앤트로픽이 슬랙(Slack)에서 일하는 AI 에이전트 'Claude Tag'를 내놓으면서, 에이전트가 도구에 접근하는 방식을 사람 계정 빌려쓰기에서 '에이전트 전용 신원'으로 바꾸는 접근 모델을 공개했어요. 에이전트는 슬랙·깃허브(GitHub)·데이터베이스마다 각각의 서비스 계정으로 동작하고, 관리자가 작업공간(workspace)에 기본 권한을 정해두면 채널별로 상속하거나 따로 덮어쓸 수 있어요. 신원을 회수하면 그 신원이 쓰이던 모든 곳에서 접근이 한 번에 끊기고, 모든 에이전트 동작은 감사 로그로 남아요.
용어 풀이
- 에이전트 신원(agent identity)
- AI 에이전트가 도구·시스템에 접근할 때 사람 계정을 빌리지 않고 갖는 자체 계정·자격. 누가 무엇을 했는지 사람과 분리해 추적·통제할 수 있게 해요.
- 커넥터(connector)
- 에이전트가 외부 서비스(드라이브·트래커·데이터베이스 등)에 붙는 통로. 보통 API 키로 연결하고, 읽기 전용·쓰기 같은 권한 수준을 따로 줄 수 있어요.
- 서비스 계정(service account)
- 사람이 아니라 프로그램·에이전트가 쓰도록 만든 계정. 관리자가 권한 범위를 정해 발급해요.
- 작업공간/채널 상속·재정의(inherit/override)
- 작업공간에 정한 기본 권한을 채널이 물려받고, 필요하면 채널마다 권한을 따로 덮어쓰는 방식이에요.
- MCP(Model Context Protocol)
- AI 모델이 외부 도구·데이터에 표준 방식으로 연결되게 하는 개방형 규약. 원문엔 직접 언급은 없지만 HN 댓글에서 에이전트 접근 수단의 예로 거론됐어요.
- Just-in-Time 자격증명 승인
- 필요한 순간에만 권한을 잠깐 내어주는 방식. 앤트로픽이 향후 추가하겠다고 예고한 기능이에요.
운영자 인사이트
에이전트를 사람 계정에 얹지 말고 별도 신원·권한으로 다루라는 신호 — MCP·도구 접근 권한 설계와 감사·회수 체계를 미리 잡아둘 때예요.
여러 관점으로 보기
- 원문 — 접근 모델 발표 관리자가 작업공간 수준에서 기본 신원(연결·스킬)을 정하고 채널이 상속·재정의하는 구조. 신원 회수 시 해당 신원이 쓰인 모든 곳에서 접근 종료, Just-in-Time 자격증명 승인·신원 인식 오버레이는 향후 계획. Anthropic
- 공식 문서 — 도구별 동작 신원 채널에서는 서비스 계정으로 동작(슬랙=Claude 앱, 깃허브=Claude GitHub App, DB=관리자 프로비저닝 계정). DM 세션은 사용자 본인의 claude.ai 계정·개인 커넥터로 실행되어 작업이 사용자에게 귀속. 현재 공개 베타. Anthropic
- 보도 — 제품 위치·거버넌스 2026-06-23 발표, 슬랙 통합 비동기 에이전트, Claude Enterprise·Team 고객 베타. 채널별 격리로 법무용 Claude가 엔지니어링 채널에 기억을 흘리지 못함. 관리자가 접근 도구·정보·채널을 지정. 마이크로소프트 그래프·스노우플레이크 등 조직 맥락 경쟁 흐름 언급. TechCrunch