Agentless: 도구 사용이 제한된 환경을 위한 인간 개입형 프롬프트 프레임워크
Agentless: A Human-in-the-Loop Prompt Framework for Tool-Restricted Environments
핵심 요약
보안이 중요한 환경에서 AI에게 직접 권한을 주지 않고, 인간이 실행과 검증을 담당하는 'Agentless' 프롬프트 워크플로우 소개.
- 보안 중심 설계 — 기업 환경에서 AI의 직접적인 터미널 접근 없이 에이전트와 유사한 결과 도출함.
- 인간 개입 워크플로우 — AI는 추론과 분석을 담당하고 인간이 실행과 검증을 수행하는 구조임.
- 구조화된 프로세스 — DISCOVER, ANALYSE, PLAN, APPLY, VERIFY 단계를 통해 안전한 변경 사항을 제안함.
- 추적 가능성 확보 — 모든 변경 사항에 대해 인간의 책임과 감사 추적을 보장하는 방식임.
안녕하세요 여러분,
Agentless라는 워크플로우 프레임워크를 만들고 있는데, 이 커뮤니티의 피드백을 듣고 싶습니다.
문제점: 대부분의 에이전트 시스템(Claude Code나 자율 에이전트 등)은 터미널, IDE, 리포지토리에 직접 접근할 수 있다고 가정합니다. 하지만 기업이나 보안이 중요한 환경에서는 이런 방식이 불가능합니다. AI에게 그런 수준의 자율성을 부여할 수 없기 때문이죠.
해결책: Agentless는 인간을 '런타임'으로 활용하여 표준 채팅 인터페이스(ChatGPT, Claude, Gemini)에서 에이전트와 유사한 결과를 얻는 오픈 방법론입니다. AI가 코드를 실행하는 대신, 인간이 실행과 검증을 담당하는 구조화된 증거 기반 워크플로우를 따릅니다.
핵심 원칙:
- 가정보다 증거: AI는 인간이 명확한 증거를 제공하기 전까지 OS, 셸, 코드베이스에 대해 아무것도 가정하지 않습니다.
- 인간 런타임: AI는 추론과 분석을 수행하고, 인간은 실행과 검증을 수행합니다.
- 반복적인 '패치 우선' 워크플로우: DISCOVER, ANALYSE, PLAN, APPLY, VERIFY와 같은 구조화된 모드를 사용하여 git diff를 통해 검토 가능한 작은 변경 사항을 제안합니다.
- 안전성 및 추적 가능성: 100% 인간의 책임과 감사 가능한 변경 사항이 필요한 환경을 위해 설계되었습니다.
AI가 제안한 명령어를 제한된 환경에서 안전하게 실행할 수 있는 선택적 Linux/WSL 샌드박스(Bubblewrap으로 구축)도 포함했습니다.
이곳에 공유하는 이유: 프롬프트 엔지니어링은 단순히 단발성 지시를 내리는 것이 아니라, 강력하고 반복 가능한 시스템을 설계하는 것이라고 생각합니다. Agentless는 통제권을 잃지 않으면서 '에이전트적' 행동을 어디까지 밀어붙일 수 있는지 탐구하는 과정입니다.
프롬프트 구조나 워크플로우 모드에 대한 여러분의 생각을 듣고 싶습니다!
GitHub 리포지토리: https://github.com/spark2k06/Agentless
(참고: 이 프로젝트는 학술적인 Agentless SWE-bench 프로젝트와는 관련이 없습니다)


