블로그
AX 트렌드AI 에이전트업무 자동화에이전트 운영AI 거버넌스

에이전트는 프롬프트보다 작업 환경이 먼저다: 실행 하네스 설계법

긴 업무를 맡기는 AI 에이전트의 성패는 프롬프트 길이보다 파일·도구·기억·권한이 만나는 작업 환경에 달려 있습니다. OpenAI의 Agents SDK 영상에서 나온 실행 환경 신호를 바탕으로, 팀이 첫 에이전트 하네스를 설계하는 운영표를 정리했습니다.

LeanX 편집팀·2026년 9월 23일·수정 2026년 10월 3일·6분 읽기·8
에이전트는 프롬프트보다 작업 환경이 먼저다: 실행 하네스 설계법
바로 답하면: 긴 업무를 맡기는 AI 에이전트는 프롬프트를 더 길게 쓰기보다 읽을 파일, 쓸 도구, 남길 작업 기억, 허용된 실행 범위, 사람에게 멈춰 설 기준을 먼저 정해야 합니다. 이 다섯 가지를 묶은 작업 환경이 있어야 에이전트가 같은 일을 다음번에도 검토 가능하게 수행합니다.

“이 문서를 읽고 제안서를 만들어 주세요”는 간단해 보이지만 실제 업무에서는 자료가 어디 있는지, 최신 버전은 무엇인지, 외부로 보내도 되는지, 결과를 누가 확인하는지가 함께 결정됩니다. 이 맥락이 없는 상태에서 프롬프트만 늘리면 한 번은 그럴듯한 결과가 나와도, 다음번에 무엇을 믿고 고쳐야 하는지 알기 어렵습니다.

OpenAI의 2026년 5월 Agents SDK Build Hour는 문서·도구·시스템을 가로지르는 장기 실행 에이전트에 파일, 도구, 기억, 실행 환경과 통제된 샌드박스가 필요하다고 설명합니다. 영상은 특정 팀의 성과 수치가 아니라 에이전트를 둘러싼 실행 구성 요소를 다룹니다. 아래 운영표는 그 신호를 국내 팀의 반복 업무에 적용한 LeanX 제안입니다.

에이전트의 결과물보다 작업장을 먼저 보세요

사람에게 업무를 맡길 때도 자료 폴더, 사용하는 시스템, 권한, 인수 기준을 알려 줍니다. 에이전트도 같습니다. ‘잘 써 달라’는 지시만으로는 기준 문서가 바뀌었을 때 무엇을 참고했는지, 어떤 도구가 오류를 냈는지, 언제 멈춰야 하는지를 알 수 없습니다.

첫 설계에서 복잡한 멀티 에이전트 구조를 만들 필요는 없습니다. 예를 들어 매주 고객 인터뷰를 정리하는 흐름이라면, 익명화된 원문 폴더를 읽고, 정해진 요약 양식에 초안을 만들고, 담당자가 확정 전 수정하는 범위로 시작할 수 있습니다. 이때 작업 환경의 범위가 곧 품질과 책임의 경계가 됩니다.

다섯 가지를 한 장에 적는 하네스 표

구성먼저 정할 질문첫 버전의 예
입력 자료무엇을 읽고 최신본은 어디에 있나?승인된 인터뷰 20건과 기준 템플릿만 읽기
도구어떤 시스템을 읽거나 수정할 수 있나?문서 검색과 초안 폴더 저장만 허용
작업 기억다음 단계에 무엇을 남겨야 하나?사용한 자료, 미확인 항목, 다음 질문 기록
실행 권한어디까지 자동으로 해도 되는가?초안 생성까지, 외부 발송은 담당자 승인 후
중단·검수언제 멈추고 누가 확인하는가?근거 부족·민감 정보·도구 오류 시 보류

이 표에서 중요한 것은 완벽한 답이 아니라 빈칸을 드러내는 것입니다. 자료 출처나 책임자가 비어 있다면 에이전트를 도입하기 전에 사람이 정해야 할 업무 규칙이 남아 있다는 뜻입니다. AX 자가진단으로 반복 업무와 승인 지점을 분리해 보면 첫 범위를 고르기 쉽습니다.

권한은 읽기·초안·실행으로 나누세요

에이전트 권한을 ‘가능’과 ‘불가능’ 둘로만 나누면 위험한 예외가 생깁니다. 읽기는 자료를 찾는 권한, 초안은 내부 결과를 만드는 권한, 실행은 외부 시스템·고객·데이터를 바꾸는 권한으로 나누세요. 보통 첫 파일럿은 읽기와 초안까지만으로도 충분합니다.

