EP Engram Pro by NUNCHI AI
AI 코딩 작업 감사·인증 계층

AI 코딩 작업을 증거로 인증하고, 그 판단을 회사 안에 남기십시오.

Engram Pro는 Codex, Claude Code 같은 공식 코딩 CLI가 수행한 변경을 증거 원장으로 수집하고, 독립 감사와 결정론적 검사를 거쳐, 배포 판단에 필요한 인증서를 발급합니다.

모델은 갈아탈 수 있게.
기억은 안에 남게.
나간 것은 관측 가능한 경계에서 기록되게.
공식 CLI 6종 지원
Apple 공증 DMG
로컬 우선 .engram 저장소
사내 서버 선택형 배포
증거 ID 기반 인증서
인증서 미리보기 CERT-8F21
최종 판정
FAIL

비밀값 노출 가능성이 확인되어 배포할 수 없습니다. 나머지 성공 기준은 충족했습니다.

작업
VP-021
Git HEAD
3e80a1c6601b
감사 profile
studio-35b · Ollama
독립성
STRONG
원장
VERIFIED · 184 events
발급
2026-07-23 08:40
SHA-256 · 4f8a…c21b · hash chain ✓ VERIFIED
왜 필요한가

AI 시대의 진짜 유출은 요금이 아니라 축적물입니다.

추론 API 비용은 공급자를 바꾸고 협상할 수 있습니다. 하지만 조직의 판단 근거, 구현 표준, 예외, 실패 경험이 외부 계정과 외부 서비스 안에 쌓이면 회수하기 어렵습니다. Engram Pro는 외부 모델을 금지하지 않습니다. 대신 되돌리기 어려운 장기 기억을 고객 환경 안에 남깁니다.

요금 · 교체 가능

추론 API 비용

모델 사용료, 구돌료, 토큰 단가. 공급자 교체와 협상으로 조정할 수 있는 장부상 비용.

공급자 교체·협상으로 조정 가능
축적물 · 회수 곤란

조직의 판단·맥락·표준

판단 근거, 업무 맥락, 구현 표준, 예외, 실패 경험. 외부 학습이나 장기 보존 흐름에 들어가면 사후 통제와 회수가 어렵습니다.

외부 학습 경로 진입 시 회수 곤란
Engram Pro

축적물을 내부에 남기는 감사·인증 계층

추론은 외부 모델을 쓰되, 장기 판단 기록과 인증 메모리는 고객 환경 안에 둡니다. 벤더의 계정 종류·설정·계약에 보호막을 맡기지 않습니다.

해결하는 문제

AI가 코드를 고치는 시대에는 로그보다 증거가 필요합니다.

AI 코딩 도구는 빠르지만, 조직은 여전히 누가 무엇을 바꿨고 어떤 검사가 실행됐으며 왜 배포해도 되는지 설명해야 합니다. 에이전트의 자기보고는 충분하지 않습니다. Engram Pro는 실행자의 말이 아니라 관측 가능한 증거를 기준으로 판단합니다.

완료 보고와 실제 diff가 어긋남

에이전트가 '완료했다'고 말해도 실제 변경과 테스트 결과가 다를 수 있습니다.

긴 로그 검토로 승인 비용 증가

사람이 매번 전체 실행 로그를 읽어야 배포 여부를 결정할 수 있습니다.

같은 구현을 팀마다 다르게 반복

이전에 합의한 구현 표준과 예외가 다음 작업에 반영되지 않습니다.

보안자료 송출 흔적 부족

코드 맥락이 외부 모델로 나갔는지 사후에 확인하기 어렵습니다.

지식이 개인 계정에 분산

AI 작업 경험이 개인 로컬 터미널과 채팅 기록에 흩어져 조직 자산이 되지 못합니다.

이전 결함이 다음 작업에 반영 안 됨

확인했던 결함과 예외가 메모리로 연결되지 않아 같은 문제가 반복됩니다.

작동 방식

실행, 감사, 인증, 메모리를 분리합니다.

Executor는 코드를 수정하지만 판정권이 없습니다. Auditor는 증거를 검토하지만 코드를 수정하지 않습니다. Certification Engine은 정책, 검사, 성공 기준, 유효한 증거 ID가 연결된 finding을 조합해 최종 판정을 냅니다.

01

공식 CLI 실행

Codex, Claude Code 등 공식 코딩 CLI가 코드를 수정합니다.

02

증거 원장

diff, 명령 결과, 파일 해시, JSONL을 증거 ID로 고정합니다.

