페이지 플레이북(페이지 인식 AI 채팅)이란?
에이전트를 위한 페이지별 브리핑 — 이미 알고 있어야 할 배경, 첫 인사말, 그리고 몇 가지 추천 질문 — 으로, 방문자가 채팅을 연 URL로부터 자동으로 선택됩니다.
인터넷의 모든 채팅 위젯은 똑같이 열립니다: 빈 상자, 그리고 "안녕하세요! 오늘 무엇을 도와드릴까요?"의 어떤 변형.
그것은 이상한 일입니다. 방문자는 방금 특정 페이지를 2분 동안 읽었습니다. 사이트는 그것이 어느 페이지인지 정확히 압니다. 그런데 대화는 그들에게 처음부터 자기를 설명하라고 요청하며 시작됩니다.
페이지 플레이북이 그 해결책입니다: 페이지에 붙는 작은 브리핑으로, 에이전트가 자신이 어디에 있는지 이미 알고 도착하게 합니다.
세 부분, 그리고 그중 둘만 보인다
배경 — 첫 메시지 전에 에이전트가 알고 있어야 할 것. 이것은 방문자에게 보이지 않습니다. 회의에 보내기 전에 동료에게 건네는 비공개 메모입니다: 이 페이지는 우리 엔터프라이즈 등급에 관한 것이고, 구매자는 대개 기술 담당자이며, 여기서 맞춤 가격을 제시할 수는 없다.
첫 인사말 — 방문자가 실제로 보는 것.
최대 네 개의 추천 질문 — 그 페이지가 어김없이 불러일으키는 질문들로, 아직 질문을 다듬지 못한 사람이 그냥 하나를 고를 수 있게 합니다.
알맞은 것이 어떻게 선택되나
이것을 페이지마다 일일이 연결하는 일은 거의 없습니다. 플레이북은 URL 패턴 — /solutions/* — 을 지닐 수 있고, 그것에 매칭되는 모든 페이지가 그 브리핑을 물려받습니다. 정적 사이트는 코드 변경이 전혀 필요 없습니다. 뷰마다 별개의 URL이 없는 단일 페이지 앱은 대신 플레이북을 명시적으로 지정할 수 있습니다.
패턴은 정규식이 아니라 글로브(glob)입니다. 의도적으로요. 법률 회사의 마케팅 매니저에게 정규식을 쓰라고 하는 것은 나쁜 거래이고, 이 패턴은 열린 인터넷에서 온 입력에 대조되는데, 거기서 잘못 작성된 정규식은 서비스 거부(denial-of-service)를 부르는 시한폭탄입니다.
아무것도 매칭되지 않으면 기본 플레이북이 나머지를 받아 냅니다 — 그래서 어떤 페이지도 빈 상자로 되돌아가지 않습니다.
왜 이것이 사람들이 과소평가하는 부분인가
그것은 부가 기능처럼 보입니다. 실은 당신이 반품 창구로 걸어가는 것을 본 점원과, 당신이 왜 왔는지 전혀 모른 채 문에서 인사하는 점원의 차이에 더 가깝습니다.
구체적으로: 첫 인사말은 읽힐 것이 보장된 유일한 문장입니다. 일반적인 인사말은 페이지 방문을 아무것도 아닌 것으로 바꿉니다. 구체적인 인사말 — "Pro를 보고 계시는군요. 당신의 사용량에서 초과 요금이 어디서 시작될지 계산해 드릴까요?" — 은 그것을 이미 생각하고 있던 바로 그것에 관한 대화로 바꿉니다.
다른 부품들 사이에서 어디에 자리하나
플레이북은 대화가 어떻게 열리는지를 결정합니다. 그다음에 일어나는 일은 나머지 기계장치입니다: 무엇을 근거로 답할 수 있는지는 지식 베이스, 어떤 절차를 실행할 수 있는지는 그것의 Skill, 그리고 그러는 동안 그것이 누구인지는 소울. 플레이북은 오직 상황만 제공합니다.
그래서 배경 필드가 인사말보다 더 많은 고민의 가치가 있습니다. "이 페이지는 우리 엔터프라이즈 등급이고, 여기 구매자는 대개 기술 담당자이며, 채팅에서 맞춤 가격을 제시할 수 없다"는 첫 줄뿐 아니라 대화의 모든 답을 바꿉니다.
첫 인사말은 손으로 쓸 수도 있고, 언어별로 한 번 생성해 캐시할 수도 있습니다 — 그래서 스페인어 방문자는 당신이 모든 페이지의 오프너를 다섯 가지 버전으로 쓰지 않아도 스페인어 인사를 받습니다.
에이전트가 특정한 미래 시점에 하기로 약속하는 작업 — 스스로 보내기로 결정한 후속 조치나, 반복되는 알림 — 으로, 누군가 먼저 말하기를 기다리는 대신 스케줄러가 제때 실행합니다.
에이전트가 대화 중간에 구성하는 작은 폼 — 선택지, 숫자, 날짜 — 으로, 타이핑으로 답할 질문 한 문단이 아니라 탭할 수 있는 무언가로 렌더링됩니다.
한 고객의 대화, 문서, 기억을 담는 격리된 컨테이너 — 데이터베이스 수준에서 강제되어, 한 고객의 자료가 다른 고객의 대화에 나타날 수 없습니다.
사용자가 제공한 텍스트 — 또는 에이전트가 읽는 문서, 웹 페이지, 이메일에 숨겨진 텍스트 — 가 모델에 의해 새로운 지시사항으로 해석되어 에이전트가 규칙을 포기하거나, 정체성을 변경하거나, 시스템 프롬프트를 노출하게 만드는 공격입니다. 공격은 정당한 입력과 동일한 채널을 통해 도착하므로, 더 엄격한 프롬프트를 작성하는 것으로는 해결할 수 없습니다. 효과적인 방어는 모델 앞뒤에 위치해야 합니다.