<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>타이거쉴드 블로그 — AI 사용·에이전트 보안</title>
    <link>https://tigershield.co.kr/blog/</link>
    <description>MCP·에이전트 권한, 생성형 AI 데이터 유출, 개발팀 AI 보안, ISMS-P 증적 — 한국 기업 맥락의 실무 가이드.</description>
    <language>ko</language>
    <atom:link href="https://tigershield.co.kr/rss.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Claude Code 보안 설정 완벽 가이드 — 권한 최소화·시크릿 분리·팀 정책</title>
      <link>https://tigershield.co.kr/blog/claude-code-security/</link>
      <guid isPermaLink="true">https://tigershield.co.kr/blog/claude-code-security/</guid>
      <description>Claude Code의 권한 모델(파일·터미널·MCP·CI)과 실제 위험 요소, 그리고 권한 최소화·allowlist·시크릿 분리·PR 검토로 안전하게 쓰는 팀 설정법. 마지막에 바로 쓰는 안전 설정 체크리스트.</description>
      <pubDate>02 Jul 2026 09:00:00 +0900</pubDate>
    </item>
    <item>
      <title>Cursor 쓰는 개발팀의 .env가 새는 3가지 경로</title>
      <link>https://tigershield.co.kr/blog/cursor-env-leak/</link>
      <guid isPermaLink="true">https://tigershield.co.kr/blog/cursor-env-leak/</guid>
      <description>Cursor로 개발하는 팀의 .env·시크릿이 새는 3가지 경로 — repo context에 실려 모델로 전송, 채팅에 로그·설정 붙여넣기, MCP filesystem 서버의 광범위 접근. 각 경로의 방어법과 secret 스캐닝·PR 리스크 대응까지.</description>
      <pubDate>02 Jul 2026 09:00:00 +0900</pubDate>
    </item>
    <item>
      <title>ISMS-P 심사에서 생성형 AI 통제 증적 준비하기 — 원문 없이 성립시키는 법</title>
      <link>https://tigershield.co.kr/blog/isms-p-ai-evidence/</link>
      <guid isPermaLink="true">https://tigershield.co.kr/blog/isms-p-ai-evidence/</guid>
      <description>ISMS-P 개편으로 부상하는 '외부 생성형 AI 이용 통제' 요구. 필요한 증적(정책·차단/마스킹 로그·조치 이력·리포트)과, 원문 없이 메타데이터·해시로 증적을 성립시키는 논리, 그리고 심사 대비 준비 체크리스트.</description>
      <pubDate>02 Jul 2026 09:00:00 +0900</pubDate>
    </item>
    <item>
      <title>Claude Code·Cursor 개발팀을 위한 MCP 보안 완벽 가이드</title>
      <link>https://tigershield.co.kr/blog/mcp-security-guide/</link>
      <guid isPermaLink="true">https://tigershield.co.kr/blog/mcp-security-guide/</guid>
      <description>개발자 PC에 붙은 MCP 서버가 회사 파일·GitHub·API 키에 어디까지 접근하는지, 30분 안에 직접 점검하고 팀 단위로 통제하는 실무 가이드. Claude Desktop·Cursor·Claude Code 대상.</description>
      <pubDate>02 Jul 2026 09:00:00 +0900</pubDate>
    </item>
    <item>
      <title>직원이 ChatGPT에 넣으면 안 되는 데이터 6가지</title>
      <link>https://tigershield.co.kr/blog/shadow-ai-guide/</link>
      <guid isPermaLink="true">https://tigershield.co.kr/blog/shadow-ai-guide/</guid>
      <description>주민번호·고객정보·소스코드·API 키·내부문서·인프라 정보 — 직원이 ChatGPT에 붙여넣으면 안 되는 6가지 데이터와, 입력 '전에' 탐지·마스킹하는 통제 접근. 금지가 아니라 통제하는 실무 가이드.</description>
      <pubDate>02 Jul 2026 09:00:00 +0900</pubDate>
    </item>
  </channel>
</rss>
