Meta와 Sierra가 제시하는 AI 에이전트를 위한 핸드셰이크: Personal Agent Protocol 내부 분석
요약
Meta와 Sierra가 공동 개발한 Personal Agent Protocol (PAP)은 개인 AI 에이전트가 비즈니스 시스템과 안전하고 신뢰성 있게 상호작용하기 위한 개방형 표준입니다. 이 프로토콜은 OAuth 기반의 인증 절차를 통해 에이전트에게 필요한 접근 권한(읽기 전용/쓰기)을 명시적으로 부여하며, 웹사이트, API 등 다양한 채널에서 일관된 사용자 경험을 제공하는 것을 목표로 합니다.
핵심 포인트
- PAP는 AI 에이전트와 비즈니스 간의 신뢰성 있는 상호작용 표준을 제시합니다.
- OAuth 기반으로 설계되어 안전하고 검증된 인증 절차를 사용합니다.
- 에이전트는 게스트 모드부터 로그인 후 쓰기 권한까지 단계적으로 접근할 수 있습니다.
- 기업은 웹사이트, API 등 다양한 채널에서 에이전트의 상호작용 방식을 통제할 수 있습니다.
Meta와 Sierra가 제시하는 AI 에이전트를 위한 핸드셰이크: Personal Agent Protocol 내부 분석
만약 2025년이 AI 에이전트들이 생각하는 법을 배우는 해였다면, 2026년은 그들이 문을 두드리는 법을 배우는 해가 될 것입니다. 지난 10월 6일, 샌프란시스코에서 열린 Sierra Summit에서 Sierra 공동 창업자 Bret Taylor와 Clay Bavor는 **Personal Agent Protocol (PAP)**를 발표했습니다. 이는 Meta와 공동 개발한 개방형 표준으로, 개인 AI 에이전트가 비즈니스와 어떻게 인증하는지, 일단 내부로 들어간 후 무엇을 할 수 있는지, 그리고 전체 상호작용이 어떻게 신뢰성을 유지할 수 있는지를 정의합니다. 창립 파트너 목록은 Walmart, Shopify, Stripe, Rocket, Genesys, Instinct 등 상업 및 인프라 분야의 꿈의 팀처럼 보입니다.
이는 조용하지만 엄청난 발표입니다. 에이전트 기반 커머스(agentic commerce)를 구축하기 위한 경쟁은 지금까지 호환되지 않는 접근 방식, 방어벽, 그리고 노골적인 금지 목록을 만들어냈습니다. PAP는 이러한 혼란을 공통의 핸드셰이크로 대체하려는 가장 신뢰할 수 있는 시도입니다.
문제점: 에이전트가 이제 고객이다
개인 AI 에이전트는 더 이상 미래적인 데모가 아닙니다. 사람들은 이미 이를 사용하여 약속을 잡고, 항공편을 예약하고, 자동차 보험을 쇼핑하며, 식료품을 재주문합니다. 하지만 이 에이전트들이 비즈니스와 상호작용하는 방식은 우스꽝스러울 정도로 원시적입니다. 대부분의 에이전트는 인간처럼 웹사이트를 탐색합니다. 즉, 페이지를 로딩하고, 양식을 읽고, 버튼을 클릭합니다. 이것이 실패하면, 에이전트는 회사의 지원 라인이나 웹 채팅을 시도할 수 있는데, 이는 엄청난 시간이 걸릴 뿐만 아니라 여전히 실패로 끝날 수 있는 경로입니다.
한편, 비즈니스들은 의심으로 대응해 왔습니다. 주요 플랫폼 전반에 걸쳐 AI 에이전트에 의존하는 사용자들의 계정 정지 보고가 나오고 있으며, 여러 대형 소매업체와 서비스는 현재 무단 자동화 트래픽을 아예 금지하고 있습니다. 현 상태는 모두에게 좋지 않습니다. 소비자들은 차단되고, 기업들은 구매할 준비가 된 고객을 잃게 됩니다.
PAP의 설계는 의도적으로 지루합니다. 그리고 그것이 바로 강점입니다. 세션은 Google이나 Apple 계정으로 앱에 로그인할 때 사용하는 것과 같은 검증된 표준인 OAuth를 기반으로 구축됩니다. 에이전트는 재고 확인이나 반품 정책 조회와 같은 가벼운 작업을 수행하기 위해 게스트로 시작할 수 있습니다. 고객이 로그인하면, 그들은 에이전트에게 읽기 전용(read-only) 또는 쓰기(write) 접근 권한을 명시적으로 부여하며, 세션은 채널을 넘나들게 됩니다. 즉, 로그인 전에 질문했던 내용과 나중에 변경된 주문 사항이 같은 방문의 일부가 되는 것입니다.