예를 들어 견적서 초안 에이전트는 승인된 가격표를 읽고 내부 문서에 초안을 작성할 수 있습니다. 하지만 고객 메일 발송, 가격 변경, 계약 확정은 사람이 승인해야 합니다. 이 구분은 에이전트의 능력을 줄이는 일이 아니라, 실패했을 때 되돌릴 수 있는 범위를 확보하는 일입니다.

작업 기억은 대화 로그보다 인수 메모가 되어야 합니다

장기 업무에서 필요한 것은 모든 대화를 보관하는 일이 아닙니다. 다음 실행자가 다시 확인할 수 있는 인수 메모입니다. 사용한 자료의 버전, 결정한 기준, 미확인 사항, 사람이 수정한 이유, 다음 확인 질문을 남기면 같은 실패를 반복하는 일을 줄일 수 있습니다.

민감한 고객 정보나 비밀 자료는 필요 이상으로 보관하지 마세요. 보존 기간과 접근자를 정하고, 원문 대신 참조 위치나 익명화된 사건 번호를 남기는 방법도 있습니다. 데이터 보관 기준은 업무 책임자와 보안·개인정보 담당자의 정책을 따라야 합니다.

한 업무, 한 산출물, 한 검수자로 시작하세요

처음부터 ‘영업 전 과정을 자동화하는 에이전트’를 목표로 잡으면 어디서 실패했는지 알 수 없습니다. 한 주 안에 반복되는 한 업무, 정해진 형식의 산출물 하나, 확인할 담당자 한 명을 먼저 고르세요. 대표 사례 10~20개에서 초안의 채택·수정·보류 이유를 모으면 다음 개선 지점이 보입니다.

팀 단위로 업무 환경과 검수 기준을 만들려면 AX 교육 프로그램에서 실제 업무 사례를 기준으로 역할과 권한을 정리할 수 있습니다.

에이전트 하네스 카드

업무 이름 / 업무 책임자:
시작 조건과 완료 산출물:
읽을 자료와 최신본 위치:
허용 도구와 읽기·초안·실행 권한:
다음 단계에 남길 인수 메모:
사람 검수자와 승인 조건:
즉시 중단할 상황 / 되돌리는 방법:
채택·수정·보류 사유와 다음 개선:

이 카드는 기술 사양서가 아니라 업무 약속입니다. 에이전트가 잘한 날보다, 보류해야 할 상황을 제대로 발견한 날에 더 많은 것을 배울 수 있습니다. 실행 환경이 정해진 뒤에야 모델, 프롬프트, 도구 선택을 비교할 근거가 생깁니다.

자주 묻는 질문

에이전트 하네스는 무엇인가요? 에이전트가 안전하게 일을 끝낼 수 있도록 파일, 도구, 기억, 실행 권한, 검수와 중단 기준을 묶은 작업 환경입니다.

처음부터 장기 실행 에이전트를 만들어야 하나요? 아닙니다. 반복되지만 되돌릴 수 있는 한 업무에서 시작해 산출물과 검수 규칙을 먼저 확인하는 편이 좋습니다.

에이전트에 어떤 권한을 줘야 하나요? 읽기, 초안 작성, 외부 실행 권한을 분리하세요. 영향이 큰 실행은 사람이 명시적으로 승인하도록 두는 것이 안전합니다.

출처: OpenAI, “Build Hour: Agents SDK”를 2026년 9월 23일 확인했습니다. 영상은 장기 실행 에이전트를 위한 파일·도구·기억·실행 환경·통제된 샌드박스를 설명합니다. 위 표와 카드는 LeanX의 실행 제안이며 특정 성과를 보장하지 않습니다.

자주 묻는 질문

에이전트 하네스는 무엇인가요?

에이전트가 안전하게 일을 끝낼 수 있도록 파일, 도구, 기억, 실행 권한, 검수와 중단 기준을 묶은 작업 환경입니다.

처음부터 장기 실행 에이전트를 만들어야 하나요?

아닙니다. 반복되지만 되돌릴 수 있는 한 업무에서 시작해 산출물과 검수 규칙을 먼저 확인하는 편이 좋습니다.

에이전트에 어떤 권한을 줘야 하나요?

읽기, 초안 작성, 외부 실행 권한을 분리하세요. 영향이 큰 실행은 사람이 명시적으로 승인하도록 두는 것이 안전합니다.

우리 팀의 반복 업무 하나를 파일·도구·권한·검수 기준으로 분해해 보세요.

무료 AX 자가진단

같은 주제에서 이어 읽기

전체 글