Change Safety · Phase 1
규칙 카탈로그, T0 정책 검토, 수정 PR. 변경 검토는 먼저 관찰 모드로 도입한 뒤 변경 적용을 활성화합니다.
FDAI - Forward Deployed Agents for Cloud Ops
하나의 워크로드가 살아가는 과정을 따라가 보세요. 같은 에이전트 조직이 처음부터 끝까지 함께합니다 - 여러분이 개발하는 동안 검토하고, 이관 시점엔 스스로를 검토하며, 가동 후엔 제어 루프를 운영합니다. 여러분은 이미 쓰는 채널로 계속 연결되어 있고, 잡무가 아니라 승인만 요청받습니다.
첫 pull request, 첫 리소스부터 조직은 모든 변경을 여러분의 보안 · 비용 · 안정성 규칙에 비추어 검토합니다. Heimdall이 드리프트를 관측하고, Huginn이 신호를 연관짓고, Mimir가 각 변경을 카탈로그와 대조하고, Njord가 비용 영향을 계산합니다 - 그리고 Bragi가 여러분이 이미 쓰는 채널로 알립니다. 인시던트가 되기 전에 Teams나 Slack으로 살짝 알려주는 것이지, 사고가 난 뒤 새벽 3시에 호출하는 것이 아닙니다.
알림: 새 payments-api 관리 ID가 리소스 그룹에 Owner를 요청합니다. 최소 권한은 Contributor와 데이터 평면 역할 2개면 충분합니다.
PR 시점에 포착. 수정 제안이 관찰 모드로 첨부됩니다 - 여러분이 승인하기 전엔 아무것도 바뀌지 않습니다.
워크로드가 운영팀의 책임으로 넘어갈 준비가 되면, 담당 이관 신호가 Operational Readiness Review를 촉발합니다. 조직은 하나의 diff가 아니라 스코프 전체에 누적된 태세를 policy, identity/RBAC, reliability, dependency ordering 축으로 평가합니다. Forseti가 결정을 내리고, Njord · Freyr · Loki가 보조하며, Saga가 감사와 보고서를 씁니다. 여러분에게 요청되는 것은 단 하나, 승인입니다. 보고서는 자동으로 생성됩니다.
운영이 여러분의 몫이 되면, 같은 조직이 제어 루프를 계속 운영합니다. 결정론 우선, 안전성 검토, 관찰 우선: 대부분의 이벤트는 모델 없이 처리되고, Thor가 안전한 다수를 실행하며, Vidar가 롤백과 DR 페일오버를 맡고, no-op을 포함한 모든 결정이 감사됩니다. 고위험 소수는 Var를 통해 여러분이 승인하고, 나머지는 조직이 처리하고 보고합니다. 조직이 모든 이벤트에 대해 돌리는 루프는 다음과 같습니다.
신호부터 감사까지, 하나의 제어 루프. 모든 이벤트는 정규화되고, 신뢰도로 라우팅되고, 리스크로 게이팅됩니다 - 그리고 언어 모델은 결정론 티어가 의도적으로 넘긴 소수의 모호한 케이스에만 쓰입니다.
원시 이벤트를 정규화, 중복 제거, 상관관계로 묶어 인시던트로 만듭니다.
트러스트 라우터가 신뢰도를 계산해 가장 저렴한 티어(T0, T1, T2)를 고릅니다.
안전성 검토가 자동 실행, 사람 승인, 차단 중 하나로 라우팅하고, T2는 먼저 품질 검토를 통과합니다.
실행기가 stop-condition, 롤백, 영향 범위 제한과 함께 변경을 적용합니다.
no-op을 포함한 모든 결정이 불변 감사 로그에 기록됩니다.
설계 목표이며 측정된 결과가 아닙니다 - Forward Deployed Agents는 짝을 이룬 기준선 측정 없이 수치를 주장하지 않습니다.
이벤트의 ~70-80%가 결정론적으로 해소. 규칙 · 정책 · 체크리스트가 반복 가능한 다수를 결정. 모델 호출 없음.
~15-20%는 경량 패턴 재사용(T1)으로 해소. 과거 해소된 인시던트와의 임베딩 유사도, 소형 분류기, frontier 모델 없음.
추론 티어(T2)에 도달하는 것은 ~5-10%뿐. mixed-model 교차 검증과 결정론적 검증기 - 모델이 제안하면 검증기가 최종 판정합니다.
모든 자율 액션은 네 가지 불변식을 지닙니다. stop-condition · 롤백 경로 · 영향 범위 제한 · 실행 기록 항목. 넷 중 하나라도 없으면 액션은 자동 실행되지 않고 사람 승인을 요청합니다.
새 능력은 관찰 모드로 시작하며, 예고 없이 등장하지 않습니다. 변경 적용은 Phase 0 기준선 대비 별도의 측정 가능한 검토 단계입니다.
위 수치는 모두 설계 목표이지 측정된 결과가 아닙니다. Forward Deployed Agents는 짝을 이룬 기준선 측정 없이 배수를 주장하지 않습니다.
세 도메인 모두 같은 이벤트 기반 코어와 안전성 검토를 공유합니다. 다른 점은 각 도메인이 로드하는 규칙과 액션뿐입니다.
Change Safety · Phase 1
규칙 카탈로그, T0 정책 검토, 수정 PR. 변경 검토는 먼저 관찰 모드로 도입한 뒤 변경 적용을 활성화합니다.
