Design · Development · Thoughts

안녕하세요,
Practical AI Lab 입니다.

AI·에이전트·LLM 실전 연구

Broadcom AgentMinder 출시, AI 에이전트 도구 호출 통제 원리


반응형

AgentMinder가 에이전트 코어의 도구 호출을 세 겹 보안 게이트에서 통제하는 대표 이미지

AI 생성 대표 이미지

Broadcom AgentMinder는 2026년 8월 31일 일반 제공을 시작한 기업용 AI 에이전트 거버넌스 제품입니다. 핵심은 모델의 답변을 한 번 검사하는 데서 끝나지 않고, 에이전트가 기업 자원에 닿기 직전 신원·임무·의도·도구·위험 맥락을 확인해 각 도구 호출을 통제하는 것입니다. 다만 가격, 지연 시간, 독립 성능 평가는 아직 공개 자료에서 확인되지 않습니다.

2026년 9월 1일 기준으로 Broadcom의 AgentMinder 발표와 보안 제품군 발표, OpenID AuthZEN 1.0 최종 규격, OpenTelemetry 시맨틱 규약을 대조했습니다.

이 글의 핵심
  • 출시 상태와 제품 범위
  • 도구 호출이 통제되는 순서
  • 공식 운영 수치의 의미
  • AuthZEN·OpenTelemetry 연결 구조
  • 도입 전에 확인할 미공개 항목
  • 실무자가 자주 묻는 질문
먼저 팩트체크할 부분

AgentMinder는 LLM 자체를 새 모델로 바꾸는 제품이 아닙니다. Broadcom은 LLM 옆에 배치되는 독립 통제 계층이라고 설명하며, 아래 수치는 Broadcom 내부 운영 사례이지 제3자 벤치마크가 아닙니다.

원문: Broadcom AgentMinder 공식 발표


1. Broadcom AgentMinder 출시에서 확인된 결론

AgentMinder 일반 제공, 도구 호출 통제, 기업용 거버넌스를 세 열로 정리한 인포그래픽

일반 제공은 언제 시작됐나

Broadcom은 VMware Explore 2026에서 AgentMinder를 공개했고 발표 당일인 2026년 8월 31일부터 일반 제공한다고 밝혔습니다. 시험판이나 향후 계획으로만 소개된 상태는 아닙니다.

제품이 맡는 역할은 무엇인가

AgentMinder는 자율 에이전트를 기업 신원으로 다루고, 선언된 임무와 허용된 의도·도구·자원에 권한을 묶는 중앙 통제 계층입니다. 에이전트가 실제 시스템에 작업을 요청할 때마다 정책을 적용하는 점이 발표의 중심입니다.


2. AgentMinder 도구 호출 통제는 어떻게 작동하나

에이전트 신원에서 기업 자원까지 다섯 단계로 이어지는 도구 호출 통제 흐름

신원과 임무를 함께 확인한다

공식 설명에서 권한 판단의 출발점은 단순한 토큰 소유 여부가 아닙니다. 에이전트 신원에 선언된 임무, 허용된 의도, 승인된 도구, 접근 가능한 자원을 함께 묶어 권한 범위를 구성합니다. 따라서 같은 에이전트라도 현재 요청이 임무 범위를 벗어나면 별도 판단 대상이 됩니다.

기업 자원 앞에서 실시간 정책을 집행한다

클라우드 네이티브 AI 게이트웨이가 각 도구 호출의 토큰을 인증하고 승인된 백엔드로만 트래픽을 전달합니다. 동적 정책 엔진은 사용자 신원, 에이전트 의도, 호출 도구, 대상 자원, 현재 맥락을 평가합니다. 공식 문구만으로는 내부 위험 점수 계산법까지 알 수 없지만, 집행 위치가 도구 호출 경로라는 점은 분명합니다.

행동 이력을 감사 가능한 형태로 남긴다

관측 계층은 OpenTelemetry를 기반으로 세션과 행동의 연결 관계를 남긴다고 Broadcom은 설명합니다. 보안·위험·플랫폼 팀이 누가 어떤 에이전트에 일을 맡겼고, 어떤 도구가 어떤 자원에 접근했는지 추적하는 용도입니다. 이는 모델 출력 필터가 놓치기 쉬운 실행 이후의 책임 추적을 보완합니다.

