본문으로 바로가기
리옵트 핸드북
리옵트 핸드북
Vercel 엔터프라이즈 AI 플랫폼

플랫폼 기초

플랫폼 아키텍처AI SDK 런타임AI Gateway 제어면

실행 런타임

Workflow 장기 실행Sandbox 실행 격리MCP 데이터 계층Queues & 비동기 작업 관리

프롬프트 & 품질

프롬프트 엔지니어링 & 가드레일RAG & 검색 증강 생성관측성·평가

운영 체계

보안·거버넌스비용·안정성배포 전략 & AI CI/CD

실전 시나리오

고객지원 에이전트 아키텍처내부 리서치 에이전트 아키텍처승인형 백오피스 자동화코딩 오케스트레이션

오케스트레이션 패턴

그래프 중심 오케스트레이션실무 오케스트레이션 플레이북멀티 에이전트 아키텍처

부록

마이그레이션 가이드레퍼런스검증 리포트업데이트 내역
핸드북›Vercel 엔터프라이즈 AI›플랫폼 아키텍처
한국어English

플랫폼 아키텍처

Vercel 위에서 엔터프라이즈 AI 제품의 제어면과 실행면을 어떻게 분리할지 정리합니다.

핵심 요약

  • 사용자 응답·모델 정책·장기 실행·툴 실행·거버넌스를 App/Control/Execution/Governance 계층으로 분리해 각 레이어의 실패 반경을 작게 유지합니다.
  • 앱 서버 하나에 모델 호출·장기 작업·툴 실행·승인 흐름을 모두 욱여넣는 것이 불안정의 가장 흔한 원인입니다.
  • 10초 넘게 길어질 요청은 Workflow로, 파일·코드·셸 실행은 Sandbox로 옮기는 것이 기본값입니다.
  • 모델 전환 논의 전에 Gateway 기준 key·project·budget 태깅을 먼저 고정합니다.
  • Next.js 16.2는 dev 시작 ~400% 가속·Server Fast Refresh·SRI를 제공하며, 16.2 계열 운영 기준선은 CVE-2026-23869가 패치된 16.2.3 이상입니다.

엔터프라이즈 AI 제품이 불안정해지는 가장 흔한 이유는 앱 서버 하나에 모델 호출, 장기 작업, 툴 실행, 승인 흐름을 모두 욱여넣기 때문입니다.
Vercel 조합의 강점은 이 책임들을 레이어별로 나눠 각 레이어의 실패 반경을 작게 유지한다는 데 있습니다.

Next.js 16.2 — Experience Plane 강화

Next.js 16.2.0(2026-03-18)은 Experience Plane의 개발과 운영 양쪽을 크게 끌어올렸습니다. 16.2 계열 운영 기준선은 보안 패치를 포함한 16.2.3 이상으로 둡니다.

기능운영 영향
~400% 빠른 dev 시작로컬 개발 피드백 루프 단축
Server Fast Refresh서버 컴포넌트 변경 시 전체 리로드 없이 반영
Strict Route Types라우트 간 타입 안전성 강화, 런타임 오류 사전 차단
에이전트 DevTools (next-browser)AI 에이전트가 브라우저를 시각적으로 검사할 수 있는 디버깅 도구
AGENTS.md in create-next-app새 프로젝트에 에이전트 지침 파일이 기본 포함
next-devtools-mcpDevTools를 MCP 서버로 노출해 AI 에이전트가 개발 환경을 직접 조작
Subresource Integrity (SRI)스크립트 무결성 검증으로 공급망 공격 방어

16.2.x 운영 기준

2026년 4월 공개된 React Server Components DoS 취약점(CVE-2026-23869)은 Next.js 16.2.3에서 패치되었습니다. 16.2 계열을 운영 중이라면 16.2.3 이상을 기준선으로 두세요.

CDN as Universal Proxy

Vercel은 모든 앱 앞에 CDN을 Universal Proxy로 두는 방향을 확립했습니다. 엔터프라이즈 아키텍처에서는 다음을 뜻합니다.

측면영향
캐싱정적/동적 응답 모두 CDN 레이어에서 일관된 캐싱 전략 적용
보안WAF, BotID, DDoS 방어가 CDN에서 통합 처리
라우팅앱, API, AI Gateway 트래픽이 하나의 진입점으로 통합
관측성엣지 레이어에서 요청 메트릭 수집 가능

계층 분리 원칙

계층배치 대상핵심 질문기본 선택
App LayerNext.js Route Handler, Server Action, Edge/UI사용자 요청을 어떻게 받고 응답을 스트리밍할 것인가AI SDK로 thin runtime 유지
Model Control LayerGateway어떤 모델을 어떤 정책으로 호출할 것인가Gateway에 라우팅 정책 집중
Orchestration LayerWorkflow30초 이상 걸리는 작업을 어떻게 지속할 것인가재시도/재개 가능한 step 단위
Tool Execution LayerSandbox툴이 시스템에 어떤 권한으로 접근하는가untrusted 실행은 격리
Governance LayerObservability, Security누가 무엇을 호출했고 비용/리스크는 얼마인가trace + key + project로 추적

