AI 에이전트를 위한 예약 작업이란?
에이전트가 특정한 미래 시점에 하기로 약속하는 작업 — 스스로 보내기로 결정한 후속 조치나, 반복되는 알림 — 으로, 누군가 먼저 말하기를 기다리는 대신 스케줄러가 제때 실행합니다.
언어 모델에게 다음 주 화요일에 알려 달라고 하면 따뜻하게 동의하고는, 아무것도 하지 않습니다. 신뢰할 수 없어서가 아니라, 당신의 메시지 사이에는 존재하지 않기 때문입니다. 모델은 호출될 때 실행되고 답하면 멈춥니다.
소비자 채팅에는 그것으로 괜찮습니다. 사건이 몇 달씩 이어지는 사업에서는, 그것이 문제의 전부입니다.
턴 주고받기가 기본값이고, 그것이 한계다
턴을 주고받는 에이전트는 오직 누군가 말을 걸었기 때문에 행동합니다. 빈틈에서 일어나야 할 유용한 모든 것 — 결코 도착하지 않은 서류, 금요일에 만료되는 견적, 3월부터 조용해진 고객 — 은 사람이 기억하는 데 달려 있습니다.
이것을 고치려는 흔한 첫 시도는 하트비트입니다: 고정된 틱마다 에이전트를 깨워 할 일이 있는지 둘러보게 하는 것. 작동은 하지만, 일이 있었든 없었든 매 틱마다 비용을 치르고, "대략 15분마다"는 "그녀의 경찰 증명서가 마감되는 날 아침 9시에"와 같지 않습니다.
여기서는 대신 무슨 일이 일어나나
에이전트는 특정 시점을 위한 특정 지시를 예약합니다. 그 약속은 데이터베이스의 한 행입니다 — 기억이나 세션이나 실행 중인 프로세스에 담긴 것이 아니라 — 그래서 재시작과 배포를 견디고, 스케줄러가 정해진 시각에 그것을 실행합니다.
작업은 단지 정시일 뿐 아니라 옳기 위해 필요한 것을 지닙니다:
- 언제, 정확한 시각으로, 또는 반복되는 것에 대한 크론 표현식으로, 종료일과 함께
- 시간대, 그래서 아침 9시는 고객이 있는 곳의 9시를 뜻합니다
- 지시, 저장 시 암호화되며, 발동할 때 무엇을 할지 서술합니다
- 채널, 나가야 할 곳 — 웹, Telegram, WhatsApp — 후속 조치는 대화가 이미 사는 곳에 도착해야 하기 때문입니다
- 재시도, 그 순간이 중요하고 일시적 실패가 그것을 조용히 삼켜서는 안 되기 때문입니다
두 종류가 있습니다. 에이전트는 대화의 결과로 후속 조치를 스스로 만듭니다("14일까지 은행 거래 내역서가 도착하지 않으면 독촉하라"). 알림은 대놓고 요청받습니다.
왜 이것이 편의가 아니라 상업적 기능인가
관계 기반 사업에서 돈을 버는 일은 거의 전부 빈틈에 있습니다. 아무도 상담 중에 사건을 잃지 않습니다; 그들은 그 뒤 6주 동안, 서류가 도착하지 않았는데 아무도 알아채지 못했을 때 잃습니다.
응답만 할 수 있는 에이전트는 쉬운 절반을 돕는 에이전트입니다. 몇 달 뒤의 한 순간에 약속하고 — 그 자리에 있을 수 있는 — 에이전트는, 당신 팀이 지금 서투르게 하는 부분을 하고 있는 것입니다. 부주의해서가 아니라, 마흔 개의 열린 실마리를 기억하는 것이 사람이 잘하는 일이 아니기 때문입니다.
에이전트가 깨어날 때 하는 일
후속 조치는 미리 준비된 메시지가 아닙니다. 작업이 발동하면, 에이전트는 평소 가진 모든 것과 함께 실행됩니다: 고객의 스페이스와 그에 대해 기억하는 것, 지식 베이스, 그리고 그것의 Skill. 그래서 "미제출 서류를 독촉하라"는 실제로 어느 것이 도착했는지 확인하고 나머지만 언급할 수 있습니다.
그것은 고객이 사용하는 채널 — 웹, Telegram, WhatsApp — 로 전달됩니다. 그들이 읽지 않는 어딘가에 도착하는 후속 조치는 후속 조치가 없는 것과 같기 때문입니다.
이것은 또한 에이전트와 챗봇 사이의 가장 명확한 경계입니다. 챗봇의 관여는 탭이 닫히면 끝납니다. 다음 날 아침에 무슨 일이 일어나는지 물어보세요: 답이 "아무것도"라면, 빈틈은 여전히 당신 것입니다.
에이전트를 위한 페이지별 브리핑 — 이미 알고 있어야 할 배경, 첫 인사말, 그리고 몇 가지 추천 질문 — 으로, 방문자가 채팅을 연 URL로부터 자동으로 선택됩니다.
에이전트가 대화 중간에 구성하는 작은 폼 — 선택지, 숫자, 날짜 — 으로, 타이핑으로 답할 질문 한 문단이 아니라 탭할 수 있는 무언가로 렌더링됩니다.
한 고객의 대화, 문서, 기억을 담는 격리된 컨테이너 — 데이터베이스 수준에서 강제되어, 한 고객의 자료가 다른 고객의 대화에 나타날 수 없습니다.
사용자가 제공한 텍스트 — 또는 에이전트가 읽는 문서, 웹 페이지, 이메일에 숨겨진 텍스트 — 가 모델에 의해 새로운 지시사항으로 해석되어 에이전트가 규칙을 포기하거나, 정체성을 변경하거나, 시스템 프롬프트를 노출하게 만드는 공격입니다. 공격은 정당한 입력과 동일한 채널을 통해 도착하므로, 더 엄격한 프롬프트를 작성하는 것으로는 해결할 수 없습니다. 효과적인 방어는 모델 앞뒤에 위치해야 합니다.