03

독립 감사

감사 모델이 증거를 검토하고 finding을 제출합니다.

04

인증서

정책·검사·성공 기준·감사를 조합해 판정을 내립니다.

05

조직 메모리

판단 경로를 lineage가 붙은 메모리로 전환합니다.

Executor · 실행자

코드를 수정하지만 판정권은 없습니다

공식 코딩 CLI가 작업을 수행합니다. 실행기는 바뀌어도 증거 원장과 인증 규칙은 유지됩니다.

코드 수정 · 명령 실행 최종 판정 권한 없음
Auditor · 감사자

증거를 검토하지만 코드를 수정하지 않습니다

독립 감사 모델이 증거를 기반으로 finding을 냅니다. 증거 ID가 없는 finding은 최종 실패 근거로 사용하지 않습니다.

증거 검토 · finding 제출 코드 수정·최종 권한 없음
Certification Engine

정책·검사·성공 기준을 조합해 판정합니다

결정론적 검사가 최우선하고, 감사 finding은 보조 판단자입니다. 판정 우선순위는 정책 → 검사 → 성공 기준 → 증거 연결 finding → 자기보고 순입니다.

최종 판정 · 인증서 발급 코드 수정·감사 대체 없음
공식 CLI 지원

공급사가 직접 배포하는 공식 코딩 CLI 6종

실행기는 바뀌어도 증거 원장과 인증 규칙은 유지됩니다. 동일한 감사 경계 안에서 지원 실행기를 선택해 실행할 수 있습니다.

Codex CLI

OpenAI
지원

Claude Code

Anthropic
지원

Gemini CLI

Google
지원

Qwen Code

Alibaba
지원

Kimi Code

Moonshot AI
지원

GitHub Copilot CLI

GitHub
지원
증거와 인증서

'완료했습니다'는 증거가 아닙니다.

Engram Pro는 실행 결과를 감상문으로 보관하지 않습니다. 관측 가능한 증거를 ID와 SHA-256 해시로 고정하고, 인증서가 이를 참조합니다. 긴 로그를 먼저 읽지 말고 인증서를 먼저 보고 배포, 보류, 거절을 결정하십시오.

증거 원장 Evidence Ledger
diff-003Git 기준점 · diff실행 전후 변경
file-042파일 SHA-256무결성 고정
cmd-018명령 · exit · duration실행 결과
traj-001원본 JSONLCLI 트레일
chk-207결정론적 검사정책·규칙
aud-014감사 응답finding

인증서 판정

판정 우선순위: 정책 위반 → 결정론적 검사 → 필수 성공 기준 → 유효한 증거 ID가 연결된 감사 finding → 실행자 자기보고.

PASS

필수 성공 기준과 검사가 증거로 확인됨.

CONDITIONAL_PASS

핵심 작업은 확인됐지만 후속 위험이 남음.

FAIL

실행 실패, 정책 위반, 필수 기준 미충족, 확정 결함.

UNVERIFIED

증거 부족으로 완료 여부를 인증할 수 없음.

인증 메모리

기억은 채팅 기록이 아니라, 판단 자산입니다.

인증서에서 나온 판단 경로를 구조화해 다음 작업에 재사용하는 감사 가능한 메모리입니다. 인증서와 증거 ID로 거슬러 올라갈 수 있습니다.

HUMAN / DECISION

사람의 결정·예외·정책 해석

최종 권위를 가집니다. 팀 구현 표준, 예외 승인, 정책 해석을 저장합니다.

CERT-73A1 · hash verified · 최우선 권위
AGENT / GUIDANCE

구현 패턴·반복 결함·복구 지식

사람 결정보다 우선하지 않습니다. 인증서에서 파생된 실행 경험을 저장합니다.

CERT-69F2 · referenced 3회 · observational

조직 Agent Memory 구조

Agent Memory는 일부 요약만 저장하지 않습니다. Engram이 관측할 수 있는 전체 실행 기록을 로컬과 사내 서버에 이중 기록하고, 검색에는 안전한 projection을 사용합니다.

Agent Run Ledger전체 관측 기록의 권위 원본
Evidence Vault민감 원문의 암호화 저장소
Agent Memory검색·회상을 위한 안전한 projection
Team Standard사람이 승인한 팀 구현 표준
권한 경계
사용자 팀·프로젝트 범위
DENY
범위 밖 데이터
POLICY
존재 여부도 반환하지 않음
보안·데이터 주권

모델은 외부를 쓸 수 있습니다. 기억은 내부에 남겨야 합니다.

