본문으로 건너뛰기
LVIS AI

Architecture

권한 모델 — 3단계 위험도 × 4가지 검토 모드

LVIS의 권한 판단은 두 개의 축으로 이뤄집니다. 도구의 위험도(낮음/중간/높음) 와 자동 검토 모드(끄기 / 규칙 / LLM 보조 / 엄격). 사용자가 자동화 강도를 직접 조절할 수 있습니다.

3단계 위험도
4가지 검토 모드
5종 도구 카테고리
하위 에이전트 대리 판단

위험도 — 낮음 · 중간 · 높음

모든 도구에는 ‘이 도구가 얼마나 위험한가’ 가 미리 정해져 있습니다. 이 위험도는 도구 제작자가 임의로 바꿀 수 없고, 호스트의 검토를 거친 값만 유효합니다.

검토 모드 — 자동화 강도 조절

끄기 (disabled)

자동 검토를 사용하지 않음. 모든 도구가 카테고리 기반으로만 분기.

규칙 (rule)

정적 규칙만으로 빠르게 판정. LLM 호출 없음.

LLM 보조 (llm)

중간 / 높은 위험도 호출에서 LLM 이 인자와 컨텍스트를 함께 살펴 권고를 추가.

엄격 (strict)

중간 / 높은 위험도 모두 다이얼로그를 띄움. 자동화 최소화.

도구 카테고리

  • 읽기 — 정보를 가져오기만. 가장 안전한 카테고리.
  • 쓰기 — 외부 시스템 / 파일에 변경을 가함.
  • 실행 — 외부 명령 / 외부 코드 실행. 가장 보수적으로 다뤄지는 카테고리.
  • 네트워크 — 외부와 통신.
  • 내부 — LVIS 자체의 메타 동작 (예: 설정 변경).

하위 에이전트가 물어볼 때 — 부모가 먼저 답합니다

에이전트는 자기 하위 에이전트를 띄울 수 있습니다. 이때 하위 에이전트가 도구 하나를 쓰겠다고 물어보면, 그 질문이 곧바로 사용자에게 오지 않고 그 하위 에이전트를 띄운 부모 에이전트가 먼저 답합니다. 부모가 답하지 못하는 질문만 사용자에게 올라옵니다. 이 기능은 기본으로 켜져 있습니다.

  • 부모가 답할 수 있는 범위에 상한이 있습니다. 기본값은 ‘중간’ 이고, 이 항목이 받는 값은 ‘낮음’ 과 ‘중간’ 둘뿐입니다 — 높은 위험도는 이 경로를 통과할 수 없고 사용자에게 옵니다. 상한은 호스트가 부모에게 묻기 전에 적용합니다 — 부모의 답을 나중에 깎는 방식이 아닙니다.
  • 부모가 보는 근거는 호스트가 구성합니다. 하위 에이전트가 자기를 변호하려고 쓴 설명 문장은 이 근거에 들어가는 자리가 없습니다. 예외는 판단 대상인 도구 인자 하나입니다 — 그것이 곧 판단할 호출이라 뺄 수 없고, 대신 “하위 에이전트가 쓴 값” 이라고 표시된 채 (그리고 가려진 형태로) 전달됩니다.
  • 횟수와 시간에 한도가 있습니다. 한 번의 판단에 걸 수 있는 시간과 하위 에이전트 한 번의 실행이 소비할 수 있는 판단 횟수가 정해져 있고, 넘어가면 사용자에게 올라옵니다.
  • 대화 내용은 기본적으로 나가지 않습니다. 부모 대화의 최근 내용을 판단 근거에 포함하는 설정이 있지만 기본값은 0개 입니다. 이 값을 올리면 사용자의 말이 검토 모델 쪽으로 함께 전송되므로, 명시적으로 켜야만 동작합니다.
  • 이 값들은 설정 → 권한에서 볼 수 있습니다. 좁히는 방향으로만 움직이는 것은 위험도 상한 하나뿐입니다 — 시간 · 횟수 · 대화 인용 개수는 기본값보다 올릴 수도 있고, 다만 각각 코드에 박힌 최대치를 넘지 못하도록 잘립니다.
이 경로는 호스트의 하드 검사 뒤에 붙습니다
부모에게 질문이 가는 것은 호스트의 하드 검사가 이미 그 호출을 통과시킨 뒤입니다. 부모가 답했다고 해서 이미 거절된 것이 다시 열리지 않고, 부모의 답은 그 호출 한 번에만 적용됩니다 — ‘앞으로 계속 허용’ 으로 기억되지 않습니다. 판단 결과는 누가 답했는지 (answeredBy) 와 함께 감사 기록에 남습니다.

우회 없음

권한이 회수되면 즉시 멈춤
한 번 부여한 권한이 회수되면, 그 권한이 필요했던 도구는 다음 호출에서 fallback 없이 즉시 멈춥니다. ‘예전에 동의했던 줄 알았던 동작’ 이 몰래 다시 일어나지 않도록 우회 경로를 두지 않습니다.