사람이 개입하는 승인 흐름
자율 에이전트는 코드 실행·파일 조작·터미널 명령을 스스로 수행할 수 있지만, 위험하거나 되돌릴 수 없는 작업은 사용자의 승인을 받은 뒤에만 실행합니다. 이를 Human-in-the-Loop(HITL) 라고 부릅니다.

예를 들어 다음 작업들은 승인을 요청합니다.
- 파일 삭제 또는 덮어쓰기
- 외부 네트워크 호출(웹 크롤링, API 호출)
- 패키지 설치
- 터미널 명령 실행 중
rm,chmod등 파괴적 명령
승인 요청 화면
에이전트가 승인이 필요한 작업에 도달하면:
- 채팅 화면에 "승인 대기" 상태가 표시됩니다.
- 실행하려는 작업의 요약(도구 이름, 인자, 대상)이 노출되고, 코드 보기 로 실행 명령을 먼저 확인할 수도 있습니다.
- 사용자는 다음 중 하나를 선택합니다.
| 액션 | 의미 |
|---|---|
| 승인 | 이번 요청만 허용 |
| 이번 세션 승인 | 같은 종류의 작업을 이 세션 동안 자동 허용 |
| 거절 | 실행 취소, 에이전트에게 피드백 전달 |
[!TIP]
- 반복되는 안전한 작업이라면 이번 세션 승인 을 사용해 흐름을 끊지 마세요.
- 세션 승인은 해당 대화 세션에서만 유효합니다. 새 대화에서는 다시 묻습니다.
승인 대기 중 동작
- 에이전트는 대기 상태로 전환되어 응답을 멈춥니다.
- 입력창에 "대기 중 — 에이전트 응답 후 자동 전송됩니다" 메시지가 표시됩니다.
- 사용자가 메시지를 입력하면, 승인 처리 후 대기열에 추가되어 에이전트 응답이 끝나면 자동으로 전송됩니다.
실행 중단
에이전트 모드의 실행은 자율적으로 진행되므로 채팅 화면에서 중단할 수 없습니다. 승인을 거절하면 해당 작업은 실행되지 않고 에이전트가 피드백을 받아 다음 행동을 결정합니다. (빠른 대화의 스트리밍 응답은 입력창의 중단 버튼으로 멈출 수 있습니다.)
[!WARNING]
- 이미 외부에 side-effect를 일으킨 작업(예: 이미 실행된 삭제 명령)은 거절해도 되돌릴 수 없습니다.
감사 로그
에이전트가 접근하는 모든 리소스(도구 호출, 지식 베이스 검색, 노트 조작, 파일 전달)는 감사 로그에 기록됩니다. 이 로그는 관리자가 /admin/agent-runtime/audit-logs 에서 조회할 수 있습니다.
자세한 내용은 관리자 가이드 → 감사 로그 를 참고하세요.