NVIDIA Agent Toolkit으로 설계하는 엔터프라이즈 에이전트 인프라

OpenShell, NemoClaw, AI-Q Blueprint의 역할과 SaaS 연동 구조를 중심으로 NVIDIA 엔터프라이즈 에이전트 인프라를 분석한다.

2026-08-14 · 최초 발행 2026-05-18

에이전트의 능력 확장과 통제를 한 스택에 묶다

NVIDIA가 GTC 2026에서 공개한 Agent Toolkit은 에이전트가 새 도구를 받아들이는 과정과 기업이 그 행동을 통제하는 과정을 하나의 인프라로 묶는다. OpenShell, NemoClaw, AI-Q Blueprint가 각각 실행 보안, 엔터프라이즈 운영, 딥 리서치 참조 구조를 맡는다.

Adobe, Salesforce, SAP, Atlassian, ServiceNow 등 17개 주요 소프트웨어 기업이 이 Toolkit을 채택했다. NVIDIA가 GPU 런타임과 에이전트 소프트웨어를 함께 제공한다는 점에서, 이번 공개는 칩 공급사를 넘어 엔터프라이즈 AI 플랫폼 기업으로 이동하려는 전략과 맞닿아 있다.

실행 경계를 만드는 OpenShell

OpenShell은 AI 에이전트와 기반 인프라 사이에서 동작하는 보안 실행 환경(Secure Execution Environment)이다. 실행 격리와 정책 집행, 추론 요청의 경로 제어를 서로 다른 계층에서 다룬다.

샌드박스는 에이전트 실행을 격리해 의도하지 않은 시스템 접근을 차단한다. 프로세스, 파일시스템, 네트워크에는 각각 독립된 정책을 적용한다.

정책 엔진은 에이전트가 수행할 수 있는 작업 범위를 정한다. 접근 가능한 파일시스템 경로와 네트워크 도메인, 실행할 수 있는 프로세스 목록을 정책으로 기술하고 런타임에서 강제한다.

프라이버시 라우터는 추론(Inference) 요청의 목적지를 통제한다. 민감 데이터가 포함된 요청은 온프레미스 모델로 보내거나, 데이터를 익명화한 뒤 전달해 외부 클라우드로의 유출을 막는다.

OpenClaw에 기업 운영 계층을 더하는 NemoClaw

NemoClaw는 오픈소스 에이전트 플랫폼 OpenClaw 위에 배치되는 엔터프라이즈 보안 스택이다. 단일 명령어로 OpenClaw에 설치할 수 있으며, 자율 에이전트를 프로덕션 데이터와 함께 운영하는 데 필요한 프라이버시 및 보안 인프라를 제공한다.

NVIDIA Nemotron 모델 패밀리와 긴밀하게 통합되며 정책 기반 권한 관리, 감사 로그, 에이전트 행동 모니터링을 포함한다. OpenClaw가 에이전트 실행 기반이라면 NemoClaw는 기업 환경에서 요구되는 통제와 추적 기능을 보완하는 계층에 가깝다.

딥 리서치 배포 구조를 제시하는 AI-Q Blueprint

AI-Q는 LangChain을 통해 배포되는 오픈 에이전트 블루프린트다. 엔터프라이즈 딥 리서치를 구현할 때 모델별 역할을 어떻게 나눌지 보여주는 참조 아키텍처를 제공한다.

프론티어 모델이 전체 오케스트레이션을 맡고 Nemotron 3 Super가 리서치 및 요약 서브에이전트로 동작한다. 이 하이브리드 모델 아키텍처는 쿼리 비용을 50% 이상 절감하면서 DeepResearch Bench와 DeepResearch Bench II 리더보드에서 최상위 정확도를 달성했다.

새 도구를 발견하고 능력으로 편입하는 과정

Agent Toolkit의 자율 진화(Autonomous Evolution)는 에이전트가 도구를 탐색하고 검증을 거쳐 자신의 도구 집합에 추가하는 구조를 뜻한다.

MCP 레지스트리 검색신규 API 발견인증 위임샌드박스 실행정책 통과정책 위반차단에이전트 런타임(Agent Runtime)도구 자가 탐색(Tool Discovery)도구 레지스트리(Tool Registry) API 통합(New API Integration)권한 위임(Auth Delegation)OpenShell(Policy Engine)지식 베이스 업데이트(Knowledge Update)감사 로그(Audit Log)작업 차단(Blocked)NemoClaw(Security Layer)프라이버시 라우터(Privacy Router)

에이전트는 MCP(Model Context Protocol) 레지스트리를 주기적으로 폴링해 새로 등록된 도구를 찾는다. 발견한 도구는 곧바로 사용하지 않는다. 정책 엔진이 허용 여부를 검증한 뒤 에이전트의 도구 집합에 동적으로 추가한다. 이 흐름을 통해 에이전트 코드를 변경하지 않고도 기능을 확장한다.

자율적인 확장에는 통제 장치가 따라붙는다. 새 도구는 사전 승인된 레지스트리에서만 가져올 수 있으며, 격리된 샌드박스에서 먼저 실행해 안전성을 검증한다. 도구의 추가·삭제·수정 이력은 모두 불변(Immutable) 감사 로그에 남는다. 에이전트가 기능을 넓히더라도 도구의 출처, 실행 환경, 변경 이력을 정책 밖으로 밀어내지 않는 구조다.

