두 가지 유형의 에이전트 권한 부여 방식
·2026.03.24 02:29
LangSmith Fleet이 사용자 대행 방식과 고유 권한 방식의 두 가지 에이전트 권한 부여 모델을 도입했다.
LangSmith Fleet은 에이전트가 도구를 호출할 때 누구의 권한으로 인증할 것인지에 따라 두 가지 권한 부여 방식을 제공한다.
첫 번째는 Assistant로, 사용자를 대신해 동작하는 'On-behalf-of' 방식이다. 사용자가 에이전트와 상호작용할 때 해당 사용자의 ID를 기반으로 권한을 매핑한다. 예를 들어, 사용자가 접근할 수 있는 Notion 페이지나 Slack 데이터에만 에이전트가 접근할 수 있도록 제한하여 보안을 유지한다.
두 번째는 Claw로, 에이전트가 자신만의 **고유한 권한(Fixed credentials)**을 갖는 방식이다. 에이전트 제작자가 에이전트 전용 계정을 생성하여 권한을 제어한다. 이를 통해 에이전트를 외부 사용자에게 공유하더라도 제작자의 개인 정보가 노출되지 않으며, 모든 사용자가 에이전트에 할당된 동일한 권한을 사용하게 된다.
각 방식은 지원하는 **채널(Channel)**과 운영 특성이 다르다.
- Assistant: 사용자의 채널 ID(예: Slack ID)를 LangSmith ID와 매핑해야 하므로 현재 특정 채널에서만 지원된다.
- Claw: 고정된 권한을 사용하므로 다양한 채널에 노출될 수 있다. 다만, 민감한 작업을 수행할 경우 Human-in-the-loop와 같은 안전장치를 통해 실행 여부를 검증하는 것이 권장된다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.