엔지니어 팀이 클라우드 경계를 넘나드는 자율형 AI 에이전트가 일관성을 유지하며 작동할 수 있도록 하는 fail-closed 네트워킹 레이어를 공개했습니다. 프로토타입은 의도적으로 유도된 82회의 카오스 사이클을 견뎌냈으며, 단일 효과 이벤트에 대해 100%의 성공률을 기록하고 전원이 차단된 상황에서도 중복 업데이트를 제거했습니다.

새로운 조정 모델이 중요한 이유

여러 클라우드에 언어 모델 기반 에이전트를 배포할 때 취약점이 드러났습니다. 네트워크 파티션이 발생하거나 서비스 할당량에 도달하면 표준 RPC 호출이 무너집니다. 이 순간 에이전트는 검증되지 않은 가정에 따라 행동하여 공유 상태를 손상시킬 수 있습니다. 새로운 아키텍처는 모든 구성 요소가 수락하기 전에 모든 작업에 암호학적 증명을 포함하도록 강제하여, "기본적 신뢰(trust by default)"를 "증명될 때만 신뢰(trust only when proved)"로 전환합니다.

에이전트의 동기화를 유지하는 5가지 거버넌스 규칙

  1. 트랜잭션 기반 수집(Transactional ingestion) – 원자성을 보장하기 위해 모든 상태 변경을 단일 PostgreSQL 트랜잭션으로 묶습니다.
  2. 표준 엔벨로프(Canonical envelope) – 모든 메시지에 고정된 10-튜플 형식을 사용하여 파싱과 검증을 결정론적으로 만듭니다.
  3. 권한 분리(Authority separation) – 애플리케이션 코드는 Git에서 관리하고 데이터베이스 마이그레이션은 별도로 버전 관리하여 의도치 않은 교차 오염을 방지합니다.
  4. 시간 제한 잠금(Time-bound locks) – 작업에 대한 권한(claim)이 자동으로 만료되도록 하여, 중단된 에이전트가 파이프라인을 붙잡고 있지 않도록 합니다.
  5. Fail-closed 기본 설정(Fail-closed default) – 검증 가능한 증명이 없는 모든 권한은 HOLD로 표시하여, 다운스트림 에이전트가 추측하는 대신 기다리도록 강제합니다.

이 규칙들은 함께 제로 트러스트 계약을 형성합니다. 즉, 작업이 발생했음을 암호학적으로 증명할 수 없다면 시스템은 해당 작업에 반응하기를 거부합니다.

증명을 전달하는 10-튜플 엔벨로프

내부 버스의 모든 핸드오프에는 다음이 포함됩니다:

  • event_id – 발생한 이벤트의 고유 식별자
  • effect_id – 요청된 상태 변경의 식별자
  • log_id – 감사 추적(audit trail) 항목에 대한 참조
  • producer_id – 소스 에이전트의 ID
  • schema_version – 사용 중인 메시지 스키마 버전
  • session_epoch – 세션 내 순서 정렬을 위한 논리적 시계(logical clock)
  • destination – 대상 에이전트 또는 서비스
  • route_status – 현재 라우팅 상태 (예: pending, held)
  • issued_at – 생성 타임스탬프
  • payload_digest – 페이로드의 HMAC 봉인 해시

다이제스트는 클라우드 워크스페이스 폴더 외부의 비밀 키를 사용하여, 침해된 컴퓨팅 노드가 유효한 메시지를 위조할 수 없도록 합니다.

스트레스 상황에서의 시스템 성능

엔지니어들은 82회의 카오스 사이클을 실행했습니다. 결과는 다음과 같습니다:

  • 단일 효과를 생성하는 이벤트에 대해 100% 성공: 트랜잭션이 완전히 커밋되거나 깔끔하게 롤백되었습니다.
  • 정전 중에도 중복 변경 제로: 트랜잭션 경계가 부분 쓰기(partial writes)를 방지했음을 확인했습니다.
  • 신속한 잠금 복구: 만료된 권한을 스캔하고 사람의 개입 없이 이를 해제하는 자율 정리 에이전트 덕분에 가능했습니다.

아키텍트를 위한 실무 팁

  • 인증되지 않은 웹훅을 HMAC으로 봉인된 로그로 교체하십시오. 이 봉인은 fail-closed 규칙에 필요한 암호학적 증명 역할을 합니다.
  • 비밀 키는 컨테이너나 VM 이미지 내부에 마운트되지 않는 볼트(vault)에 저장하십시오.
  • 만료된 잠금을 제거하는 것을 유일한 목적으로 하는 경량 에이전트를 배포하십시오. 이를 통해 기본 에이전트가 충돌했을 때 시스템이 멈추는 것을 방지할 수 있습니다.

향후 주목할 점

이 접근 방식은 HMAC 키의 비밀 유지 여부에 달려 있습니다. 비밀 키를 클라우드 워크스페이스 폴더 외부에 보관하십시오.

커뮤니티가 이 두 가지 측면을 해결할 수 있다면, fail-closed 자율 네트워크는 단 한 번의 불일치도 허용할 수 없는 모든 멀티 에이전트 배포의 기본값이 될 수 있습니다.