Vantisso
AI 에이전트 실행을 위한 수직 통합 플랫폼 — 하드웨어 격리부터 네이티브 런타임까지
격리 샌드박스와 에이전트 프레임워크로 나뉘어 있던 스택을 Vantisso는 하나의 완결된 소프트웨어로 통합합니다. 하드웨어 격리, 자체 런타임, 제로트러스트 자격증명 거버넌스가 단일 계층으로 맞물려 보안과 자원 최적화를 동시에 달성합니다.
왜 수직 통합인가
지금까지 에이전트 실행 환경은 두 갈래로 나뉘어 있었습니다. 하나는 안전한 격리 환경은 제공하지만 그 안에서 에이전트를 실행할 런타임은 갖추지 못한 격리 샌드박스이고, 다른 하나는 에이전트를 실행하고 판단하게 하는 런타임은 제공하지만 하드웨어 수준의 격리 경계는 없는 에이전트 프레임워크입니다. 두 접근법 모두 나머지 절반은 에이전트 서비스 개발자가 직접 솔루션을 강구해야 하기 때문에 보안과 비용 측면에서 최적화의 난이도가 높아집니다. Vantisso는 두 계층을 처음부터 하나로 통합해 개발자가 에이전트 서비스 개발에만 집중할 수 있게 합니다.
| 구분 | 격리 샌드박스 계열 | 에이전트 프레임워크 계열 | Vantisso |
|---|---|---|---|
| 하드웨어 격리 | 제공 | 미제공 | 하드웨어(KVM) 레벨 격리 |
| 에이전트 런타임 | 별도 구현 필요 | 제공 | 자체 네이티브 런타임 내장 |
| 자격증명 거버넌스 | 별도 구현 필요 | 별도 구현 필요 | 호스트 격리 · 제로트러스트 |
| 자원 완전 회수 (일회성) | 구현에 따라 상이 | 별도 구현 필요 | 커널 자원 완전 회수 |
| 에이전트 실행 복원 | 별도 구현 필요 | 별도 구현 필요 | 실행 상태 그대로 특정 시점 복원 |
| 자원·비용 최적화 | 개발자 책임 | 개발자 책임 | 인프라·런타임 통합 최적화 |
| 통합 범위 | 격리 계층 | 실행 계층 | 격리와 실행 수직 통합 |
Vantisso의 6대 핵심 역량
Vantisso의 수직 통합은 두 축에서 완성됩니다. 에이전트가 실행되는 인프라 계층을 다스리는 세 가지 역량과 그 위에서 에이전트를 구동하는 런타임 계층을 다스리는 세 가지 역량입니다.
인프라 계층
다양한 인프라 환경 지원과 하드웨어 레벨 격리
KVM 기반 Firecracker MicroVM을 이용해 에이전트마다 독립된 하드웨어 격리 경계를 제공합니다. 개인 랩탑부터 온프레미스 기업 서버, 클라우드까지 실행 환경을 가리지 않고 동일한 격리 수준을 보장합니다.
임무 종료 후 자원의 완전한 회수
에이전트가 미션 수행을 마치면 디스크·네트워크·프로세스를 비롯한 모든 하드웨어·OS 자원을 남김없이 반환합니다. 자원 누수와 이전 실행의 데이터 오염을 원천적으로 차단해 실행 환경은 언제나 오염되지 않은 클린한 상태를 유지합니다.
초고속 프로비저닝과 상태 복원
새로운 실행 환경의 생성은 1초 이내에 가능하며 웜 풀(Warm Pool)을 활용하면 약 2ms 만에 즉시 실행 가능 상태로 만듭니다. 메모리(RAM)까지 온전히 복원하는 경우에도 복원 시간은 할당된 메모리 크기와 무관하게 200ms 이내로 일정하게 유지됩니다.
