7가지 프로덕션 에이전트 런타임 비교: 강점, 트레이드오프, 그리고 적합한 사용자 분석
I evaluated 7 production agent runtimes against 7 criteria: strengths, trade-offs, and who each one is actually for
핵심 요약
프로덕션 환경에서 에이전트를 운영하기 위한 7가지 런타임 플랫폼을 보안, 확장성, 관리 편의성 기준으로 비교 분석했습니다.
- 평가 기준 — 자가 호스팅 가능 여부, 멀티 벤더 지원, MCP 격리, 선언적 설정, 서버리스 실행, 자격 증명 격리, 제로 트러스트 네트워킹을 기준으로 평가함
- 플랫폼 비교 — Cloudflare Agents, AWS Bedrock, Google AX, Anthropic Managed Agents, kagent, Vercel Open Agents, Agyn 등 7종을 분석함
- 선택 가이드 — 자가 호스팅 여부, 에이전트 운영 규모, 멀티 에이전트 토폴로지, 모델 벤더 종속성 등을 고려한 선택 기준을 제시함
- 보안 강조 — 에이전트 실행 시 도구 자격 증명 노출을 방지하는 보안 아키텍처의 중요성을 강조함
내가 찾을 수 있는 에이전트 런타임들을 싹 다 모아서, 우리 프로덕션 배포에 진짜 중요한 요소들인 리소스 효율성, 벤더 에이전트(Claude Code, Codex 등)와의 호환성, 그리고 보안 계층을 기준으로 비교해 봤다. 클로즈드 소스랑 오픈 소스 플랫폼을 섞어서 둘 다 그림에 담으려고 했다.
혹시 내가 빼먹은 플랫폼 중에 넣었으면 하는 게 있으면 댓글로 이름 좀 남겨줘. 비교했으면 하는 기준도 마찬가지고. 그럼 내가 정리해서 답글로 추가해 줄게.
이 글을 유용하게 쓰려면 알아둬야 할 게 있는데, 이건 프레임워크 계층이 아니라 런타임 계층에 대한 얘기야. LangChain, LlamaIndex, CrewAI, Mastra 같은 건 에이전트를 짜는 라이브러리들이고, 내가 여기서 비교하는 건 프로덕션에서 에이전트를 실제로 돌리는 놈들, 즉 프로세스 모델, 격리, 스케줄링, 자격 증명, 네트워킹 같은 것들이야. 보통은 둘 다 필요하긴 하지.
내가 살펴본 런타임 7개는 Cloudflare Agents, AWS Bedrock AgentCore, Google AX, Anthropic Claude Managed Agents, kagent, Vercel Open Agents, 그리고 Agyn이다.
7가지 기준
나중에 가서 바꾸기 힘든 것들이라 이걸 기준으로 점수를 매겼다.
- 셀프 호스팅 가능 여부: 오케스트레이션 루프를 내 인프라에서 직접 돌릴 수 있나?
- 멀티 벤더 에이전트: 여러 벤더(Claude Code, Codex 등)의 사전 빌드된 에이전트를 바로 배포할 수 있나?
- MCP 서버별 격리: 각 MCP 서버를 별도 컨테이너에 띄워서, 툴 하나 털려도 다른 툴의 보안 정보까지는 못 건드리게 막나?
- 선언적 설정: 에이전트 정의를 명령형 코드나 웹 폼이 아니라 버전 관리되는 매니페스트로 관리하나?
- 서버리스 실행: 놀고 있을 때 리소스가 0으로 스케일다운되나?
- 자격 증명 격리: 툴의 보안 정보가 LLM 컨텍스트로 넘어가는 일은 없나?
- 제로 트러스트 네트워킹: 각 에이전트마다 고유 ID를 주고 기본적으로 접근을 차단하나?
여기 나온 플랫폼들 다 괜찮은 놈들이다. 그냥 트레이드오프가 다를 뿐이지. 각자 뭘 최적화하려고 했는지 정리해 봤다.
Cloudflare Agents
Workers + Durable Objects 위에서 상태 유지 에이전트를 돌리는 오픈 소스 TypeScript SDK.
장점: McpAgent를 쓰면 확실하게 격리된다. 각 MCP 서버가 별도의 Durable Object로 뜨고 자격 증명도 따로 논다. WebSocket Hibernation은 이 카테고리에서 가장 깔끔하게 0으로 스케일다운되는 방식일 거다(과금 멈추고 SQLite 상태는 그대로 유지됨). 멀티 에이전트도 Durable Object 메시징으로 돌아가는데, 에이전트끼리 직접 통신할 수 있어서 오케스트레이션 패턴 짜기엔 진짜 좋다.
단점: MCP 격리는 McpAgent 클래스로 다시 짠 서버에만 적용된다. Workers는 컨테이너가 아니라 V8 isolate 위에서 돌아가니까, 기존 Go/Python/Rust로 짠 MCP 서버는 격리해서 못 돌린다. 셀프 호스팅도 안 된다. SDK가 Durable Objects를 써야 하는데 온프레미스 대응이 안 되거든. 에이전트 루프도 직접 다 짜야 한다.
추천 대상: 에이전트 루프를 직접 짤 수 있는 TS 실력이 되는 Cloudflare 유저.
AWS Bedrock AgentCore
2025년 10월에 나온 AWS 관리형 런타임.
장점: 기본적으로 세션 단위로 Firecracker microVM 격리를 해준다. AgentCore Identity는 진짜 OAuth 토큰 금고다. Claude랑 연동이 엄청 깊다. 공식 Claude Code 샘플, 마켓플레이스 팩, 그리고 네이티브 Managed Agents랑 MCP 커넥터가 포함된 Claude Platform on AWS(2026년 5월)까지 다 지원한다. 마켓플레이스에 에이전트가 800개 넘게 올라와 있어서 이 리스트 중 생태계는 압도적이다.


