AXONN Vantis logo
액손밴티스(주)열린 지능망 위 자율 AI 에이전트,완벽한 거버넌스
도입 상담 신청KO

Vantisso

AI 에이전트 실행을 위한 수직 통합 플랫폼 — 하드웨어 격리부터 네이티브 런타임까지

격리 샌드박스와 에이전트 프레임워크로 나뉘어 있던 스택을 Vantisso는 하나의 완결된 소프트웨어로 통합합니다. 하드웨어 격리, 자체 런타임, 제로트러스트 자격증명 거버넌스가 단일 계층으로 맞물려 보안과 자원 최적화를 동시에 달성합니다.

왜 수직 통합인가

지금까지 에이전트 실행 환경은 두 갈래로 나뉘어 있었습니다. 하나는 안전한 격리 환경은 제공하지만 그 안에서 에이전트를 실행할 런타임은 갖추지 못한 격리 샌드박스이고, 다른 하나는 에이전트를 실행하고 판단하게 하는 런타임은 제공하지만 하드웨어 수준의 격리 경계는 없는 에이전트 프레임워크입니다. 두 접근법 모두 나머지 절반은 에이전트 서비스 개발자가 직접 솔루션을 강구해야 하기 때문에 보안과 비용 측면에서 최적화의 난이도가 높아집니다. Vantisso는 두 계층을 처음부터 하나로 통합해 개발자가 에이전트 서비스 개발에만 집중할 수 있게 합니다.

구분격리 샌드박스 계열에이전트 프레임워크 계열Vantisso
하드웨어 격리제공미제공하드웨어(KVM) 레벨 격리
에이전트 런타임별도 구현 필요제공자체 네이티브 런타임 내장
자격증명 거버넌스별도 구현 필요별도 구현 필요호스트 격리 · 제로트러스트
자원 완전 회수 (일회성)구현에 따라 상이별도 구현 필요커널 자원 완전 회수
에이전트 실행 복원별도 구현 필요별도 구현 필요실행 상태 그대로 특정 시점 복원
자원·비용 최적화개발자 책임개발자 책임인프라·런타임 통합 최적화
통합 범위격리 계층실행 계층격리와 실행 수직 통합

Vantisso의 6대 핵심 역량

Vantisso의 수직 통합은 두 축에서 완성됩니다. 에이전트가 실행되는 인프라 계층을 다스리는 세 가지 역량과 그 위에서 에이전트를 구동하는 런타임 계층을 다스리는 세 가지 역량입니다.

인프라 계층

다양한 인프라 환경 지원과 하드웨어 레벨 격리

KVM 기반 Firecracker MicroVM을 이용해 에이전트마다 독립된 하드웨어 격리 경계를 제공합니다. 개인 랩탑부터 온프레미스 기업 서버, 클라우드까지 실행 환경을 가리지 않고 동일한 격리 수준을 보장합니다.

임무 종료 후 자원의 완전한 회수

에이전트가 미션 수행을 마치면 디스크·네트워크·프로세스를 비롯한 모든 하드웨어·OS 자원을 남김없이 반환합니다. 자원 누수와 이전 실행의 데이터 오염을 원천적으로 차단해 실행 환경은 언제나 오염되지 않은 클린한 상태를 유지합니다.

초고속 프로비저닝과 상태 복원

새로운 실행 환경의 생성은 1초 이내에 가능하며 웜 풀(Warm Pool)을 활용하면 약 2ms 만에 즉시 실행 가능 상태로 만듭니다. 메모리(RAM)까지 온전히 복원하는 경우에도 복원 시간은 할당된 메모리 크기와 무관하게 200ms 이내로 일정하게 유지됩니다.

런타임 계층

자체 네이티브 에이전트 런타임 내장

서드파티 프레임워크에 의존하지 않고 VM 내부에서 독립적으로 작동하는 완결형 런타임을 내장했으며, 하부 인프라 제어와 긴밀히 연계해 실행을 최적화합니다. 핵심 동작을 위한 프리미티브 빌트인 툴을 기본 제공하고, 주요 상용 LLM 프로바이더와 오픈소스 LLM API를 폭넓게 지원해 특정 모델에 종속되지 않습니다. 나아가 프로바이더별 API 특성을 고려한 호출을 통해 운영 비용 최적화까지 가능합니다.

멀티 에이전트 오케스트레이션

그룹 구성, 공유 피드(feed), 피어 간 직접 호출(vsfeed/vscall), 생존 상태 모니터링(Watchdog)을 런타임에 내장해 다수 에이전트의 협업을 효율적으로 조율합니다. 에이전트가 소멸한 이후에도 구조화된 JSON 산출물을 주고받는 Handoff 채널을 제공하여 팀 단위로 수행되는 장기 임무의 연속성을 보장합니다.

