본문으로 건너뛰기
뉴스 목록

Anthropic, Claude API 'Keyless 인증' 정식 출시 — 정적 API 키 대신 OIDC 토큰

한 줄 요약: Anthropic이 Claude API 인증을 위한 Workload Identity Federation(WIF)을 정식 출시 — 정적 API 키 없이 기업 기존 IdP에서 발급하는 단기 토큰으로 대체한다.

핵심

  • 지원 IdP: AWS IAM, Google Cloud, GitHub Actions, Kubernetes, SPIFFE, Microsoft Entra ID, Okta 등 표준 OIDC 발급기관 전반
  • 토큰 수명은 분(分) 단위 — 기존 sk-ant-* 키처럼 영구 유효한 자격증명을 만들·저장·교체·유출할 필요 없음
  • Admin API로 연동 규칙(Issuer·서비스 계정·Federation Rule) 프로그래밍 방식으로 관리 가능 → 대규모 운용 조직에 적합
  • 기존 API 키와 병행 운용 지원 — 워크로드 단위로 점진적 마이그레이션 가능

왜 중요한가

AI 에이전트가 프로덕션 워크플로에 깊이 통합될수록 자격증명 관리가 새로운 공격 벡터가 된다. WIF는 "절대 만료되지 않는 키"라는 가장 흔한 구성 오류를 제거해 제로 트러스트 아키텍처와 Claude를 자연스럽게 연결한다.

더 보기

뉴스레터 구독

무료 뉴스레터

매주 핵심 AI 소식, 한 번에 받기

쏟아지는 AI·LLM 뉴스 중 꼭 알아야 할 것만 골라 메일로 보내드려요. 뉴스레터 발송이 시작되면 구독자분들께 가장 먼저 보내드립니다.