OpenClaw로 9개 AI 에이전트 경영 OS를 구축한 실천 기록【2026년 10월】
요약
본 글은 Claude Code의 Skill과 Agent 기능을 활용하여 CEO, CFO 등 9개 직책이 분업하는 '경영 OS'를 설계하고 구현한 실무 기록을 공유합니다. 핵심은 모든 것을 하나의 프롬프트에 담기보다, 독립적인 컨텍스트와 최소 권한 원칙(Principle of Least Privilege)을 적용해 역할을 분리하는 것입니다.
핵심 포인트
- 역할 분담은 Skill과 Agent 기능을 활용하여 구현한다.
- Skill의 description에는 역할과 데이터 소스를 상세히 명시해야 한다.
- 최소 권한 원칙을 적용하여 에이전트별 쓰기/실행 권한을 제한한다.
- 외부 발신이나 코드 변경 등 민감한 작업은 인간 승인을 거치도록 설계한다.
2026년 10월 현재, Claude Code의 Skill 기능과 Agent(서브 에이전트) 기능을 조합하여 CEO, CFO, CTO, COO, CMO 등을 포함한 9개의 AI 에이전트가 분업하는 '경영 OS'를 실제로 구동하고 있다. 본 기사에서는 OpenClaw(Claude Code의 스킬/에이전트 기반을 지칭하는 용어) 위에서 이 시스템을 어떻게 설계하고 구현했는지, 설정 파일이나 권한 설계 수준까지 구체적으로 공유한다.
먼저 밝혀두자면, 이 경영 OS는 구축된 지 얼마 되지 않았으며, '구현 완료'와 '안정 가동'은 별개의 문제라고 생각한다. 따라서 본 기사에서는 '무엇을 만들었는지', '어떻게 설계했는지'라는 기술적인 실무 지식에만 초점을 맞추고, 검증되지 않은 성과 수치나 과장된 매출 실적은 쓰지 않는다. 기술자로서 재현 가능한 부분만을 전달하고 싶다.
AI 에이전트로 업무를 분담시킬 때 처음 부딪히는 어려움은 '하나의 거대한 프롬프트에 모든 것을 담으려는' 접근 방식이다. 이렇게 하면 역할이 뒤섞여 지시가 통하지 않게 된다. Claude Code에서는 다음 두 가지 메커니즘으로 역할 분담을 실현할 수 있다.
- Skill: 특정 업무 절차를 패키지화한 것.
SKILL.md
)
/cfo와 같은 슬래시 커맨드로 호출한다. - Agent (서브 에이전트): 독립적인 컨텍스트에서 작동하는 별개의 페르소나. 메인 대화를 오염시키지 않고 조사나 리뷰를 맡길 수 있다.
Skill의 frontmatter는 최소 구성으로 다음과 같다.
---
name: cfo
description: CFO(최고재무책임자). freee 연동으로 재무 데이터 취득・PL 생성・분개 계상・미결제 관리・현금 흐름 예측 실행
...
이 description 부분이 핵심이며, Claude Code는 대화의 문맥에서 어떤 Skill을 호출해야 할지 여기서 판단한다. 모호한 설명문을 작성하면 오발동할 수 있으므로, '어떤 역할을 하는 직책인지', '어떤 데이터 소스에 연결되어 있는지'까지 상세히 적는 것이 요령이다.
실제로 구동하고 있는 구성은 경영진 5체 + 운영 지원 4체의 역할 분담으로 이루어져 있다.
| 에이전트 | 역할 | 주요 연결처/권한 |
|---|---|---|
| CEO | 다른 4개 직책의 보고를 통합하여 경영 대시보드와 의사결정 지원 | 읽기 전용, 집계만 |
| ... |
이 표만 봐도 알 수 있듯이, 설계 사상은 '직책별로 접하는 데이터와 실행 가능한 조작을 최소화하는 것'에 집중되어 있다.
최근 Qiita 트렌드에서도 'MCP 서버와 연결만으로 정보 유출', '공격자 시점의 bash 침입 기술' 같은 보안 관련 기사가 스토리를 늘리고 있지만, 멀티 에이전트 구성을 할 때 가장 효과적인 보안 대책은 복잡한 방어 로직이 아니라 단순한 권한의 범위 분리(Scope Separation)이다.
실제 설계 규칙:
- 쓰기 권한은 업무상 필수적인 에이전트에게만 부여한다 (비서는 YAML 조작만, 배포 검증은 Bash/Read/Grep으로 쓰기 불가)
- 외부 발신(SNS 게시・API 쓰기)은 자동화하지 않는다. 초안 생성까지만 에이전트의 임무로 하고, 공개는 인간 승인을 거치게 한다. 읽기 전용 에이전트(Explore 상당)는 조사 전담으로 하며 코드 변경을 시키지 않는다.
- 하나의 에이전트에게 모든 권한을 부여하지 않는다— CEO 에이전트조차 실행 권한은 가지지 않고, 다른 에이전트의 보고를 집약하는 역할에만 머무른다.
이 '최소 권한 원칙(Principle of Least Privilege)'은 웹 앱의 IAM 설계와 완전히 같은 사고방식이며, AI 에이전트라서 특별한 것이 아니다. 오히려 기존 보안 설계 지식이 그대로 전용될 수 있다.
CEO 에이전트가 다른 4개 직책을 통합하는 부분은 메인 루프에서 각 Skill을 개별적으로 호출하고, 돌아온 리포트를 텍스트로 집약하는 설계로 하고 있다. 가상의 흐름은 다음과 같다.
/ceo dash
→ /cfo의 리포트 취득(PL・미결제 상황)
→ /cto의 리포트 취득(제품 건전성)
...
