서로 다른 두 가지 질문
Olano에서 감독이란 두 가지 독립된 질문에 답하는 것이고, 이 둘을 나누어 두면 설정을 훨씬 이해하기 쉬워집니다.
- 어떤 작업에 승인이 필요한가? 프로필, 몇 가지 토글, 그리고 선택적인 도구별 재정의로 구성되는, 에이전트마다 지속되는 결정입니다.
- 승인이 필요해지면 무슨 일이 일어나는가? 사람이 대화를 지켜보고 있다면 인라인 카드로, 그 턴이 아무도 지켜보지 않는 채로 돌아가고 있었다면 승인 받은편지함에 대기하는 항목으로 나타납니다.
0-4단계 신뢰 등급
모든 에이전트는 얼마만큼의 자율성을 부여받았는지를 나타내는 신뢰 수준을 갖고 있습니다. 새 에이전트의 기본값은 수준 2입니다.
| 레벨 | 이름 | 할 수 있는 일 |
|---|---|---|
| 0 | 옵저버 | 읽기 전용. 보고 제안할 수는 있지만, 아무것도 바꾸지 않습니다. |
| 1 | 어시스턴트 | 자기 기억과 로그에는 쓸 수 있습니다. 그래도 자기 밖의 것은 건드리지 않습니다. |
| 2 | 협업자 | 워크스페이스 파일을 만들고 편집할 수 있으며, 설정된 환경에서 명령을 실행할 수 있습니다. |
| 3 | 자율 | 워크스페이스 전체 접근, 그리고 저위험으로 분류된 작업은 자동 승인됩니다. |
| 4 | 개발자 | 가장 폭넓은 설정으로, 로컬 셸 접근까지 포함하며 대부분의 작업을 자동으로 승인합니다. 개발용이지, 고객을 마주하는 에이전트를 위한 것이 아닙니다. |
위험도가 높은 작업은 어떤 신뢰 수준에서도 사람을 거쳐야 합니다. 수준 4는 “승인이 다시는 필요 없다”는 뜻이 아닙니다. 일상적이라고 보는 범위를 넓힐 뿐, 위험하다고 보는 범위를 바꾸는 것이 아닙니다.
카테고리별 승인 게이트
그 Oversight 에이전트의 Overview 탭에 있는 카드가 모드슬라이더로 기준선을 정합니다. 각 모드는 승인 대상 목록에 작업 범주를 하나씩 더합니다:
| 모드 | 승인 대기로 묶이는 것 |
|---|---|
| 신뢰 | 금전 관련 작업과 시크릿 쓰기. |
| 감독 | 위 항목에 더해 외부 시스템 쓰기, 셸 명령, 시크릿 읽기까지. |
| 잠금 | 위 내용에 더해, 파일시스템 쓰기와 서브에이전트로의 작업 위임까지. |
어떤 모드를 골랐든, 그 위에 토글 두 개가 겹쳐집니다: 쓰기 동작 전에 묻기 는 외부 쓰기를 더하고, 셸 명령 전에 묻기 은 셸을 더합니다. Trusted 등급의 전반적인 느슨함은 원하되 특정 한 범주만은 예외로 두고 싶을 때 씁니다.
이 모든 것 위에 도구별 재정의가 있습니다. 에이전트의 Tools 탭에는 접힌 승인 재정의 (고급) 구역은 선택된 도구마다 실제 상태를 함께 나열하고, Default(기본값) / Always ask(항상 확인) / Never ask(확인 안 함) 컨트롤이 있습니다. 이 설정은 프로필과 토글보다 우선합니다. 그래서 나머지는 신뢰하는 에이전트라도 위험한 도구 하나만 항상 묻게 고정하거나, 반대로 백 번은 지켜본 도구라면 그 반대로 할 수 있습니다.
같은 카드에는 스캔 스위치도 있습니다. 들고 나는 텍스트에서 개인정보를 확인하는 것과, 답변에서 비밀 정보를 숨기는 것입니다. 이것들은 승인과 별개로 동작합니다.
승인에 응답하기
사람이 지켜보고 있을 때는 요청이 대화 안에 바로 카드로 나타나며, 위험 배지와 버튼 세 개가 딸려 있습니다. 한 번만 승인, 모두 승인 (그 턴의 나머지를 자동 승인) 그리고 거부. 답이 없는 카드는 시간이 지나면 거부로 처리됩니다. 그래서 잊힌 대화가 어떤 동작을 무기한 대기 상태로 남겨 두는 일은 없습니다.
채팅 헤더의 모드 칩이 그 대화 하나에 한해 에이전트의 상시 설정을 덮어씁니다:
- Auto - 이 세션의 모든 도구 호출을 승인합니다. 카드 없음.
- Manual - 관문이 걸린 도구마다 먼저 묻습니다.
- 플랜 - 에이전트에게 먼저 계획을 짜게 합니다. 계획은 승인 후 실행 버튼과 함께 나타납니다. 다듬고 싶다면 Plan 상태를 유지한 채로 후속 메시지를 입력하기만 하면 됩니다.
- Act - 방금 승인한 계획을 실행하기 위해 모든 것을 승인합니다.
결과가 따르는 일을 에이전트에게 맡기는 초반 몇 번에는 Plan 모드를 쓰세요. 무엇이든 실제로 벌어지기 전에 예정된 순서를 읽어 볼 수 있습니다.
승인 받은편지함
모든 턴을 누군가 지켜보고 있는 것은 아닙니다. 예약 실행, 자율 단계, 또는 다른 에이전트에서 위임된 작업이 관문이 걸린 도구에 부딪히면, 그 동작은 Approvals 구역으로 미뤄지고, 개요 화면에 놓이며 멈춥니다.
