본문으로 건너뛰기
LangChain Blog조회 1

LangSmith Fleet: Assistants와 Claws를 통한 에이전트 권한 관리의 새로운 패러다임

LangChain은 LangSmith Fleet을 통해 사용자 대리 권한을 사용하는 'Assistants'와 고정 자격 증명을 사용하는 'Claws'라는 두 가지 에이전트 권한 모델을 제시한다.

섹션별 상세

01
에이전트가 Slack이나 Notion 같은 도구에 접근할 때 인증 주체를 결정하는 것은 데이터 격리와 보안의 핵심이다. Assistants 모델은 현재 사용자가 누구인지 식별하고 해당 사용자의 ID를 런타임에 도구의 자격 증명으로 매핑하여 작동한다. 이를 통해 Alice는 자신의 문서에만 접근하고 Bob은 자신의 데이터에만 접근하는 엄격한 권한 분리가 가능해진다.
Fixed credentials(Claws)와 User credentials(Assistants)의 차이를 보여주는 UI 캡처 이미지.
Screenshot에이전트가 항상 동일한 자격 증명을 사용하는 방식과 사용자를 대리하여 자격 증명을 사용하는 방식의 정의를 시각적으로 대조한다. 기사에서 설명하는 두 가지 핵심 권한 모델의 개념적 차이를 명확히 전달한다.
02
특정 사용자에게 종속되지 않고 독립적으로 작동해야 하는 에이전트를 위해 고정 자격 증명을 사용하는 Claws 모델이 설계됐다. Claws는 에이전트 제작자가 부여한 전용 계정 권한을 사용하므로, 불특정 다수가 이메일이나 Twitter를 통해 에이전트와 상호작용할 때도 일관된 데이터 접근 범위를 유지한다. 이는 제작자의 개인 자격 증명을 노출하지 않으면서도 에이전트에게 필요한 최소한의 권한만 부여할 수 있게 한다.
03
LangSmith Fleet은 이러한 권한 모델을 Slack, Gmail, Outlook, Teams 등 주요 협업 도구 채널과 통합하여 관리한다. Assistants의 경우 채널 사용자 ID와 LangSmith ID 간의 매핑이 필수적이며, Claws의 경우 누구나 접근할 수 있는 특성상 위험한 작업을 제어하기 위한 Human-in-the-loop 승인 절차가 동반된다. 실제 사례로 온보딩 에이전트는 Assistant로, 일정 관리 이메일 에이전트는 Claw로 구현되어 각기 다른 보안 요구사항을 충족한다.

용어 해설

에이전트 권한 부여(Agent Authorization)
AI 에이전트가 외부 도구나 데이터베이스에 접근할 때 어떤 자격 증명을 사용하여 인증할지 결정하는 메커니즘이다. 사용자를 대신해 개인 데이터에 접근할지, 아니면 에이전트 전용 공용 계정을 사용할지를 정의하여 보안 경계를 설정한다.
인간 참여형 루프(Human-in-the-loop)
AI 시스템의 의사결정 과정에 인간이 개입하여 최종 승인이나 수정을 담당하는 구조이다. 에이전트가 이메일 발송이나 결제와 같은 민감한 작업을 수행하기 전에 인간의 확인을 거치게 함으로써 오작동이나 보안 사고를 방지한다.
고정 자격 증명(Fixed Credentials)
에이전트가 상호작용하는 사용자와 관계없이 항상 동일하게 유지되는 인증 정보 세트이다. 특정 서비스 전용 계정을 생성하여 에이전트에게 할당함으로써 개별 사용자의 개인 정보를 보호하고 에이전트의 활동 범위를 명확히 제한할 수 있다.
대리 권한 부여(On-behalf-of)
에이전트가 현재 상호작용 중인 특정 사용자의 신원을 빌려 작업을 수행하는 방식이다. 사용자의 액세스 토큰을 사용하여 해당 사용자가 접근 권한을 가진 문서나 데이터에만 에이전트가 접근할 수 있도록 보장하는 개인화된 보안 모델이다.

기술

  • LangChain
  • LangSmith Fleet
  • Slack API
  • Notion API
  • Rippling

활용 사례

  • 온보딩 에이전트
  • 이메일 자동 응답 에이전트
  • 제품 로드맵 모니터링 에이전트
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 03. 24.수집 2026. 03. 24.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.