Anthropic Managed Agents와 Claude Code 확장 구조 분석

Managed Agents의 Vault·스케줄·웹훅 구조와 Claude Code의 중첩 서브에이전트·플러그인 확장을 분석한다.

2026-08-14 · 최초 발행 2026-08-02

런타임을 분리한 Managed Agents

Anthropic이 2026년 6월 공개한 확장은 에이전트 모델 자체보다 운영 환경에 무게를 둔다. Managed Agents에는 스케줄 배포, Vault 환경 변수 자격증명, 세션 스레드 웹훅이 들어갔다. Claude Code도 중첩 서브에이전트와 스마트 모델 핸들링, 플러그인 마켓플레이스 검색, Chrome·VSCode·터미널 워크플로우 개선을 함께 적용했다.

Managed Agents의 기반은 에이전트 로직과 오케스트레이션·샌드박싱·상태 관리·자격증명을 분리하는 메타-하네스(meta-harness) 아키텍처다. 이 구조는 Brain, Hands, Session으로 나뉜다.

Brain은 Claude 모델과 추론 하네스로 구성되며 의사결정과 도구 호출 계획을 맡는다. Hands는 Brain의 지시를 샌드박스와 실행 도구에서 수행하고 외부 시스템에 연결한다. Session은 추가 전용(append-only) 이벤트 로그다. 실행 컨테이너가 충돌하더라도 새 인스턴스가 이 로그를 읽어 작업 상태를 복구한다.

장기 실행되는 멀티스텝 워크플로우에서 중요한 점은 각 계층의 역할이 섞이지 않는다는 데 있다. 추론과 실행 환경, 상태 기록을 분리함으로써 세션 연속성과 오류 복구를 런타임 구조 안에서 다룬다.

사용자 요청Managed Agent 플랫폼Brain Layer (Claude +하네스)Session Layer (이벤트 로그)Hands Layer (샌드박스 +도구)도구 호출 계획Vault 자격증명 조회MCP 서버 연결도메인 허용목록 검증외부 서비스 실행웹훅 이벤트 발송session.thread_* 이벤트최종 응답스케줄 트리거 (Cron)

외부 스케줄러 없이 실행 일정 관리하기

2026년 6월 9일 공개 베타로 출시된 스케줄 배포는 Cron 기반 자동화를 Managed Agents에 포함한다. 이전에는 AWS EventBridge나 GitHub Actions 같은 외부 스케줄러를 따로 구성해야 했지만, 이제 Claude 플랫폼 대시보드에서 에이전트 실행 일정을 지정할 수 있다.

일일 리포트 생성, 정기 데이터 파이프라인 실행, 시장 모니터링 에이전트처럼 반복 주기가 있는 작업이 직접적인 적용 대상이다. n8n이나 Zapier 같은 외부 오케스트레이션 도구를 거치지 않고 Claude 네이티브 환경 안에서 자동화 루프를 구성할 수 있다.

자격증명이 모델 컨텍스트에 들어가지 않는 Vault

프로덕션 에이전트는 외부 API와 서비스에 접근해야 하지만, 시크릿을 모델이나 샌드박스에 그대로 노출하면 프롬프트 인젝션이 자격증명 탈취로 이어질 수 있다. Vault는 이 문제를 자격증명 전달 경로에서 분리한다.

개발자는 Claude 플랫폼 대시보드의 Vault에 API 키나 OAuth 토큰을 등록한다. 에이전트 샌드박스에는 실제 값이 아니라 플레이스홀더가 전달된다. 실제 키는 네트워크 경계(network boundary)에서 첨부되며, 고객이 허용목록에 등록한 도메인으로 보내는 요청에만 사용된다. 따라서 모델의 컨텍스트 창에는 실제 시크릿이 노출되지 않는다.

멀티에이전트 세션에서도 Vault 자격증명은 모든 스레드에 자동 적용된다. 자격증명을 프롬프트나 모델 컨텍스트에서 다루지 않는 방식으로 프롬프트 인젝션에 의한 탈취 가능성을 구조적으로 차단한다.

스레드 단위 상태를 외부로 전달하는 웹훅

session.thread_* 웹훅 이벤트에는 session_thread_id 필드가 포함된다. 멀티에이전트 오케스트레이션에서 어느 스레드가 발생시킨 이벤트인지 구분할 수 있으므로, 실행 상태를 Slack·Hookdeck·데이터베이스 같은 외부 시스템으로 실시간 스트리밍할 때 추적 단위를 유지할 수 있다.

