TL;DR
Grok Bot은 에이전트마다 클라우드 컴퓨터를 할당하고 웹 탐색, 명령 실행, 애플리케이션 로그인, 결과 전달까지 수행하는 실행형 AI 에이전트입니다. 작업 방식은 Skill에 절차를 적고 Routine으로 실행 조건을 정하며 Plugin으로 GitHub 같은 외부 서비스에 제한된 권한으로 연결하는 구조입니다. 글에서는 Bug-Repro 에이전트가 Streamlit 앱과 소스 코드를 함께 확인해 퀘스트 로그 삭제, HTML 삽입을 통한 XSS, `ChatOpenAI`의 모델 미지정, 예외 처리 문제 등 네 가지 버그를 찾아낸 과정을 다룹니다. 두 에이전트는 채팅 그룹에서 협력할 수 있지만 각자의 메모리는 분리되어 있으므로 긴 보고서 대신 공유 클라우드 컴퓨터의 파일로 결과를 전달해야 하며, 유료 구독과 주간 사용량 한도도 고려해야 합니다.
섹션별 상세





pip install -r requirements.txt
streamlit run dnd.pyStreamlit 애플리케이션을 로컬에서 실행하기 위해 의존성을 설치하고 `dnd.py`를 시작하는 명령입니다.
unsafe_allow_html캐릭터 이름과 대화 텍스트를 HTML로 렌더링하는 과정에서 발견된 보안 취약점과 관련된 옵션입니다.
ChatOpenAI
model=`ChatOpenAI`에서 모델을 지정하지 않아 기본 모델에 의존하게 된 코드 문제를 가리키는 원문 코드 조각입니다.



용어 해설
- 클라우드 컴퓨터(Cloud Computer)
- — Grok Bot이 에이전트마다 할당하는 원격 실행 환경입니다. 에이전트는 이 환경에서 웹을 탐색하고 명령을 실행하며 연결된 애플리케이션에 로그인할 수 있습니다. 작업 결과와 봇 사이의 전달 파일도 이 공간에 저장됩니다.
- Skill
- — 특정 작업을 수행하는 방법과 조건을 적은 지침입니다. 입력과 접근 권한, 실행 단계, 검증 방식, 반환 형식, 승인 조건을 함께 지정해 봇의 반복 작업을 일정한 절차로 제한합니다.
- Routine
- — 봇을 실행시키는 이벤트나 일정입니다. 특정 조건이나 정해진 시간에 작업을 시작하게 하며, 범위를 넓게 잡으면 주간 토큰 한도를 빠르게 소진할 수 있어 좁은 트리거가 필요합니다.
- Plugin
- — Grok Bot과 외부 애플리케이션을 연결하는 승인된 통합 수단입니다. GitHub, Slack, 이메일 같은 서비스에 접근할 때 사용하며, 개인 액세스 토큰의 저장 위치와 권한 범위를 별도로 관리해야 합니다.
- XSS
- — 사용자 입력을 HTML로 안전하게 처리하지 않아 공격자가 넣은 스크립트가 실행되는 보안 문제입니다. 이 사례에서는 `unsafe_allow_html`을 통해 캐릭터 이름이 HTML로 렌더링되며, 악성 입력이 실행될 수 있는 코드 경로가 발견됐습니다.
기술
- Grok Bot
- GitHub
- Streamlit
- ChatOpenAI
- Slack
- Cursor Pro+
- Cursor Ultra
- Cursor Teams Standard
- Cursor Teams Premium
- SuperGrok Plus
- SuperGrok Heavy
활용 사례
- GitHub 이슈의 버그 재현과 검증
- 라이브 웹 애플리케이션의 버그 탐색
- 고객 이탈 위험 감지와 갱신 전 점검
- 여러 에이전트 사이의 QA 작업 전달
- Routine을 이용한 반복 업무 자동화
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.