각 항목은 도구 이름을 밝히고, 위험 배지를 보여 주며, 호출이 시작된 에이전트와 그 호출이 거쳐 온 경로를 알려 줍니다. 승인 은 막혀 있던 턴을 다시 진행시키고, 거부 은 그것을 끝냅니다. 사이드바의 Overview 항목에는 실시간 건수가 표시되고, 같은 숫자가 알림 종에도 반영되므로, 대기 중인 승인은 대시보드 어느 구역에서든 보입니다.
받은편지함의 항목들은 턴 하나를 열린 채로 붙잡아 두고 있습니다. 아무도 받은편지함을 보지 않으면, 보고서를 보내기로 했던 야간 작업은 실행되지 못한 채 그대로 앉아 있게 됩니다. 하루치 하이라이트를 확인하는 것과 같은 습관의 일부로 챙겨 보세요.
감사 이력
무슨 일이 있었는지 기록하는 화면이 여러 개 있고, 각각 다른 질문에 답합니다.
| 어디서 | 답하는 내용 |
|---|---|
| Revisions | 설정과 작업 공간 문서에서 무엇이 바뀌었는지, 언제, 그리고 어느 에이전트의 턴에서 그 변경이 일어났는지. 파일 하나로 좁혀 필터링하면 그 이력을 볼 수 있고, 어떤 버전이든 당시 그대로 볼 수 있습니다. |
| Insights 업무 일지 | 특정 날짜에 무엇이 처리됐는지, 에이전트별로, 서술된 이야기와 에이전트별 사용량과 함께. |
| Agent to Agent | 에이전트 간의 모든 메시지를, 요청과 답변, 걸린 시간과 함께. |
| Scheduler 이력 | 예약 실행마다 성공했는지 실패했는지. |
| Cortex 활동 | 개선 엔진이 스스로 무엇을 했는지, 변경 사항마다 원클릭 취소와 함께. |
| Logs | 가공하지 않은 런타임 로그이며, 수준별로 걸러 볼 수 있습니다. 무언가가 시작되지 않았을 때 살펴볼 곳입니다. |
Revisions는 필요해지기 전에 알아 둘 만한 가치가 있는 기능입니다. 자동으로 기록되며, 지금 스냅샷 버튼이 있어, 방금 무언가를 편집했고 기록을 정확히 남기고 싶을 때 대기 중인 변경 사항을 즉시 커밋합니다.
사용 한도
세 가지 별도의 한도가 에이전트의 소비를 억제합니다.
- 메시지 속도 제한. 에이전트별, 원하면 채널별로도, 분당·시간당·일당 구간에 걸쳐 적용됩니다. 배포 전체의 기본값은 Config 에서 설정하고, 개별 에이전트에서는 그 속도 제한 카드에서 더 좁게 조일 수 있습니다. 한도를 넘으면 메시지는 모델에 전혀 도달하지 않고, 보낸 사람에게는 잠시 후 다시 시도하라는 안내가 갑니다. 예약 작업과 자율 작업은 여기서 제외됩니다.
- 턴당 한도. 그 Access & Safety 카드는 하나의 턴이 얼마나 오래 계속 작업할 수 있는지를 제한합니다. 반복 예산에 재시도 한도까지 더해서, 막힌 에이전트가 계속 맴돌지 않고 멈추게 합니다.
- 일일 추론 예산. Cortex에는 비용이 큰 자율 실행에 대한 자체 일일 상한이 있습니다. 그것을 다 쓰면 자율 단계는 더 저렴한 모델로 돌아가는 대신 내일까지 건너뜁니다. 7장.
관리형 배포에서는 크레딧 잔액이 Overview와 Insights에 표시되며, 포함된 부분과 구매한 부분으로 나뉘고, 매달 초기화되는 계량기도 있습니다. 즉 소비량은 나중에 알게 되는 것이 아니라 지켜보는 대상입니다.
자격 증명 볼트
에이전트가 쓰는 모든 비밀 값은 암호화된 Vault Vault에만 있고, 그 밖에는 어디에도 없습니다. 특히 채널 토큰은 Vault 필드이지 설정 필드가 아닙니다. 에이전트의 설정 파일에는 그 자격 증명이 어떤 형태로도 적혀 있지 않습니다. 팀 계정이 켜져 있으면 Vault는 관리자 전용입니다.
각 비밀 값은 공유할 수도, 범위를 좁힐 수도 있습니다. 공통 항목은 모든 에이전트가 함께 씁니다. 같은 이름의 에이전트별 재정의는 한 에이전트에게만 고유한 값을 줍니다. 바로 이 방식으로, 텔레그램 봇 열 개가 열 개의 지어낸 이름 대신 하나의 분명한 자격 증명 이름을 쓸 수 있는 것입니다. 에이전트의 Variables Vault 탭은 자신의 재정의를 스스로 관리하며 그 에이전트의 소유자와 관리자 모두에게 열려 있습니다. 반면 배포 전체의 Vault는 계속 관리자 전용입니다.
값은 절대 모델에 보이지 않고, 절대 로그에 남지 않습니다. 값을 바꾸면 툴킷 자격 증명은 에이전트의 다음 턴부터 적용되지만, 모델 공급사 키와 채널 토큰은 부팅 시점에 읽히므로 재시작이 필요합니다.
Vault가 잠겨 있으면 자격 증명이 필요한 커넥터는 시작되지 않고, Overview에 그 사실을 알리는 알림이 뜹니다. 잠금을 풀면 그 에이전트들이 다시 연결됩니다. 잠긴 Vault는 저장된 값을 잃는 법이 없습니다. 다만 아직 그것을 읽지 못할 뿐입니다.