에이전트 빌드

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 26일
  • 소요 시간: 3분
  • 에서 AI 에이전트 스튜디오에이전트를 생성하고, 도구 및 지식 소스를 구성하고, 에이전트를 호출할 수 있는 사용자와 액세스할 수 있는 데이터를 결정하는 접근 제어를 설정합니다.

    이 단계에서는 의 핵심 빌드 작업을 다룹니다 AI 에이전트 스튜디오. 보안 구성(접근 제어 및 역할 마스킹)은 별도의 단계가 아닌 이 단계의 일부입니다. 에이전트 빌드 이후가 아니라 빌드하는 동안 구성합니다.

    에이전트 생성

    다음으로 이동 모두 > AI 에이전트 스튜디오 시작하려면. 모든 AI 에이전트는 네 가지 핵심 요소로 구성됩니다.

    에이전트 ID
    에이전트가 누구인지, 어떤 도메인에서 작동하는지, 어떻게 작동해야 하는지 정의합니다. 에이전트가 내리는 모든 결정의 틀을 잡는 지속적인 시스템 수준 컨텍스트입니다.
    설명
    에이전트가 처리할 수 있는 요청의 범주를 정의합니다. 각 설명에는 이름, 대화를 라우팅하는 트리거 발언 및 특정 지침이 있습니다. 설명을 에이전트의 기술 도메인으로 생각하십시오.
    도구
    에이전트에게 조치를 취하고 데이터를 검색할 수 있는 기능을 제공합니다. 도구에는 스크립트 도구(서버 측 JavaScript), 하위 플로우(Flow Designer 워크플로우), 검색기(지식 소스 검색) 등이 포함됩니다.
    지침(프롬프트)
    에이전트가 누구인지, 무엇을 할 수 있는지, 어떻게 동작해야 하는지, 어떤 일을 해서는 안 되는지 정의합니다. 이는 가장 중요한 구성 아티팩트입니다. 효과적인 에이전트 지침 작성에 대한 가이드라인을 참조하십시오 General guidelines for creating AI agents and agentic workflows .

    도구 구성

    도구는 에이전트에게 작업을 완료하는 데 필요한 기능을 제공합니다. 에이전트가 정의된 사용 사례에 필요한 도구만 추가합니다. 도구는 플랫폼 데이터 및 작업에 대한 에이전트의 액세스를 확장하므로 필요한 것으로 제한하는 것이 최소 권한 원칙 적용의 일부입니다.

    중요사항:
    도구를 구성할 때 각 도구에 필요한 접근 권한을 고려하십시오. 테이블 수준 ACL을 바이패스하는 스크립트 도구 GlideRecordGlideRecordSecure 대신 ACL 검사가 적용되도록 합니다.

    접근 제어 구성

    에이전트를 테스트하거나 배포하기 전에 접근 제어를 구성해야 합니다. 구성할 두 개의 고유한 계층이 있습니다.

    에이전트(ACL)를 호출할 수 있는 사용자: ACL은 에이전트를 검색하고 호출할 수 있는 사용자를 결정합니다. 각 에이전트 및 각 에이전틱 워크플로우에 대해 별도의 ACL을 구성합니다. 지침은 AI 에이전트 및 Define security controls for an agentic workflow 에이전틱 워크플로우를 참조하십시오Define security controls for an AI agent.

    에이전트가 액세스할 수 있는 항목(사용자 ID): 사용자 ID는 에이전트가 호출 후 액세스할 수 있는 데이터를 결정합니다. 다음 중 하나를 선택합니다.

    동적 사용자(권장 기본값)
    에이전트는 에이전트를 호출한 사용자의 역할로 실행됩니다. 에이전트가 호출하는 사용자에게 없는 높은 접근 권한을 요구하지 않는 한 이 옵션을 사용합니다.
    AI 사용자
    에이전트는 호출자에 관계없이 할당된 고정 역할을 가진 전용 AI 사용자 계정으로 실행됩니다. 호출하는 사용자의 역할을 통해 부여할 수 없는 접근 권한이 에이전트에게 필요한 경우에만 이 옵션을 사용하십시오.

    ACL과 사용자 ID가 에이전트, 에이전틱 워크플로우 및 도구 레이어에서 상호 작용하는 방식에 대한 자세한 설명은 다음 문서를 참조하십시오 Implement access control in Now Assist AI agents.

    역할 마스킹 적용

    에이전트가 동적 사용자로 실행되는 경우 역할 마스킹을 사용하여 에이전트가 호출하는 사용자로부터 상속할 수 있는 역할의 허용 목록을 정의합니다. 이렇게 하면 도구 실행 중에 최소 권한 액세스가 적용되고 에이전트 과잉 접근을 방지하는 데 도움이 됩니다. 즉, 호출하는 사용자가 더 광범위한 액세스 권한을 가지고 있더라도 에이전트는 명시적으로 허용된 것 이상의 역할을 사용할 수 없습니다.

    에이전트, 워크플로우 및 도구 레이어에서 역할 마스킹이 작동하는 방식에 대한 설명을 참조 Role masking in Now Assist AI agents 하고 구성 단계를 참조하십시오 Define security controls for an AI agent .

    다음 단계

    에이전트가 빌드되고 도구가 구성되며 액세스 제어가 설정되면 다음으로 진행합니다 보안 통제 구성.