에이전트 운영의 새 기본값 — Haystack·Hermes·Kandev
훅·비동기 실행·결과 보존·플러그인·관측성이 에이전트 운영의 표준이 됩니다.
오늘의 핵심
오늘의 흐름은 AI 에이전트 프레임워크가 데모를 넘어 운영 소프트웨어로 이동하는 변화입니다. 훅과 비동기 실행, 내구성 있는 결과 전달, 플러그인 권한, 추적 데이터와 안전한 문서 처리가 한꺼번에 전면으로 올라왔습니다. 에이전트의 성능은 이제 답변 품질뿐 아니라 실패를 드러내고, 상태를 복구하고, 사람이 개입할 지점을 정확히 제공하는 능력으로 평가받기 시작했습니다.
Haystack 3.0, 훅·비동기 실행·안전한 로딩 도입
deepset이 프로덕션 에이전트 프레임워크 Haystack 3.0을 공개했습니다. 에이전트가 도구 실행 전체를 맡고, 실행 전후에 정책과 사람의 승인을 연결하는 훅 시스템을 제공합니다. 동기·비동기 실행 API도 하나로 합쳤습니다.
- 개입 가능한 실행:
before_tool,after_tool,on_exit등의 훅으로 감사, 가드레일과 사람의 승인을 내부 코드 수정 없이 연결합니다. - 운영 지표 내장: 단계 수와 토큰·도구 사용량을 상태로 노출하고 에이전트 단계별 추적 스팬을 기록합니다.
- 안전한 역직렬화: 파이프라인 로딩을 신뢰 모듈 허용 목록으로 제한하고
eval,exec,open같은 위험한 내장 함수 해석을 차단합니다.
출처: Haystack v3.0.0 — deepset
Hermes Agent, 첫 응답을 80% 단축하고 결과 전달을 내구성 있게 보존
Nous Research가 Hermes Agent 0.19.0을 공개했습니다. 첫 턴의 첫 토큰 대기 시간을 약 4.3초에서 0.9초로 줄이고, 서브에이전트 실행과 메시징 게이트웨이에서 결과가 사라지는 운영 결함을 보강했습니다.
- 체감 속도 개선: 추론 스트리밍을 기본으로 켜고 데스크톱의 Markdown 스트리밍, 대형 diff와 세션 전환을 최적화했습니다.
- 내구성 있는 전달: 응답 생성 뒤 게이트웨이가 중단돼도 전달 원장에 기록된 최종 답변을 다음 부팅에서 다시 보냅니다.
- 권한과 비밀 관리: 명령별 독립 LLM 검토를 기본 승인 방식으로 사용하고 Bitwarden·1Password 비밀 소스를 연결합니다.
출처: Hermes Agent v0.19.0 — The Quicksilver Release — Nous Research
Kandev 0.80, 에이전트 작업 공간을 플러그인 호스트로 확장
여러 코딩 에이전트의 작업과 워크트리를 관리하는 Kandev가 0.80.0을 내놓았습니다. gRPC 런타임과 네이티브 UI 플러그인, 큐레이션 마켓플레이스, 실행 프로필과 세션 간 메시징을 한 릴리스에 묶었습니다.
- 플러그인 플랫폼: 매니페스트 기반 설정 화면, 호스트 데이터 API와 사이드바 확장 지점을 제공합니다.
- 작업 조정: 부모가 MCP로 하위 작업을 중단하고, 하위 작업을 분리하거나 형제 세션과 메시지를 주고받을 수 있습니다.
- 보안 강화: 악성 Git 브랜치명과
.gitmodules, macOS 알림의 AppleScript 주입 경로를 차단했습니다.
출처: Kandev v0.80.0 — Kandev
Dyad 1.8, 로컬 앱 빌더의 파일 변경과 보안 경계를 강화
로컬 AI 앱 빌더 Dyad가 1.8.0을 공개했습니다. 에이전트가 바꾼 파일을 바로 저장하지 않고 스테이징한 뒤 커밋 메뉴에서 확인하도록 했으며, 로컬 에이전트의 파일·IPC·심볼릭 링크 경계를 집중적으로 보강했습니다.