런타임 계층
자체 네이티브 에이전트 런타임 내장
서드파티 프레임워크에 의존하지 않고 VM 내부에서 독립적으로 작동하는 완결형 런타임을 내장했으며, 하부 인프라 제어와 긴밀히 연계해 실행을 최적화합니다. 핵심 동작을 위한 프리미티브 빌트인 툴을 기본 제공하고, 주요 상용 LLM 프로바이더와 오픈소스 LLM API를 폭넓게 지원해 특정 모델에 종속되지 않습니다. 나아가 프로바이더별 API 특성을 고려한 호출을 통해 운영 비용 최적화까지 가능합니다.
멀티 에이전트 오케스트레이션
그룹 구성, 공유 피드(feed), 피어 간 직접 호출(vsfeed/vscall), 생존 상태 모니터링(Watchdog)을 런타임에 내장해 다수 에이전트의 협업을 효율적으로 조율합니다. 에이전트가 소멸한 이후에도 구조화된 JSON 산출물을 주고받는 Handoff 채널을 제공하여 팀 단위로 수행되는 장기 임무의 연속성을 보장합니다.
제로트러스트 MCP 기반 툴 게이트웨이
백엔드 자격증명(API 키 등)을 호스트에만 격리 보관하고 VM 내부로는 어떤 경우에도 주입하지 않습니다. 프로파일별로 필터링되고 네임스페이스가 적용된 도구 카탈로그만 에이전트에게 노출함으로써 권한 탈취와 오·남용을 구조적으로 차단합니다.
ARCHITECTURE — 격리와 성능을 함께 확보하는 통합 설계
앞의 여섯 가지 역량은 여러 오픈소스를 조합해 구현된 것이 아닙니다. Vantisso는 하드웨어 가상화 인프라부터 운영 컨트롤 플레인까지 전 계층을 자체 개발했습니다. 이 아키텍처의 핵심 가치는 보안을 위해 분리된 격리 실행 영역과 이를 효율적으로 통제하는 호스트 제어 영역을 연결하는 구조의 차별성에 있습니다.
HOST OS — 제어 · 관리 영역
GUEST VM — 에이전트 실행 영역
가상화 기반 실행 영역 분리와 격리 운영
에이전트는 가상화 엔진이 생성한 VM 내부에서 실행되며, 이를 통제하는 컨트롤 플레인·멀티 에이전트 오케스트레이션과 MCP 게이트웨이는 호스트 영역에 위치합니다. 에이전트가 탈취되거나 비정상 동작하더라도 기업의 핵심 자산이 보호되는 것은 실행 영역을 하드웨어 수준에서 분리하고 호스트가 이를 통제·운영하는 구조에 기반합니다.
호스트-에이전트 통신 채널 최적화
실행 영역과 제어 영역을 분리하면 두 영역 간 통신에서 성능 저하가 발생하기 쉽습니다. 범용 네트워크로 두 영역을 연결하는 오픈 소스를 조합한 스택들과는 달리 Vantisso는 경계를 통과하는 통신을 용도별 전용 채널로 최적화 설계한 뒤 이를 자체 구현했습니다. 실행 환경의 생성과 스냅샷 복구, 태스크 제어, 보안 상태 신호가 각 특성에 맞는 채널로 전달되어 통신 성능 오버헤드를 최소화합니다.
호스트 주도의 상태 관리와 스냅샷 운영
실행 환경의 생성·복구·스냅샷은 호스트가 VM 외부에서 관장합니다. 실행 상태를 에이전트에 요청해서 받는 것이 아닌 호스트가 직접 수집하고 관리하기 때문에 에이전트의 실행을 특정 시점의 상태로 시스템 차원에서 복원하는 것이 가능합니다.
Vantisso의 가상화 기반 실행 영역과 제어 영역의 분리 아키텍처는 확장성 측면에서도 이점을 제공합니다. 각 에이전트가 독립된 격리 환경에서 실행되어 에이전트 수가 증가해도 상호 간섭이 없으며, 게이트웨이가 외부 도구를 표준 인터페이스로 통합하여 연동 대상을 지속적으로 확장할 수 있고, 개인 랩탑부터 대규모 클라우드까지 동일한 소프트웨어 패키지를 변경 없이 그대로 배포할 수 있습니다.
