Harmonist — "완료했습니다"를 믿지 않는 186개 에이전트 오케스트레이션 프레임워크

훅 기반 게이트로 리뷰·메모리·공급망 무결성을 기계적으로 강제하는 Harmonist의 에이전트 레지스트리 설계와 엔터프라이즈 감사 추적 아키텍처

2026-08-14 · 최초 발행 2026-05-12

엔터프라이즈 AI 자동화 시대에 단일 LLM 프롬프트만으로 복잡한 워크플로우를 안정적으로 운영하기는 어렵다. GammaLabTechnologies가 공개한 오픈소스 프레임워크 Harmonist는 186개의 전문 에이전트와 IDE 레벨 훅(hook) 기반의 기계적 프로토콜 강제 실행을 결합해 이 문제를 정면으로 해결한다. 의존성이 전혀 없는 순수 stdlib Python으로 구현돼 있으며, Cursor·Claude Code·GitHub Copilot·Windsurf·Aider 등 주요 코딩 어시스턴트와 즉시 연동된다.

프롬프트로 적은 규칙은 왜 무너지는가

기존 멀티에이전트 프레임워크의 공통 약점은 "프롬프트에 규칙을 적어두는 것"으로 거버넌스를 구현한다는 점이다. 프론티어 모델이 아무리 강력해도, 역할 지시나 가이드라인은 모델이 자의적으로 무시하거나 우회할 수 있다. Harmonist는 이 문제를 근본적으로 다르게 접근한다.

Harmonist의 핵심 철학은 "프로토콜 강제 실행은 정중한 요청이 아니라 기계적 게이트여야 한다"는 것이다. 모든 코드 변경 턴(turn)은 IDE 훅이 가로채며, 규정된 리뷰어가 실행됐는지, 메모리가 업데이트됐는지, 출하된 모든 파일의 공급망이 온전한지를 검사한다. 조건이 충족되지 않으면 모델이 아무리 자신 있게 완료를 주장해도 해당 턴은 완료되지 않는다. 이는 에이전트가 "완료했습니다"라고 말했을 때 실제로 완료됐는지 확인할 수 없다는 엔터프라이즈 AI 도입의 근본 불신을 해소하기 위한 설계다.

186개 에이전트를 담은 레지스트리

Harmonist의 에이전트 레지스트리는 agents/index.json 파일 하나를 단일 진실 소스(single source of truth)로 사용하는 데이터 주도(data-driven) 설계를 채택했다. 오케스트레이터는 하드코딩된 목록이 아닌 이 파일만 참조하므로, 에이전트를 추가하거나 이름을 변경할 때 핵심 로직을 건드리지 않아도 된다.

오케스트레이터agents/index.json (라우팅테이블)오케스트레이션 에이전트리뷰 에이전트페르소나 에이전트도메인 전문가 에이전트scoutrepo-mapqa-verifier (strict)readonly-reviewerengineeringdesignblockchain-security-auditorzk-stewardvisionos-spatial-engineerlaravel-livewire-specialist30+ marketing agents

186개의 에이전트는 16개 카테고리로 구조화돼 있다. 블록체인 보안 감사를 담당하는 blockchain-security-auditor, 영지식 증명 회로를 처리하는 zk-steward, Apple Vision Pro 공간 컴퓨팅용 visionos-spatial-engineer, 중국 시장을 위한 WeChat 미니 프로그램 개발자와 小红书(샤오홍수) 전문가, PHP 생태계의 laravel-livewire-specialist, Roblox Luau 스크립팅 전문가 등 일반 프레임워크에서 찾기 어려운 고도로 특화된 에이전트를 포함한다. 마케팅 에이전트군(群)만 해도 30개 이상이다.

에이전트 선택은 카테고리와 태그 조합으로 수행된다. 오케스트레이터는 요청의 성격(도메인·역할·특성)을 분석해 가장 적합한 에이전트를 동적으로 선택한다. 이 방식은 단순 이름 매칭보다 훨씬 유연하며, 하나의 에이전트가 여러 태그를 보유할 수 있어 크로스도메인 태스크에도 대응한다.

훅이 가로채는 지점들

Harmonist의 프로토콜 강제 실행은 세 종류의 IDE 훅으로 구현된다.

허용차단정상이상NoYesNoYesNoYesNoYes에이전트 시작서브에이전트디스패치파일 편집 실행 거부 + 에러 메시지파일 편집관찰세션 종료 요청인시던트 기록세션 스톱(검증 게이트)qa-verifier실행됐는가?followup_message 반환session-handoff.md업데이트됐는가?리뷰어조건 충족? 완료 승인재시도 횟수 3?incidents.json 영구 기록

서브에이전트 디스패치 훅은 모든 에이전트 호출을 관찰하며, 허가되지 않은 에이전트가 실행되려 할 때 차단한다. 파일 편집 관찰 훅은 코드 변경 시점에 실행되며, 변경 사항의 공급망 무결성을 확인한다. 예상치 못한 파일이 수정되거나, 허가받지 않은 의존성이 추가되는 상황을 탐지한다. 세션 스톱 훅은 가장 중요한 게이트다. 세션 종료 요청이 들어오면 스톱 훅이 서브에이전트 디스패치 마커를 파싱해 qa-verifier가 Task를 통해 호출됐는지, 필수 리뷰어가 빠짐없이 실행됐는지, .cursor/memory/session-handoff.md가 세션 중 업데이트됐는지를 검증한다. 모든 조건이 충족될 때만 턴이 완료된다. 재시도 한도(loop_limit=3)를 초과하면 인시던트가 .cursor/hooks/.state/incidents.json에 영구 기록된다.

