이 레포, 나한테 필요한가?
사람 검수 전
- 무엇인가
- AI 에이전트가 스스로 권한을 행사하지 못하도록 설계된 참조 아키텍처입니다.
- 에이전트는 행동을 제안만 하고, 별도의 정책 엔진(Decionis)이 승인/차단/심사 결정을 내리며, 사람의 승인을 거친 후에야 실행됩니다.
- 은행에서 창구 직원이 거래를 요청하면 관리자가 승인하는 것과 비슷한 원리로, AI의 자동 실행을 안전하게 통제합니다.
[README-002 · README-003]- 할 수 있는 일
- AI 에이전트 권한 제어 시스템 [README-002 · README-003]
- 진입 조건
- 고급자용 · TypeScript [분석]
- 먼저 확인
- 데모는 비프로덕션 fixture 권한을 사용하므로, 실제 서비스에서는 DecionisGate와 DecionisGrantVerifier를 서버 측 자격 증명과 함께 사용해야 합니다. [README-003 · README-004]
이걸로 실제로 할 수 있는 일
기능명보다 사용자가 완성할 수 있는 작업과 결과를 우선해 정리했습니다.
AI 에이전트 권한 제어 시스템
에이전트가 제안한 행동을 정책 엔진이 평가하고 사람이 승인하는 안전한 실행 파이프라인을 구축할 수 있습니다.
정책 기반 승인 워크플로우
ALLOW/ESCALATE/BLOCK 세 가지 결정을 내리는 정책 엔진을 활용해 복잡한 승인 프로세스를 자동화할 수 있습니다.
일회용 권한 부여 시스템
한 번 사용하면 소멸하는 grant를 통해 에이전트가 동일한 권한을 반복 사용하지 못하도록 설계할 수 있습니다.
기능보다 중요한 건
내 상황과의 적합성.
공식 기능과 시작 조건을 바탕으로 한 AI 판단입니다. 도입 전 원문과 실제 환경에서 다시 확인하세요.
- AI 에이전트가 자동으로 실행되기 전에 반드시 사람의 승인을 받아야 하는 경우
- 에이전트의 권한을 엄격하게 분리하고 정책 기반으로 통제해야 하는 경우
- 참조 아키텍처를 기반으로 자체 권한 부여 시스템을 설계하려는 경우
- 이미 프로덕션에서 AI 에이전트를 운영 중이며 빠른 통합이 필요한 경우
- 정책 엔진(Decionis)을 별도로 구축할 리소스가 없는 경우
기술과 도입 조건
자동 감지된 기술 스택, 문서 상태와 유지보수 메모를 한곳에 모았습니다.
TypeScript · Node.js 20+ · pnpm 9 · Decionis · MCP
README에 5분 데모와 코드 예제가 포함되어 있습니다. API 문서는 별도로 제공되지 않습니다.
최근 24시간 내 push 기록이 있습니다. 유지보수 품질과 응답 속도는 별도 확인이 필요합니다.
가장 짧은 시작 경로
- 01설치
Node.js 20 이상과 pnpm 9을 설치한 후 `git clone`과 `pnpm install --frozen-lockfile`을 실행합니다.
- 02실행
`pnpm --filter @decionis/agent-safe-example-basic demo` 명령어로 5분 데모를 실행합니다.
GitExplain 자동 분석은 설치 명령을 직접 실행해 검증한 결과가 아닙니다.
아래 내용을 Codex 같은 코딩 에이전트에 붙여 넣으면 공식 문서를 다시 확인한 뒤 내 환경에 맞는 설치를 안내합니다.
너는 내 로컬 개발 환경에서 오픈소스 저장소를 안전하게 설명하고 설치하는 시니어 엔지니어야.
저장소: https://github.com/decionis/agent-safe-pipeline
GitExplain 요약: AI 에이전트가 스스로 권한을 행사하지 못하도록 설계된 참조 아키텍처입니다. 에이전트는 행동을 제안만 하고, 별도의 정책 엔진(Decionis)이 승인/차단/심사 결정을 내리며, 사람의 승인을 거친 후에야 실행됩니다. 은행에서 창구 직원이 거래를 요청하면 관리자가 승인하는 것과 비슷한 원리로, AI의 자동 실행을 안전하게 통제합니다.
주요 언어: TypeScript
난이도 메모: 고급자용
해야 할 일:
1. 먼저 저장소의 최신 README, 설치 문서, manifest를 읽고 현재 기본 브랜치 기준으로 설명해줘.
2. 이 저장소가 무엇이고 내가 무엇을 만들 수 있는지 비개발자도 이해할 수 있게 짧게 설명해줘.
3. 내 운영체제와 기존 개발 환경을 먼저 질문한 다음, 가장 안전한 설치 방법을 단계별로 제시해줘.
4. 명령을 실행하기 전 각 명령이 바꾸는 것과 예상 결과를 알려줘. 파괴적인 명령은 자동 실행하지 마.
5. 필요한 API 키나 비밀 값은 채팅이나 코드에 직접 적게 하지 말고 환경 변수와 .env 예시로 안내해줘.
6. 설치 후 최소 예제를 실행해 성공 여부를 확인하고, 실패하면 오류 원인과 되돌리는 방법을 알려줘.
7. GitExplain 요약과 공식 문서가 다르면 공식 문서를 우선하고 차이를 명시해줘.
GitExplain이 정리한 시작 메모:
1. 설치: Node.js 20 이상과 pnpm 9을 설치한 후 `git clone`과 `pnpm install --frozen-lockfile`을 실행합니다.
2. 실행: `pnpm --filter @decionis/agent-safe-example-basic demo` 명령어로 5분 데모를 실행합니다.GitHub 원문 다시 확인 도입 전에 놓치기 쉬운 점
데모는 비프로덕션 fixture 권한을 사용하므로, 실제 서비스에서는 DecionisGate와 DecionisGrantVerifier를 서버 측 자격 증명과 함께 사용해야 합니다.
[HIGH · README-003 · README-004]근거 원장
이 표는 원문이 어떤 분석 항목에 연결됐는지를 보여주며, 사실 정확도를 보증하는 점수는 아닙니다.