Engram Pro는 외부 모델 사용을 금지하지 않습니다. 대신 관측 가능한 송출 경계를 기록하고, 장기 판단 기록과 조직 메모리를 고객 환경 안에 남깁니다.

로컬 우선 저장

프로젝트별 .engram 저장소에 증거와 인증서를 로컬에 남깁니다.

사내 서버 선택형 배포

Mac Studio 1대로 조직 원장·메모리·권한·감사 receipt를 담당합니다.

관리자·사용자 분리

사용자 앱에는 관리자 메뉴가 없고, 관리자 웹은 별도 경로로 노출됩니다.

기기 token Keychain 저장

초대 JSON으로 등록한 기기 token은 macOS Keychain에 보관됩니다.

팀·프로젝트 ACL

서버가 매 요청마다 사용자·기기·팀·프로젝트 권한을 다시 계산합니다.

민감 원문 암호화 저장

Evidence Vault는 AES-256-GCM으로 원문을 암호화해 저장합니다.

hash chain 변조 탐지

증거 원장의 hash chain으로 무결성 위반을 탐지합니다.

관측 불가 항목 표시

공급자 내부 telemetry처럼 노출되지 않는 항목은 관측 불가로 기록합니다.

패키지

개인 로컬에서 시작해 팀 온프렘으로 확장합니다.

낮은 가격은 품질 포기가 아니라 더 많은 조직이 자기 지식자원을 자기 안에 지킬 수 있게 하기 위한 설계 선택입니다.

DEVELOPER LOCAL

개인 개발자

개인 개발자, 파일럿
  • Apple 공증 DMG
  • ep CLI 사이드카
  • 로컬 .engram 저장소
  • 공식 CLI 실행기 6종
  • 로컬 인증서 발급
COMPLIANCE

보안 요구 고객

보안·규제 요구 고객
  • Security Evidence
  • 보존 정책 설정
  • 감사 데이터 export
  • 운영 감사 리포트
  • WORM backend 연동
조직 Agent Memory, 팀 표준, 중앙 권한 관리, 서버 receipt 기반 감사는 사내 서버가 필요합니다. 개인 로컬 감사·인증은 서버 없이 가능합니다.
인사이트

에이전트 시대의 기억과 판단

Engram Pro 철학의 배경이 되는 메모리·주권·에이전트 인프라에 관한 글입니다.

블로그 전체 보기
자주 묻는 질문

분명히 답합니다

Engram Pro는 Codex나 Claude Code를 대체합니까?

아닙니다. Engram Pro는 공식 코딩 CLI 위에 올라가는 감사·인증 계층입니다. 실행은 공식 CLI가 하고, Engram Pro는 그 실행을 관측해 증거로 남기고 인증서를 발급합니다.

서버 없이 DMG만으로 쓸 수 있습니까?

개인 로컬 감사·인증은 가능합니다. 팀 공유 Agent Memory와 중앙 권한 관리, 서버 receipt 기반 감사는 사내 서버가 필요합니다.

감사 모델이 항상 맞습니까?

아닙니다. 감사 모델은 보조 판단자입니다. 최종 판정은 정책, 결정론적 검사, 성공 기준, 유효한 증거 ID가 우선합니다. 증거 없는 finding은 인증 근거로 쓰지 않습니다.

외부 모델로 코드가 나가지 않습니까?

공식 코딩 CLI를 쓰는 경우 해당 CLI의 provider 경계로 데이터가 나갈 수 있습니다. Engram Pro는 이를 금지한다고 주장하지 않고, 관측 가능한 경계를 기록하며 장기 판단 메모리를 내부에 남기는 것을 목표로 합니다.

프론티어 모델 회사는 우리 데이터로 학습합니까?

계정 종류, 제품, 설정, 계약에 따라 다릅니다. 비즈니스/API 계정은 기본 학습 제외 정책을 제공하는 경우가 많지만, 개인 계정과 섀도우 AI 사용은 별도 관리가 필요합니다. Engram Pro는 장기 판단 기록을 벤더 설정이 아니라 고객 환경 안에 남깁니다.

Hash chain은 삭제를 막습니까?

아닙니다. Hash chain은 변조 탐지 장치입니다. 물리적 삭제 방지는 WORM backend 같은 별도 운영 저장소가 필요합니다.

시작하기

AI 코딩 작업을 증거로 관리하십시오.

Engram Pro 베타 도입을 상담하거나, 공증된 macOS DMG로 로컬에서 직접 확인하십시오.