팀에도, 에이전트에도 안전합니다.
모든 도구 호출 및 MCP 호출은 실행 전에 위험도가 채점되어 ALLOW, REVIEW, BLOCK 중 하나로 판정됩니다.
- REVIEW는 알림과 함께 사람의 승인 대기열로 라우팅됩니다 — 에이전트는 대기할 뿐, 임의로 판단하지 않습니다.
- MCP 서버 게이팅: 에이전트가 접근할 수 있는 서버와 그 안의 도구를 허용 목록으로 지정합니다.
- 에이전트별 자율성 수준, 위협 분류 체계, 그리고 모든 결정 뒤에 남는 전체 활동 기록을 제공합니다.
실행 전에 등급 판정.
read_file은 허용됩니다. http.fetch는 검토가 필요합니다. shell.exec는 실행되지 않습니다. 에이전트가 응답을 기다리는 동안 모든 도구 호출과 MCP 호출은 위험 점수가 매겨지고 ALLOW, REVIEW 또는 BLOCK으로 판정됩니다.
추측이 아닌, 대기열.
REVIEW는 컨텍스트와 함께 해당 호출을 담당자에게 전달하고, 에이전트는 대기합니다. 접근 가능한 MCP 서버와 사용 가능한 도구를 허용 목록으로 관리하고, 자율성 수준을 설정하며, 이후 전체 대화 흐름을 확인할 수 있습니다.