제로트러스트 MCP 기반 툴 게이트웨이

백엔드 자격증명(API 키 등)을 호스트에만 격리 보관하고 VM 내부로는 어떤 경우에도 주입하지 않습니다. 프로파일별로 필터링되고 네임스페이스가 적용된 도구 카탈로그만 에이전트에게 노출함으로써 권한 탈취와 오·남용을 구조적으로 차단합니다.

ARCHITECTURE — 격리와 성능을 함께 확보하는 통합 설계

앞의 여섯 가지 역량은 여러 오픈소스를 조합해 구현된 것이 아닙니다. Vantisso는 하드웨어 가상화 인프라부터 운영 컨트롤 플레인까지 전 계층을 자체 개발했습니다. 이 아키텍처의 핵심 가치는 보안을 위해 분리된 격리 실행 영역과 이를 효율적으로 통제하는 호스트 제어 영역을 연결하는 구조의 차별성에 있습니다.

HOST OS — 제어 · 관리 영역

운영 컨트롤 플레인웹 콘솔 · CLI · 감사 정보와 메트릭
멀티 에이전트 오케스트레이션그룹 관리 · 공유 피드 · 태스크 위임 · Handoff 채널
제로트러스트 MCP 게이트웨이호스트 전용 자격증명 격리 · 프로파일 별 최소권한 정책 · 툴 카탈로그
가상화 관리 엔진KVM 기반 컴퓨트 가상화 · 네트워크 격리 · 스토리지 · 스냅샷 관리

GUEST VM — 에이전트 실행 영역

네이티브 에이전트 런타임
Model ↔ Tool 실행 루프LLM API 연동 · 프리미티브 빌트인 툴도구 연동 MCP 클라이언트
5개 핵심 컴포넌트 (호스트 4 · 게스트 1)

가상화 기반 실행 영역 분리와 격리 운영

에이전트는 가상화 엔진이 생성한 VM 내부에서 실행되며, 이를 통제하는 컨트롤 플레인·멀티 에이전트 오케스트레이션과 MCP 게이트웨이는 호스트 영역에 위치합니다. 에이전트가 탈취되거나 비정상 동작하더라도 기업의 핵심 자산이 보호되는 것은 실행 영역을 하드웨어 수준에서 분리하고 호스트가 이를 통제·운영하는 구조에 기반합니다.

호스트-에이전트 통신 채널 최적화

실행 영역과 제어 영역을 분리하면 두 영역 간 통신에서 성능 저하가 발생하기 쉽습니다. 범용 네트워크로 두 영역을 연결하는 오픈 소스를 조합한 스택들과는 달리 Vantisso는 경계를 통과하는 통신을 용도별 전용 채널로 최적화 설계한 뒤 이를 자체 구현했습니다. 실행 환경의 생성과 스냅샷 복구, 태스크 제어, 보안 상태 신호가 각 특성에 맞는 채널로 전달되어 통신 성능 오버헤드를 최소화합니다.

호스트 주도의 상태 관리와 스냅샷 운영

실행 환경의 생성·복구·스냅샷은 호스트가 VM 외부에서 관장합니다. 실행 상태를 에이전트에 요청해서 받는 것이 아닌 호스트가 직접 수집하고 관리하기 때문에 에이전트의 실행을 특정 시점의 상태로 시스템 차원에서 복원하는 것이 가능합니다.

Vantisso의 가상화 기반 실행 영역과 제어 영역의 분리 아키텍처는 확장성 측면에서도 이점을 제공합니다. 각 에이전트가 독립된 격리 환경에서 실행되어 에이전트 수가 증가해도 상호 간섭이 없으며, 게이트웨이가 외부 도구를 표준 인터페이스로 통합하여 연동 대상을 지속적으로 확장할 수 있고, 개인 랩탑부터 대규모 클라우드까지 동일한 소프트웨어 패키지를 변경 없이 그대로 배포할 수 있습니다.

