핵심 요약
메타의 Engineering 팀은 보안 기본 원칙으로 작동하는 프레임워크를 구축하고 Android API를 래핑해 보안을 기본으로 하되 개발 속도와 사용성을 유지하는 전략을 소개합니다. Generative AI와 자동화를 통해 대규모 코드베이스의 채택을 가속하고 일관된 보안 강제 적용을 달성합니다.
구현 방법
- Secure-by-default 프레워크는 공개 API와 기존 API의 유사성을 유지
- SecureLinkLauncher(SLL)로 Android Intent를 스코프 검증 후 실행
- 가족/동일 키/내부/타사 등 미세한 스코프를 적용
- AI 기반 스코프 추정 및 패치 제안으로 대규모 마이그레이션 지원
주요 결과
- 대규모 코드베이스에서 보안 강제 적용과 마이그레이션 가속
- 개발 생산성 유지와 프레임워크 확산