2026년 8월 19일 개발사 CopilotKit이 공개한 OpenBot은 오픈소스 셀프호스팅 AI 코워커 플랫폼이다. 기존 AI 에이전트 도구가 단일 API 호출이나 단순 스크립트 실행 수준에 머물렀다면, OpenBot은 각 에이전트에게 독립적인 가상 컴퓨터 환경을 제공하여 실무에 즉시 배치할 수 있는 형태를 지향한다.
이 글에서는 AI 에이전트의 자율적 동작을 보장하면서도 조직의 보안 규정을 준수할 수 있도록 설계된 OpenBot의 아키텍처와 핵심 제어 매커니즘을 상세히 다룬다.
OpenBot: 오픈소스 AI 코워커 플랫폼 아키텍처
CopilotKit은 2026년 8월 19일 오픈소스 셀프호스팅 AI 코워커 플랫폼인 OpenBot을 정식 공개했다. 이 플랫폼은 조직 내에 배포되는 각각의 AI 직원(봇)에게 독립적인 운영 환경을 부여하고, 모든 작업 수행 과정을 중앙 게이트웨이에서 통합 통제하도록 설계되었다.
운영 환경에서 AI 에이전트가 예상치 못한 동작을 수행하거나 기밀 데이터에 무단 접근하는 리스크는 기업 도입의 가장 큰 장애물이었다. OpenBot은 격리된 인프라 및 엄격한 보안 통제 메커니즘을 기본 제공함으로써 실무 환경에서의 안정성과 보안성을 확보하는 데 중점을 둔다.
각 AI 직원을 위한 독립된 컴퓨터 환경
OpenBot 아키텍처의 핵심은 각각의 AI 직원이 전용 Docker 컨테이너 내에서 완전히 독립된 컴퓨터 환경을 부여받는다는 점이다. 개별 에이전트는 자신만의 Chromium 브라우저 프로필을 보유하여 고유한 로그인 세션을 유지하며, 전용 파일 시스템 볼륨(/workspace)과 명시적으로 허가된 MCP(Model Context Protocol) 도구만을 격리된 상태에서 사용한다.
배포 패키지에는 코드가 아닌 선언적 설정 기반으로 구성된 3가지 예제 AI 직원이 사전 탑재되어 출시된다. 제공되는 3가지 직원은 일상 업무를 처리하는 General Assistant, 사내 문서 및 지식 관련 질의에 응답하는 Knowledge, 그리고 리스크 검토 및 규정 준수를 점검하는 Risk Analyst이다. 이를 통해 개발자는 복잡한 환경 설정 없이 격리된 환경에서 작동하는 AI 코워커를 즉시 테스트할 수 있다.

모든 AI 동작을 사전 차단하는 중앙 게이트웨이
AI 에이전트가 수행하는 브라우저 클릭, 파일 수정, 쉘 명령 실행, MCP 도구 호출 등 모든 동작은 중앙 게이트웨이를 반드시 거쳐야 한다. OpenBot의 중앙 게이트웨이는 기본 차단(Deny-by-default) 방식을 적용하여 인가되지 않은 모든 시도를 사전에 차단한다.
게이트웨이는 CEL(Common Expression Language) 기반의 정책 규칙을 평가하여 대상 식별, 정책 검증, PostgreSQL 감사 로그 기록, 최종 실행 또는 거부의 순서로 검증 과정을 진행한다. 또한 로그인 벽이나 2단계 인증(2FA)과 같이 자율 처리가 어려운 상황이 발생하면, 개발자나 운영자가 실시간으로 화면에 개입하여 제어권을 이관받는 '운전대 잡기(Take the wheel)' 기능이 지원되며 이 역시 감사 로그에 완벽히 기록된다.

프레임워크 독립적 설계와 빠른 개발자 관심
OpenBot은 특정 에이전트 프레임워크에 귀속되지 않도록 AG-UI 프로토콜을 기반으로 작성되었다. 따라서 LangGraph, CrewAI, Mastra, Pydantic AI, Google ADK 등 다양한 프레임워크 기반의 에이전트와 손쉽게 연동할 수 있는 유연성을 보여준다.
이러한 설계 덕분에 GitHub에 공개된 지 3일 만에 1,200개 이상의 스타를 획득했으며, 현재 기준 총 4,295개의 GitHub 스타를 기록하며 오픈소스 커뮤니티에서 빠르게 주목받고 있다. OpenBot은 MIT 라이선스로 배포되고 있으며, 로컬 빌드 및 실행을 위해서는 Docker 환경과 함께 Bun 1.3 이상의 런타임 환경이 요구된다.

OpenBot의 현재와 미래 전망
OpenBot은 AI 에이전트의 자율성과 조직의 보안 및 규정 준수라는 두 가지 요구사항 사이에서 실질적인 균형점을 제공한다. 기업은 셀프 호스팅을 통해 인프라와 데이터에 대한 완벽한 통제권을 유지하면서도 최신 AI 에이전트 기술을 내부 시스템에 접목할 수 있다.
MIT 라이선스 기반의 오픈소스 생태계인 만큼 개발자 커뮤니티의 기여와 함께 지속적인 확장이 기대된다. 강력한 격리 제어와 검증 체계를 갖춘 OpenBot을 도입함으로써 AI 에이전트를 차세대 코워커로 안전하게 활용하는 방안을 적극 검토할 시점이다.
참고
댓글 0개
아직 댓글이 없습니다. 첫 댓글을 남겨보세요.