TL;DR
Merpay는 결제 운영의 반복 작업을 트리거 기반으로 자율 실행하는 상주형 에이전트 pcp-agent를 GCE의 Docker 컨테이너와 copy-on-write 세션으로 운영하며 Claude Code를 런타임으로 사용했다; remote-claude가 Slack과 스케줄러의 트리거를 받아 세션별 컨테이너를 띄우고 표준출력을 브리지하면서 동일 스레드 재사용으로 워밍업을 2~3초 수준으로 줄이고 콜드스타트는 약 30초로 관리한다. 에이전트는 도구 호출 전 PreToolUse 훅으로 위험을 차단하고 실행 후 PostToolUse 훅으로 DX 계측 이벤트를 전송하며, 네트워크 레이어의 auth-proxy가 iptables DNAT 수준에서 서비스별 인증 헤더를 주입하여 자격증명을 에이전트 코드에서 분리한다. 설계는 LLM의 비결정성을 인정하고 결정적 제어와 시크릿 분리를 외부화하는 데 중점을 두어 다층 방어(deny rules, 훅, 행동 규칙, auth-proxy, 컨테이너 격리)를 통해 권한 남용 위험을 낮추는 것을 목표로 한다.
섹션별 상세


- 워밍업은 약 2~3초이며 콜드스타트는 약 30초이다. — 세션 흐름 설명 문단에서 워밍업·콜드스타트 수치가 언급된 부분
- 세션은 유휴 약 30분 뒤 클라이언트를 끊고 약 1주일 후 파기(session_ttl)된다. — 세션 수명과 회수 정책을 설명한 문단

용어 해설
- 카피-온-라이트(Copy-on-Write)
- — 컨테이너나 파일시스템에서 생성 시점에 원본을 그대로 두고 변경이 있을 때만 별도 복사본을 만드는 방식으로, 세션별로 독립된 워크스페이스를 빠르게 생성하면서 저장 용량과 초기화 비용을 줄이는 데 쓰인다.
- 인증 프록시(Auth Proxy)
- — 에이전트가 외부 API에 접근할 때 실제 자격증명을 노출하지 않고 네트워크 레이어에서 요청을 가로채 필요한 인증 헤더를 주입하는 역활을 하는 구성요소로, 자격증명 분리와 중앙 집중적 관리에 기여한다.
- 세션 TTL(Session TTL)
- — 에이전트 실행 환경(컨테이너 또는 프로세스)이 생성된 뒤 자동으로 폐기되기까지의 유효 기간을 의미하며, 워크스페이스 격리와 자원 회수를 보장하기 위해 설정된 시간 제약을 가리킨다.
- Infrastructure as Code(IaC)
- — 인프라 자원과 시크릿을 코드화된 선언형 구성으로 관리하는 방식으로, 실제 토큰과 자격증명은 코드(예: Terraform)로 관리하고 런타임에서는 프록시를 통해 주입함으로써 노출 위험을 줄인다.
기술
- Claude Code
- Docker
- Google Compute Engine
- auth-proxy
- IaC (microservices-terraform)
활용 사례
- 장애 조사 자동화
- 알림 트리아지
- 시스템 간 금액 검증
- 고객 문의 1차 대응
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.
