TL;DR
에이전트의 사용 모델·네트워크·툴 정보가 코드에 숨겨져 있어 보안·플랫폼 거버넌스가 어려운 문제를 해결하기 위해 agentrc는 Agentfile이라는 Dockerfile 유사 문법으로 IDENTITY, CAPABILITY, SOP, POLICY 네 가지를 선언하고 이를 ai.agentrc.* 레이블로 OCI 이미지에 담아 플랫폼이 메타데이터만으로 거버넌스 결정을 내리게 하는 방식을 제안한다. POLICY는 "I want model X"나 "egress to api.stripe.com:443" 같은 타입된 요청을 표현하고 스펙은 이러한 요청을 Cedar 형식의 정책으로 컴파일해 플랫폼 평가 근거로 삼도록 설계되었다. 제공되는 Go CLI는 빌드·lint·inspect·push와 백엔드별 dry-run 번역 기능을 제공하며 arc build가 레이블을 포함한 OCI 이미지를 생성하는 점이 구현상 근거로 제시되어 있다. 현재 상태는 0.1.0-draft.6의 워킹 드래프트이며 러너들은 레이블만으로 플랫폼 번역이 가능한지 증명하는 참조 수준이고 시크릿 관리는 범위에서 제외되어 있다.
실용적 조언
- 플랫폼은 에이전트 실행 시 프롬프트나 코드 대신 ai.agentrc.* 레이블을 우선적으로 검사하도록 워크플로를 구성할 필요가 있다; 이 방식은 에이전트가 실행 환경에서 무엇을 요청하는지 메타데이터 수준에서 판별하게 하며, 거부 기본값(deny-by-default)을 적용할 근거를 제공한다. 레이블을 읽어 Cedar 같은 정책 엔진으로 평가하는 파이프라인을 구현하면 인간 검토 또는 자동화된 정책 적용 단계로 연결할 수 있으며, 이는 운영 리스크를 낮추는 실용적 방안이다. 또한 플랫폼 구현 시에는 레이블에 명시된 요청과 실제 런타임 행위 간 불일치 탐지를 위한 런타임 모니터링을 병행해야 정책 회피를 발견할 수 있다.
- Agentfile 작성자와 CI 측은 빌드 파이프라인에 arc lint와 arc inspect를 포함해 이미지 레이블에 의도한 요청이 정확히 반영되는지를 검증해야 한다. 빌드 산출물 자체에 서명하거나 레이블 변경 이력을 기록하면 공급망 무결성을 확보할 수 있으며, 레이블을 바탕으로 하는 권한 부여는 프롬프트·코드 기반 권한 부여보다 사전 검증이 용이하다. 다만 시크릿이나 런타임 비밀 접근은 스펙 범위에서 제외되어 있어 별도 비밀 관리 방안과 연동해야 한다.
섹션별 상세
arc buildagentrc 스펙을 OCI 이미지로 빌드하는 CLI 명령 예시이다.
arc run --backend local|bedrock|kubernetes --dry-run단일 에이전트 아티팩트를 각 플랫폼의 배포 형태로 변환해보는 dry-run 번역 명령 예시이다.
POLICY: "I want model X", "egress to api.stripe.com:443", "tool timeout 30s"Agentfile 내 POLICY 라인에 작성되는 '타입된 요청' 예시로, 모델 요구·네트워크 이그레스·툴 타임아웃을 문자열로 표현한 것이다.
curl -fsSL https://agentrc.ai/install.sh | shagentrc 설치 스크립트를 원격에서 내려받아 실행하는 설치 명령 예시이다.
용어 해설
- 오픈 컨테이너 이니셔티브(OCI)
- — OCI는 컨테이너 이미지 포맷과 런타임 규격을 정의하는 표준이다. 이 스펙은 컨테이너를 플랫폼 간에 이동 가능하고 검증 가능한 아티팩트로 패키징할 때 일관된 메타데이터와 레이블을 통해 거버넌스를 적용할 수 있게 한다. agentrc 문맥에서는 Agentfile로 선언한 요청을 OCI 이미지의 레이블에 실어 플랫폼이 읽고 적용하도록 하는 핵심 매개체 역할을 한다.
- Cedar(정책 표현 언어/엔진)(Cedar)
- — Cedar는 정책을 기계가 해석·평가할 수 있도록 구조화하는 규칙 언어와 엔진이다. agentrc는 에이전트가 레이블로 요청한 권한·모델·네트워크 요구를 Cedar로 컴파일해 플랫폼에서 판단하도록 하는 흐름을 제안한다. 이 방식은 플랫폼이 레이블로 제출된 의도를 일관되게 검증하고 제어할 수 있게 해준다.
- Agentfile(에이전트 선언 파일)(Agentfile)
- — Agentfile은 Dockerfile과 유사한 문법에 agentrc 고유 키워드를 추가해 에이전트의 정체성·능력·운영 절차·정책 요청을 선언하는 포맷이다. 이 파일은 빌드 과정에서 OCI 이미지의 ai.agentrc.* 레이블 세트로 컴파일되어 플랫폼이 메타데이터만 읽어 거버넌스 결정을 내리도록 한다. Agentfile은 에이전트 실행 시점의 프롬프트·코드가 아닌 표준화된 계약 역할을 수행한다.
언급된 도구
언급된 리소스
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.
