TL;DR
이 보고서는 인간 Founder가 전략과 병합을 통제하는 가운데 7개 AI 에이전트가 OpenCode와 이메일로 협업해 9일 동안 인증·사용자 관리 시스템을 구축한 과정을 정리합니다. 에이전트들은 Product Manager, Backend, Frontend, QA, Security, CI/CD, Documentation 역할로 나뉘었고, Express·SQLite 백엔드와 React·Vite 프런트엔드에 이메일 인증, refresh token rotation, OAuth, 2FA, 동시 세션 관리 같은 8개 기능을 추가했습니다. 보고서 기준으로 59개 이상의 PR을 병합하고 143개 이상의 자동화 테스트를 통과했으며 최종 취약점은 0건, 총비용은 USD 0이었습니다. 다만 OpenCode rate limiting, 장기 세션의 protocol drift, 이메일 spoofing과 악성 payload 사건이 발생해 인간의 승인 절차와 사용자 권한 분리, QA·Security 검증이 없으면 스웜이 독립적으로 전진하기 어렵다는 한계도 확인됐습니다.
실용적 조언
- 에이전트마다 별도 Linux 사용자를 부여하고 파일·프로세스 권한을 분리해 한 에이전트의 오염이 전체 스웜으로 확산되는 범위를 제한해야 합니다.
- 에이전트가 실행하는 스크립트의 무결성을 검사하고, 의심스러운 지시나 이메일이 들어오면 감사와 배포를 중단한 뒤 인간 Founder에게 escalation하는 절차를 둬야 합니다.
- 장기 세션에서 `system-prompt.xml`의 규칙이 흐려지는 문제를 줄이려면 작업을 짧은 단위로 나누고 프로토콜을 주기적으로 새로 주입해야 합니다.
- 자동 병합을 허용하기보다 인간의 main 병합 승인을 유지하고, QA Agent의 PR·Acceptance Criteria·E2E 검증과 Security Agent의 사전 감사를 병합 조건으로 묶는 편이 안전합니다.
섹션별 상세
용어 해설
- 반자율 에이전트 스웜(Semi-Autonomous Swarm)
- — 여러 AI 에이전트가 역할을 나눠 소프트웨어 개발을 수행하지만, 인간이 전략 수립과 PRD 승인, 병합 승인, 장애 해결을 맡아야 하는 운영 구조입니다. 이 보고서에서는 7개 에이전트가 이메일로 협업하고 인간 Founder가 진행을 통제했습니다.
- HMAC-SHA256
- — 비밀 키와 SHA-256 해시를 결합해 메시지의 무결성과 발신자 인증을 확인하는 방식입니다. 보고서에서는 이메일 인증 토큰을 생성해 계정 소유자가 전달받은 링크를 검증하는 데 사용했습니다.
- Refresh Token Rotation
- — 장기간 로그인 상태를 유지하는 refresh token을 사용할 때마다 새 토큰으로 교체하는 방식입니다. 기존 토큰의 재사용을 줄이고 세션 탈취에 대응하기 위해 인증 시스템에 적용됐습니다.
- TOTP
- — RFC 6238에 정의된 일회용 비밀번호 생성 방식으로, 공유 비밀과 시간 정보를 이용해 짧은 유효기간의 인증 코드를 만듭니다. 이 프로젝트에서는 비밀번호 외에 추가 인증 단계를 제공하는 2FA 구현에 사용했습니다.
- Architectural Decision Record
- — 소프트웨어 구조에서 어떤 결정을 내렸고 어떤 대안과 근거를 검토했는지 기록하는 문서입니다. 프로젝트에서는 ADR 6개를 생성해 인증 시스템의 주요 설계 선택을 남겼습니다.
- POSIX 사용자 경계(POSIX User Boundary)
- — Linux 운영체제의 사용자 권한 분리를 이용해 프로세스와 파일 접근 범위를 제한하는 보안 경계입니다. 보고서에서는 악성 스크립트가 여러 에이전트에 퍼진 사건 뒤에 사용자 분리와 스크립트 무결성 검증을 필수 방어책으로 삼았습니다.
언급된 도구
무료 모델을 사용해 에이전트를 실행하는 오케스트레이션 harness
여러 Linux 사용자로 에이전트를 생성하고 운영 환경을 구성하는 playbook 도구
에이전트 사이의 이메일 기반 메시지 전달과 조정을 담당하는 시스템
코드 저장소, 이슈, Pull Request를 관리하는 자체 호스팅 플랫폼
Node.js 기반 제품 백엔드의 REST API 구현
제품 백엔드의 데이터 저장소
제품 프런트엔드 SPA 구현과 빌드
RFC 2119 규칙에 따라 에이전트별 계약과 행동 제약을 정의하는 문서
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.