Claude Code가 확장한 작업 위임 범위

서브에이전트가 다시 작업을 나누는 구조

Claude Code v2.1.172는 2026년 6월 9일 출시됐다. 이 버전에서는 메인 대화만 서브에이전트를 만들 수 있었던 제약이 바뀌어, 서브에이전트도 자신의 하위 에이전트를 최대 5단계 깊이까지 생성할 수 있다.

중첩의 목적은 단순히 에이전트 수를 늘리는 데 있지 않다. 조사나 탐색처럼 노이즈가 많은 작업을 메인 대화에서 떨어뜨리고, 하위 컨텍스트에서 다시 분해할 수 있게 하는 것이 핵심이다. Anthropic이 설명한 설계 철학은 “에이전트가 에이전트를 킥오프하는 것은 노이즈가 많은 작업을 사용자가 실제로 신경 쓰는 대화로부터 더 멀리 밀어내는 방법”이라는 문장에 담겨 있다.

메인 대화서브에이전트 L1서브에이전트 L2서브에이전트 L3서브에이전트 L4서브에이전트 L5 (최대 깊이)병렬 태스크 A병렬 태스크 B병렬 태스크 C

서브에이전트 정의의 model 필드는 작업 복잡도에 맞춰 Claude 모델을 선택하는 데 쓰인다. model: inherit을 지정하면 메인 대화와 같은 모델을 사용한다.

작업 성격과 배포 조건에 맞춘 모델 선택

스마트 모델 핸들링은 품질과 비용 사이의 균형을 작업 단위로 조정한다. 단순 검색이나 형식 변환처럼 가벼운 작업은 Claude Haiku로, 복잡한 코드 리뷰나 아키텍처 설계는 Claude Opus로 라우팅한다.

리전 선택도 같은 범위에 들어간다. 레이턴시에 민감한 작업은 사용자와 가까운 리전으로 보내고, 규정 준수 조건이 있는 워크플로우는 데이터 레지던시 정책에 맞는 리전을 선택한다.

스킬보다 넓은 플러그인 재사용 단위

Anthropic은 2026년 초 공식 Claude Code 플러그인 디렉토리를 출시했다. 현재 총 101개 플러그인이 등록돼 있으며, Anthropic 공식 플러그인 33개와 파트너 플러그인 68개로 구성된다. 검색 가능한 스킬은 20,300개 이상이고, 마켓플레이스는 2,500개 이상, MCP 서버는 8,700개 이상이다.

v2.1.137+부터는 /plugin/skills 프롬프트에서 타입-투-필터 검색을 사용할 수 있다. 이 변경은 2026년 5월부터 적용됐다. 플러그인을 탐색하는 단계에서 예상 토큰 비용을 보여주는 컨텍스트 비용 투명성 기능도 추가됐다.

스킬은 특정 작업에 필요한 지시, 스크립트, 파일을 묶는다. 플러그인은 그보다 큰 배포 단위로서 스킬뿐 아니라 에이전트·훅·MCP 서버·모니터까지 함께 번들링한다. 여러 프로젝트에서 같은 확장 구성을 반복해서 사용할 때 이 계층 차이가 드러난다.

IDE와 터미널 사이의 단절 줄이기

네이티브 VS Code 확장은 Git 워크플로우를 IDE 안으로 가져온다. 커밋과 PR 생성, 브랜치 전환을 편집 환경에서 직접 수행할 수 있다.

Claude in Chrome v1.0.36 이상을 설치한 환경에서는 @browser 명령으로 웹 페이지와 상호작용한다. 터미널에는 상태 가시성과 검색 가능한 프롬프트 히스토리(Ctrl+r)가 추가됐고, 레이아웃 엔진 JIT 컴파일 프로파일 안정화를 통해 렌더링 성능도 개선됐다.

체크포인팅은 자율 개발 중 복구 지점을 남기는 기능이다. 작업을 서브에이전트에 위임하면서도 되돌아갈 기준점을 유지할 수 있다.

플랫폼별 강점이 갈리는 지점

2026년 에이전틱 플랫폼 시장에서는 Anthropic Managed Agents, AWS Bedrock Managed Agents, OpenAI Operator가 서로 다른 운영 모델을 내세운다.

에이전틱 플랫폼 생태계 2026Anthropic Managed AgentsAWS Bedrock ManagedAgentsOpenAI OperatorClaude SDK 네이티브Vault 자격증명 보안스케줄 배포중첩 서브에이전트 (5단계)OpenAI 모델 + AWS 인프라AgentCore (모델 불가지론적)AWS 과금 통합규정 준수 엔터프라이즈GPT-5 기반 자율 태스크브라우저 자동화 특화Microsoft 생태계 통합벤더 락인 vs 통합 가치트레이드오프

Claude 네이티브 통합을 택하는 경우

Anthropic Managed Agents는 Claude SDK와 런타임을 네이티브로 통합해 모델과 실행 환경 사이의 최적화에 강점이 있다. Vault의 자격증명 보안 모델과 중첩 서브에이전트도 복잡한 멀티에이전트 워크플로우에 맞는다.

