아나콘다(Anaconda)는 AI 에이전트 군집을 조율하고 보안 취약점을 점검하며 애플리케이션의 운영 환경 배포를 지원하는 기능을 기업용 AI 플랫폼에 추가했다. 실리콘앵글(SiliconANGLE)은 10월 6일 아나콘다가 파이썬 소프트웨어 배포 중심 사업에서 AI 개발·관리 플랫폼으로 영역을 넓히고 있다고 보도했다.
에이전트 군집 조율·개발 도구 통합
이번 발표에는 최근 인수한 AI 코딩 기업 킬로 코드(Kilo Code), 보안 전문 기업 엔크립트 AI(Enkrypt AI), 오케스트레이션 기업 아우터바운즈(Outerbounds)의 기술이 반영됐다. 에이전트 군집은 작업을 맡은 에이전트가 여러 하위 에이전트에 일을 나눠 동시에 수행하게 하는 방식이다. 각 에이전트는 정보를 주고받고 작업별로 다른 모델을 선택할 수 있으며, 이용자는 보안 메시지 보드에서 상호작용을 살펴볼 수 있다. 아나콘다는 자체 조사에서 응답자의 63%가 어떤 형태로든 에이전트 군집 도입을 추진 중인 것으로 나타났다고 밝혔다. 드산토 CEO는 일부 기업이 개발·보안 시험용 에이전트를 수백 개씩 배치했다고 말했다.
킬로 인수 기술을 바탕으로 마이크로소프트(Microsoft)의 비주얼 스튜디오 코드(Visual Studio Code)에도 군집 기능을 들인다. 새 킬로 데스크톱(Kilo Desktop)은 소프트웨어 개발과 데이터 과학, 파이썬 환경 관리를 한 작업 공간에서 제공하며, 노트북의 코드 셀을 사람과 에이전트가 함께 수정하고 실행할 수 있다. 500개가 넘는 모델을 이용할 수 있고, 로컬 모델 실행과 비용 최적화를 위한 자동 모델 라우팅도 지원한다. 복잡한 작업에서 에이전트가 파일에 접근하거나 설정을 바꾼 기록을 확인할 수 있도록 로그와 메시지 보드도 제공한다. 로그가 수천 페이지에 이를 수 있어 대량 기록을 쉽게 파악하는 기능은 개발 중이다.
보안 검증부터 운영 환경 관리까지
엔크립트에서 가져온 보안 기능은 300개가 넘는 공격 유형을 대상으로 모델과 에이전트, 모델 컨텍스트 프로토콜(MCP) 연결을 시험하는 자동 레드팀 에이전트를 포함한다. MCP는 에이전트가 외부 도구와 정보에 연결하도록 하는 프로토콜이다. 아나콘다는 개발 단계의 시험 결과로 안전장치를 만들고, 애플리케이션이 바뀌면 운영 환경에서도 같은 방식으로 다시 검증할 수 있다고 설명했다. 실행 중인 에이전트와 도구, 검색증강생성(RAG) 시스템의 위험한 행동은 승인·수정·차단할 수 있다. 처음에는 에이전트에 아무런 접근 권한도 주지 않는 최소 권한 원칙을 적용하며, 공개 에이전트 사고 등록부도 운영한다.
엔크립트의 최근 조사에서는 2만5000개가 넘는 MCP 서버에서 살펴본 에이전트 도구 중 73%에서 취약점이 발견됐다. 드산토 CEO는 조사 결과가 모두 심각한 사고를 뜻하는 것은 아니며, 잠재적 데이터 유출이나 노출 가능성도 포함한다고 설명했다. 아우터바운즈의 오케스트레이션 기술은 반복 가능한 작업 흐름과 재현 가능한 개발 환경을 지원한다. 개발 단계의 관리 대상 패키지·모델과 보안·라이선스 정책을 운영 환경까지 이어 주며, 패스트베이커리(FastBakery)는 콘다(conda) 관리자와 파이PI(PyPI) 저장소에 기록된 의존성을 포함한 컨테이너 이미지를 만든다.
아나콘다의 관리형 모델 목록에는 현재 77개 모델이 포함돼 있으며, 상당수는 수정 가능한 공개 가중치 모델이다. 모델은 목록에 들어가기 전 성능과 보안 검사를 받는다. 아나콘다는 포춘(Fortune) 500대 기업의 95%가 자사 소프트웨어를 사용한다고 밝혔지만, 이 수치에는 무료 오픈소스 사용과 유료 사용이 모두 포함된다. 인수 기술 통합은 진행 중이며 아우터바운즈는 플랫폼에 완전히 통합됐고 엔크립트의 보안 점수는 모델 카드에 반영됐다. 추가 안전장치와 통합 모델 목록, 기업용 제어 기능은 향후 과제로 남아 있다. 드산토 CEO는 완전히 통합된 상품을 내년 초 구매할 수 있을 것이라고 말했다. 플랫폼은 기존 아나콘다 도구와 별도 라이선스를 적용하고 플랫폼 이용료와 사용량 기반 요금을 부과하며, 킬로와 엔크립트 가격은 통합이 끝날 때까지 바뀌지 않는다.