에이전트 제품 설계
에이전트 제품 설계 카테고리의 글 모음.
-

Claude Code를 회사로 만드는 스킬 42종
7개 부서 전 스킬의 출처·설치 명령·사용법 정리
Claude Code에 스킬 42개를 7개 부서로 조직한 구성이 SNS에서 화제다. 42종을 번호 붙여 전부 나열하고, 원문 링크와 레포 파일 목록을 대조해 확인한 출처와 설치 명령, 그리고 설치 이후 이것을 실제로 운영하는 법까지 정리했다.
읽기 → -

문서는 다시 써야 들어온다
권한 있는 agent에는 원문을 넣지 않는다
prompt injection은 모델 설득 문제가 아니라 신뢰경계 문제다. untrusted 문서는 tool-less sanitizer가 재서술하고, privileged agent는 그 결과만 받아야 한다.
읽기 → -

큰 실행은 두 번 막아야 한다
Reviewer-agent는 승인자가 아니라 실행 차단기다
GPU·HPC·대용량 배치는 실행 뒤에 배우면 늦다. plan, resource estimate, rollback script를 독립 검증하는 Reviewer-agent compute gate가 필요하다.
읽기 → -

MCP 권한은 IdP에서 끝난다
도구 권한은 프롬프트가 아니라 권한면에서 결정된다
MCP를 엔터프라이즈에 붙이면 문제는 연결이 아니라 권한 투영이다. IdP 그룹과 SCIM entitlement를 per-tool OAuth scope로 내려보내야 zero-touch가 운영 가능한 설계가 된다.
읽기 → -

MRTR은 상태기계로 다뤄야 한다
pause·resume·cancel은 UX가 아니라 실행 계약이다
MCP MRTR은 긴 대화를 흉내 내는 기능이 아니다. 서버가 입력을 요구하고, 클라이언트가 원 요청을 재개하며, 취소 경로까지 명시하는 실행 상태기계다.
읽기 → -

도구 호출은 IR로 다뤄야 한다
실행 전 정책 검사가 하네스의 본체다
에이전트의 위험은 모델이 틀린 말을 할 때보다 틀린 행동을 실행할 때 커진다. 도구 호출을 코드가 아니라 정책 검사 가능한 action IR로 컴파일해야 운영이 선다.
읽기 → -

검색 에이전트는 장부가 필요하다
출처·충돌·시간을 분리해 운영해야 한다
리서치 에이전트의 품질은 검색 횟수가 아니라 증거 관리 구조에서 갈린다. citation graph, contradiction queue, freshness budget을 분리해야 답변이 운영 자산이 된다.
읽기 → -

xhigh는 정책 없이 쓰면 낭비다
추론 깊이는 감이 아니라 라우팅 정책이다
Sonnet 5류 모델의 medium, high, xhigh는 취향 옵션이 아니다. 작업별 비용-성능 곡선을 측정하고, Pareto frontier 위에서만 승급시키는 라우터가 필요하다.
읽기 → -

DLP는 경계를 둘로 쪼갠다
읽기와 실행을 분리해야 유출이 멈춘다
에이전트 보안은 프롬프트를 더 엄격하게 쓰는 문제가 아니다. 읽을 수 있는 데이터와 밖으로 영향을 내는 실행 지점을 분리해 통제해야 데이터 유출이 막힌다.
읽기 → -

Trace가 끊기면 agent는 멈춘다
A2A taskId와 MCP 호출은 같은 span 안에 있어야 한다
agent 장애의 원인은 모델 로그 하나로 잡히지 않는다. A2A taskId, MCP tools/call, OpenTelemetry trace context를 한 실행 단위로 묶어야 운영 판단이 가능하다.
읽기 → -

프롬프트가 아니라 루프를 설계하라
가장 가치 있는 일이 모델 호출에서 한 칸 멀어졌다
2026년 6월, 루프 엔지니어링이라는 이름이 붙었다. 가치의 무게중심이 좋은 프롬프트를 쓰는 일에서 에이전트를 굴리는 시스템을 설계하는 일로 옮겼다. 부품은 이미 Claude Code와 Codex 안에 다 들어 있다.
읽기 → -

위임은 호출이 아니라 계약이다
Task adapter가 벤더 경계를 낮춘다
내부 에이전트를 그대로 외부에 열면 벤더별 호출 규칙만 늘어난다. A2A Task adapter는 내부 실행을 Task·Artifact·state transition 계약으로 감싸 위임 가능한 단위로 바꾼다.
읽기 →