AWS, AI 에이전트 연속 행동 통제하는 ‘도그우드’ 개방
핵심 요약
AWS가 AI 에이전트의 연속 행동을 통제하는 오픈소스 정책 언어 도그우드를 공개했다. 누적 결제액과 작업 순서, 사람의 승인 여부, 도구 사용량 등을 정책으로 제한할 수 있다. 시간 기반 정책과 게이트웨이 사용량 제한 기능은 기존 에이전트의 코드 수정 없이 적용할 수 있다.
아마존웹서비스(AWS)는 AI 에이전트가 한 번에 수행하는 작업은 물론 같은 세션에서 이어진 행동의 흐름까지 통제하는 오픈소스 정책 언어 ‘도그우드’를 13일 공개했다. 도그우드 기반의 시간 기반 정책은 아마존 베드록 에이전트코어에 적용됐으며, 현재 작업과 앞서 실행된 행동을 함께 점검해 다음 작업을 허용할지 결정한다.
정책을 이용하면 계좌 조회 결과와 송금 대상이 일치하도록 제한하고, 여러 차례 나뉜 결제의 누적액이 설정된 예산에 도달했을 때 추가 결제를 차단할 수 있다. 특정 작업을 정해진 순서로만 실행하게 하거나 중요한 작업 전에 사람의 승인을 요구하는 설정도 지원한다. 도구 사용의 사전 조건과 빈도, 누적 사용량 역시 정책으로 관리할 수 있다.
AI 에이전트는 이용자의 지시를 바탕으로 다음 행동을 스스로 정하며 여러 작업을 연속해서 처리한다. 개별 행동에는 문제가 없어도 조회하지 않은 계좌로 돈을 보내거나 승인 한도보다 적은 결제를 반복해 전체 예산을 넘는 위험이 생길 수 있다. 오류가 난 도구를 계속 호출해 토큰을 불필요하게 소모하는 상황도 통제 대상에 포함된다.
도그우드는 기존 접근 권한 제어용 오픈소스 정책 언어 ‘시더’와 호환되며, 에이전트의 이전 행동을 확인하는 기능을 더했다. 정책은 에이전트가 아닌 게이트웨이에서 작동해 에이전트가 내용을 확인하거나 임의로 바꿀 수 없고, 프롬프트 인젝션이나 코드 문제에도 우회가 어렵게 설계됐다. 게이트웨이에는 분당 요청 수와 토큰 처리량, 동시 연결 수를 기준으로 사용자·팀·도구·AI 모델별 상한을 두는 사용량 제한 기능도 추가됐다. 두 기능은 이날부터 기존 에이전트의 재설계나 코드 수정 없이 적용할 수 있으며, 참조 구현과 언어 안내서는 깃허브에 공개됐다.