핵심은 CEO 에이전트 자체에는 freee나 GA4에 대한 접근 권한을 가지지 않고, '각 전문 에이전트의 출력을 읽고 통합하는' 역할로 한정했다는 점이다. 이를 통해 CEO 에이전트의 프롬프트가 망가지더라도 재무 데이터나 고객 데이터에 직접 닿지 않는다. 장애 발생 시 피해 범위(blast radius)를 직책의 벽으로 나누어 격리하고 있다.
기술적인 구현보다, 실제로 구동해 보니 효과적이었던 것은 소박한 운영 규칙이었다.
'구현 완료(実装完了)'와 '가동 중(稼働中)'을 혼동하지 마라. 코드가 작동한다고 해서 바로 '가동 중'이라고 말하기보다는, 최소 1~2주간의 운영 실적을 확인한 후에 하는 것이 더 정직하다.
무인 실행하는 태스크에는 반드시 가드레일(Guardrail)을 명문화하라. 예를 들어 SNS 포스팅 에이전트는 동일 계정의 연달아 게시 간격을 강제하고, 공개는 인간 승인을 거치도록 설계한다.
비용이 발생하는 외부 API 호출은 경로를 제한하라. 종량제(従量課金) API를 가볍게 신규 호출할 수 있는 설계를 하면 예상치 못한 청구가 발생하기 쉽다.
무거운 처리와 본 운영을 같은 리소스로 혼재시키지 마라. 우선순위가 낮은 배치(Batch) 처리는 본 운영의 cron이나 PM2 상주 프로세스와 충돌하지 않도록 별도의 영역에서 실행해야 한다.
이것들은 특별한 기술이라기보다는 일반적인 시스템 운영의 기본에 가깝다. AI 에이전트라서 조심할 필요가 없다는 것은 단 하나도 없었다.
9개나 만들지 않아도, 이 사고방식은 개인이나 소규모 팀에게 그대로 적용 가능하다. 첫걸음으로서 체크리스트를 정리해 둔다.
AI 에이전트 경영 OS 구축 전 확인 체크리스트
- 각 에이전트의 역할을 한 줄로 설명할 수 있는가 (설명할 수 없다면 분할이 부족하다)
- 각 에이전트에 부여하는 권한(Bash/Read/Write/외부 API)을 최소한으로 좁혔는가
- 외부 발신 계정 액션에 인간 승인 단계를 거치도록 했는가
- 무인 실행 처리 과정에 비용 상한 및 실행 간격의 가드레일이 있는가
- 하나의 에이전트가 고장 나도 다른 업무에 파급되지 않도록 설계되었는가
- '작동했다'와 '안정적으로 가동 중이다'를 혼동하지 않고, 검증 기간을 정했는가
이 체크리스트는 저장해 두고, 자신의 에이전트 구성을 만들 때 다시 참고하기 바란다.
여기서는 본론에서 조금 벗어나지만, 엔지니어의 커리어 설계라는 맥락으로 언급하고 싶다. SES(시스템 엔지니어링 서비스)는 대부분 일차 수주사/이차 수주사/삼차 수주사라는 다중 하도급 구조 속에서 계약되며, 현장의 엔지니어에게 돌아오는 단가는 각 단계의 마진이 제외된 금액이다. 이것이 SES 엔지니어가 연봉이 프리랜서의 단가 감각과 괴리하기 쉬운 구조적인 이유다.
SES 엔지니어 실태와 프리랜서 비교 포인트를 정리하면 다음과 같다.
| 비교 축 | SES (정규직) | 프리랜서 |
|---|---|
| 계약 형태 | 고용 계약 + 상주(준위임/파견) | 업무 위탁 계약을 스스로 체결 |
| ... |
연봉이나 단가의 구체적인 수준은 연도/직종/경력 연수에 따라 변동 폭이 크므로, 에이전트 각사(레바테크 프리랜서, PE-BANK 등)가 공개하는 최신 시세 데이터를 확인하는 것이 확실하다. 독립을 검토할 때는 이 표의 비교 축을 기반으로 '내가 어떤 축을 중시하는지'를 정리한 후 판단하면 좋다.
OpenClaw (Claude Code)에서의 멀티 에이전트 경영 OS 구축은 화려한 신기술이라기보다는 '권한 설계', '역할 분리', '인간 승인을 거치는 포인트의 설계'와 같은 소소한 설계 판단의 축적이었다. 9개의 에이전트를 구동해 보니, AI 에이전트의 아키텍처 설계는 결국 기존 소프트웨어 설계/보안 설계 지식이 그대로 통용된다는 것을 알게 되었다. 앞으로 비슷한 시스템을 만들 사람은 위 체크리스트부터 시작해보길 바란다.
- Claude Code를 1년간 사용하며 정착된 실천 Tip과, 단가를 재검토한 밤의 이야기
- Cloudflare로 거의 0원의 페이지 내 검색 만들기 | SES에서 프리랜서 전환으로 연봉을 올리는 방법
- OpenClaw × Claude Code 연계 실전 가이드 | SES 엔지니어의 독립 준비와 단가 전략
AI 구동塾 — AI를 사용한 스모비즈(Smobiz) 만드는 법 배우기
Claude Code, OpenClaw, AI 경영 OS의 실천 노하우를 매주 공개 중.
월액 ¥4,980으로 과거 기사 전체 무제한 열람 가능.
SES 해체 신서 프리랜서 DB에서는 고단가 건을 다수 게재하고 있습니다.
- ✅ 마진율 공개로 투명한 거래
- ✅ AI/클라우드/웹 계열의 엄선된 프로젝트
- ✅ 전담 코디네이터가 단가 협상을 지원}
AI 자동 생성 콘텐츠
본 콘텐츠는 Qiita AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기