권장 구성

왜 이렇게 나누는가

구성 요소분리 이유앱 서버에 넣었을 때의 문제
AI Gateway모델 정책, usage, provider abstraction을 중앙화서비스별로 모델 string과 key 정책이 흩어짐
Workflowsleep, wait, external event, approval 등 durable 실행request timeout, 상태 복구 난이도 상승
Sandbox파일/쉘/코드 실행 격리prompt injection이 인프라 침해로 확장
Observability앱/모델/작업 trace 통합장애 원인 추적이 계층별로 끊김

실무 해석

Vercel의 제품 구분은 기능을 쪼개는 게 아니라 실패 반경을 쪼개는 쪽에 가깝습니다. 엔터프라이즈 설계에서 진짜 질문은 "무엇을 더 넣을까"가 아니라 "어디에서 실패를 멈출까"입니다.

멀티테넌시와 환경 경계

구분권장 경계이유
개발/스테이징/프로덕션Project 또는 Environment 분리모델 정책과 secret 노출 경계 분리
내부 운영자와 일반 사용자API key / auth scope 분리감사와 비용 분리
고객 테넌트애플리케이션 계층 tenant context + Gateway usage tagging고객별 비용/품질 분석 가능
고위험 툴Sandbox template 분리최소 권한과 network allowlist 유지

아키텍처 체크리스트

  1. 사용자-facing 요청이 10초 넘게 길어질 수 있으면 Workflow로 옮깁니다.
  2. 파일·코드·브라우저·셸이 등장하면 Sandbox를 기본값으로 둡니다.
  3. 모델 전환을 논의하기 전에 Gateway 기준 key, project, budget 태깅부터 고정합니다.
  4. 승인이나 외부 이벤트가 끼면 request/response가 아니라 workflow state machine으로 모델링합니다.

ADR 스타일 결론

Decision

사용자 응답, 모델 정책, 장기 실행, 툴 실행, 거버넌스를 서로 다른 계층으로 분리합니다. 앱 서버는 진입점만 담당하고, 장시간 실행과 고위험 실행은 별도 런타임으로 이동합니다.

실무 체크리스트

  • App layer에 workflow state를 직접 저장하지 않았는가
  • Gateway를 거치지 않는 모델 호출이 남아 있지 않은가
  • Sandbox 없이 실행되는 code/file/shell tool이 없는가
  • project, tenant, operator 경계가 로그와 비용 태그에 반영되는가

추천 구현 순서

단계구현목적
1AI SDK + Gateway모델 호출과 애플리케이션 로직 분리
2Workflow긴 작업과 승인 흐름 분리
3Sandbox툴 실행 피해 반경 축소
4Observability / Security운영과 감사 체계 확립

관련 문서

  • AI SDK Introduction
  • AI Gateway Overview
  • Workflow Docs
  • Vercel Sandbox Docs

관련 문서

보안·거버넌스

OIDC, API key, BYOK, ZDR, WAF, BotID, approval을 결합해 엔터프라이즈 AI 운영 통제를 설계하는 방법을 정리합니다.

AI Gateway 제어면

AI Gateway를 모델 라우팅, 비용, 정책, 자격 증명 관리를 중앙화하는 제어면으로 운영하는 방법을 정리합니다.

Ch5. Next.js App Router 엔터프라이즈 패턴

엔터프라이즈 프로젝트 설계 · Multi-zone, Cache Components, Proxy, Server Actions, Route Handlers, 런타임 선택

Ch5. agent.ts, 모델, 컴팩션

엔터프라이즈 Eve 에이전트 개발 · defineAgent 설정을 모델 라우팅, 출력 스키마, 컴팩션, experimental flag 관점에서 운영 기준으로 해석한다.

Next.js AI 세팅

Windows 바이브코딩 초기 세팅 · Next.js 16.2의 AGENTS.md, 터미널 로그, MCP, next-browser를 Claude Code와 함께 설정합니다

Vercel 엔터프라이즈 AI 플랫폼

AI SDK, AI Gateway, Workflow, Sandbox, Queues를 중심으로 엔터프라이즈급 AI 제품을 설계·운영하는 완전판 가이드

AI SDK 런타임

AI SDK 6를 애플리케이션 계층 표준으로 사용해 agent, tool, MCP, telemetry를 구성하는 방법을 정리합니다.

On this page

Next.js 16.2 — Experience Plane 강화CDN as Universal Proxy계층 분리 원칙권장 구성왜 이렇게 나누는가멀티테넌시와 환경 경계아키텍처 체크리스트ADR 스타일 결론실무 체크리스트추천 구현 순서관련 문서