NaraeOS

NaraeOS · AgentOS를 만드는 회사

에이전트에게 일을 맡기되,
권한과 증거는 회사가 쥡니다.

NaraeOS는 기업의 사람과 AI 에이전트가 정해진 권한 안에서 업무를 실행하고, 누가 무엇을 근거로 어떤 결과를 냈는지 끝까지 추적할 수 있게 하는 엔터프라이즈 에이전트 플랫폼 AgentOS를 만듭니다.

run r-0417 · 예시GitHub PR 생성 업무
  1. 09:12업무 요청 접수요청자 · 결제팀 워크스페이스접수
  2. 09:12위임 범위 확인요청자 권한보다 넓어지지 않음통과
  3. 09:13정책 평가 · 쓰기 행위repo.write → 승인 필요승인 대기
  4. 09:21승인자가 변경 diff 승인digest 고정 · 승인한 그 내용만 실행승인됨
  5. 09:21감사 기록 후 실행intent 접수 증적 확인실행
  6. 09:22응답 시간 초과실패로 단정하지 않고 대사 대기결과 불명
  7. 09:24외부 시스템 대사 완료PR 1건 생성 확인 · 재시도 없음성공
모델이 "완료"라고 답한 시점이 아니라, 외부 시스템에서 결과를 확인한 시점에 성공으로 기록합니다.

제품

AgentOS는 에이전트 업무의 계약을 소유합니다

운영체제 커널도, 채팅 화면도 아닙니다. 기업이 에이전트에게 일을 맡길 때 반드시 지켜져야 하는 다섯 가지 계약을 직접 정의하고 집행합니다.

Task · Run

업무 실행

상태 전이, 결과 검증, 중단·재개·장애 복구까지 업무 단위로 관리합니다.

위임 · 정책 · 승인 · 예산

행위 권한

누가 누구 대신 무엇을 얼마까지 할 수 있는지 정하고, 철회하면 즉시 반영합니다.

Tool · 모델 · 메모리

효과의 경계

외부 도구 호출, 모델로 나가는 데이터, 메모리 쓰기, 결과 공개를 한 관문에서 통제합니다.

Audit

증적

지시자, 실행자, 권한, 입력, 결과를 연결하고 확정과 불명을 구분해 남깁니다.

Console

작업 표면

실행 상태, 승인, 산출물 검토, 실패 원인과 후속 조치를 한 화면에서 다룹니다.

원칙

설계보다 먼저 정한 열 가지 약속

모든 기능은 아래 불변조건을 지키는지로 판단합니다. 편의를 위해 예외를 두지 않습니다.

I01

조직 경계

모든 자원, 검색, 캐시 접근은 인증된 조직에 묶입니다. 요청 본문에 적힌 조직 정보만 믿지 않습니다.

I02

권한은 늘어나지 않습니다

위임은 위임한 사람보다 넓어질 수 없고, 승인이나 모델 출력이 새 권한을 만들지 않습니다.

I03

우회 금지

통제되는 실행 환경은 정해진 관문을 거치지 않고 외부 서비스, 모델, 비밀 저장소에 닿을 수 없습니다.

I04

현재 권한 우선

시작할 때 받은 권한은 재현용 기록일 뿐입니다. 철회와 정책 변경은 실행 중에도 반영됩니다.

I05

모르는 것은 모른다고

네트워크 타임아웃은 실패의 증거가 아닙니다. 중복 위험이 있으면 확인 전까지 다시 시도하지 않습니다.

I06

기록 없이 실행하지 않습니다

통제 대상 행위는 독립 감사 저장소가 접수한 뒤에만 시작합니다.

I07

예산은 한 번만

같은 작업의 재전송이나 하위 실행 분기가 예산을 새로 만들어 내지 않습니다.

I08

데이터 권한의 일관성

읽을 권한이 없는 자료는 요약, 임베딩, 캐시, 메모리를 거쳐서도 읽을 수 없습니다.

I09

성공은 밖에서 확인합니다

모델이 "완료했다"고 말한 것만으로 업무를 성공 처리하지 않습니다.

I10

관찰과 보증을 구분합니다

통제할 수 없는 외부 실행은 관찰 등급으로 따로 표시하고, 완전한 통제로 포장하지 않습니다.

사용자

업무에 관여하는 모든 사람을 위해

에이전트를 쓰는 사람만이 아니라, 승인하고 관리하고 감사하는 사람도 같은 기록을 보고 판단합니다.

업무 요청자

업무를 맡기고 진행 상황을 보며, 결과와 근거를 확인합니다. 실패와 결과 불명을 구별해서 볼 수 있습니다.

승인자

대상, 변경 내용, 권한, 비용, 위험을 검토합니다. 승인한 바로 그 행위만 실행됩니다.

조직 관리자

멤버, 에이전트, 도구, 예산을 관리합니다. 관리자라고 해서 업무 데이터가 자동으로 보이지는 않습니다.

보안·감사 담당자

행위를 추적하고 권한을 철회하며, 지시자부터 결과까지 이어진 증적을 내보냅니다.

플랫폼 운영자

장애와 복구를 다룹니다. 장애가 외부 효과의 중복이나 조직 간 침범으로 번지지 않습니다.

대표 업무

읽기, 쓰기, 격리 실행

AgentOS는 위험도가 다른 세 가지 업무를 기준으로 설계합니다.

읽기

근거 기반 보고서

허용된 사내 지식만 읽고, 출처가 달린 보고서를 만듭니다.

승인 전에는 외부로 발송하지 않습니다.

쓰기

업무 시스템 변경

이슈나 변경 요청을 분석해 Jira를 갱신하거나 GitHub PR을 만듭니다.

확정된 입력을 승인받은 뒤 한 번의 변경으로 처리합니다.

격리 실행

코드·브라우저 작업

지정된 데이터로 코드를 실행하고 결과 파일을 제출합니다.

실행 공간에는 회사 전체의 비밀이나 DB 권한이 없습니다.

만드는 방식

의미는 직접 만들고, 엔진은 검증된 것을 씁니다

이미 잘 만들어진 기반 기술을 다시 만들지 않습니다. 대신 기업 업무에서 책임이 걸리는 의미론은 외부 도구에 맡기지 않고 직접 소유합니다.

NaraeOS가 직접 소유하는 것

  • 위임, 승인, 예산의 규칙과 집행
  • 외부 효과의 대사와 결과 불명 처리
  • 감사 증적의 구조와 연결
  • 업무 상태 전이와 성공 판정 기준

검증된 기반 기술에 맡기는 것

  • 내구성 있는 워크플로 실행 (Temporal)
  • 정책 평가 엔진 (Cerbos)
  • 비밀 저장 (OpenBao)
  • 모델 라우팅 (LiteLLM), 데이터 저장 (PostgreSQL)
  • 실행 격리 (gVisor)