AGENT RUNTIME - 멀티 에이전트 협업 모델

격리된 에이전트들이 하나의 팀으로 움직이려면 무엇을 어떤 경로로 주고받을지가 먼저 정의되어야 합니다. 실제 멀티 에이전트 협업을 위해서는 팀 단위로 공유하는 상태 알림, 에이전트 간 일대일로 주고 받는 작업 위임, 작업 결과물을 영구적으로 남겨 다음 에이전트가 이어받게 하는 결과 인계라는 세 가지 형태의 전용 채널이 필요합니다. Vantisso는 하나의 통신 버스로는 이를 동시에 충족할 수 없다고 보고, 목적별로 세 개의 전용 채널을 분리해 런타임에 내장했습니다. 그리고 그 위에 팀 전체를 대상으로 한 번에 처리하는 운영 연산 기능에이전트의 기억을 보존·전달하는 기능을 추가하였습니다.

외부 애플리케이션 / 운영자팀 전체 연산 · 브로드캐스트 · 일시 정지 · 재개
팀 경계
각자 격리된 실행 환경
에이전트 A
에이전트 B
에이전트 C
공유 피드 · 보고(vsfeed)

모든 에이전트가 읽고 쓰는 공용 공간입니다. 한 에이전트가 게시하면 팀 전체가 구독하는 일대다 상태 스트림이며, 디스크에 지속 저장됩니다(PubSub). 각 에이전트가 작업의 진행과 완료를 피드에 남기면 나머지 에이전트가 이를 근거로 다음 행동을 판단하고, 게시자의 신원은 런타임이 직접 기록·관리하므로 감사 로그로 활용됩니다.

작업 위임 · 상호 호출(vscall)

한 에이전트가 다른 에이전트를 직접 호출해 작업을 맡기고 결과를 돌려받는 일대일 동기 통신입니다. 이 채널은 응답이 반환되면 사라지는 휘발성 경로이며, 에이전트가 서로를 무한히 호출하는 상황을 막는 보호 장치 기능이 내장되어 있습니다.

Handoff · 결과 인계(vshandoff)

에이전트의 작업 내용을 구조화된 데이터 형식으로 문서에 저장하고 관리하는 그룹 공유 저장소입니다. 저장소가 VM 내부가 아닌 호스트에 있어 작업을 수행한 에이전트가 소멸한 뒤에도 산출물은 문서 형태로 잔존하고 고유 키로 식별하는 방식으로 관리됩니다.

조율 방식은 팀 설계자가 정합니다

Vantisso는 유연한 팀 조율 구조를 지원합니다. 한 에이전트에 팀장 역할을 부여해 vscall로 다른 에이전트에게 작업을 위임하고 결과를 취합하게 할 수도 있고, 팀장 없이 각 에이전트가 자기 역할을 병렬로 수행한 뒤 피드로 완료를 알리면 취합 담당이 그 신호를 받아 정리하게 할 수도 있습니다. 위에서 살펴본 3개 전용 채널을 기반으로 다양한 협업 구도를 정의할 수 있으며, 어떤 구도를 적용할 것인지는 팀을 설계하는 담당이 결정하면 됩니다.

팀 단위 동시 실행 모드 지원

Vantisso는 팀을 하나의 단위로 다루는 연산 처리 기능을 제공하며 이 연산은 팀 외부의 애플리케이션이나 운영자가 호출하는 것을 원칙으로 합니다.

브로드캐스트

단순 공지가 아니라 팀 전체 실행을 요청하는 기능입니다. 하나의 프롬프트를 에이전트 전체에게 병렬로 팬아웃해서 같은 태스크를 동시에 수행하게 하고, 각 에이전트의 결과를 취합해서 반환합니다. 수행 내역은 피드에도 기록되어 추적 관리도 가능합니다.

일시 정지와 재개

하이퍼바이저 수준에서 작동하기 때문에 응용 소프트웨어적 실행 대기가 아니라 실행 환경을 실제로 프리즈했다가 다시 깨우는 방식으로 구현되어 있습니다. 이 기능은 실행이 예상치 못한 방향으로 흐를 때 팀 전체를 멈춘 후 점검하고 정리한 뒤 작업을 이어가는데 매우 유용합니다.

이 연산들을 팀 외부에서 호출해야 하는 이유는 다음과 같습니다. 일시 정지는 에이전트 전체의 실행을 프리즈하기 때문에 팀 내부 한 에이전트가 이를 호출하면 자기 자신까지 멈춰 재개할 주체가 사라지는 문제가 생깁니다. 따라서 팀 전체의 제어는 팀 외부 관리 애플리케이션에서 처리되어야 어떤 상황에서도 통제권을 잃지 않게 유지할 수 있습니다.

기억의 보관과 전달

에이전트의 기억은 두 단계로 나뉩니다. 지금 작업 중인 단기 기억의도적으로 정리해서 남겨 두는 장기 기억입니다. Vantisso는 두 단계 기억을 각각 서로 다른 방식으로 보관해 다음 에이전트에게 넘깁니다.

