데이터 주권과 AI Runtime을 위한 핵심 기반 아키텍처
데이터 주권, 보안, 감사 추적, 조직 거버넌스를 보장하는
폐쇄망 · 온프레미스 친화 아키텍처
지식 · 추론 · 실행 · 운영을 하나의 체계로 연결하는
Enterprise AI Runtime의 참조 아키텍처
/ Design Principles
아키텍처 설계 원칙
엔터프라이즈 환경에서 AI를 신뢰하고 운영하기 위해 모든 계층이 공유하는 네 가지 설계 기준입니다
근거 기반 응답
기업이 보유한 문서·규정·지식 모델에 근거해 답변하고, 근거가 없으면 판단 불가를 선언해 환각을 최소화합니다
데이터 주권
클라우드 종속 없이 고객 인프라에서 운영하며, 금융·공공·제조의 망분리 환경까지 지원합니다
조합 가능성
Agent · Workflow · Knowledge · Tool을 모듈화해 업무 목적에 따라 자유롭게 재조합합니다
모델 중립 · 거버넌스
목적·비용·정확도에 따라 LLM을 선택하고, 정책·승인·감사 추적으로 운영을 통제합니다
/ Reference Architecture
XGEN 3.0 Enterprise AI 아키텍처
접근 채널부터 지식·추론·계획·실행·운영, 모델·인프라까지 연결하는 XGEN 3.0 Enterprise AI 계층 구조
워크플로우 오케스트레이션 Workflow Orchestration
공유 오케스트레이션 Shared Orchestration
Public / General LLM
Private / Enterprise LLM
Cloud
On-premise / Private Cloud 폐쇄망 / 온프레미스 친화
/ On-Premise Security
XGEN 3.0 온프레미스·보안 아키텍처
외부 요청은 인증 게이트웨이와 신뢰 경계를 통과한 뒤에만 내부 서비스와 AI 모델, 데이터에 접근합니다. 로컬 자원은 Xgent Client의 명시적 사용자 승인과 최소 권한을 통해서만 연결되며, 서버·로컬 실행 전 과정에 보안·감사·거버넌스 정책이 적용됩니다.
사용자 영역
조직 내부망 또는 VPN 경유 접속
웹 브라우저
JWT 쿠키 · xgen_access_token
임베드 챗봇
chatbot-embed.js · 배포 Agent
Xgent 로컬 실행 경계
명시적 승인과 최소 권한으로 로컬 자원 연결
Xgent Client
서버 Agent와 안전한 세션 연결
사용자 승인
작업별 허용 · 거절 · 즉시 중단
Local Folder · OS
선택한 폴더와 OS 기능만 접근
Local MCP
사내망 · 전용 도구 범위 제한
프론트엔드
UI 렌더 · API 리라이트
Next.js Frontend
apps/web
클라이언트 AuthGuard
라우트 가드 · 1차 UI 게이팅
API 라우트 / Rewrite
게이트웨이로 전달
인증 신뢰 경계 (Trust Boundary)
이 지점 위쪽은 스푸핑 가능한 외부 · 아래쪽은 신뢰 영역 — 게이트웨이만 이 선을 넘길 수 있음
인증 게이트웨이
JWT → 신뢰 헤더 변환
Rust Gateway
JWT 파싱·검증
쿠키 → 사용자 컨텍스트
x-user-* 헤더 주입
id · roles · permissions · superuser
스푸핑 차단
클라이언트가 헤더 직접 주입 불가
애플리케이션 서비스
권한 집행 · 접근 제어
xgen-core
ABAC 접근 제어
xgen-workflow
실행 · 접근제어 5단계
이중 승인 게이트
배포 + 거버넌스 승인 필수
MCP Station
샌드박스 격리 실행
AI 모델 영역
전부 내부 엔드포인트
LLM 서빙
vLLM · SGLang · llama.cpp (사내 GPU)
임베딩 · 리랭커
Sentence Transformers · vLLM
Guard 모델
오픈 가드 모델 · fail-closed
데이터 저장소
내부망 · 접근 제한
Qdrant
벡터 DB
애플리케이션 DB
사용자·정책·메타
MinIO
문서 객체 스토리지
감사 로그 저장소
보존 정책 적용
전 계층 적용 · Defense in Depth
아래 통제는 특정 계층이 아니라 요청 경로 전체에 걸쳐 작동합니다.
인증 (AuthN)
- ·JWT 쿠키 인증
- ·초기 SuperUser 부트스트랩 (1회)
인가 (AuthZ)
- ·RBAC 역할
- ·ABAC 3레이어 권한 (등급·역할·권한)
- ·로컬 폴더·OS·MCP 최소 권한
데이터 보호
- ·PII 마스킹
- ·가드레일 (실패 시 차단)
- ·금칙어 · 위험 등급
거버넌스
- ·배포·거버넌스 이중 승인
- ·정기 점검 (D-5 스케줄)
- ·위험도 평가
감사·추적
- ·계획·도구 선택·파일 접근 추적
- ·서버·로컬 실행 결과와 반출 기록
격리·경계
- ·MCP 샌드박스 실행
- ·Agent·세션·로컬 연결 Kill Switch
- ·온프레미스 / 에어갭 대응
/ XGEN Platform
XGEN 3.0 플랫폼 아키텍처
서버의 통제와 로컬의 실행 가능성을 하나로 연결하고, 계획·도구·업무 맥락을 끊김 없이 이어가는 Enterprise AI 플랫폼
CONTRACT
문서 파싱 → 임베딩 → 하이브리드 검색 → Rerank → Context 주입
전 계층 크로스커팅 통제
XGEN 3.0은 목표를 계획으로 전환하는 Harness Runtime과 중앙 Server Agent Runtime을 기반으로 동작합니다. 필요한 순간에만 Xgent Client를 통해 승인된 로컬 폴더·OS 기능·MCP 도구와 상호작용하며, 결과와 상태를 동기화합니다. 기존 AI Platform Core·RAG·Foundation Model·Infrastructure 역량 위에 로컬 최소 권한, 사용자 승인, 실행 추적, 즉시 중단을 결합했습니다.
XGEN 제품 보기/ Code Assistant
코드 어시스턴트 아키텍처
자연어 질문 · 코드 검색 요청을 인덱싱과 하이브리드 검색, AI 재정렬로 처리해 근거 있는 코드 답변을 제공합니다
- 소스 코드 수집 · 전처리
- 인덱싱 · 임베딩
- 키워드 검색 (BM25)
- 벡터 유사도 검색
- AI 재정렬 (Re-rank)
- LLM 답변 생성
/ CI/CD
GitOps 배포 파이프라인
소스 변경부터 운영 반영까지 — 컨테이너 이미지 빌드와 선언형 GitOps 동기화로 통제된 배포를 수행합니다
GitOps · 선언형
Git이 단일 진실 공급원 — 매니페스트로 클러스터 상태를 정의하고 동기화
통제된 릴리스
브랜치 + MR 필수(main 직접 push 금지) · 수동 sync로 배포 시점 통제
온프레미스 · 폐쇄망
이미지 export/import로 에어갭 이전 · 사이트별 환경 분리(dev/stg/prd)
관측성
Prometheus · Grafana로 배포 후 상태 · 로그 · 트레이스 모니터링
