‘상사가 승인했다’가 곧 승인을 의미하지는 않습니다
요약
AI 에이전트가 Verax를 통해 자금을 지출하려 할 때, 해당 호출은 자동 승인되지 않고 반드시 사람이 직접 본체 기기에서 승인해야 합니다. Verax는 권한 부여(authorization) 기록만 남길 뿐, 실제 돈을 움직이는 것은 사람이나 다른 시스템입니다. 따라서 '상사의 승인'이 곧 최종 지불을 의미하지 않으며, 운영자 ID가 서명된 명확한 기록이 중요합니다.
핵심 포인트
- AI 에이전트의 자금 지출은 자동 승인이 불가능하며, 반드시 사람이 직접 승인해야 합니다.
- Verax는 권한 부여(authorization) 기록만 남기며, 실제 돈을 움직이는 주체는 사람 또는 다른 시스템입니다.
- 승인은 운영자 ID가 서명된 기록에 바인딩되므로, 투명하고 명확한 감사 추적이 가능합니다.
- 지출 승인은 일일 예산 한도를 재확인하므로, 개별 승인이라도 총액 초과는 불가능합니다.
AI 에이전트가 Verax를 통해 돈을 지출하려고 할 때, 해당 호출은 보류됩니다. 에이전트는 스스로 이를 승인할 수 없으며, 자동 승인 경로는 없습니다. 사람이 본체가 실행되는 기기에서 승인해야 합니다.
무엇이 보류되는가
spend는 지급처(payee), 금액(amount), 통화(currency) 및 일일 한도에 의해 제한되며, 이러한 한도 내에서도 항상 지연됩니다. 다른 모든 호출은 정책이 승인을 위한 규칙을 표시할 때 보류됩니다. 에이전트의 토큰은 게이트를 통해 메모리를 읽고 쓸 수는 있지만, 승인할 수는 없습니다.
누가 해결하는가
보류된 호출은 해당 기기에서 verax approve로 해결됩니다. 원격 승인자는 없습니다. 동일한 요청에 대한 네 번의 승인이 동시에 도착하면, 하나의 허용(allow)이 기록되고 나머지는 already-resolved라고 응답합니다.
지출 승인은 또한 승인되는 순간 현재까지 오늘 이미 승인된 금액과 비교하여 일일 예산을 재확인하므로, 개별적으로는 문제가 없어 보이는 승인이라도 한도를 초과할 수는 없습니다.
기록에 남는 이름
승인은 단순한 클릭이 아닙니다. 승인자의 운영자 ID(operator id)가 서명된 기록에 바인딩되므로, 일주일 후에
무엇을 하지 않는가: 승인(approving)이 곧 지불(paying)을 의미하지는 않습니다. Verax는 권한 부여(authorization) 기록만 합니다. 돈을 움직이는 것은 사람 또는 다른 시스템입니다. 'operator id'는 Verax가 그 운영자(operator)를 아는 ID일 뿐, 귀사 디렉토리의 검증된 신원(identity)이 아닙니다. 0.4.3 버전부터는 다른 사람이 실행하는 투명성 로그(transparency log)에 체크포인트(checkpoint)를 등록할 수 있습니다. 그렇지 않다면, 동일한 시스템이 기록을 유지하고 서명합니다. 독립적인 감사는 수행되지 않았습니다.
시리즈의 에피소드 4이며, three.js로 애니메이션되고 ElevenLabs로 음성 녹음되었습니다.
출처 (Apache-2.0): https://github.com/verax-ai/verax
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기