단기 기억스냅샷

작업 중인 컨텍스트와 진행 상태는 에이전트 VM의 메모리에 실시간으로 저장됩니다. Vantisso가 설치된 호스트는 VM 전체를 특정 시점의 스냅샷으로 통째로 보존하는 기능을 제공하기 때문에 특정 시점의 에이전트 작업 기억을 그대로 되살리거나 새로운 VM으로 옮겨서 되살릴 수 있습니다.

장기 기억Handoff

팀 단위에서 에이전트의 수명주기를 넘어 지속적으로 참조할 에이전트의 산출물들은 Handoff 저장소에 데이터 구조화 기반 문서 형태로 보존합니다. 호스트에서 이 문서들을 영구적으로 보관하기 때문에 한 에이전트의 VM이 소멸된 뒤에도 다른 에이전트가 그 에이전트가 남긴 Handoff 문서를 바탕으로 작업을 이어갈 수 있게 만들 수 있습니다.

실제 화면으로 보는 Vantisso

앞서 설명한 개념이 실제 화면에서 어떻게 동작하는지 보여 드립니다. 아래는 Vantisso 웹 콘솔의 실제 화면으로 하나는 에이전트 팀을 구성하고 협업을 관찰하는 워크스페이스 모드, 다른 하나는 Prometheus 기반 시스템 지표를 한눈에 보는 운영자용 모니터링 모드입니다.

에이전트 팀 구성 및 설정워크스페이스 모드 · 팀 스튜디오를 이용한 에이전트 팀 구성 및 역할 설정
VANTISSO워크스페이스

설정

프로파일마다 프로바이더와 모델을 선택합니다. 프로바이더는 글로벌 키체인(configs/vantisso-secrets.yaml)에 API 키를 등록한 것만 선택할 수 있습니다. 변경 사항은 실행 중인 VM이 아니라 다음 VM 생성부터 적용됩니다.

프로파일프로바이더모델스트리밍
default
tech-lead
frontend-dev
stylist
reviewer
content-writer
researcher
에이전트 팀 활동 제어워크스페이스 모드 · 에이전트 팀의 프로젝트 태스크 실행 및 협업 관리
VANTISSO워크스페이스

grp-7c41e9

활성

그룹 정보

작업
회사 소개 랜딩 페이지를 기획·구현·검수합니다 (React + Vite).
에이전트
6 / 20

에이전트

에이전트 ID역할상태VM ID작업
agt-1a2btech-lead사용 중vm-3f9a2c
agt-3c4dfrontend-dev사용 중vm-b17e4d
agt-5e6fstylist준비됨vm-9a2f81
agt-70a1reviewer준비됨vm-4c6b0e
agt-9b3ccontent-writer생성 중vm-e83d17
agt-c2d4researcher완료vm-2d70a9

액티비티 피드

실시간
14:22:07tech-lead팀 브리프 배포 · 히어로 · 기능 3종 · 회사 소개 · 푸터
14:22:19tech-leadvscall → frontend-dev · App.jsx 스캐폴딩 위임
14:22:35researchervsfeed · 경쟁사 랜딩 3곳 구조 분석 요약 게시
14:22:58frontend-devvshandoff put app_jsx (4.8 KiB)
14:23:01frontend-devvsfeed · App.jsx 초안 완료 · 섹션 골격 배치
14:23:17tech-leadvscall → stylist · index.css 작성 위임 (다크 테마)
14:23:44stylistvshandoff put index_css (2.1 KiB)
14:23:49stylistvsfeed · 색상 토큰 · 타이포 스케일 적용 완료
14:24:08tech-leadvscall → reviewer · 접근성 · 반응형 검수 요청
14:24:33reviewervsfeed · 대비비 4.5:1 미달 2건 · 버튼 · 캡션 수정 필요
14:24:41tech-leadvscall → stylist · 대비비 수정 반영 요청
14:25:02content-writer부팅 완료 · 런타임 준비, 그룹 합류
14:25:19stylistvshandoff put index_css (2.3 KiB · rev2)
14:25:33reviewervsfeed · 재검수 통과 · 배포 준비 완료
operator

되돌릴 수 없는 작업

시스템 운영 관리운영자 모드 · Prometheus와 Grafana 기반 시스템 모니터링
VANTISSO운영자

시스템

Vantisso OverviewPrometheus최근 1시간5초
실행 중 VM
14
vantisso_vm_count
에이전트 그룹
3
vantisso_group_count
스냅샷
27
vantisso_snapshot_count
설정 리로드 (누적)
6
vantisso_sighup_reload_total
VM 생성률 (분당 · 결과별)
ok 6fail 0destroy 5
스냅샷 생성률 (분당 · 유형별)
full 1diff 3restore 3
VM 생성 지연 p50 / p95 (초)
p50 0.20p95 0.86
워치독 점검 지연 p50 / p95 (초)
p50 0.04p95 0.16

GET /metrics · Prometheus 스크레이프 · Grafana 대시보드 uid=vantisso-overview

자주 묻는 질문

도입을 검토하실 때 가장 많이 받는 질문들을 정리했습니다.