- 검토 가능한 변경: 채팅 생성 뒤 수정 파일 카드를 보여주고, 로컬 에이전트에 Git 도구와 재생 컨텍스트를 제공합니다.
- 컨텍스트·메모리 제한: MCP 도구 결과와 미리보기 스크린샷 메모리를 제한해 긴 세션의 비대화를 막습니다.
- 민감 정보 보호: 에이전트 파일 읽기에서
.env값을 가리고 심볼릭 링크를 통한 프로젝트 밖 변조를 차단합니다.
출처: Dyad v1.8.0 — Dyad
Agentglass 0.2, 설치형 에이전트 관제 앱과 세션 재개 제공
여러 공급자의 코딩 에이전트 세션을 한 화면에서 보는 Agentglass가 0.2.0을 출시했습니다. Rust 도구 체인 없이 설치할 수 있는 macOS·Windows·Linux 빌드와 실제 채팅 패널을 추가했습니다.
- 세션 재개: 완료된 세션을 읽기만 하는 대신 채팅에서 다시 이어가고 이미지 입력과 대기 알림을 사용할 수 있습니다.
- 실행 설명력: 도구 이름뿐 아니라 실제 응답을 보여주고, 개별 서브에이전트의 스레드를 분리해 엽니다.
- 프로젝트 격리: 열린 프로젝트 범위가 대시보드, Docker 패널과 채팅에 모두 적용되도록 경계를 강화했습니다.
출처: Agentglass v0.2.0 — Agentglass
OpenKnowledge, 긴 에이전트 지시와 협업 문서의 데이터 손실 경로 수정
에이전트와 사람이 Markdown 지식 문서를 함께 다루는 OpenKnowledge가 0.35.0을 공개했습니다. 터미널로 보내는 긴 지시가 수천 자에서 잘리던 제한을 약 100KB로 늘리고, 동시 편집과 직렬화 과정의 콘텐츠 손실 문제를 수정했습니다.
- 긴 지시 보존: Claude, Codex, Cursor 등 터미널 에이전트에 전달하는 지시가 웹 딥링크의 URL 길이 제한을 더 이상 상속하지 않습니다.
- 동시 편집 안정성: 오프라인 편집이 합류할 때 새 내용이 중간에 끼어 분리되지 않도록 변경된 줄을 연속 구간으로 적용합니다.
- 고정점 직렬화: 코드 펜스, JSX 컨테이너와 줄 끝 공백이 저장·재열기마다 다른 형태로 바뀌는 경로를 안정화했습니다.
출처: OpenKnowledge v0.35.0 — Inkeep
LiteParse 2.8, 문서 레이아웃 복잡도를 감지하고 ImageMagick 제거
LlamaIndex의 경량 문서 파서 LiteParse가 2.8.0을 공개했습니다. 문서가 고급 파싱을 필요로 하는지 판단하는 신호에 레이아웃 복잡도를 추가하고, 이미지 변환을 순수 Rust 구현으로 바꿨습니다.
- 정교한 라우팅: 단순 텍스트 여부만 보지 않고 레이아웃 복잡도를
isComplex판정에 반영합니다. - 외부 의존성 축소: 이미지 변환에서 ImageMagick을 제거해 설치와 실행 환경을 단순화합니다.
- 동일 기능 다중 배포: Rust·CLI, WASM, Python, Node.js와 Docker 패키지가 같은 2.8.0 계열로 배포됐습니다.
출처: LiteParse Python v2.8.0 — LlamaIndex
LangSmith SDK, 내부 서명 환경 변수를 추적 메타데이터에서 제외
LangChain이 LangSmith SDK 0.10.9를 공개했습니다. 내부 서명에 사용하는 환경 변수가 추적 메타데이터에 섞이지 않도록 제외하고, AWS Strands 에이전트의 추론과 도구 결과 블록 추적을 개선했습니다.
- 비밀 노출 축소: 내부 서명 환경 변수를 트레이스 속성으로 자동 수집하지 않습니다.
