본문으로 바로가기
리옵트 핸드북
리옵트 핸드북
Vercel 엔터프라이즈 AI 플랫폼

플랫폼 기초

플랫폼 아키텍처AI SDK 런타임AI Gateway 제어면

실행 런타임

Workflow 장기 실행Sandbox 실행 격리MCP 데이터 계층Queues & 비동기 작업 관리

프롬프트 & 품질

프롬프트 엔지니어링 & 가드레일RAG & 검색 증강 생성관측성·평가

운영 체계

보안·거버넌스비용·안정성배포 전략 & AI CI/CD

실전 시나리오

고객지원 에이전트 아키텍처내부 리서치 에이전트 아키텍처승인형 백오피스 자동화코딩 오케스트레이션

오케스트레이션 패턴

그래프 중심 오케스트레이션실무 오케스트레이션 플레이북멀티 에이전트 아키텍처

부록

마이그레이션 가이드레퍼런스검증 리포트업데이트 내역
핸드북›Vercel 엔터프라이즈 AI›승인형 백오피스 자동화
한국어English

승인형 백오피스 자동화

approval event, operator identity, side effect 통제를 포함한 백오피스 자동화 패턴을 정리합니다.

핵심 요약

  • 백오피스 자동화는 모델이 바로 실행하는 구조가 아니라 draft -> approval -> execute 흐름으로 설계해 side effect를 통제합니다.
  • requested→drafted→waiting-approval→approved→executed→cancelled 상태 머신으로 작업을 추적합니다.
  • 모든 mutating action은 OIDC bound operator identity와 approval gate를 통과한 뒤에만 실행합니다.
  • approval timeout(예: 8시간)에는 자동 취소하고, 승인 로그와 실행 결과를 같은 workflow trace에 묶습니다.
  • 운영 목표는 무승인 실행 0건, audit completeness 100%, 승인 후 실행 성공률 98% 이상입니다.

백오피스 자동화의 핵심은 모델 품질보다 어떤 action을 언제 누구 승인으로 실행할 것인가입니다.
이 시나리오에서 LLM은 결정을 보조할 뿐, 실제 write와 외부 커뮤니케이션은 business-risk gate 뒤에 둡니다.

언제 이 패턴을 쓰는가

조건적합도이유
환불/권한/메시지 발송이 포함됨높음approval gate 필요
operator identity 추적이 중요함높음audit log 구조가 필수
완전 자동 실행을 원함낮음business risk가 높음

권장 아키텍처

계층별 책임

계층책임구현 포인트
App운영자 요청 수집OIDC session
Orchestrationapproval 대기와 resumeWorkflow
Decision Layer초안, 요약, 추천 actionAI SDK
Execution Layer실제 시스템 쓰기Sandbox / internal API
Audit Layer승인자, 실행자, 결과 기록audit log

상태 흐름

상태의미종료 조건
requested작업 요청 등록draft 생성
drafted실행 초안 생성승인 또는 자동 취소
waiting-approval승인 대기event 수신
approved실행 승인action 실행
executed시스템 반영 완료결과 기록
cancelled승인 거부/timeout종료

최소 구현 스켈레톤

import { defineHook, sleep } from 'workflow'

const financeApprovalHook = defineHook<{ approved: boolean; operatorId: string }>()

export async function refundWorkflow(refundId: string) {
  'use workflow'

  const proposal = await draftRefund(refundId)
  const approval = financeApprovalHook.create({ token: `refund:${proposal.id}` })
  await notifyFinanceApprover({ proposal, token: approval.token })

  const result = await Promise.race([
    approval,
    sleep('8h').then(() => ({ approved: false, operatorId: 'timeout' })),
  ])

  if (!result.approved) {
    return { status: 'cancelled' }
  }

  return executeRefund({
    operatorId: result.operatorId,
    proposal,
  })
}

async function draftRefund(refundId: string) {
  'use step'
  return draftRefundProposal(refundId)
}

async function executeRefund(input: { operatorId: string; proposal: RefundProposal }) {
  'use step'
  return runRefundInSandbox(input)
}

보안·거버넌스 포인트

통제이유
OIDC bound operator identity행위 책임 추적
approval before side effect비즈니스 리스크 차단
workflow trace사고 재구성
sandboxed script execution실행 격리

실패 모드와 fallback

실패 모드대응
approval timeout자동 취소
승인 후 실행 실패rollback 가능한 범위만 자동 복구
외부 발송 실패draft 상태로 보존
operator identity mismatch실행 차단

운영 지표

지표목표 예시
approval SLA8시간 이하
승인 후 실행 성공률98% 이상
무승인 실행 건수0
audit completeness100%

ADR 스타일 결론

Decision

승인형 백오피스 자동화는 "모델이 바로 실행"하는 구조가 아니라 draft -> approval -> execute 구조로 설계합니다. side effect는 approval과 operator identity를 통과한 뒤에만 발생시킵니다.

실무 체크리스트

  • operator identity가 OIDC 기준으로 남는가
  • mutating action이 approval gate를 통과하는가
  • approval timeout 시 자동 종료되는가
  • 실행 결과와 승인 로그가 같은 trace에 묶이는가

관련 문서

  • Vercel Workflow
  • How to build AI Agents with Vercel and the AI SDK
  • Vercel Sandbox SDK

관련 문서

보안·거버넌스

OIDC, API key, BYOK, ZDR, WAF, BotID, approval을 결합해 엔터프라이즈 AI 운영 통제를 설계하는 방법을 정리합니다.

Ch14. Enterprise Patterns

엔터프라이즈 Eve 에이전트 개발 · Eve로 고객지원, 내부 리서치, 코드 작업, 백오피스 자동화, 데이터 분석 에이전트를 설계하는 패턴을 정리한다.

MCP 데이터 계층

MCP를 사용해 사내 시스템과 AI를 연결할 때 tools, resources, prompts의 경계를 어떻게 나눌지 정리합니다.

Ch7. Tools, Approval, Connections

엔터프라이즈 Eve 에이전트 개발 · Eve 도구 실행, 사람 승인, MCP/OpenAPI 연결, OAuth 흐름을 엔터프라이즈 보안 경계로 설계한다.

Ch13. Observability와 Deployment

엔터프라이즈 Eve 에이전트 개발 · Eve의 OpenTelemetry, Workflow tags, Vercel/self-host 배포, 운영 점검 절차를 정리한다.

내부 리서치 에이전트 아키텍처

내부 분석·리서치 에이전트를 Workflow, Sandbox, artifact 중심으로 설계하는 방법을 정리합니다.

코딩 오케스트레이션

repo-aware coding agent를 이슈 수집부터 계획, 코드 수정, 테스트, PR 초안까지 연결하는 운영 체계를 정리합니다.

On this page

언제 이 패턴을 쓰는가권장 아키텍처계층별 책임상태 흐름최소 구현 스켈레톤보안·거버넌스 포인트실패 모드와 fallback운영 지표ADR 스타일 결론실무 체크리스트관련 문서