에이전트 행위를 위한 권한 계층(제안)

에이전트 행위의 근거가 되는 권한을 규정하기 위한 제안.

HANRIA는 AI 에이전트와 중요한 도구 또는 거래 사이에 전용 통제 경계를 두기 위한, 개발 중인 제품 구상입니다. 계획된 런타임은 제안된 행위를 위임된 권한에 비추어 평가하고, 보호된 작업에 대한 접근을 중개하며, 결정과 결과에 관한 구조화된 기록을 보존하는 것을 상정합니다.

통제의 공백

「할 수 있는가」와 「허가되었는가」는 서로 다른 질문입니다.

에이전트는 계획을 세우고 협상하고 API를 호출하며 거래를 준비할 수 있습니다. 그러나 그것이 누가 그 행위를 승인했는지, 어떤 제한이 적용되는지, 보호된 자격증명을 사용해야 하는지, 사후에 어떤 증거가 남아야 하는지를 말해 주지는 않습니다.

HANRIA는 에이전트가 행동하기 전과 후에 이러한 질문에 답하기 위한 기술적 경계로 검토되고 있습니다. AI 모델이 아니며, 법적 권한의 원천도 아니고, 건전한 정책·안전한 구현·인간의 판단·책임 있는 운영을 대체하지도 않습니다.

통제 경로(제안)

위임된 의도에서 증거를 갖춘 실행까지.

아래는 제안된 설계입니다. 어느 것도 구현되지 않았고, 이용할 수 없으며, 제공되지 않으며, 시연되지도 않았습니다.

  1. 행위를 기술한다

    에이전트는 도구나 자격증명에 대한 무제한 접근을 받는 대신, 제안하는 작업을 타입이 지정된 형태로 제출합니다.

  2. 위임 범위를 평가한다

    제안된 행위는 목적·범위·한도·기간·승인 조건을 표현하는 소유자 정의 권한에 비추어 검사됩니다.

  3. 맥락을 확인한다(미결 설계 과제)

    결정이 어떤 기술적 맥락에 의존해야 하는지, 그리고 그 맥락이 무엇을 증명하는지는 아직 결정되지 않았고 규격화되지도 않았습니다.

  4. 작업을 중개한다

    허용되는 경우, 작업은 에이전트에게 기반 자격증명을 넘기지 않고 경계를 통해 수행됩니다.

  5. 결과를 기록한다

    구조화된 기록이 제안된 행위, 결정 입력, 결정, 수행된 작업, 결과를 연결합니다.

소유자에게 갖는 의미

한계가 명시될 때 자율성은 더 쓸모 있어집니다.

아래는 개발 중인 구상이 의도하는 성과에 대한 기술입니다. 어느 것도 구현되지 않았고, 이용할 수 없으며, 제공되지 않으며, 시연되지도 않았습니다.

노출을 제한한다

좁게 정의된 권한은 폭넓고 재사용 가능한 자격증명에 대한 의존을 줄이고 위임의 의도된 범위를 명시할 수 있습니다.

정책을 모델과 분리한다

전용 통제 경계는 핵심 인가 규칙을 모델 프롬프트나 단일 에이전트 프레임워크 밖에 둘 수 있습니다.

검토 가능한 기록을 남긴다

구조화된 결정 기록은 어떤 입력과 어떤 정책 버전이 보호된 작업을 이끌었는지 재구성하기 쉽게 할 수 있습니다.

즉흥이 아니라 상위 판단으로

정의된 권한 범위를 벗어난 요청은 모델 행동만으로 해결되지 않고 추가 결정을 위해 멈출 수 있습니다.

도구를 넘어 소유자 통제를 유지한다

안정적인 인가 인터페이스는 모델과 에이전트 프레임워크, 실행 표면이 바뀌어도 일관된 위임 개념을 적용하도록 도울 수 있습니다.

현재의 한계

이 구상 페이지가 주장하는 것과 주장하지 않는 것.

자주 묻는 질문

독자나 에이전트가 가질 수 있는 질문.

HANRIA는 AI 모델이거나 에이전트 프레임워크입니까?

아닙니다. HANRIA는 제안 단계의 미구현 통제 런타임이며, 중요한 작업을 중개하여 모델과 오케스트레이션 프레임워크를 보완하는 것을 의도합니다. 기술된 내용은 구현되지 않았고 이용할 수도 없습니다.

HANRIA는 무엇의 약자입니까?

무엇의 약자도 아닙니다. HANRIA는 조어입니다. 두문자어도 약어도 아니며, 어떤 확장·유래·번역도 공개하지 않고 공개할 의도도 없습니다.

HANRIA가 에이전트를 신뢰할 수 있게 만듭니까?

아닙니다. 이 구상이 다루는 것은 더 좁은 권한, 명시적 정책 검사, 통제된 자격증명 사용, 검토 가능한 기록입니다. 보안은 여전히 올바른 설계·구현·통합·인프라·운영에 달려 있습니다.

HANRIA의 기록은 법적 구속력이 있거나 독립적으로 검증됩니까?

그러한 주장은 하지 않습니다. 장래의 기록에는 정의된 형식, 서명 모델, 검증기, 증거 의미론, 위협 모델이 필요합니다. 법적 효력은 적용 법률과 런타임 밖의 사실에 달려 있습니다.

HANRIA가 키, 자금, 디지털 자산을 보관합니까?

현재 구상은 에이전트에게 원시 키에 대한 무제한 접근을 주지 않으면서 보호된 키 작업을 중개하는 것을 상정합니다. 그러한 키가 어디에 있고 누가 통제하는지는 미결이며, 키 보유·생성·서명 아키텍처는 규격화되거나 구현되지 않았습니다. 고객 자금이나 디지털 자산의 보유는 상정하지 않습니다.

HANRIA는 지금 이용할 수 있습니까?

아닙니다. HANRIA는 개발 중입니다. 아키텍처, 기능, 통합, 용어, 시기는 변경될 수 있습니다.

에이전트 행위를 위한 통제 계층(개발 중)

위임된 행위를 더 명시적이고 경계가 분명하며 검토 가능하게 만들기 위한 구상.

HANRIA는 제품 구상으로, 정책이 중개하는 작업과 증거가 충실한 에이전트 실행에 초점을 둡니다.