본문으로 이동
aegisINTELMETRY
← ALL INSIGHTS

AGENTOPS / 2026.08.20 / 5분

사이버 리스크를 위한 AIP: Aegis의 판단과 Agent Ops의 실행을 연결하는 방법

오케스트레이션 에이전트를 중심으로 멀티 에이전트 배포·메모리·거버넌스와 실행 통제를 연결하는 AIP 설계 원리를 설명합니다.

취약점 하나를 발견해도 바로 조치를 결정하기는 어렵습니다. 어떤 자산에 존재하는지, 외부에서 접근할 수 있는지, 연결된 서비스와 기존 통제는 무엇인지에 따라 판단이 달라집니다. 추가 분석을 Agent에 맡길 때도 이 맥락과 업무 범위가 함께 전달돼야 합니다.

BlueTeamK의 Cyber Risk AIP는 Aegis가 구성한 판단 맥락을 Agent Ops의 업무 실행으로 연결하도록 설계합니다. Aegis는 데이터의 관계와 판단 근거를 다루고, Agent Ops는 필요한 Agent를 연결해 업무의 순서·상태·권한을 조정합니다.

왼쪽 Aegis의 온톨로지와 Risk & Decision Core가 중앙 Agent Ops의 멀티 에이전트 오케스트레이션에 Task를 발주하고 상태와 산출물을 회수하는 구조. 오른쪽에는 정책·권한 확인을 거치는 보안 시스템 연동의 확장 방향을 표시합니다.

그림 1. 온톨로지의 판단 맥락이 Task를 통해 Agent 협업으로 이어지고, 결과는 다음 판단에 활용됩니다.

오케스트레이션 에이전트가 멀티 에이전트의 협업을 이끕니다

Agent Ops는 오케스트레이션 에이전트가 업무를 나누고, 여러 Agent에 위임한 결과를 종합하는 멀티 에이전트 구조입니다. 각 Agent는 맡은 역할과 업무 맥락에 따라 추론하고 도구를 사용합니다. Runner는 이 Agent들이 동작하도록 프로세스를 구동하고 실행 상태를 연결하는 기반입니다.

역할과 실행 환경을 함께 배포합니다

배포할 때는 공통 실행 구성에 환경별 설정을 적용하고, Agent의 역할·사용할 도구·작업 범위를 함께 구성합니다. 오케스트레이션 에이전트는 업무 목표와 선행 결과를 바탕으로 필요한 역할에 Task를 위임하고, 결과를 확인해 후속 업무를 연결합니다.

각 실행 환경에는 여러 Agent가 협업할 수 있는 작업 공간을 구성합니다. Agent의 역할과 수는 업무에 맞게 구성하며, 인계할 때는 진행 상태·산출물·다음 확인 사항을 함께 전달합니다. 이 구조를 통해 여러 실행 환경의 작업을 하나의 업무 흐름으로 이어갑니다.

작업 메모리와 공유 운영 메모리로 맥락을 이어갑니다

Agent가 업무를 이어가려면 지금까지의 결정과 진행 맥락을 다시 사용할 수 있어야 합니다. 메모리는 업무 범위와 재사용 목적에 따라 구성합니다.

  • 작업 메모리: 현재 목표, 진행 요약, 결정과 인계 사항을 유지합니다. 같은 업무를 이어받는 Agent가 필요한 맥락을 확인하는 데 사용합니다.
  • 공유 운영 메모리: 다음 업무에서도 활용할 결정, 운영 경험과 결과 참조를 정리합니다. 각 Agent는 업무에 필요한 기억을 조회해 현재 맥락에 반영합니다.
  • Skill Library: 반복해서 사용할 수행 절차와 검토 기준을 별도로 구성합니다. Agent는 역할과 업무 범위에 맞는 Skill을 활용합니다.

업무를 시작할 때는 필요한 메모리와 이전 산출물을 불러오고, 진행 중에는 주요 결정과 인계 내용을 남깁니다. 이후에도 재사용할 요약과 참조를 공유 운영 메모리로 정리해 다음 협업에 연결합니다.

상단 오케스트레이션 에이전트가 실행 환경별 멀티 에이전트에 Task를 위임하고 결과를 종합합니다. 각 작업 공간은 작업 메모리를 활용하고, 하단의 공유 운영 메모리와 Skill Library에서 필요한 맥락과 절차를 참조합니다. Runner Runtime과 Supervisor는 Agent의 실행을 지원합니다.

그림 2. 오케스트레이션 에이전트, 멀티 에이전트, 메모리와 실행 기반을 연결한 구조. Agent는 협업을 수행하고 Runner·Supervisor는 프로세스의 구동과 관찰을 지원합니다.

Runner와 Supervisor가 Agent의 실행을 지원합니다

실행 기반은 환경을 준비하고 Agent 프로세스를 구동하는 Runner Runtime, 프로세스의 기동·감시·재시작을 맡도록 구성하는 Supervisor로 나눕니다. Runner는 Heartbeat로 연결 상태를 알리고, Task의 진행 상태와 산출물을 함께 기록합니다.

프로세스를 다시 시작한 뒤 업무를 이어갈 때는 작업 메모리에서 맥락을 복원하고, Task의 현재 상태·산출물·승인 조건을 확인합니다. 메모리는 판단을 돕는 맥락이며, 실행 여부는 현재 업무 상태와 정책에 따라 결정합니다.