마찬가지로 중요한 것은 이 프로토콜이 기업에게 세 가지 문을 열어준다는 점입니다. 에이전트는 회사의 웹사이트, API(MCP 또는 OpenAPI를 통해), 또는 회사 자체 AI 에이전트를 통해 상호 작용할 수 있습니다. 어떤 문이 존재하는지, 그리고 게스트 에이전트와 로그인한 에이전트가 무엇을 읽거나 변경할 수 있는지는 기업이 결정합니다. Meta Superintelligence Labs의 VP이자 Stripe의 전 CTO인 David Singleton은 이 야심찬 계획을 이메일과 비교하며 말했습니다. "우리는 개인 에이전트와 비즈니스 에이전트가 미래에 달릴 수 있기를 바라는 레일을 정의하고 있습니다."
빠진 이름들이 이야기를 들려준다
모든 거물급 지원에도 불구하고, 부재하는 것이 똑같이 많은 것을 말해줍니다. OpenAI, Anthropic, Amazon, 그리고 Google은 파트너 목록에 없습니다. Stripe와 Shopify는 눈에 띄게 입장을 유보하고 있습니다. 두 회사 모두 이미 Visa의 Trusted Agent Protocol에 참여했으며, Walmart와 Shopify 역시 Google의 Universal Commerce Protocol에 참여했고, Stripe는 2025년에 OpenAI와 함께 Agentic Commerce Protocol을 공동 개발했습니다.
이러한 파편화가 진정한 장애물입니다. 주요 플레이어들이 각기 다른 표준을 지지한다면, 업계는 벗어나려 했던 호환성 문제를 다시 구축하게 될 것입니다. Sierra는 모든 파트너를 환영하며 디자인 워크숍을 개최할 것이라고 말하지만, 이 프로토콜이 '에이전트 커머스의 이메일'이 될지 아니면 그저 혼잡한 분야의 또 다른 항목이 될지는 빠진 거물들에게 달려 있습니다.
신뢰(Trust), 결제(Payments), 그리고 어려운 질문들
이 프로토콜의 계층적 권한 모델은 소비자 신뢰 측면에서 진정한 발전입니다. 하지만 로드맵 상에는 여전히 어려운 문제들이 남아 있습니다. 특히 결제(Payments)는 첫 번째 사양(specification)의 일부라기보다는 미래 확장 기능으로 나열되어 있는데, 이는 당연한 이유가 있습니다. 초기 분석에서 지적했듯이, 누군가를 대신하여 소프트웨어로 승인된 결제에는 강력한 고객 인증 규칙(strong customer authentication rules)으로부터 예외를 둘 수 없는데, 이 규칙들은 사람이 특정 지급 대상자(payee)와 특정 금액을 승인한다고 가정하고 작성되었기 때문입니다.
또한 거버넌스에 대한 미해결 질문들도 있습니다. 출시 당시에는 어떤 사양, 라이선스 또는 독립적인 관리 기구도 발표되지 않았습니다. v0.1 사양과 참고 구현(reference implementation)은 10월 말까지 예정되어 있으며, 개발자들은 PAP 관련 코드를 작성하기 전에 해당 문서를 기다리는 것이 현명합니다.
중요성
Personal Agent Protocol은 제품 출시가 아닙니다. 10월 6일에 배포된 것은 아무것도 없습니다. 하지만 이는 업계가 AI 에이전트를 바라보는 방식에 전략적 변화를 가져왔다는 것을 의미합니다. 즉, 적대적인 스크래핑 및 차단에서 표준화되고 권한이 부여된 접근 방식으로 전환하는 것입니다. 개발자들에게는 OAuth 스타일의 에이전트 인증(agent authentication)이 핵심 역량이 될 가능성이 높음을 시사합니다. 기업들에게는 자신들이 원하는 조건으로 에이전트 트래픽을 수용할 방법을 제공하며, 어떤 에이전트가 무엇을 보고, 할 수 있고, 구매할지 결정할 수 있게 합니다. 그리고 소비자들에게는 여러분의 AI 비서가 문밖으로 쫓겨날 의심스러운 봇이 아니라, 일급 고객(first-class customer)인 가까운 미래를 암시합니다.
레일(rails)이 깔리고 있습니다. 앞으로 몇 달 동안—v0.1 사양, 참고 구현, 그리고 OpenAI와 Google이 이 열차에 탑승할지 여부—이 여러분의 다음 결제가 여러분에 의해 이루어질지, 아니면 여러분을 위해 이루어질지를 결정하게 될 것입니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기