← WEVE LOOP
Tactus
계획두뇌 · 정책 — LOOP Build 와 LOOP Run 전 단계를 관통

에이전트 실행에 정책과 승인, 감사를 씌우는 거버넌스 엔진

WEVE LOOP 의 두뇌를 AgentFlow 와 함께 구성합니다. AgentFlow 가 작업을 조율하고, Tactus 가 정책을 맡습니다. 사람이 판단하고, 에이전트가 실행합니다.

짝 AgentFlow라인 LOOP Build라인 LOOP Run

PRD v0.1 기준 계획입니다. 착수 스펙과 일정은 정해지지 않았습니다.

승인과 감사의 초기 형태는 이미 AgentFlow 안에서 동작합니다. Agent 마다 execution_policy 를 두고, AUTO 면 task_complete 같은 쓰기 도구를 즉시 실행하고, MANUAL_APPROVAL 이면 PENDING 승인을 만들어 사람이 승인해야 반영합니다. 이 게이트는 dispatch 를 만들 때가 아니라 MCP 를 호출하는 시점에 작동합니다. 승인이 없으면 자동 체인이 멈춥니다.

Tactus 를 독립 제품으로 분리할지 AgentFlow 의 기능으로 둘지는 정해지지 않았습니다.

통제와 감사가 도입 조건인 곳에, 에이전트 통제점이 없습니다

규제 산업과 망분리 환경에서는 통제와 감사가 곧 도입 조건입니다. 그런데 에이전트 실행에는 표준 통제점이 없습니다.

Tactus 가 맡을 일을 PRD 는 이렇게 적었습니다. "모든 에이전트 실행을 정책으로 통제하고, 누가 무엇을 승인하고 실행했는지 감사하고 싶다."

목표는 넷입니다. 정책을 정의하고 집행하는 것, 실행을 가로채는 것, 위험도별로 승인을 다르게 거는 것, 감사하고 추적하는 것.

정책이 먼저 보고, 결정은 로그에 남기도록 계획했습니다

우선기능 (계획)하는 일 (계획)
필수정책 정의어떤 실행을 누가 어떤 조건에서 할 수 있는지 정책으로 적습니다
필수실행 인터셉터에이전트가 쓰기 실행을 시도하면 가로채 정책을 평가합니다
필수위험도별 승인 (execution_policy)위험도에 따라 즉시 실행, 승인 대기, 차단으로 나눕니다. AUTO 는 즉시, MANUAL_APPROVAL 은 사람이 승인해야 반영됩니다
필수감사 로그결과를 정책 버전과 함께 기록합니다
권장정책 시뮬레이션정책을 적용하기 전에 결과를 미리 봅니다
권장예외 관리정책 예외를 등록하고 추적합니다
선택정책 마켓, 프리셋미리 만든 정책 묶음을 골라 씁니다

단계마다 Tactus 가 서는 자리

단계Tactus 가 맡는 것 (계획)
분석과 설계설계 결정과 변경의 정책과 감사, 정책 버전 기록
개발실행 전 정책, 승인, 감사. 지금은 Agentic Terminal 의 승인 게이트
테스트테스트 결과와 게이트 통과의 감사
배포배포와 롤백 실행의 정책, 승인, 감사

흐름

정책 정의
실행 가로채기
승인과 차단
감사와 추적

자동으로 실행하는 제품은 같은 승인 게이트를 씁니다

상대무엇을링크
AgentFlow두뇌 안에서 역할을 나눕니다. AgentFlow 는 조율, Tactus 는 정책/products/agentflow
Deployflow배포와 롤백 실행에 승인 게이트를 공유하도록 계획했습니다/products/weveloop/deployflow
SelfMend자동 대응 실행에 승인 게이트를 공유하도록 계획했습니다/products/weveloop/selfmend
Agentic Terminal요청마다 사람이 승인하는 승인 게이트와 인접합니다. 특허 제10-3019208호(2026-09-09 등록)/products/agentic-terminal

애플리케이션 기능은 만들지 않습니다

애플리케이션 기능 자체를 만들지 않습니다. Tactus 는 실행을 통제하는 계층입니다.

빌드타임 코드 보안(시프트레프트)은 다루지 않습니다. 별도 영역으로 두었습니다.

지금 동작하는 것은 AgentFlow 의 승인 게이트입니다

상태: 계획. 두뇌는 AgentFlow(PM)와 Tactus(정책)로 구성하고, 전 단계를 관통합니다.

AgentFlow 의 execution_policy 승인 게이트가 동작합니다. AUTO 는 즉시, MANUAL_APPROVAL 은 사람이 승인해야 반영됩니다.

AgentFlow 는 IBK 비대면 채널 리빌딩에서 worker 와 agent 가 실가동 중입니다.

미리 받는 질문

정책을 거치면 에이전트가 느려지지 않습니까?

PRD 가 첫째로 꼽은 리스크입니다. 정책 집행 오버헤드와 과도한 통제가 자동화를 막을 수 있다고 적었습니다. 그래서 경량 평가와 위험도별 차등 승인을 계획했습니다. 위험이 낮은 실행은 바로 가고, 높은 실행만 사람을 기다립니다.

다른 제품은 어떻게 Tactus 를 거칩니까?

모든 제품의 실행을 하나의 통제점으로 흡수하는 공통 규약을 만드는 것이 계획의 핵심입니다. 규약은 아직 정해지지 않았습니다. 지금은 Deployflow 와 SelfMend 같은 자동 실행 제품이 승인 게이트를 공유하는 것까지 정했습니다.

AgentFlow 와는 뭐가 다릅니까?

둘 다 두뇌입니다. AgentFlow 는 WBS 작업을 에이전트에 배정하고 결과를 받는 조율을 맡고, Tactus 는 그 실행에 정책을 씌우는 쪽입니다. 승인 게이트는 지금 AgentFlow 안에 있고, Tactus 를 따로 떼어낼지는 정하지 않았습니다.

정책과 승인이 도입 조건이라면, 지금 동작하는 승인 게이트부터 보여드립니다.