OpenBot, 에이전트 컴퓨터를 따로 가둔다 | DAKER 커뮤니티
데이터센터의 어두운 통로에서 보안 담당자는 한 대의 게이트웨이 랙 앞에 멈춰 섰습니다. 왼쪽의 작은 격리 장비들은 서로의 세션을 보지 못하고, 모든 호출은 중앙 랙을 지나야 합니다. OpenBot의 핵심은 봇마다 별도 컴퓨터를 주고, 브라우저·파일·MCP 호출을 하나의 정책 게이트웨이로 통과시키는 데 있습니다. 에이전트 격리란, 봇마다 브라우저와 파일 공간을 분리해 권한 공유를 막는 방식입니다.

오늘의 한 줄 요약: OpenBot에서 무엇이 바뀌었을까요?
OpenBot의 핵심은 봇마다 별도 컴퓨터를 주고, 브라우저·파일·MCP 호출을 하나의 정책 게이트웨이로 통과시키는 데 있습니다. PyTorchKR 최신 글은 OpenBot을 CopilotKit이 공개한 자체 호스팅 에이전트 플랫폼으로 소개했습니다. 비공개로 확인한 공식 페이지와 저장소 문서는 OpenBot이 AG-UI 기반 등록, 격리된 실행 환경, 정책 평가 흐름을 전제로 한다고 설명합니다. 이 글은 2026-08-25 기준 PyTorchKR 원문과 공식 자료를 비공개로 교차 확인한 뒤, 공개 본문에는 외부 출처 링크를 남기지 않는 방식으로 정리했습니다.
왜 지금 중요한가: 실무자는 어디에서 멈춰야 할까요?
데이터센터의 어두운 통로에서 보안 담당자는 한 대의 게이트웨이 랙 앞에 멈춰 섰습니다. 왼쪽의 작은 격리 장비들은 서로의 세션을 보지 못하고, 모든 호출은 중앙 랙을 지나야 합니다. 이 장면이 중요한 이유는 도구 소개가 곧바로 실무 성공을 뜻하지 않기 때문입니다. 독자는 오늘 이 주제를 도입 후보가 아니라 검증 질문으로 바꿔 읽어야 합니다.
실무자가 볼 포인트: 무엇을 먼저 비교해야 할까요?
에이전트를 업무 도구에 연결하려는 팀은 데모 화면보다 권한, 격리, 감사 로그, 거부 규칙을 먼저 봐야 합니다. 아래 비교표는 같은 뉴스를 팀 의사결정으로 바꿀 때 먼저 볼 신호를 줄인 것입니다.
| 확인 지점 | 무엇을 바꾸나 | 실무 판단 |
|---|---|---|
| 실행 공간 | 봇마다 브라우저와 작업 디렉터리를 분리합니다 | 공유 로그인 세션을 기본값으로 두지 않습니다 |
| 게이트웨이 | 도구 호출을 한 지점으로 모읍니다 | 허용·거부 규칙을 코드와 운영 정책에 나눠 둡니다 |
| 감사 로그 | 호출 전후와 거부 사유를 남깁니다 | 보안팀 질문에 답할 필드를 먼저 정합니다 |
| 연동 방식 | AG-UI를 말하는 에이전트를 등록합니다 | 프레임워크 이름보다 프로토콜 호환성을 확인합니다 |
바로 할 일: 오늘 어떤 순서로 확인하면 좋을까요?
OpenBot를 읽고 바로 적용하려면 먼저 작은 검증 루프를 잡아야 합니다. 도입 여부보다 현재 팀의 실패 장면을 기준으로 확인하면 과장된 기대를 줄일 수 있습니다.
- 에이전트가 접근해야 할 브라우저 세션, 파일 폴더, MCP 서버를 따로 목록화합니다.
- 허용할 도구 호출과 반드시 사람이 승인해야 할 호출을 먼저 나눕니다.
- 테스트 봇 하나를 격리 환경에 올리고 다운로드 폴더와 쿠키가 공유되지 않는지 확인합니다.
- 거부된 호출의 규칙 이름, 요청 주체, 시간, 대상 자원을 감사 로그에 남깁니다.
- 데모 성공보다 운영 중 누가 로그를 보고 멈출 수 있는지 책임선을 정합니다.
주의할 점: 어떤 오해를 피해야 할까요?
공개 원문과 공식 자료가 말하는 범위 밖으로 성능, 사용 조건, 안전성을 확장해 해석하면 위험합니다. 특히 숫자와 도구 이름은 팀 환경에서 다시 확인해야 합니다.
- 여러 에이전트가 같은 브라우저 세션을 공유해도 된다고 가정하지 않았나요?
- 도구 호출이 실행된 뒤에야 로그를 찾는 구조로 두고 있지 않나요?
- 정책 게이트웨이 없이 MCP 서버 권한을 넓게 열지 않았나요?
- AG-UI 호환성과 실제 에이전트 프레임워크 연결 범위를 확인했나요?
- 초기 프로젝트라는 한계를 무시하고 바로 운영 핵심 업무에 붙이려 하지 않았나요?
흐름 이미지: 검증 질문은 어떻게 이어질까요?

검증 기준
PyTorchKR 원문 1건과 CopilotKit OpenBot 공식 페이지, OpenBot 공식 저장소, 설정 문서, 배포 문서, AG-UI 공식 저장소 5건을 비공개 취재 노트에서 확인했습니다. 확인 항목은 총 6개입니다. 외부 원문 URL, 공식 저장소 URL, 공식 문서 URL, 공식 논문 URL은 공개 본문에 넣지 않고 비공개 취재 노트에만 저장했습니다.
FAQ: OpenBot를 짧게 다시 물으면?
OpenBot은 무엇을 해결하려는 플랫폼인가요?
AI 에이전트가 브라우저, 파일, MCP 서버를 사용할 때 격리와 정책 심사, 감사 로그를 한 흐름에 묶으려는 자체 호스팅 플랫폼입니다.
왜 봇마다 전용 컴퓨터가 필요한가요?
로그인 세션과 파일이 섞이면 어떤 에이전트가 무엇을 했는지 추적하기 어렵고, 권한 사고가 한꺼번에 번질 수 있기 때문입니다.
실무자가 먼저 확인할 질문은 무엇인가요?
이 에이전트가 어떤 도구를 언제 왜 호출했고, 어떤 규칙으로 허용되거나 거부됐는지 답할 수 있어야 합니다.
바로 운영에 넣어도 되나요?
초기 프로젝트로 읽고 작은 내부 실험부터 시작하는 편이 안전합니다. 격리, 로그, 정책을 먼저 검증해야 합니다.
오늘은 이 주제를 하나의 최신 뉴스로만 넘기지 말고, 당신 팀의 다음 실험이나 검증 기준 하나로 바꿔 보세요.