AI 에이전트 연속 행동 통제하는 ‘도그우드’ 등장
핵심 요약
AWS가 AI 에이전트의 연속된 행동을 검증하는 오픈소스 정책 언어 도그우드를 공개했다. 시간 기반 정책은 세션 이력과 누적 사용액 등을 토대로 게이트웨이에서 도구 호출을 통제한다. 도그우드는 기존 시더 정책과 호환되며 에이전트코어에는 사용자별 속도 제한 기능도 추가됐다.
아마존웹서비스(AWS)가 13일 AI 에이전트의 행동을 작업 하나만이 아니라 연속된 작업 흐름까지 검증할 수 있는 오픈소스 정책 언어 ‘도그우드’를 공개했다. AWS는 도그우드로 구현한 ‘시간 기반 정책’을 AI 에이전트 구축·운영 서비스인 아마존 베드록 에이전트코어에 적용해 세션 전반의 도구 호출을 통제하도록 했다.
시간 기반 정책은 현재 들어온 요청과 같은 세션에서 에이전트가 앞서 수행한 행동을 함께 검토해 도구 호출 허용 여부를 결정한다. 이전 호출의 반환값과 다음 호출의 입력값이 일치해야 한다는 조건을 설정할 수 있고, 에이전트의 누적 사용액이 예산 한도에 이르면 다음 결제액 자체가 개별 한도보다 적더라도 추가 결제를 차단할 수 있다.
정책은 에이전트 코드 내부가 아닌 게이트웨이 계층에서 집행된다. 에이전트가 정책 로직을 볼 수 없어 프롬프트 인젝션이나 코드 결함이 발생해도 스스로 정책을 바꾸거나 우회할 수 없도록 구성됐다. 모든 정책 판단에는 기본 거부 원칙이 적용되며, 결정 과정은 관련 맥락과 함께 감사 로그에 남는다. 도그우드는 기존 시더 정책에 에이전트의 최근 이벤트 이력을 참조하는 시간 조건을 더했다.
도그우드는 시더 정책과 호환돼 기존 정책을 다시 작성하거나 별도로 이전하지 않고 사용할 수 있으며, 시더가 적용해 온 권한 부여 원칙도 유지한다. 아파치 2.0 라이선스에 기반한 오픈소스 사양과 참조 구현으로 제공된다. AWS는 에이전트코어 게이트웨이에 속도 제한 기능도 추가해 OAuth 또는 AWS IAM 기반 사용자 자격 증명으로 연결된 도구·모델·에이전트의 사용자별 사용량 상한을 설정할 수 있게 했다.