안전 한계와 기록

에이전트의 모든 쓰기가 함께 쓰는 깔때기와 검사와 잠금, 그리고 조작마다 남기는 자취.

Markdown으로 보기

에이전트는 스테이션으로 들어가는 두 번째 길이 아닙니다. 모든 호출은 페이지가 부르는 그 코드에, 같은 잠금 아래에 닿고, 운전자의 조작이 남길 자취를 똑같이 남깁니다.

모든 쓰기가 함께 쓰는 안전 한계

  • 화면과 같은 깔때기. 구성 쓰기는 페이지와 같은 준비 서비스와 사용 사례 서비스를 지나가고, 실시간 쓰기는 하나뿐인 로직 대기열을 타며, 실행 제어는 Process 수명 주기를 탑니다. 에이전트가 검사나 잠금이나 기록을 비켜 갈 수 있는 다른 길은 없습니다.
  • 편집기와 같은 수준의 검사. upsert는 건네받은 매개변수를 이미 있는 선언 위에 합쳐 넣고, 합쳐진 초안을 편집기가 적용하는 것과 같은 규칙으로 검사합니다. 거부된 upsert는 반쯤 적용된 것을 남기지 않습니다.
  • 엔지니어링 잠금이 그대로 적용됩니다. Process 유닛이 도는 동안 구성 변경은 "유닛이 실행되는 동안에는 구성이 잠깁니다"라는 구조화된 결과로 거부되며 무엇을 먼저 끝내야 하는지 밝힙니다. 페이지가 거부하는 방식과 정확히 같습니다.
  • 정지된 런타임은 읽기 전용입니다. 스테이션 런타임이 정지되어 있으면 살펴보기, 상태, 나열, 보고서 내보내기, 백업 스냅숏, 그리고 화면에서 자리를 잡는 일(ui_state, ui_navigate, ui_screenshot, ui_scroll)만 계속 동작합니다. 무엇인가를 바꾸는 호출은 그 범위 스위치가 켜져 있어도 모두 Runtime stopped로 답합니다. 나중에 더해지는 도구도 읽기 전용이라고 일부러 분류하기 전까지는 닫힌 채로 실패합니다.
  • 파괴적인 도구에는 표시가 붙습니다. 설비에 명령하거나 데이터를 없애는 도구(tag_write, action_run, process_recipe_apply, process_start, process_resume, 삭제 도구들, server_stop, …)에는 MCP의 파괴적 표시가 붙으므로, 안전한 도구를 자동으로 승인하는 클라이언트도 이런 도구 앞에서는 묻습니다.

에이전트의 조작이 기록되는 방식

에이전트가 하는 모든 일은 운전자의 조작이 남기는 것과 같은 자취를, 이미 들여다보는 그 자리에 남깁니다.

  • 엔드포인트의 수명 주기, 에이전트 쪽의 모든 구성 변경, 거부된 모든 브라우저 탐침은 Events 콘솔의 에이전트 영역 아래에 기록됩니다(logs_read는 그것으로 곧바로 거를 수 있습니다).
  • 로직 대기열 위의 실시간 조작(변수 쓰기, 태그 쓰기, 액션 실행, 경보 확인)은 출처 MCP로 기록되며, 화면에서 한 같은 조작 옆에 놓입니다.
  • 에이전트가 시작하고 정지하고 중단하고 코멘트를 남긴 실행은 실행 파일과 이력에 행위자로 에이전트를 기록하므로, 하지 않은 일에 사람의 이름이 붙는 일은 결코 없습니다.
  • 오래가는 이벤트 이력은 에이전트에게 덧붙이기 전용입니다. event_history_read는 아무것도 비우거나 지울 수 없습니다.