jsonscraper

Apollo, 필드별 접근을 제한하는 GraphOS Agent Services 공개

이 서비스는 기업 데이터에 대한 AI 에이전트의 권한을 관리하고 규칙 적용 내역을 기록합니다. 프리뷰에 참여하려면 Apollo의 지원이 필요합니다.

2026년 10월 7일 Apollo GraphQL은 기업 API에 대한 AI 에이전트의 접근을 관리하는 서비스의 프리뷰 버전인 GraphOS Agent Services를 공개했습니다. 관리자는 개별 데이터 필드를 허용하거나 마스킹하거나 차단할 수 있습니다. 참여 절차에는 Apollo가 관여합니다.

기업 데이터에 대한 AI 에이전트의 접근 관리 소식을 보여주는 삽화
AI로 만든 삽화이며, 실제 행사 사진이 아닙니다.

Apollo가 공개한 내용

회사 설명에 따르면 Agent Services는 에이전트와 내부 시스템 사이에서 요청을 API 호출로 변환하고, 자격 증명 처리를 지원하며, 제한 사항을 적용합니다. Apollo는 데이터 및 도구 검색, ID 관리, 접근 정책, 감사라는 네 가지 기능을 제시합니다. 이 기능은 서비스 공식 발표에 열거되어 있습니다.

PR Newswire에 배포된 Apollo 보도자료는 미국 동부시간 10월 7일 12시 2분, 모스크바 시간 19시 2분에 게시되었습니다. 이는 발표문이 게시된 시각이며, 실제 접근이 시작된 정확한 시각은 별도로 명시되지 않았습니다.

에이전트의 접근을 제한해야 하는 이유

Apollo가 제시한 실제 활용 사례는 하나의 에이전트가 여러 직원과 함께 작업하는 경우입니다. 회사 블로그의 사례에서는 고객 지원 담당자와 재무 분석가가 분쟁 중인 청구서에 대한 정보를 요청합니다. 두 사람 모두 청구서 정보는 받지만, 고객의 신용 한도는 분석가만 볼 수 있습니다. 이러한 차이는 필드 분류와 접근 정책으로 설정됩니다.

이 방식은 에이전트를 고객 서비스, 재무 및 기타 내부 서비스에 연결하는 팀에 유용합니다. 특정 데이터별로 권한을 설정하고, 누가 에이전트에게 작업을 맡겼는지 고려할 수 있기 때문입니다. Apollo는 Intuit에서 파일럿을 진행 중이라고도 밝혔습니다. 기존 GraphOS는 이미 Intuit에서 실제 운영에 사용되고 있으며, 신규 Agent Services는 프리뷰 테스트 단계입니다. 회사는 이 파일럿이 마케팅 지출 분석과 관련 있다고 설명했지만, 발표에는 절감액을 보여주는 정량적 결과가 없습니다.

규칙의 작동 방식

접근 규칙 문서에 따르면 규칙은 사용자 또는 그룹, 호출하는 애플리케이션, 보호할 데이터, 검사 결과를 정의합니다. 필드에는 태그를 지정하며, 규칙은 태그나 서비스를 대상으로 할 수 있습니다. 적용 결과는 세 가지입니다. 값을 반환하거나, 내용을 숨기거나, 접근을 차단합니다.

접근 차단 방식에는 필드를 응답에서 완전히 제거하거나, 오류를 반환하거나, 추가 접근을 요청할 수 있도록 하는 선택지가 있습니다. 필드에 태그가 여러 개 지정된 경우 더 엄격한 규칙이 우선 적용됩니다. 차단이 마스킹보다 우선하고, 마스킹은 허용보다 우선합니다.

설정 시 주의할 점도 있습니다. Apollo는 관리자 안내서에서 서비스가 아직 ID 제공자의 사용자 또는 그룹 ID를 검증하지 않는다고 경고합니다. ID에 오타가 있으면 규칙이 요청과 일치하지 않더라도 별도 알림 없이 적용되지 않습니다. 따라서 파일럿에서는 각 역할에 대해 실제 적용 결과를 확인해야 합니다.

Apollo의 아키텍처 설명에 따르면 접근 여부는 언어 모델의 개입 없이 정책 엔진이 결정합니다. 또한 분류 태그가 없는 필드에는 제한이 적용되지 않는다고 설명합니다. 반면 문서 개요에서는 권한을 부여하기 전에 연결된 서비스의 필드를 차단할 것을 권고합니다. 이 설명들은 구체적인 설정에 따라 확인이 필요하므로, 팀은 태그가 있는 필드와 없는 필드에 대한 접근을 각각 테스트해야 합니다.

감사 및 이용 가능성

Monitor 안내서에는 요청 시각, 클라이언트, 도구, 작업, 영향을 받은 서비스, 규칙 적용 결과를 기록하는 요청 로그가 설명되어 있습니다. 개별 요청에서 어떤 규칙이 적용되었는지, 어떤 필드가 마스킹 또는 차단되었는지도 확인할 수 있습니다.

감사 기능에는 중요한 한계가 있습니다. 응답 보기 패널은 응답의 구조와 변경된 필드를 보여주지만, 원래 서비스가 반환한 값은 보여주지 않습니다. 응답의 실제 내용을 확인하려면 별도로 계획해야 합니다. CSV 내보내기에는 로그 페이지에서 현재 불러온 요청만 포함됩니다.

출처마다 이용 가능 단계에 대한 표현이 다릅니다. Apollo는 10월 7일 블로그에서 퍼블릭 프리뷰를 발표하고 대기자 명단을 안내했습니다. 그러나 서비스 문서는 이를 프라이빗 프리뷰라고 부르며, 참여하려면 Apollo 직원의 지원이 필요하다고 설명합니다. 해당 페이지의 업데이트 날짜가 없어 두 표현이 어떤 순서로 등장했는지는 확인할 수 없습니다.

현재 실질적인 참여 방법은 Apollo와 파일럿을 협의하는 것입니다. 확인한 자료에는 정식 출시 일정과 Agent Services 요금이 나와 있지 않습니다. 참여 전에 팀은 에이전트가 사용할 필드, 권한 담당자, 역할별 테스트 요청을 정해야 합니다.

People

No people listed for this article yet.

Keep readingCloudflare, AI Gateway를 통한 에이전트용 웹 검색 API 공개
Read the next article

읽은 내용을 실제 연동으로 구현하세요

jsonscraper 소셜 데이터 API를 살펴보고 요청을 테스트하여 다음 워크플로를 구축하세요.

API 둘러보기