AI-translated from English; not yet reviewed by a fluent editor.
# 개인 에이전트가 기업 계정에 접근하는 방식을 설명하는 Poppy 초안
> Sierra가 10월 9일 공개한 Poppy 초안은 기업과 함께 일하는 개인 에이전트의 검색, 로그인, 세션 규칙을 제안합니다. 확대된 디자인 파트너 명단보다 보안 통제와 아직 해결되지 않은 공백이 더 중요합니다.
By BIG CHANGE Editorial
Published: 2026-10-10T12:09:58.334Z
Updated: 2026-10-10T12:09:58.334Z
Canonical: https://bigchange.ai/blog/poppy-personal-agent-protocol-draft-sessions-permissions

AI-generated conceptual illustration by BIG CHANGE. The scene is illustrative only and does not depict an actual Poppy workflow or verified deployment.
Sierra는 [개인 에이전트 프로토콜 초안 0.1](https://personalagentprotocol.org/docs/spec) 즉 Poppy를 10월 9일 공개했습니다. 이는 [Meta 및 다른 파트너와 프로젝트를 발표한 지](https://sierra.ai/blog/introducing-personal-agent-protocol) 사흘 뒤입니다. 새 문서는 출시 당시의 포괄적인 약속을, 기업 에이전트 인터페이스를 찾고 개인 에이전트를 식별하며 고객을 로그인시키고 웹사이트, API, 기업 에이전트에 걸친 한 번의 방문을 이어가는 제안 규칙으로 구체화합니다.
아직 초안입니다. 사양은 안정 버전이 나오기 전에 비호환 변경을 포함해 어떤 부분이든 바뀔 수 있다고 밝힙니다. Sierra는 또한 [디자인 파트너 35곳을 추가로 지명했습니다](https://sierra.ai/kr/blog/poppy). 설계 과정에 참여했다는 사실이 해당 기업이 Poppy 인터페이스를 배포했다는 뜻은 아닙니다.
## 큰 변화
- **무엇이 달라졌나:** 10월 6일 발표는 개인 에이전트가 기업과 협력하는 방식을 설명했습니다. 10월 9일 초안은 기업과 에이전트가 구현해야 할 ID, 권한, 세션 교환 방식을 구체화합니다.
- **왜 중요한가:** 고객은 에이전트가 계정 작업을 하도록 승인하고, 기업은 에이전트를 식별해 접근을 제한할 수 있습니다. 초안은 이 통제를 웹 탐색, API, 대화에 연결하지만, 어떤 채널과 권한을 제공할지는 기업이 선택합니다.
- **앞으로 볼 점:** 구현자는 이제 구체적인 인터페이스를 검토할 수 있고 결제, 알림, 첨부 파일 규칙은 여전히 해결되지 않았습니다. Sierra는 다음 달에 설계 워크숍을 열고 참조 구현을 공개할 계획입니다. 어느 쪽도 아직 광범위한 상호운용성의 증거는 아닙니다.
## 검색은 기업 도메인에서 시작됩니다
초안 [사양](https://personalagentprotocol.org/docs/spec)에 따르면 참여 기업은 HTTPS를 통해 `/.well-known/poppy.json` 를 게시합니다. 이 문서에는 조직과 OAuth 발급자, 지원 로그인 방식, 제공하는 웹 세션 엔드포인트, OpenAPI 또는 MCP API, 기업 에이전트 대화 엔드포인트가 기재됩니다. 모든 경로를 제공할 필요는 없습니다. 에이전트는 웹사이트만 유일한 진입점으로 간주하는 대신 이 파일로 사용 가능한 기능을 찾습니다.
파일만으로 에이전트를 승인할 수는 없습니다. 조직 도메인은 에이전트가 요청한 도메인과 일치해야 합니다. 에이전트는 OAuth 서버 메타데이터도 확인해야 합니다. 발급자는 파일과 일치해야 하며, 해당 `poppy_domains` 목록에는 조직 도메인이 포함되어야 합니다. 이러한 검사는 무관한 도메인이 다른 기업의 발급자라고 주장해 토큰을 받는 일을 막기 위한 것입니다.
개인 에이전트는 클라이언트 메타데이터를 제공하는 HTTPS `client_id` URL로 자신을 식별합니다. 여기에는 공개 서명 키와 허용된 리디렉션 주소가 포함됩니다. 기업은 사전 등록을 요구하고 에이전트 ID를 차단하거나 폐기하며 세션 생성을 제한할 수 있습니다. 이는 초안이 기업에 부여하는 통제이며, 모든 기업이 모든 에이전트를 받아야 한다고 요구하지 않습니다.