AGENT RUNTIME - 멀티 에이전트 협업 모델
격리된 에이전트들이 하나의 팀으로 움직이려면 무엇을 어떤 경로로 주고받을지가 먼저 정의되어야 합니다. 실제 멀티 에이전트 협업을 위해서는 팀 단위로 공유하는 상태 알림, 에이전트 간 일대일로 주고 받는 작업 위임, 작업 결과물을 영구적으로 남겨 다음 에이전트가 이어받게 하는 결과 인계라는 세 가지 형태의 전용 채널이 필요합니다. Vantisso는 하나의 통신 버스로는 이를 동시에 충족할 수 없다고 보고, 목적별로 세 개의 전용 채널을 분리해 런타임에 내장했습니다. 그리고 그 위에 팀 전체를 대상으로 한 번에 처리하는 운영 연산 기능과 에이전트의 기억을 보존·전달하는 기능을 추가하였습니다.
모든 에이전트가 읽고 쓰는 공용 공간입니다. 한 에이전트가 게시하면 팀 전체가 구독하는 일대다 상태 스트림이며, 디스크에 지속 저장됩니다(PubSub). 각 에이전트가 작업의 진행과 완료를 피드에 남기면 나머지 에이전트가 이를 근거로 다음 행동을 판단하고, 게시자의 신원은 런타임이 직접 기록·관리하므로 감사 로그로 활용됩니다.
한 에이전트가 다른 에이전트를 직접 호출해 작업을 맡기고 결과를 돌려받는 일대일 동기 통신입니다. 이 채널은 응답이 반환되면 사라지는 휘발성 경로이며, 에이전트가 서로를 무한히 호출하는 상황을 막는 보호 장치 기능이 내장되어 있습니다.
에이전트의 작업 내용을 구조화된 데이터 형식으로 문서에 저장하고 관리하는 그룹 공유 저장소입니다. 저장소가 VM 내부가 아닌 호스트에 있어 작업을 수행한 에이전트가 소멸한 뒤에도 산출물은 문서 형태로 잔존하고 고유 키로 식별하는 방식으로 관리됩니다.
조율 방식은 팀 설계자가 정합니다
Vantisso는 유연한 팀 조율 구조를 지원합니다. 한 에이전트에 팀장 역할을 부여해 vscall로 다른 에이전트에게 작업을 위임하고 결과를 취합하게 할 수도 있고, 팀장 없이 각 에이전트가 자기 역할을 병렬로 수행한 뒤 피드로 완료를 알리면 취합 담당이 그 신호를 받아 정리하게 할 수도 있습니다. 위에서 살펴본 3개 전용 채널을 기반으로 다양한 협업 구도를 정의할 수 있으며, 어떤 구도를 적용할 것인지는 팀을 설계하는 담당이 결정하면 됩니다.
팀 단위 동시 실행 모드 지원
Vantisso는 팀을 하나의 단위로 다루는 연산 처리 기능을 제공하며 이 연산은 팀 외부의 애플리케이션이나 운영자가 호출하는 것을 원칙으로 합니다.
브로드캐스트
단순 공지가 아니라 팀 전체 실행을 요청하는 기능입니다. 하나의 프롬프트를 에이전트 전체에게 병렬로 팬아웃해서 같은 태스크를 동시에 수행하게 하고, 각 에이전트의 결과를 취합해서 반환합니다. 수행 내역은 피드에도 기록되어 추적 관리도 가능합니다.
일시 정지와 재개
하이퍼바이저 수준에서 작동하기 때문에 응용 소프트웨어적 실행 대기가 아니라 실행 환경을 실제로 프리즈했다가 다시 깨우는 방식으로 구현되어 있습니다. 이 기능은 실행이 예상치 못한 방향으로 흐를 때 팀 전체를 멈춘 후 점검하고 정리한 뒤 작업을 이어가는데 매우 유용합니다.
