TL;DR
- Gmail·Calendar·Drive를 다루는 AI 에이전트용 브로커 Seneschal은 토큰을 서버에 보관하고 모든 작업을 사용자가 승인하는 구조이며, Google의 Restricted 범위 보안 심사와 연례 평가 부담 때문에 공개 호스팅을 확대하지 않는 상태임.
- Seneschal은 에이전트와 Google 계정 사이에서 요청을 중개하며, 메일·캘린더·Drive 작업마다 사용자가 승인하는 방식임.
- Gmail 읽기와 Drive 읽기·쓰기 등 세 가지 Restricted 범위는 Google 심사와 공인 평가 기관의 보안 평가가 필요하며, 기본 평가 비용은 675달러임.
- 테스트 모드에서는 프로젝트 전체 기간에 걸쳐 수동으로 추가한 사용자 최대 100명만 이용할 수 있고, 승인 기간은 7일임.
- 현재는 직접 실행하거나 요청 시 인스턴스에 수동으로 추가하는 방식을 택하며, 이용 수요가 커지면 호스팅 서비스 투자를 다시 검토할 계획임.
Seneschal을 작게 유지하는 이유
- 4월에 AI 에이전트가 Google 계정의 인증 정보를 직접 보유하지 않고도 계정을 사용할 수 있도록 작은 브로커인 Seneschal을 구축함.
- Seneschal은 에이전트와 Gmail, Calendar, Drive 사이에서 요청을 중개함. 에이전트가 요청하면 사용자가 승인하고, 그다음 작업이 실행되는 구조임.
- 토큰은 Seneschal에 보관되며, 메일 발송이나 쓰기 작업은 모두 사용자의 승인을 기다림. 실제 받은편지함에서 매일 운영 중이며, 코드는 오픈소스로 공개돼 있음.
- 다른 사람도 운영자가 호스팅하는 인스턴스를 바로 이용할 수 있는지에 대한 답은 단순하지 않음. 직접 실행하는 방식은 README로 안내할 수 있지만, 다른 사람에게 서비스를 제공하는 문제에는 Google의 심사 기준이 적용됨.
장벽
- Google은 OAuth 범위를 여러 등급으로 나눔. 사용자를 대신해 메일을 보내거나 캘린더를 관리하는 범위는 Sensitive이며, 앱 심사와 개인정보 처리방침, 데모 동영상 제출이 필요함.
- 받은편지함이나 Drive를 읽는 범위는 Restricted임. Seneschal은 메일 읽기, Drive 읽기, Drive 쓰기 등 세 가지 Restricted 범위를 요청함. 각 범위는 사용자가 선택하는 방식이지만 제품의 핵심 기능임.
- Restricted 범위는 Google 심사뿐 아니라 해당 데이터가 서버에 저장되거나 서버를 통과할 때 공인 평가 기관의 보안 평가도 요구함. Google이 사용하는 명칭으로는 CASA임. 브로커가 토큰을 서버에 두는 것은 브로커의 핵심 역할임.
- 비용이 가장 큰 장벽은 아님. Google이 추천하는 평가 기관의 기본 보안 평가는 675달러이며, 대략 600~700달러 수준임.
- 더 큰 부담은 시간임. 운영 중인 서비스 검사, 발견된 문제의 수정, 답변마다 근거가 필요한 50여 개 질문의 설문, 별도의 Google 심사가 필요함.
- 개인정보 처리방침은 실제 코드의 동작과 일치해야 함. 순조롭게 진행돼도 약 한 달이 걸리고, 보안 평가는 매년 다시 받아야 함.
- 오픈소스라고 면제되는 것은 아님. 심사 대상은 README가 아니라 실제 구동 중인 서버임.
- 서비스를 제공하면 낯선 사람들의 받은편지함을 맡게 됨. GDPR 등 관련 규정에는 규모가 작으면 적용되지 않는다는 예외 조항이 없음.
의도적으로 테스트 모드에 머무르기
- Google 심사를 통과하기 전에는 테스트 모드가 적용됨. 사용자는 프로젝트 전체 기간에 걸쳐 최대 100명까지 수동으로 추가할 수 있으며, 사용자를 삭제해도 자리가 다시 생기지 않음.
- 모든 사용자는 “Google이 이 앱을 확인하지 않았습니다” 화면을 거쳐야 함. 승인된 권한은 7일 후 만료되므로 매주 다시 로그인해야 함.
- Seneschal은 현재 이 테스트 모드에서 운영됨. 코드는 공개돼 있어 직접 실행할 수 있으며, 실제 이용 의사가 있는 사람은 요청하면 인스턴스에 수동으로 추가함. 공개 개발을 이어가되 이용 좌석은 제한하는 방식임.
- 지금은 심사 절차에 들어갈 만한 이유가 충분하지 않음. 600달러 자체가 결정적인 걸림돌은 아니지만, 제품이 매년 심사 절차를 감당해야 한다는 점이 부담임.
- 대형 AI 기업들이 이미 Gmail을 자체 비서에 직접 연결하고 있는 분야이기도 함. 대부분의 사람은 보안에 그만큼 민감하지 않고, 더 조심스러운 사람은 직접 호스팅할 가능성이 큼.
- 오픈소스 프로젝트에 이용자가 몰리고, 직접 실행하는 사람이 늘고, 호스팅 버전을 요청하는 사람이 생기면 비용과 편익의 계산이 달라져 기꺼이 투자할 수 있음. 지금은 장벽을 넘을 이유가 생길 때까지 기다리는 상태임.
Workspace를 기반으로 제품을 만든다면
- 제품을 발표하기 전에 어떤 OAuth 범위 등급에 해당하는지 확인해야 함. 범위 목록을 청구서처럼 살펴야 하며, Restricted 범위가 하나라도 있으면 앱 전체가 Restricted로 분류됨.
- 더 좁은 범위를 사용해도 제품이 작동하는 경우가 있고, 테스트 모드 자체가 제품일 수도 있으며, 평가 기관에 비용을 내고 한 달을 투입하는 선택지도 있음.
- 한 달을 쓰기 전에 어느 선택지가 적합한지 판단하는 과정도 팀을 지원하는 업무의 중요한 부분임.
- Seneschal은 의도적으로 작은 규모를 유지함. 참여를 원하면 요청하면 됨.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요