## 게스트 세션을 계정 세션으로 전환할 수 있습니다
개인 에이전트는 사용자에게 기업별로 고유한 안정적이고 불투명한 ID를 부여하고 서명된 어설션으로 세션을 시작합니다. 기업은 로그아웃 상태의 세션 토큰을 반환합니다. 이를 통해 사람을 로그인한 것으로 간주하지 않고도 세션 간에 같은 에이전트와 사용자를 알아볼 수 있습니다. 초안은 키가 있는 해시를 포함해 이름, 이메일 주소, 전화번호에서 사용자 ID를 도출하지 못하게 합니다.
계정에 접근하려면 기업이 지원하는 로그인 방식을 알립니다. 직접 로그인은 사용자의 브라우저에서 OAuth 인증 페이지와 PKCE를 사용합니다. 기기 로그인은 사용자가 링크와 코드로 기업 페이지를 방문하게 합니다. 중개 로그인은 에이전트가 사용자가 제공한 자격 증명을 지정된 기업 엔드포인트에 제출하도록 합니다. 이는 자격 증명 처리와 요청 속도 제한 규칙이 명시된 별도의 선택 경로입니다. 초안은 신뢰의 한계도 인정합니다. 기업이 직접 로그인 페이지를 완료한 주체가 에이전트가 아닌 사람인지 항상 확인할 수는 없습니다.
권한은 범위로 표현됩니다. Poppy는 넓은 `poppy:read` 및 `poppy:write` 범위를 정의하면서 기업이 더 좁은 사용자 지정 범위를 제공할 수 있도록 합니다. 기업은 에이전트가 요청한 것보다 더 많은 권한을 부여할 수 없고, 특정 로그인 방식이 허용하는 범위를 넘어설 수도 없습니다. 로그인 후 발급되는 계정 토큰은 승인된 범위 안에서 에이전트가 이후 로그인 세션 토큰을 받도록 합니다. 작업에 더 많은 접근 권한이 필요하면 사용자가 해당 범위에 대해 다시 로그인해야 합니다.
두 토큰의 차이는 중요합니다. 세션 토큰은 수명이 짧고 API 호출과 대화에 사용됩니다. 계정 토큰은 수명이 더 긴 OAuth 갱신 자격 증명으로 기업의 토큰 및 폐기 엔드포인트에서만 사용됩니다. 초안은 에이전트가 이를 모델 컨텍스트, 메시지, 로그, URL에 넣지 않아야 한다고 합니다. 로그아웃하면 계정 토큰이 폐기되고 연결된 세션에서도 로그아웃되며, 기업은 해당 세션을 종료할 수도 있습니다. 이전에 발급된 세션 토큰은 계속 유효할 수 있으므로 초안은 기업이 요청마다 세션 상태를 확인하거나 훨씬 짧은 토큰 수명을 사용하도록 권고합니다.
## 하나의 세션, 세 가지 가능한 경로
Poppy는 개인 에이전트를 통한 사용자 활동에 하나의 기업 세션을 제안합니다. OpenAPI 호출과 기업 에이전트 대화에서 에이전트는 권한 부여 헤더에 세션 토큰을 보냅니다. 초안은 보통 이 토큰을 에이전트가 보유한 키에 DPoP 증명으로 바인딩하며, 기업은 각 요청에서 이를 확인합니다. MCP는 명시적인 예외입니다. 인증은 지정된 MCP 서버로 제한된 bearer 토큰을 사용하며, 초안은 MCP API에만 이 bearer 형식을 허용합니다. 이는 프로토콜 요구 사항이지 특정 구현이 안전하다는 판정은 아닙니다.
웹사이트 탐색은 같은 세션에 다른 방식으로 참여합니다. 기업이 브라우저 세션 엔드포인트를 게시하면 에이전트 브라우저가 수명이 짧은 서명 어설션을 보내고 기업 자체 세션 쿠키를 받습니다. 그러면 웹사이트가 세션의 현재 로그인 상태와 범위를 적용합니다. 해당 엔드포인트가 없으면 에이전트는 일반 로그아웃 방문자처럼 탐색합니다. Sierra의 [출시 계정](https://sierra.ai/blog/introducing-personal-agent-protocol) 은 채널을 넘나드는 한 번의 방문을 설명했습니다. 초안은 공유 세션 아래에서 브라우저와 API 트래픽에 서로 다른 자격 증명을 지정합니다.