SaaS 커넥터에서 반복되는 통합 패턴

17개 파트너사의 적용 방식은 Agent Toolkit이 기존 엔터프라이즈 SaaS와 접속하는 지점을 보여준다.

파트너사 통합 방식 주요 에이전트 활용 영역
Adobe Agent Toolkit 기반 하이브리드 에이전트 창의성·생산성·마케팅 장기 실행 에이전트
Salesforce Agentforce + Nemotron 모델 통합 서비스·영업·마케팅 에이전트, Slack 오케스트레이션
Atlassian Rovo AI 에이전트 전략 기반 Jira·Confluence 에이전트 역량 강화
ServiceNow ITSM 자동화 에이전트 IT 서비스 관리, 인시던트 해결
SAP ERP 프로세스 에이전트 공급망, 재무, HR 워크플로우 자동화
CrowdStrike 사이버보안 에이전트 위협 탐지, 인시던트 대응 자동화
Siemens 산업 자동화 에이전트 제조 공정, 품질 관리 최적화

Adobe는 창의성·생산성·마케팅 업무를 장기간 수행하는 하이브리드 에이전트에 Toolkit을 연결한다. Atlassian은 Jira와 Confluence에서 Rovo AI 에이전트의 역량을 강화하며, ServiceNow와 SAP는 각각 IT 서비스 관리와 ERP 프로세스 자동화에 적용한다. CrowdStrike와 Siemens의 사례는 같은 기반이 사이버보안과 산업 자동화에도 쓰일 수 있음을 보여준다.

Slack을 에이전트 허브로 쓰는 Salesforce 구조

NVIDIA와 Salesforce의 참조 아키텍처는 Nemotron 모델과 Salesforce Agentforce를 결합한다. 직원이 사용하는 기본 대화 인터페이스는 Slack이며, Slack은 Agentforce 에이전트를 조율하는 오케스트레이션 레이어도 맡는다.

별도의 에이전트 전용 화면을 업무의 출발점으로 삼는 대신 기존 협업 도구를 에이전트 허브로 전환한 형태다. 서비스, 영업, 마케팅 에이전트는 사용자가 이미 대화하고 협업하는 공간을 통해 호출되고 연결된다.

사용자 자격증명을 넘기지 않는 인증 위임

기업용 에이전트가 사용자를 대신해 SaaS 작업을 수행하려면 권한의 주체와 범위를 분리해야 한다. Agent Toolkit은 OAuth 2.0 토큰 기반 위임 패턴을 표준화한다. 에이전트가 사용자의 자격증명을 직접 보관하지 않고도 부여받은 권한으로 작업하도록 만드는 방식이다.

위임된 작업은 모두 감사 로그에 기록된다. 운영자는 사용자별·에이전트별 작업 이력을 추적해 누가 어떤 권한을 위임했고 에이전트가 그 권한으로 무엇을 수행했는지 확인할 수 있다.

GPU와 에이전트 런타임을 함께 판매하는 전략

Agent Toolkit은 독립적인 오픈소스 소프트웨어 공개에 머물지 않는다. NVIDIA는 GPU 인프라(H100, B200, GB200 NVL72)와 에이전트 소프트웨어 스택을 통합 솔루션으로 묶는 인프라 잠금(Infrastructure Lock-in) 전략을 취한다. 기업이 Agent Toolkit을 도입하면 NVIDIA GPU에 최적화된 워크로드를 자연스럽게 운영하게 되는 구조다.

Nemotron 모델 패밀리는 하드웨어와 에이전트 소프트웨어를 잇는 접착제다. NVIDIA GPU에서 최적의 성능을 내도록 설계된 모델을 런타임 및 참조 아키텍처와 연결해 수직 통합을 완성한다.

Google ADKGemini 기반오케스트레이션Vertex AI ExtensionAgent Dev KitOpenAI Agents SDKAgents + HandoffsGuardrails111+ PluginsNVIDIA Agent ToolkitOpenShell(보안 런타임)NemoClaw(엔터프라이즈 보안)AI-Q Blueprint(참조 아키텍처)엔터프라이즈고객NVIDIA GPU인프라

OpenAI와 Google의 플랫폼이 모델 API와 소프트웨어 프레임워크를 중심에 둔다면, NVIDIA는 GPU 인프라부터 에이전트 런타임, 보안 계층, 참조 아키텍처까지 전체 스택을 통제한다. 오픈소스로 개발자와 통합 생태계를 넓히고, GPU 하드웨어와 엔터프라이즈 지원 계약에서 수익을 얻는 포지셔닝이다.

NemoClaw와 OpenShell의 코어를 공개하면 개발자 커뮤니티가 플러그인과 통합을 만들 수 있고, 기업은 소프트웨어 스택 종속에 대한 부담을 낮춘 상태에서 도입을 검토할 수 있다. 엔터프라이즈 SLA와 전문 지원, 최적화된 프리빌드 이미지는 유료로 제공된다.

OpenShell의 정책 기반 런타임, NemoClaw의 기업 운영 계층, AI-Q Blueprint의 비용 최적화 구조는 따로 사용할 수도 있다. 세 요소가 GPU와 Nemotron 모델을 포함한 하나의 스택으로 연결될 때 NVIDIA의 수직 통합 전략이 선명해진다. Adobe, Salesforce, Atlassian 등 17개 파트너의 채택은 이 접근이 엔터프라이즈 시장에서 강한 반응을 얻고 있음을 보여준다.

Sources

NVIDIAAI 에이전트OpenShellNemoClaw엔터프라이즈 AI