24시간 에이전트보다 먼저 자동화할 일을 고른다

브리핑, 이메일 초안, 코드 수정은 권한과 실패 비용이 다르다. 에이전트를 켜기 전에 업무·승인·복구 경계를 정한다.

공유

24시간 작동하는 AI 에이전트를 먼저 설치하면 일이 자동화되는 것이 아니라 권한이 자동화될 수 있다. 무엇을 읽고, 어떤 판단을 하고, 어디까지 실행하며, 누가 결과를 승인하는지 정한 뒤에야 에이전트가 업무가 된다.

Edmund Yong은 OpenClaw 활용 영상에서 세 가지 흐름을 보여 준다. 제품 지표와 고객 메시지를 모은 아침 브리핑, 휴대폰에서 요청한 버그 수정과 커밋, 무료 사용자에게 보낼 이메일 시퀀스 초안이다. 모두 유용해 보이지만 필요한 권한과 실패 비용은 서로 다르다.

같은 자동화가 아니라 세 단계의 책임이다

브리핑은 여러 소스를 읽고 요약한다. 잘못돼도 사람이 원문을 확인하면 된다. 이메일 초안은 고객에게 영향을 줄 수 있지만 발송 전 검토 단계가 있으면 되돌릴 수 있다. 코드 수정과 커밋은 저장소 상태를 바꾸므로 테스트, 변경 범위, 리뷰, 배포 경계를 함께 설계해야 한다.

이 셋을 모두 “에이전트가 해 준 일”로 묶으면 통제가 흐려진다. 읽기, 초안, 변경, 외부 발송을 별도 등급으로 나누고 등급마다 허용 도구와 승인 지점을 정해야 한다. 처음에는 읽기 전용 브리핑처럼 실패 비용이 낮고 품질을 비교하기 쉬운 작업이 적합하다.

개인 봇도 외부 콘텐츠를 읽는 순간 공격 표면이 생긴다

OpenClaw 공식 보안 문서는 본인만 봇에 메시지를 보내더라도 웹페이지, 이메일, 문서, 첨부파일 같은 신뢰하지 않은 콘텐츠를 읽으면 prompt injection이 발생할 수 있다고 경고한다. 발신자만 믿을 것이 아니라 에이전트가 읽는 내용과 사용할 수 있는 도구를 함께 제한해야 한다.

공식 문서는 신뢰하지 않은 콘텐츠를 읽는 에이전트에는 읽기 전용 또는 도구 없는 구성을 쓰고, 파일·네트워크·브라우저 접근을 필요한 범위로 줄이며, 변경 뒤 보안 감사를 실행하라고 안내한다. Telegram 같은 채널 연결은 편리한 입력창이지 새로운 보안 경계가 아니다. 봇 토큰과 연결 권한도 자격증명으로 관리해야 한다.

이 경계는 설치 화면의 권한 목록만으로 완성되지 않는다. 에이전트가 어떤 업무를 맡았는지 정의하지 않으면 필요한 최소 권한도 계산할 수 없고, 실행 결과가 맞았는지 판정할 기준도 생기지 않는다.

업무 정의가 없으면 24시간 실행은 소음이 된다

좋은 자동화 후보는 입력과 완료 조건이 반복된다. 예를 들어 매일 같은 지표 다섯 개를 읽고, 전날 대비 변화와 확인할 이상치만 적는 브리핑은 평가하기 쉽다. 반면 “사업을 성장시켜 줘”는 필요한 정보, 허용 행동, 성공 기준이 모두 열려 있어 장시간 실행할수록 결과보다 검토 부담이 커진다.

실행 전에 네 줄이면 충분하다. 입력은 어디에서 오나. 허용된 동작은 무엇인가. 사람이 확인해야 할 지점은 어디인가. 실패하면 어떤 상태로 돌아가나. 이 네 가지를 답하지 못하면 아직 에이전트 문제가 아니라 업무 설계 문제다.

항상 켜져 있다는 것은 성능이 아니라 운영 책임이다

Yong은 관리형 호스팅으로 빠르게 에이전트를 연결하는 과정을 보여 주지만, 영상의 설치 속도와 스폰서 주장을 안전성 보장으로 볼 수는 없다. 지속 실행에는 비용 상한, 로그, 알림, 자격증명 회수, 권한 변경, 장애 때 정지하는 방법이 필요하다.

에이전트 도입의 첫 성과는 밤새 일했다는 사실이 아니다. 같은 입력에서 사람이 검토할 수 있는 결과를 내고, 승인되지 않은 행동은 하지 않으며, 실패 뒤 원인을 추적할 수 있는가다. 24시간 가동은 그 조건을 통과한 업무에 마지막으로 붙이는 옵션이다.

최소 권한은 업무의 완료 조건에서 역산한다

아침 브리핑이 목적이라면 원본을 읽고 요약을 저장할 곳이면 충분하다. 이메일 초안이라면 발송 권한 없이 초안함까지만 열 수 있다. 코드 수정도 commit과 배포를 한 권한으로 묶을 이유가 없다. 원하는 결과에서 한 단계씩 거꾸로 올라가면 편의를 위해 붙인 권한과 업무에 꼭 필요한 권한이 갈린다.

이 구조에서는 자동화 실패도 더 작게 보인다. 요약이 틀렸는지, 초안이 기준을 어겼는지, 변경이 테스트를 깨뜨렸는지 각각 다른 영수증으로 남길 수 있다. 에이전트의 자율성은 권한을 넓혀 사람의 개입을 없애는 방향보다, 작업 단위를 좁혀 사람이 확인해야 할 불확실성을 줄이는 방향으로 커져야 한다.


주요 출처는 Edmund Yong의 3 OpenClaw Workflows I Use to Run My Business입니다. 영상 속 생산성·전환 효과와 호스팅 편의는 제작자의 경험 또는 스폰서 설명입니다. prompt injection, trust boundary, 도구 제한과 감사 기준은 OpenClaw 공식 보안 문서를 대조했습니다. 영상에 노출된 설정값이나 자격증명은 옮기지 않았습니다.