기업은 검색 파일에 OpenAPI 설명, MCP 서버, 대화 엔드포인트를 나열할 수 있습니다. 초안은 기업 에이전트와 대화하고 필요할 때 사람을 참여시키는 Poppy 대화 형식을 설명합니다. 각 API의 자체 스키마는 해당 API가 정합니다. 기업은 공개할 경로를 선택하며 로그인 세션에서도 에이전트의 작업을 제한할 수 있습니다.
## 초안에서 아직 결정되지 않은 사항
프로토콜의 [미해결 주제 페이지](https://personalagentprotocol.org/docs/open-topics) 에는 세 가지 주요 누락 사항이 있습니다. 결제, 열린 요청이 없을 때의 푸시 알림, 영수증·라벨·이미지·양식 같은 첨부 파일입니다. 목록은 불완전하다고 명시합니다. 초안의 예시는 가상의 기업과 자리표시자 자격 증명을 사용합니다.
Sierra의 10월 9일 게시물은 [Meta의 Muse와 Rocket이 참여한 컨퍼런스 시연](https://sierra.ai/kr/blog/poppy)을 설명합니다. 이는 연출된 시연에 대한 Sierra의 설명이지 프로덕션 배포에 대한 독립 감사가 아닙니다. Sierra는 다음 달에 설계 워크숍을 열고 참조 구현을 공개하겠다고 밝혔습니다. 현재 Poppy는 구현 세부사항과 늘어나는 디자인 파트너 명단을 담은 공개 제안입니다. 실제로 어디까지 활용될지는 어떤 기업과 개인 에이전트 제작자가 호환 버전을 구현하고 실제로 어떤 접근을 제공하는지에 달려 있습니다.
## 출처 및 추가 자료
- [개인 에이전트 프로토콜 사양 초안 0.1](https://personalagentprotocol.org/docs/spec), 2026년 10월 9일 업데이트. 검색, ID, 로그인, 범위, 토큰, 세션, 채널 규칙의 주요 출처입니다. 안정 버전 전 비호환 변경을 명시적으로 허용하며 예시는 가상입니다.
- [Poppy 미해결 주제](https://personalagentprotocol.org/docs/open-topics), 2026년 10월 9일 업데이트. 현재 초안에서 빠진 결제, 푸시 알림, 첨부 파일의 주요 목록이며 다른 공백이 나올 수 있다고 페이지에 적혀 있습니다.
- [Sierra의 10월 9일 발표](https://sierra.ai/kr/blog/poppy). 게시일, 추가 디자인 파트너 35곳, 보도된 컨퍼런스 시연, 예정된 워크숍 및 참조 구현을 기록합니다. 이는 Sierra의 진술이지 배포 증거는 아닙니다.
- [Sierra의 10월 6일 소개](https://sierra.ai/blog/introducing-personal-agent-protocol). 최초 발표의 제안과 이후 기술 초안이 추가한 내용을 보여줍니다.
## Sources
- [개인 에이전트 프로토콜 사양(초안 0.1)](https://personalagentprotocol.org/docs/spec) — 검색, ID, 세션, 로그인, 범위, 토큰, 브라우저, API, 대화 규칙의 기본 문서입니다. 향후 비호환 변경 가능성과 가상 예시를 명시적으로 경고합니다.
- [Poppy 미해결 주제](https://personalagentprotocol.org/docs/open-topics) — 결제, 푸시 알림, 첨부 파일을 주요 누락 사항으로 꼽으며 목록이 완전하지 않다고 합니다.
- [개인 에이전트 프로토콜 초안 공유](https://sierra.ai/kr/blog/poppy) — 공개, 추가 디자인 파트너 35곳, Summit 시연, 예정된 워크숍 및 참조 구현에 대한 Sierra의 설명이며 독립적인 배포 증거가 아닙니다.
- [개인 에이전트 프로토콜 소개](https://sierra.ai/blog/introducing-personal-agent-protocol) — 초기 발표와 의도된 사용자/기업 제어 모델로, 10월 9일의 진전을 파악하는 데 사용했습니다.
BIG CHANGE 뉴스레터
큰 그림을 나만의 속도로.
AI와 로봇공학에 관한 최신 기사, 주목할 변화, 활용할 수 있는 실용적인 아이디어입니다. 일일 브리핑, 주간 다이제스트 또는 월간 전망을 선택하세요.
Next scheduled send (UTC): . Your first edition arrives at the next scheduled send after you confirm.
개인정보는 이용자가 선택합니다.
필수 저장소는 사이트 보안을 지원하고 선택 사항을 기억합니다. 선택 사항인 Google Analytics는 허용하기 전까지 꺼져 있습니다. 필수 저장 기능만 사용해 모든 기사를 읽을 수 있습니다. 개인정보 보호 세부 정보