에이전트의 행동 경계를 더 넓게 설계하려면 기존 글인 AI 에이전트와 에이전틱 AI의 차이와 안전한 운영 기준도 함께 참고할 수 있습니다.


3. AgentMinder 공식 운영 수치는 어떻게 읽어야 하나

Broadcom이 밝힌 고객과 인력 API 호출량 및 신원 규모 네 가지 수치

하루 API 호출량

Broadcom은 멀티리전 액티브-액티브 구성으로 하루 피크 기준 고객 관련 API 호출 약 3,600만 건과 인력 관련 API 호출 약 700만 건을 처리한다고 밝혔습니다. 두 값을 합친 수치는 최대 약 4,300만 건이지만, 이 글에서는 발표에 적힌 두 범주를 분리해 봅니다.

관리 대상 신원 규모

같은 발표에서 고객 신원 2,000만 개 이상과 인력 신원 7만2,000개 이상을 지원한다고 설명했습니다. 이 수치는 Broadcom의 자체 에이전틱 파이프라인 사례이며, 모든 고객 환경에서 같은 처리량이나 지연 시간을 보장한다는 의미는 아닙니다.

공식 수치와 성능 벤치마크의 차이

항목 공개됨 아직 확인 안 됨
호출량 고객 약 3,600만·인력 약 700만/일 요청 크기와 동시성 분포
신원 규모 고객 2,000만+·인력 7만2,000+ 테넌트별 상한
가용성 멀티리전 액티브-액티브 공개 SLA와 장애 수치
성능 낮은 지연을 주장 백분위 지연·독립 시험
수치 해석

운영 규모는 제품이 실제 대규모 환경에서 쓰였다는 공급사 증거입니다. 구매 판단에 필요한 성능 증거가 되려면 정책 수, 도구 수, 실패율, 백분위 지연을 포함한 재현 가능한 시험이 추가로 필요합니다.


4. AgentMinder 통제 계층의 기술적 의미

신원·의도, 실시간 정책, 감사 추적의 세 계층으로 구성된 AgentMinder 구조

모델 가드레일과 런타임 집행은 다르다

모델 가드레일은 주로 입력·출력 내용의 위험을 줄입니다. AgentMinder가 겨냥한 곳은 그 다음 단계인 행동 경로입니다. 예를 들어 답변 자체가 정상이어도 급여 시스템 쓰기나 고객 데이터 내보내기처럼 권한이 큰 도구 호출은 별도의 정책 집행이 필요합니다. AI 에이전트 프롬프트 인젝션 방어 실무 체크리스트에서 다룬 입력 공격 방어와도 이 지점에서 연결됩니다.

AuthZEN은 정책 판단 접점을 표준화한다

Broadcom은 기존 권한 시스템과 AuthZEN 표준으로 연결한다고 밝혔습니다. OpenID AuthZEN Authorization API 1.0은 정책 집행 지점이 주체·행동·자원·맥락을 담은 요청을 정책 결정 지점에 보내 허용 여부를 받도록 정의합니다. 다만 AgentMinder가 규격의 어떤 평가·검색 엔드포인트를 지원하는지와 제품별 설정 예시는 공식 발표에 포함되지 않았습니다.

OpenTelemetry는 감사 데이터의 공통 언어를 제공한다

OpenTelemetry 시맨틱 규약은 추적·지표·로그가 같은 의미를 공유하도록 속성과 이름을 정의합니다. GenAI 규약에는 에이전트 식별자와 도구 관련 속성도 포함되지만, AgentMinder가 어떤 필드를 실제로 내보내는지는 별도 문서 확인이 필요합니다. 즉 “OpenTelemetry 기반”은 연동 가능성을 높이는 설계 신호이지, 특정 대시보드가 자동 완성된다는 약속은 아닙니다.

개념 계약 예시

아래는 공식 AgentMinder API가 아니라 정책 입력에 필요한 요소를 이해하기 위한 예시입니다.