이 연산들을 팀 외부에서 호출해야 하는 이유는 다음과 같습니다. 일시 정지는 에이전트 전체의 실행을 프리즈하기 때문에 팀 내부 한 에이전트가 이를 호출하면 자기 자신까지 멈춰 재개할 주체가 사라지는 문제가 생깁니다. 따라서 팀 전체의 제어는 팀 외부 관리 애플리케이션에서 처리되어야 어떤 상황에서도 통제권을 잃지 않게 유지할 수 있습니다.
기억의 보관과 전달
에이전트의 기억은 두 단계로 나뉩니다. 지금 작업 중인 단기 기억과 의도적으로 정리해서 남겨 두는 장기 기억입니다. Vantisso는 두 단계 기억을 각각 서로 다른 방식으로 보관해 다음 에이전트에게 넘깁니다.
작업 중인 컨텍스트와 진행 상태는 에이전트 VM의 메모리에 실시간으로 저장됩니다. Vantisso가 설치된 호스트는 VM 전체를 특정 시점의 스냅샷으로 통째로 보존하는 기능을 제공하기 때문에 특정 시점의 에이전트 작업 기억을 그대로 되살리거나 새로운 VM으로 옮겨서 되살릴 수 있습니다.
팀 단위에서 에이전트의 수명주기를 넘어 지속적으로 참조할 에이전트의 산출물들은 Handoff 저장소에 데이터 구조화 기반 문서 형태로 보존합니다. 호스트에서 이 문서들을 영구적으로 보관하기 때문에 한 에이전트의 VM이 소멸된 뒤에도 다른 에이전트가 그 에이전트가 남긴 Handoff 문서를 바탕으로 작업을 이어갈 수 있게 만들 수 있습니다.
실제 화면으로 보는 Vantisso
앞서 설명한 개념이 실제 화면에서 어떻게 동작하는지 보여 드립니다. 아래는 Vantisso 웹 콘솔의 실제 화면으로 하나는 에이전트 팀을 구성하고 협업을 관찰하는 워크스페이스 모드, 다른 하나는 Prometheus 기반 시스템 지표를 한눈에 보는 운영자용 모니터링 모드입니다.
설정
프로파일마다 프로바이더와 모델을 선택합니다. 프로바이더는 글로벌 키체인(configs/vantisso-secrets.yaml)에 API 키를 등록한 것만 선택할 수 있습니다. 변경 사항은 실행 중인 VM이 아니라 다음 VM 생성부터 적용됩니다.
| 프로파일 | 프로바이더 | 모델 | 스트리밍 | |
|---|---|---|---|---|
| default | ||||
| tech-lead | ||||
| frontend-dev | ||||
| stylist | ||||
| reviewer | ||||
| content-writer | ||||
| researcher |
grp-7c41e9
활성그룹 정보
에이전트
| 에이전트 ID | 역할 | 상태 | VM ID | 작업 |
|---|---|---|---|---|
| agt-1a2b | tech-lead | 사용 중 | vm-3f9a2c | |
| agt-3c4d | frontend-dev | 사용 중 | vm-b17e4d | |
| agt-5e6f | stylist | 준비됨 | vm-9a2f81 | |
| agt-70a1 | reviewer | 준비됨 | vm-4c6b0e | |
| agt-9b3c | content-writer | 생성 중 | vm-e83d17 | |
| agt-c2d4 | researcher | 완료 | vm-2d70a9 |
액티비티 피드
실시간되돌릴 수 없는 작업
시스템
GET /metrics · Prometheus 스크레이프 · Grafana 대시보드 uid=vantisso-overview
자주 묻는 질문
도입을 검토하실 때 가장 많이 받는 질문들을 정리했습니다.