- 추론 가시성: Strands의 사고 블록과 도구 결과를 더 정확한 구조로 기록합니다.
- 운영 교훈: 관측 데이터도 외부로 전송되는 시스템 경계이므로 수집 단계에서 민감 값 필터가 필요함을 보여줍니다.
출처: LangSmith SDK v0.10.9 — LangChain
Pixeltable 0.6.8, 멀티모달 데이터 계층에 추적과 스레드 안전성 추가
멀티모달 AI 데이터 인프라 Pixeltable이 0.6.8을 출시했습니다. OpenTelemetry 계측의 첫 단계를 도입하고 스레드 안전성을 보강했으며, 에이전트가 API를 다루기 쉽게 만드는 변경을 포함했습니다.
- 분산 추적 기반: 데이터 처리 단계의 실행 정보를 OpenTelemetry로 내보내기 위한 계측을 시작했습니다.
- 동시성 보강: 여러 작업이 같은 데이터 계층을 사용할 때 발생할 수 있는 스레드 안전성 문제를 수정했습니다.
- 모델 연결 확대: Nebius Token Factory LLM과 Reve v2 이미지 생성 API 지원을 추가했습니다.
출처: Pixeltable v0.6.8 — Pixeltable
Google ADK JavaScript, 외부 서비스를 묶는 통합 패키지 신설
Google이 Agent Development Kit JavaScript의 통합 패키지 1.4.0을 공개했습니다. 에이전트 핵심 런타임과 외부 서비스 연결을 분리해 배포할 수 있도록 최상위 integrations 패키지를 새로 만들었습니다.
- 패키지 경계 명확화: 외부 연결 기능을 핵심 ADK와 별도 생명 주기로 관리할 수 있습니다.
- 버전 정렬: 통합 패키지는
@google/adk1.4.0 계열을 기준으로 의존성을 맞춥니다. - 확장 기반: 공급자별 연결을 코어에 계속 넣는 대신 독립 패키지 표면으로 늘릴 수 있는 구조를 마련했습니다.
출처: Google ADK JavaScript integrations v1.4.0 — Google
Elves, 자동 병렬화 대신 결정 가능한 구현 레인 계약 제시
에이전트 작업 오케스트레이션 도구 Elves가 2.11.0에서 Parallelves v1을 공개했습니다. Cobbler가 조정하는 병렬 구현 레인과 폭 검증 도구를 추가하되, 직렬 실행을 기본값으로 유지하고 자동 모드는 추천만 하도록 제한했습니다.
- 명시적 병렬성: 레인을 자동으로 실행하지 않고 사람이 확인할 수 있는 구현 계약으로 정의합니다.
- 결정 가능한 검증: 동시에 열 수 있는 작업 폭을 반복 가능한 도구로 시험합니다.
- 호스트 중립성: Claude Code와 Codex에서 같은 의미로 동작하도록 실행 계약을 맞췄습니다.
출처: Elves v2.11.0 — Parallelves — Aigora
오늘의 도구 추천
Haystack 3.0 — 훅, 실행 예산 지표, 동기·비동기 통합과 안전한 파이프라인 로딩을 한 프레임워크에서 제공합니다. 에이전트 데모를 실제 서비스로 옮기면서 승인 지점과 관측성을 함께 설계해야 하는 팀이 가장 먼저 살펴볼 만합니다.
에디터 노트
오늘의 릴리스들은 서로 다른 제품이지만 같은 질문에 답하고 있습니다. 에이전트가 오래 실행되고 여러 도구와 하위 작업을 호출할 때, 누가 멈출 수 있고 무엇이 기록되며 실패한 결과는 어디에서 다시 살아나는가라는 질문입니다. 이제 좋은 에이전트 제품은 모델을 감싼 예쁜 채팅창이 아닙니다. 권한, 전달, 추적, 직렬화와 파일 경계를 세심하게 다루는 운영 소프트웨어입니다. 화려하지 않은 이 계층이 단단해질수록 에이전트는 실험실의 데모에서 팀의 일상적인 동료로 가까워질 것입니다.
다음에 또 찾아옵니다. — 에이브랜치