NAIF Agent Mutation Firewall: ALLOW, QUARANTINE 및 UNSUPPORTED 설명
요약
NAIF Agent Mutation Firewall (AMF)는 AI 코딩 에이전트가 제안하는 리팩토링의 안전성을 검증하는 리뷰 게이트입니다. AMF는 변경 사항이 정의된 입력 도메인과 허용 범위를 벗어나는지 엄격하게 확인합니다. 이는 단순한 '안전함' 라벨 대신, 원시 엔진 영수증, 해시, 로그 등 구체적인 증거를 제공하여 검토자가 변화의 경계와 제외 사항을 명확히 이해하도록 돕습니다.
핵심 포인트
- AMF는 AI 에이전트 변경사항에 대한 엄격한 뮤테이션 리뷰 게이트 역할을 합니다.
- 허용 범위(ALLOW)는 정의된 입력 도메인과 제한된 파일/구문 구조 내에서만 인정됩니다.
- 단순히 코드가 작동한다는 이유로 '안전함'을 부여하지 않으며, 구체적인 증거 아티팩트를 요구합니다.
- 이 시스템은 PR 자동 병합이나 인증을 대체하는 것이 아니라, 기관 수준의 평가를 지원합니다.
AI 코딩 에이전트가 작은 리팩토링을 제안합니다. 테스트는 통과했습니다. 승인하기 전에 검토자는 어떤 동작이 비교되었는지, 어떤 입력값이 커버되었는지, 그리고 변경 사항이 평가자의 범위를 초과했을 때 무슨 일이 일어났는지 여전히 알아야 합니다.
이것이 **NAIF Agent Mutation Firewall (AMF)**의 배경이 되는 리뷰 문제입니다. AMF는 NAIF Enterprise Assurance의 두 번째 구성 요소입니다. RDR은 분석 기반을 제공하고; AMF는 뮤테이션 리뷰 게이트를 제공하며; Pilot Kit은 GitHub 통합과 증거를 패키징합니다.
Enterprise Access — 곧 출시 예정. 이 문서는 기관 문의를 위한 문서화된 접근 방식을 설명하는 것이며, 일반적인 프로덕션 가용성을 발표하는 것은 아닙니다.
세 가지 결과와 그 의미
| 결정 | 리뷰 의미 |
|---|---|
| ALLOW | 허용된 범위 내에서 관찰된 동작 변화가 없고 구성된 입력 도메인 내에 있음. |
| ... | |
| 한 지원되지 않는(UNSUPPORTED) 결과는 에이전트가 그럴듯한 코드를 생성했거나 주변 워크플로우가 성공적으로 완료되었다는 이유만으로 결코 ALLOW가 되어서는 안 됩니다. |
조사할 가치가 있는 경계 변경
다음 예시 편집을 고려해 보세요:
# Before
def classify(value):
if value >= 0:
...
입력값 zero에 대해 두 버전은 다른 분기를 취합니다. 동작 보존 리뷰는 이를 단순한 코스메틱 리팩토링으로 처리하기보다는 그 차이점을 조사해야 합니다. 새로운 동작이 바람직한지는 별도의 제품 결정 문제입니다.
이 예시는 리뷰 질문을 설명하는 것이며, 새로운 실행 결과나 벤치마크 주장은 아닙니다.
문서화된 통합이 허용하는 것
공개 Pilot Kit은 고정된 AMF v0.4와 RDR V2.5.7에 의해 참조되는 엔진 해시를 사용합니다. 기본 허용 범위는 좁습니다: 최대 여덟 개의 수정된 Python 파일, 파일당 주석이 없는 순수 위치 인자 함수 하나, 그리고 -64부터 64까지의 정수와 None입니다.
Imports, 속성(attributes), 반복문(loops), 클래스(classes), 임의 호출(arbitrary calls), 문자열(strings), 부동 소수점(floats) 및 일반적인 다국어 프로젝트는 해당 범위를 벗어납니다. 문서화된 어댑터에서 두 엔진 관찰 결과가 일치해야만 ALLOW로 간주됩니다. 구문 기반 불변 후보(Syntax-derived invariant candidates)는 증명된 불변값(proven invariants)이 아닙니다.
이는 결과를 평가 가능하게 만듭니다. 검토자는 모호한 “안전함” 라벨을 읽는 대신 도메인과 제외 사항을 확인할 수 있습니다.
결정에 포함되어야 할 증거
문서화된 아티팩트에는 원시 엔진 영수증(raw engine receipts), 래퍼 여권(wrapper passports), 해시(hashes), 로그(logs), 타이밍 정보(timings) 및 발견되는 경우 최소한의 도메인 카운터예제(minimal-in-domain counterexample)가 포함됩니다. 이 영수증은 분석된 기본 코드와 제안된 수정 사항에 연결되어야 합니다.
영수증에는 서명이 없습니다. SHA-256 링크는 무결성 검사(integrity checking)를 지원하지만, 발행자를 인증하지는 않습니다. 이 게이트웨이는 임의의 소프트웨어를 인증하거나, PR을 자동으로 병합하거나, 인증, 네트워크 동작 및 미지원 코드에 대한 검토를 대체하지 않습니다.
실질적인 기관 평가(Institutional evaluation)는 작고 지원되는 변경 클래스를 선택하고 변하지 않아야 하는 행동을 정의하는 것부터 시작합니다.
기관 문의
관심 있는 팀은 **[email protected]**으로 제목에 NAIF Agent Mutation Firewall — Institutional Enquiry를 넣어 이메일을 보내주십시오. 검토 사용 사례, 언어, 현재 승인 워크플로우 및 합성 또는 수정된 예제를 포함해 주십시오. 자격 증명이나 고객 데이터는 포함하지 마십시오.
문의는 요구 사항 및 범위 논의용입니다. 이용 가능 여부는 별도로 공지될 예정입니다.
기술 참고 자료: NAIF AMF Pilot Kit 문서.
공개 정보: NAIF Gravity에서 게시했습니다. AI가 공개 파일럿 문서를 기반으로 이 설명을 작성했으며, 본 기사를 위해 새로운 벤치마크나 프로덕션 검증은 수행되지 않았습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기