2026/08/11 5

AI Agent Contract Testing 설계: Agent Card·A2A Task·MCP Tool 선언과 실제 동작을 검증하는 법

목차Agent 통합에는 API 테스트보다 넓은 계약이 필요하다Contract Test와 AI Evaluation을 분리한다검증 범위를 6계층으로 나눈다Contract Bundle을 단일 검증 단위로 만든다Version과 Digest로 검증 대상을 고정한다Agent Card의 정적 선언을 먼저 검사한다A2A Interface와 Capability를 실제 호출로 대조한다Skill과 Content Mode 계약을 예제로 고정한다A2A Task를 상태 머신으로 검증한다Streaming·Push·Cancel은 별도 시나리오로 검증한다Error Contract는 Code·Condition·Retry를 함께 본다MCP Tool 목록과 Schema Snapshot을 대조한다Input·Output을 JSON Schema..

AI Agent · MCP 2026.08.11

AI Agent Identity와 위임 인가 설계: 사용자·Agent·Workload 권한을 안전하게 전달하는 법

목차Identity와 Authority를 먼저 분리한다다중 Agent의 위임은 일반 Service 호출보다 어렵다User·Agent·Workload·Client Identity를 함께 모델링한다Delegation과 Impersonation을 구분한다참조 아키텍처는 판단·발급·실행을 분리한다Authority Envelope를 검증 가능한 계약으로 만든다자식 권한은 부모 권한보다 넓어질 수 없다Task-bound Credential은 실행 직전에 발급한다Agent Card와 MCP 인증 선언은 업무 권한이 아니다Token Exchange와 Actor Chain을 연결한다Audience·Scope·객체·목적을 함께 제한한다Credential을 Workload와 Sender에 결속한다Tenant는 위임 과정에서..

AI Agent · MCP 2026.08.11

Enterprise AI Agent Router 설계: Agent Card·정책·품질·비용으로 위임 대상 선택하기

목차Agent Router는 Registry·Gateway·Orchestrator와 다르다Discovery·Selection·Delivery를 세 단계로 분리한다참조 아키텍처는 후보 생성과 실행을 분리한다Routing Request를 검증 가능한 계약으로 만든다Registry는 후보를 반환할 뿐 승자를 고르지 않는다Agent Card는 Capability Claim이지 품질 증명이 아니다공개·확장 Card와 서명·Version·Cache를 함께 검증한다Hard Gate를 Score보다 먼저 적용한다Tenant Routing과 Authorization을 혼동하지 않는다Protocol·Mode·Extension·데이터 경계를 검사한다Candidate Score는 설명 가능한 항목으로 분해한다품질 평가는 요청..

AI Agent · MCP 2026.08.11

AI Agent 실행 아키텍처: MCP Tool 호출·A2A 위임·결과 조립

목차한 요청 안에는 서로 다른 두 실행 경계가 있다Orchestrator·Specialist·MCP Server·업무 시스템의 역할을 나눈다참조 아키텍처를 다섯 노드로 단순화한다실행을 다섯 단계의 수명주기로 관리한다Execution Plan을 모델의 생각이 아니라 검증 가능한 계약으로 만든다각 Step을 Local·MCP·A2A·Human으로 분류한다순차·병렬·조건부 실행을 의도적으로 선택한다다른 Agent에는 최소 Context Package만 전달한다사용자·Orchestrator·Specialist·Workload Identity를 분리한다Root Run과 A2A Task·MCP Call·업무 Record ID를 연결한다정상 실행 Sequence를 경계별로 읽는다Result Envelope로 출처·상..

AI Agent · MCP 2026.08.11

AI Agent Control Plane 설계: Registry · Identity · Policy · Budget · Kill Switch 중앙 통제

목차Agent가 늘어나면 연결보다 통제가 먼저 무너진다Control Plane과 Data Plane을 분리한다Control Plane의 일곱 가지 책임을 정한다Agent Registry는 검색 목록이 아니라 승인된 상태 저장소다Agent Card 서명과 조직의 신뢰 판단을 구분한다등록부터 폐기까지 Admission Pipeline을 만든다사용자·Client·Agent·Workload Identity를 분리한다MCP Enterprise-Managed Authorization의 범위를 이해한다Credential Broker가 대상 제한 Token을 발급한다Policy 결정과 실행을 분리하되 모든 호출을 중재한다MCP Header는 Gateway 통제를 돕지만 최종 인가를 대체하지 않는다권한은 Allowlis..