에이전트 툴 거버넌스
GitLab Duo Agent Platform에서 에이전트 툴의 실행 모드를 구성하고 관리하는 툴 거버넌스 기능을 설명합니다.
히스토리 GitLab 19.1에서 gitlab_duo_governance_settings 기능 플래그 가 있는 베타 버전으로 도입됨 . 기본적으로 활성화됨. Duo Developer 기본 플로와 같은 백그라운드 플로에 대한 적용이 GitLab 19.3에서 duo_workflow_background_tool_governance 라는 기능 플래그 뒤에 추가됨. 기본적으로 비활성화됨. 이 기능은 베타 상태입니다. 사전 고지 없이 변경될 수 있습니다. 자세한 내용은 GitLab Testing Agreement 를 참조하세요. 툴 거버넌스는 실행 경계에 위치합니다. 에이전트가 프로젝트에 허용된 후, 툴이 호출되기 전에 거버넌스 레이어가 사용자의 권한과 툴의 작업 카테고리에 대해 구성된 규칙을 참조한 다음 결과 모드를 적용합니다. 백그라운드 플로에 대한 적용은 기능 플래그로 제어됩니다. 자세한 내용은 히스토리를 참조하세요. 툴은 세 가지 작업 카테고리로 분류됩니다: Read : 정보만 검색하거나 표시하는 툴. Write : 리소스를 생성하거나 수정하는 툴. Delete : 리소스를 삭제하거나 되돌릴 수 없는 방식으로 제거하는 툴. 에이전트 툴 거버넌스(human-in-the-loop 가드레일)를 사용하면 관리자가 각 에이전트 툴이 실행 시점에 어떻게 적용될지 정의할 수 있습니다. 에이전트가 검토 없이 아무 툴이나 호출하도록 허용하는 대신, 각 툴을 다음 세 가지 모드 중 하나로 구성할 수 있습니다: Always Allow : 툴이 사용자에게 알리지 않고 자동으로 실행됩니다. Always Ask : 사용자에게 인라인 승인 카드가 표시되며, 작업이 진행되기 전에 승인하거나 거부해야 합니다. Always Deny : 툴이 완전히 차단되어 에이전트에게 보이지 않습니다. 에이전트는 툴을 볼 수 없으며 사용자에게도 프롬프트가 표시되지 않습니다. 이 기능은 Agentic Chat과 IDE 익스텐션에 적용됩니다. 플로의 경우, 거버넌스 적용 여부는 플로가 실행되는 위치에 따라 달라집니다: IDE 익스텐션에서 실행되는 플로의 경우, GitLab이 거버넌스 규칙을 적용합니다. Duo Developer 기본 플로와 같은 백그라운드 플로의 경우, GitLab이 거버넌스 규칙을 적용합니다. 기본 거버넌스 매트릭스 # 분류 모드 Read Always Allow Write Always Ask Delete Always Ask 승인 프롬프트 (Always Ask) # 에이전트가 Always Ask 로 구성된 툴을 호출하면 실행이 일시 중지되고 인라인 승인 카드가 표시됩니다. 카드에는 다음 내용이 표시됩니다: 호출되는 툴의 이름. 툴이 수행할 작업에 대한 설명. Approve 및 Reject 버튼. 승인하면 툴이 실행되고 에이전트가 계속 진행합니다. 거부하면 툴이 실행되지 않습니다. 에이전트는 거부 신호를 받고 대안적인 접근 방식을 시도하거나 중지할 수 있습니다. 거부 메시지 (Always Deny) # 에이전트가 해당 권한에 대해 Always Deny 로 구성된 툴을 호출하려