시나리오 도출 과정은 1편. AI 기반 리스크 시나리오 자동 도출에서 설명합니다.

멀티 에이전트 운영의 중심은 거버넌스와 통제입니다

여러 Agent가 협업하는 환경에서는 누가 어떤 업무를 맡고, 어디까지 실행하며, 어떤 조건에서 다음 단계로 넘어가는가를 함께 관리해야 합니다. BlueTeamK는 이 기준을 업무 위임부터 실행·검토·완료까지 연결하는 Agent 거버넌스 구조를 설계합니다.

오케스트레이션 에이전트는 목표를 해석하고 업무를 나누며, 위임한 결과를 종합합니다. 각 Agent가 사용하는 도구와 메모리의 범위, 실행에 필요한 권한과 승인 조건은 해당 업무의 통제 기준에 따라 적용하도록 구성합니다. 오케스트레이션 에이전트의 위임에도 같은 기준이 적용됩니다.

역할과 권한을 업무 범위에 연결합니다

Task에는 목표와 담당 역할, 대상 범위, 기대 산출물과 검토 조건을 함께 연결합니다. 다른 Agent에 업무를 넘길 때도 이 범위를 기준으로 인계합니다. 도구 사용과 메모리 조회·공유 역시 맡은 업무에 필요한 범위 안에서 이루어지도록 설계합니다.

실행·검토·완료를 각각 확인합니다

실행 전에는 담당과 선행 업무 상태, 해결해야 할 조건을 확인합니다. 조건이 충족된 업무를 이어가고, 보류된 업무는 관련 상태가 바뀐 뒤 다시 확인합니다. Agent가 남긴 제안은 이 확인 과정을 거쳐 실행 단계로 연결됩니다.

QA 검토는 산출물의 적정성을, 승인 게이트는 해당 작업의 실행 허용 여부를 확인하는 역할로 구분합니다. 검토 기준을 만족하는지와 사람이 승인해야 하는 작업인지를 각각 확인하도록 구성합니다. 업무 범위나 요청 내용이 달라지면 변경된 조건으로 재검토합니다.

오케스트레이션 에이전트는 업무를 판단하고 위임합니다. 실행 계층은 권한과 상태를 확인하고, 검토 가능한 기록을 남깁니다.

운영자가 정한 업무 범위와 정책 안에서 오케스트레이션 에이전트가 멀티 에이전트에 업무를 위임합니다. 모델 밖 실행 계층은 담당·선행 조건·권한을 점검하고 QA 검토와 필요한 사람 승인을 연결합니다. 조건 충족 시 다음 단계를 열고, 조건 미충족 시 보류·재검토하며, 상태와 산출물·검토·승인 이력을 같은 Task에 연결합니다.

그림 3. 업무 위임, 실행 조건 확인, 검토·승인과 이력 관리를 연결한 거버넌스 구조. 오케스트레이션 에이전트와 협업 Agent에 공통 업무 기준을 적용합니다.

실행 기록을 다음 판단의 근거로 남깁니다

담당 Agent, 상태 변화, 결과 산출물과 검토·승인 이력을 같은 Task에 연결하는 구조로 관리합니다. 산출물의 무결성을 확인하고, 완료된 업무의 상태와 이후 변경을 구분해 추적합니다. 작업을 이어갈 때는 메모리의 요약과 함께 현재 Task 상태와 확인 가능한 산출물을 살펴 다음 실행을 결정합니다.

안전한 에이전트 운영을 기반으로 플랫폼을 구축합니다

BlueTeamK는 안전한 에이전트 운영을 플랫폼 설계의 출발점으로 삼습니다. 역할과 권한, 실행 조건, 검토와 승인, 수행 기록을 함께 설계해 조직이 AI의 판단과 행동을 관리할 수 있는 기반을 만듭니다.

이 기반 위에서 오케스트레이션 에이전트가 업무를 나누고 멀티 에이전트의 협업을 조율합니다. 도구와 메모리는 업무 범위에 맞게 활용하고, 진행 맥락과 결과는 검토 가능한 기록으로 연결합니다. 플랫폼의 기능을 확장할 때도 각 업무의 책임과 통제 기준을 함께 구성합니다.

하단의 안전한 에이전트 운영 기반이 역할·권한, 도구·메모리 범위, 검토·승인, 상태·실행 기록을 함께 다룹니다. 그 위에 오케스트레이션 에이전트·멀티 에이전트·메모리를 연결하고, Cyber Risk AIP의 리스크 판단과 보안 업무로 적용 영역을 확장합니다.

그림 4. 거버넌스와 실행 통제를 공통 기반으로 삼아 에이전트 운영과 플랫폼을 함께 구성하는 설계 방향.

저희가 구축하는 Cyber Risk AIP는 이러한 운영 원칙 안에서 리스크 판단과 Agent 협업, 보안 업무 실행이 이어지는 플랫폼입니다. 안전한 운영 기반 위에서 AI의 활용 범위를 넓혀가는 것이 BlueTeamK의 접근입니다.

LET’S BUILD WHAT’S NEXT.

Your security.
Reimagined with AI.

우리 기업의 보안 업무,
AI로 어디부터 바꿀 수 있을까요?

CONTACT US