Resilience · Phase 3
스케줄링된 회복력 검증, DB DR 훈련, 영향 범위 제한 카오스 실험 - 항상 stop-condition과 롤백 경로를 갖춥니다.
Cost Governance · Phase 3
비용 이상 탐지, 라이트사이징 PR, 리소스 그룹별 예산 가드레일. 위험 분류에 따라 자동 실행 또는 사람 승인으로 나뉩니다.
15개의 이름을 가진 에이전트가 하나의 조직으로 제어 루프를 운영합니다 - 각자 역할을 맡고 스키마 검증된 이벤트 버스로 인계합니다. 은유가 아니라 조직도입니다: 판단자는 실행하지 않으며, 모든 액션은 서로 다른 에이전트가 개시, 판단, 승인, 실행, 감사합니다.
Odin - 지휘
마스터 플래너. 버티컬 간 중재와 판정 확정 전 최종 타이브레이크.
판단과 실행
Forseti가 판단(자동 실행 / 사람 승인 / 차단), Thor가 디스패치·실행, Var가 사람 승인, Vidar가 롤백·DR 페일오버를 담당합니다. 어떤 에이전트도 판단과 실행을 겸하지 않습니다.
감지
Huginn이 이벤트를 수집·상관하고, Heimdall이 상태와 드리프트를 관측합니다. 결정론 우선 - 핫패스에 LLM은 없습니다.
대화와 감사
Bragi가 운영자 질문을 도구 호출로 번역하고, Saga가 append-only 감사 로그를 쓰고 인계를 에스컬레이션합니다.
거버넌스
Mimir가 룰 카탈로그를 관리하고, Norns가 결과에서 학습하며, Muninn이 장기 기억을 보유합니다.
도메인 전문가
Njord(비용), Freyr(용량), Loki(카오스)가 도메인 분석으로 판단자를 보조합니다 - 직접 실행하지 않습니다.
tag rule_violation pr_native shadow Attach required tags (owner, cost-center, environment) when they are missing. Control-plane only; safe idempotent rewrite; PR-native rollback undoes the tag mutation.
disable rule_violation pr_native shadow Turn off unauthenticated public access on a resource without deleting it. Reverses via a paired enable-public-access action registered through governance - no destructive undo.
rotate rule_violation pr_native shadow Rotate a secret / certificate held in a secret-store. Cross-resource because every depends_on consumer must pick up the new version; the executor coordinates locks per consumer. Rollback pins the prior version.
delete rule_violation pr_native shadow Delete a resource proven orphaned (unattached disk, unassociated public IP). Fires only when attached_to and depends_on are both absent. Rollback uses the provider PITR / soft-delete window; if it has expired the safety check requires human approval.
enable rule_violation pr_native shadow Turn on purge protection on a secret-store. Irreversible: once on, the provider does not allow turning it off. The safety check requires human approval and quorum until the promotion gate is measured on the frozen scenario set.
scale rule_violation pr_native shadow Adjust compute count or SKU to match observed utilization (Cost Governance). Non-destructive; rollback is a PR to the prior spec. Runs after observation mode only after the scenario set proves it never degrades a dependent.
update rule_violation pr_native shadow Tighten network access - remove wide inbound NSG rules (SSH/RDP from any), require a private endpoint, disable public network access. Asymmetric rollback: widening back to any-source is a separate governance-gated action.
enable rule_violation pr_native shadow Turn on data-at-rest / in-transit encryption on a resource. Forward-only: once encryption is enabled, disabling it is a separate governance-gated ActionType - this one never turns it off.
update rule_violation pr_native shadow Raise the TLS floor on a resource (min TLS version, HTTPS-only) by updating the IaC-declared property. Rollback via PR revert since the setting is a declarative property.
모든 액션은 네 가지를 전부 갖춥니다: stop-condition, 롤백 경로, 영향 범위 제한, 실행 기록 항목.
배포된 수정 카탈로그를 표시합니다(규칙 발화, PR-native, 관찰 우선). 온톨로지는 스펙상 ops, governance 카테고리도 포함합니다.
설계상 순차적입니다 - 각 단계는 이전 단계 위에 쌓입니다. 참조 문서를 먼저 읽고 단계 문서를 순서대로 따라가세요.
KPI 대시보드, 기준선 보고서, 아이덴티티 · 정책 블로커 제거.
Exit: 재현 가능한 기준선(reproducible baseline) 확보.
규칙 카탈로그 정규화, T0 정책 검토 가동, 수정 PR 자동 생성.
Exit: 변경 검토가 대상 스코프에서 관찰 모드로 운영.
규칙 지속 업데이트, mixed-model 교차 검증 LLM 품질 게이트, 임베딩 기반 패턴 재사용(T1).
Exit: Phase 0 기준선 대비 자동해소율 검증.
통합 제어 루프, DR/Chaos 스케줄러(DB DR 훈련 포함), 리스크 게이트가 승인 흐름을 감독하는 FinOps 자동 액션.
Exit: 세 도메인 전반의 자율 MVP.
지속 측정, 패턴 라이브러리 성장, 모델 비용/품질 추적, 확장성. 멀티 클라우드 확장은 TBD.
에이전트 조직을 여러분의 Azure 환경에 배포하고, 모든 액션을 관찰 모드로 시작한 뒤, 수치가 뒷받침되면 변경 적용을 활성화하세요.