{
  "subject": "agent://finance-recon",
  "mission": "월말 대사",
  "intent": "invoice.read",
  "tool": "erp.query",
  "resource": "finance/invoices",
  "context": { "region": "kr", "risk": "normal" }
}

5. AgentMinder 도입 전에 확인할 항목

정책 지연, 장애 우회, 로그 민감정보, 비용 공개를 점검하는 도입 체크리스트

지연 시간과 가격

도구 호출마다 정책 판단이 추가되므로 지연 시간은 실제 업무 흐름에 직접 영향을 줍니다. 공개 자료에는 정책 복잡도별 평균·백분위 지연, 과금 단위, 기본 용량이 없습니다. 도입 검증에서는 읽기와 쓰기 도구를 나눠 부하 시험하고, 관측 데이터 저장비까지 포함한 견적을 받아야 합니다.

장애 시 허용과 차단 기준

정책 엔진이나 원격 연결이 실패했을 때 호출을 차단하는지, 제한적으로 허용하는지, 사전 캐시 정책을 쓰는지 공개 발표만으로는 확인되지 않습니다. 금융·인사처럼 결과가 큰 작업은 기본 차단, 읽기 전용 조회는 제한 허용처럼 업무 위험에 따라 실패 정책을 분리해야 합니다.

배포·연동 범위

Broadcom은 온프레미스, VPC, 퍼블릭 클라우드의 LLM 옆에 배포할 수 있고 VKS, Google Cloud, 표준 Kubernetes를 지원한다고 설명합니다. 그러나 모델·에이전트 프레임워크·MCP 서버별 인증 방식과 지원 버전 표는 발표문에 없습니다. 기존 샌드박스와 함께 사용할 때는 Claude Code 샌드박스 네트워크 프록시 구조처럼 실행 격리와 호출 권한을 별도 계층으로 설계하는 편이 안전합니다.

다음 확인 지점

또 다른 Broadcom 발표에는 AgentMinder·vDefend·Avi를 묶어 이상 트래픽 탐지와 민감정보 보호를 제공할 계획이 적혀 있습니다. “will”로 표현된 기능은 AgentMinder의 현재 일반 제공 기능과 구분해 제품 문서와 계약서에서 확인해야 합니다.


6. AgentMinder Q&A와 정리

모델, 도구 범위, 차단 기준, 기존 권한 연동, 성능 검증 질문 다섯 가지

Q1. AgentMinder는 특정 LLM에만 쓸 수 있나?

공식 발표는 모델·도구·배포 환경을 가로지르는 통제 계층이며 기존 LLM 옆에 배포된다고 설명합니다. 구체적인 모델별 인증 목록은 공개 발표에서 확인되지 않았습니다.

Q2. MCP 도구 호출만 통제하나?

발표는 모든 도구 호출을 표현 범위로 쓰지만 MCP 전용 제품이라고 밝히지 않습니다. 프로토콜별 지원 범위는 제품 문서에서 별도로 확인해야 합니다.

Q3. 기존 IAM을 교체해야 하나?

Broadcom은 AuthZEN으로 기존 권한 스택의 정책 집행 지점을 재사용할 수 있다고 설명합니다. 실제 이전 범위와 커넥터는 현재 IAM 제품별 검증이 필요합니다.

Q4. 프롬프트 인젝션을 자동으로 막아 주나?

AgentMinder의 직접 초점은 행동 권한과 도구 호출 집행입니다. 입력 공격 탐지와 모델 출력 필터는 별도 방어 계층으로 유지하는 편이 맞습니다.

Q5. 지금 바로 도입해도 되나?

일반 제공 상태이므로 구매·파일럿은 가능하지만 가격과 성능 자료는 개별 확인이 필요합니다. 쓰기 권한이 큰 단일 업무부터 실패 정책과 감사 로그를 검증한 뒤 범위를 넓히는 방식이 현실적입니다.

AgentMinder의 차별점은 에이전트 행동 직전에 정책을 집행하고 그 결과를 추적하는 데 있습니다. 도입 판단은 공급사의 대규모 운영 수치보다 조직 환경에서 측정한 지연·장애·감사 완결성을 기준으로 해야 합니다.


7. 참고 자료

공식 발표, 제품 문서, 개방 표준, 독립 검증 순서로 자료 신뢰도를 점검하는 도해

공식 발표

개방 표준

반응형