✋[Open Project Season II] 질문 - LLM 에이전트의 네임스페이스 및 클러스터 접근 권한 제어와 격리 전략?

LLM이 관여할 수 있는 Namespace나 Cluster의 범위와 권한을 제어할 수 있나요?

| This is a space where knowledge is not merely consumed, but respected, sovereign, and connected—shared together with cloud industry professionals (Bros).|
| 지식이 소비되지 않고 존중·주권보장·연결되는 공간으로 클라우드 현업 전문가(Bro)와 함께 공유하고 있습니다. |

k13d는 k8s가 허용하는 범위 내에서만 LLM이 리소스에 접근할 수 있으며,
K8s RBAC에 위임하여 최소 권한 원칙에 따라 ClusterRole을 별도로 정의해 사용하도록 할수 있습니다.

네임스페이스 스코프는 config.yaml에서 선언적으로 제한할수 있도록 지원합니다.
정리된 구현 방식은 아래와 같습니다.

  • 로그인 인증 → RBAC → AST 안전성 분석 (AI 명령 안전성 분석기)→ K8s 위임