- Vantisso는 무엇인가요?
- Vantisso는 AI 에이전트를 격리된 환경에서 실행하고 통제하는 수직 통합 플랫폼입니다. 에이전트마다 KVM 기반 Firecracker MicroVM을 할당해 하드웨어 수준으로 격리하고, 그 안에서 자체 개발한 네이티브 런타임이 에이전트를 구동하며, 자격증명은 호스트에만 보관합니다.
- 격리 샌드박스나 에이전트 프레임워크와는 무엇이 다른가요?
- 격리 샌드박스는 안전한 실행 공간은 주지만 그 안에서 에이전트를 구동할 런타임이 없고, 에이전트 프레임워크는 런타임은 주지만 하드웨어 수준의 격리 경계가 없습니다. 두 경우 모두 나머지 절반은 개발자가 직접 만들어야 합니다. Vantisso는 두 계층을 처음부터 하나로 통합해 제공합니다.
- 컨테이너 대신 MicroVM을 쓰는 이유가 무엇인가요?
- 컨테이너는 호스트 커널을 공유하기 때문에 커널이 곧 공격 표면이 됩니다. MicroVM은 하이퍼바이저(KVM) 경계로 분리된 자체 커널 위에서 실행되므로, 에이전트가 탈취되더라도 호스트와 다른 에이전트에 미치는 영향이 구조적으로 차단됩니다.
- 에이전트마다 VM을 띄우면 느리지 않나요?
- 새 실행 환경 생성은 1초 이내에 끝납니다. 웜 풀을 사용하면 약 2ms 만에 즉시 실행 가능한 VM을 확보할 수 있습니다. 메모리까지 복원하는 스냅샷 복원도 할당 메모리 크기와 무관하게 200ms 이내로 일정하게 유지됩니다.
- API 키 같은 자격증명은 어디에 보관되나요?
- 호스트에만 보관되며 VM 내부로는 어떤 경우에도 주입되지 않습니다. 에이전트는 호스트에서 동작하는 MCP 게이트웨이를 통해서만 외부 도구를 호출하고, 게이트웨이는 프로파일별로 필터링된 도구 카탈로그만 노출합니다. 따라서 에이전트가 탈취되어도 백엔드의 실제 주소나 키는 유출되지 않습니다.
- 에이전트가 사내망이나 클라우드 메타데이터에 접근하는 것은 어떻게 막나요?
- 호스트 측 아웃바운드 방화벽이 VM에서 나가는 트래픽을 통제합니다. 기본값으로 클라우드 메타데이터 주소(169.254.169.254)가 차단되어 인스턴스 자격증명 탈취 경로가 처음부터 막혀 있고, 강화 모드에서는 모든 사설망 대역까지 차단합니다. 호스트에서 동작하므로 VM 안의 에이전트가 끄거나 우회할 수 없습니다.
- 어떤 LLM을 사용할 수 있나요?
- 주요 상용 LLM 프로바이더와 오픈소스 LLM API를 폭넓게 지원하므로 특정 모델에 종속되지 않습니다. 프로파일 단위로 모델을 지정할 수 있어 역할마다 다른 모델을 쓰는 구성도 가능합니다.
- 어디에 설치할 수 있고, 어떻게 시작하나요?
- 개인 랩탑부터 온프레미스 서버, 클라우드 인스턴스까지 KVM을 쓸 수 있는 리눅스 호스트라면 동일하게 동작합니다. 요구사항은 Ubuntu 22.04 또는 24.04, x86-64, /dev/kvm 접근 권한입니다. 사전 빌드된 체험판 패키지를 내려받아 설치하면 최초 실행 시점부터 30일 동안 모든 기능을 평가할 수 있습니다.
이제 직접 실행해 볼 차례입니다
지금까지 살펴본 격리 실행, 네이티브 런타임, 멀티 에이전트 협업을 Vantisso 체험판에서 직접 확인해 보세요.
지금 체험 시작하기