GNX AAL Official License Distribution Document
Deployment & Integration Guide
파트너·OEM·플랫폼팀이 AAL을 공개 검토, Private VPC, On-prem, SDK 라이선스로 배포할 때의 경계 문서입니다.
Deployment profiles
| 모드 | 설명 | 주요 검토자 |
|---|---|---|
| Public Review | aal.kr 공개 사이트와 문서실을 통한 제한 검토 | 파트너 PoC / 법무 / 보안팀 |
| Private VPC | 고객 cloud 내부 API gateway와 AAL 제어평면 연동 | 엔터프라이즈 플랫폼팀 |
| On-prem Enterprise | 폐쇄망, KMS/HSM, WAF, monitoring 포함 배포 | 금융·공공·고보안 산업 |
| SDK License | Agent framework, MCP gateway, internal tool router 내장 | AI Agent 제품사 |
Integration checkpoints
- 고위험 행위의 action/resource/purpose 의미를 확정한다.
- 후단 실행부가 verify/consume 실패를 실제 차단하도록 연동한다.
- audit id와 object token을 혼동하지 않도록 adapter contract를 고정한다.
- tenant isolation과 replay rejection을 통합시험으로 확인한다.