Corsair는 AI 에이전트가 외부 서비스를 호출할 때 사용하는 도구와 인증 정보, 실행 권한을 통합 관리하는 TypeScript(타입스크립트, 자바스크립트의 정적 타입 확장 언어) 라이브러리다. 사용자는 @corsair-dev/ 패키지를 설치해 Gmail, Slack, GitHub, Notion, Stripe 등을 연결하거나 자체 플러그인을 추가할 수 있다. API 키와 OAuth 토큰은 Corsair 내부에서 처리하며 에이전트에는 메서드와 실행 결과만 전달한다.

권한 관리는 open, cautious, strict, readonly 네 가지 모드로 제공하며 특정 API별로 설정을 재정의할 수 있다. 승인이 필요한 작업이 감지되면 10분 만료 승인 링크를 생성하고, 상태가 approved로 변경되기 전까지 실행을 중단한다. 자격 증명은 사용자가 관리하는 KEK(Key Encryption Key, 데이터 암호화 키를 보호하는 키)를 이용한 봉투 암호화 방식으로 저장한다.

multiTenancy: true 설정을 통해 테넌트별 자격 증명과 권한 판단을 분리할 수 있다. 웹훅을 지원하는 플러그인은 서명이 검증되는 핸들러를 제공해 여러 서비스의 웹훅을 하나의 엔드포인트에서 처리한다. 해당 라이브러리는 Apache-2.0 라이선스로 제공된다.