그 대가로 Claude SDK와 Anthropic 모델 양쪽에 벤더 락인이 생긴다. HIPAA와 FedRAMP 같은 엔터프라이즈 규정 준수 측면에서는 AWS보다 성숙도가 낮다.

AWS 약정과 규제 환경을 활용하는 경우

2026년 4월 28일 AWS Bedrock에 OpenAI 모델인 GPT-5.5, GPT-5.4, Codex가 추가됐다. Microsoft와의 독점 조항이 해제된 뒤 AWS 계약은 24시간 내 체결됐다. 이에 따라 규제 기업은 Bedrock을 OpenAI 접근 경로로 사용할 수 있으며, OpenAI 사용량을 기존 AWS 클라우드 약정에 포함해 별도로 구매하지 않아도 된다.

AgentCore는 모델 불가지론적(model-agnostic) 오픈 오케스트레이션 레이어로 재포지셔닝됐다. Bedrock Managed Agents에서는 기본 컴퓨팅 환경을 담당한다.

브라우저 작업과 Microsoft 생태계가 중심인 경우

OpenAI Operator는 브라우저 자동화와 태스크 수행에 초점을 맞춘다. Microsoft 365 생태계와의 통합이 강점이며, GPT-5 기반 자율 태스크 실행을 통해 복잡한 웹 워크플로우를 처리한다.

새 프로젝트의 선택 기준도 운영 기반에 따라 달라진다. AWS 인프라를 이미 사용한다면 Strands(AWS 에이전트 SDK)로 시작할 수 있다. 완전 관리형 OpenAI 에이전트 배포가 필요하면 Bedrock Managed Agents가 선택지가 된다. Claude 네이티브 개발 경험과 최신 에이전틱 기능을 우선한다면 Anthropic Managed Agents가 맞는다.

에이전트 런타임 경쟁이 향하는 곳

이번 확장은 에이전틱 AI 플랫폼이 모델 API를 제공하는 수준에서 풀스택 런타임으로 이동하고 있음을 보여준다.

Vault처럼 시크릿을 모델 컨텍스트에서 분리하는 구조는 프롬프트 인젝션 위협을 자격증명 전달 계층에서 다룬다. 에이전트가 접근할 수 있는 정보와 실제 외부 요청에 쓰이는 자격증명을 분리하는 방식이 보안 설계의 기준으로 자리 잡을 가능성이 있다.

최대 5단계의 중첩 서브에이전트는 복잡한 작업을 하위 컨텍스트로 계속 분해할 수 있게 한다. 현재의 깊이 제한은 상한이지만, 엔터프라이즈 워크플로우가 복잡해질수록 오케스트레이션 깊이도 계속 확장될 것으로 예상된다.

플러그인 마켓플레이스의 확대는 Claude Code가 단일 개발 도구에서 확장 가능한 플랫폼으로 옮겨가고 있다는 신호다. 현재의 101개 플러그인은 시작 단계이며, 파트너 생태계가 본격화되면 Salesforce AppExchange나 VS Code Marketplace와 같은 규모로 성장할 수 있다.

플러그인 탐색 시 컨텍스트 비용을 보여주는 기능은 에이전틱 AI 비용의 예측 가능성을 높이려는 시도다. 운영 전 비용 구조를 확인할 수 있다는 점은 엔터프라이즈 도입을 앞당기는 요인이 될 것이다.

Managed Agents의 Vault·스케줄·웹훅은 보안, 자동화, 관측성을 런타임 안에서 함께 다룬다. Claude Code의 중첩 서브에이전트와 플러그인 마켓플레이스는 작업 위임 방식과 확장 배포 단위를 바꾼다.

AWS Bedrock에 OpenAI가 합류한 상황에서 Anthropic은 Claude 네이티브 통합을 강화하는 방향을 택했다. 에이전틱 AI를 도입하는 팀은 모델 성능만 비교해서는 부족하다. 자격증명이 어디에서 처리되는지, 작업을 어느 깊이까지 분해할 수 있는지, 확장 기능과 비용이 어떤 구조로 관리되는지를 함께 평가해야 한다.

Sources

AnthropicClaude CodeManaged Agents에이전트 오케스트레이션Vault