Vantisso는 무엇인가요?
Vantisso는 AI 에이전트를 격리된 환경에서 실행하고 통제하는 수직 통합 플랫폼입니다. 에이전트마다 KVM 기반 Firecracker MicroVM을 할당해 하드웨어 수준으로 격리하고, 그 안에서 자체 개발한 네이티브 런타임이 에이전트를 구동하며, 자격증명은 호스트에만 보관합니다.
격리 샌드박스나 에이전트 프레임워크와는 무엇이 다른가요?
격리 샌드박스는 안전한 실행 공간은 주지만 그 안에서 에이전트를 구동할 런타임이 없고, 에이전트 프레임워크는 런타임은 주지만 하드웨어 수준의 격리 경계가 없습니다. 두 경우 모두 나머지 절반은 개발자가 직접 만들어야 합니다. Vantisso는 두 계층을 처음부터 하나로 통합해 제공합니다.
컨테이너 대신 MicroVM을 쓰는 이유가 무엇인가요?
컨테이너는 호스트 커널을 공유하기 때문에 커널이 곧 공격 표면이 됩니다. MicroVM은 하이퍼바이저(KVM) 경계로 분리된 자체 커널 위에서 실행되므로, 에이전트가 탈취되더라도 호스트와 다른 에이전트에 미치는 영향이 구조적으로 차단됩니다.
에이전트마다 VM을 띄우면 느리지 않나요?
새 실행 환경 생성은 1초 이내에 끝납니다. 웜 풀을 사용하면 약 2ms 만에 즉시 실행 가능한 VM을 확보할 수 있습니다. 메모리까지 복원하는 스냅샷 복원도 할당 메모리 크기와 무관하게 200ms 이내로 일정하게 유지됩니다.
API 키 같은 자격증명은 어디에 보관되나요?
호스트에만 보관되며 VM 내부로는 어떤 경우에도 주입되지 않습니다. 에이전트는 호스트에서 동작하는 MCP 게이트웨이를 통해서만 외부 도구를 호출하고, 게이트웨이는 프로파일별로 필터링된 도구 카탈로그만 노출합니다. 따라서 에이전트가 탈취되어도 백엔드의 실제 주소나 키는 유출되지 않습니다.
에이전트가 사내망이나 클라우드 메타데이터에 접근하는 것은 어떻게 막나요?
호스트 측 아웃바운드 방화벽이 VM에서 나가는 트래픽을 통제합니다. 기본값으로 클라우드 메타데이터 주소(169.254.169.254)가 차단되어 인스턴스 자격증명 탈취 경로가 처음부터 막혀 있고, 강화 모드에서는 모든 사설망 대역까지 차단합니다. 호스트에서 동작하므로 VM 안의 에이전트가 끄거나 우회할 수 없습니다.
어떤 LLM을 사용할 수 있나요?
주요 상용 LLM 프로바이더와 오픈소스 LLM API를 폭넓게 지원하므로 특정 모델에 종속되지 않습니다. 프로파일 단위로 모델을 지정할 수 있어 역할마다 다른 모델을 쓰는 구성도 가능합니다.
어디에 설치할 수 있고, 어떻게 시작하나요?
개인 랩탑부터 온프레미스 서버, 클라우드 인스턴스까지 KVM을 쓸 수 있는 리눅스 호스트라면 동일하게 동작합니다. 요구사항은 Ubuntu 22.04 또는 24.04, x86-64, /dev/kvm 접근 권한입니다. 사전 빌드된 체험판 패키지를 내려받아 설치하면 최초 실행 시점부터 30일 동안 모든 기능을 평가할 수 있습니다.
TRY VANTISSO

이제 직접 실행해 볼 차례입니다

지금까지 살펴본 격리 실행, 네이티브 런타임, 멀티 에이전트 협업을 Vantisso 체험판에서 직접 확인해 보세요.

지금 체험 시작하기
© 2026 AXONN Vantis Inc. All rights reserved.