Harmonist는 agents/SCHEMA.md에 에이전트 메타데이터 스키마를 정의한다. 모든 에이전트 정의는 이 스키마를 따라야 하며, CI(지속적 통합) 파이프라인이 스키마 준수 여부를 자동 검증한다. 이는 에이전트 간 통신에서 타입 불일치나 필드 누락으로 인한 조용한 실패(silent failure)를 예방한다. 각 에이전트는 독립적으로 격리된 컨텍스트에서 실행되므로, 한 에이전트의 실패가 전체 파이프라인을 오염시키지 않는다. 재시도 정책은 구성 가능하며, 재시도가 소진된 경우에도 인시던트 레코드를 통해 사후 분석이 가능하다.

scout부터 세션 스톱까지, 병렬 실행이 흐르는 경로

멀티에이전트 오케스트레이션의 핵심 가치 중 하나는 병렬 실행이다. Harmonist의 오케스트레이터는 태스크 간 의존성을 분석해 독립적인 태스크를 병렬로 실행한다.

요청 수신scout 에이전트(레포 분석)repo-map 에이전트(코드 생성)도메인 전문가 A(기능 구현)도메인 전문가 B(테스트 작성)도메인 전문가 C(문서화)qa-verifier(통합 검증)readonly-reviewer(코드 리뷰)세션 스톱(최종 게이트)완료

scoutrepo-map 에이전트가 레포지토리를 분석한 뒤, 여러 도메인 전문가 에이전트가 병렬로 작업을 수행한다. 이후 qa-verifier가 통합 검증을 수행하고, readonly-reviewer가 최종 코드 리뷰를 진행한다. 의존성 그래프는 각 단계가 선행 조건을 만족했을 때만 진행되도록 보장한다.

엔터프라이즈 환경에서 장기 실행 워크플로우를 지원하려면 세션 간 상태 지속이 필수다. Harmonist는 .cursor/memory/ 디렉토리에 구조화된 메모리를 유지하며, session-handoff.md 파일이 세션 종료 시점의 상태를 캡처한다. 다음 세션이 시작될 때 이 핸드오프 문서를 로드해 작업 연속성을 확보한다.

기업 환경에서 AI 에이전트 운영의 신뢰성은 가시성(observability)에서 나온다. Harmonist는 모든 서브에이전트 디스패치 이력, 파일 변경 사항과 변경을 승인한 훅 실행 기록, 인시던트 레코드(실패한 검증과 재시도 이력), 세션 핸드오프 문서(작업 연속성을 위한 상태 스냅샷)라는 감사 추적을 제공한다. 이 데이터는 EU AI Act(2026년 8월 시행 예정)가 요구하는 불변 감사 추적과 인간 감독 요건을 충족하는 기반이 된다.

바이너리 없이 붙여넣기만으로 통합

Harmonist는 설치 바이너리가 없다. 통합은 integration-prompt.md를 Cursor Agent 모드 세션에 붙여넣는 것으로 완료된다. 의존성이 없으므로 Python 환경 설정이나 패키지 설치 없이 즉시 사용할 수 있다. 이 접근법은 기업 환경의 보안 정책(외부 패키지 설치 제한)과도 호환된다.

"qa-verifier""에이전트 레지스트리""Harmonist 훅""Cursor / Claude Code""사용자""qa-verifier""에이전트 레지스트리""Harmonist 훅""Cursor / Claude Code""사용자""기능 X 구현해줘""디스패치 훅 실행""agents/index.json 조회""적합한 에이전트 목록 반환""에이전트 실행 허가""도메인 에이전트 실행 (병렬)""qa-verifier 호출""검증 완료""세션 스톱 훅 실행""조건 검사 (리뷰어, 메모리, 공급망)""턴 완료 승인""작업 완료"

2026년 현재 엔터프라이즈 AI 오케스트레이션은 결정적 전환점에 있다. Gartner는 2026년 말까지 기업의 40%가 AI 에이전트를 내재화할 것으로 예측하며, McKinsey 연구에 따르면 멀티에이전트 오케스트레이션을 도입한 기업은 운영 비용을 35~40% 절감하고 의사결정 사이클을 50% 단축했다.

그러나 이 수치의 이면에는 신뢰성 문제가 있다. 에이전트가 "완료"라고 주장했지만 실제로는 필수 검토 단계를 건너뛴 사례, 프롬프트 주입 공격에 의해 에이전트가 의도치 않은 코드를 생성한 사례 등이 보고되고 있다. Harmonist의 기계적 프로토콜 강제 실행은 이러한 신뢰성 공백을 채우는 설계 철학을 제시한다. Model Context Protocol(MCP)과 Agent-to-Agent(A2A) 프로토콜이 에이전트 간 통신 표준으로 부상하는 가운데, Harmonist는 통신 계층 위에서 엔지니어링 규율을 집행하는 상위 레이어 역할을 수행한다.

Harmonist는 멀티에이전트 오케스트레이션에서 "신뢰하되 검증하라"는 원칙을 소프트웨어 수준에서 구현한 프레임워크다. 186개의 전문 에이전트와 IDE 훅 기반의 기계적 게이트를 결합해, 프론티어 모델이라도 우회할 수 없는 거버넌스 레이어를 구축한다.

Sources

Harmonist멀티에이전트 오케스트레이션기계적 프로토콜 강제엔터프라이즈 AI 거버넌스IDE 훅