Agentic 오케스트레이터 실행 경계

rules-first와 bounded controller가 같은 후보·검증·최종화 경계를 공유합니다.

01 / A2A 클라이언트 02 / 상태와 작업 기억 03 / 입·출력 안전 경계 04 / 오케스트레이터 런타임 05 / 완료 후보와 선택적 검증 06 / 자식 Agent 요청 수신 규칙 우선 실행 후보 · 최종화 · 전송 A2A 요청 message/send · stream 최종 응답 한 번만 전송 WorkMemory 선택적 후보 저장 provisional 기억 Commit 후보가 있을 때 확정 입력 Guardrail 차단 · 마스킹 출력 Guardrail reviewer 포함 OKF 고정 route 구조로 먼저 확정 rules-first Controller 미일치 요청만 판단 bounded FinalResponse 결과를 한 번 확정 Completed 후보 아직 외부 미전송 VerificationLoop 정책 평가 · 최대 1회 수정 opt-in 확정 child rule로 바로 호출 result_gate 허용 도구 allowlist 안에서 호출 safety 등급 final verification off call_tool observation transition complete pass · observe 선택적 기억 준비 gate complete compose Legend User UI Agent logic Policy Tool action Context / trace

두 실행 범위

  • • rules-first는 구조로 확정되는 child를 controller보다 먼저 호출합니다.
  • • fixed gate가 complete면 후보가 되고 compose면 controller로 이어집니다.
  • • controller는 도구 observation을 받아 정해진 상한 안에서 다시 판단합니다.

후보와 최종 응답

  • • Controller final과 완료 transition은 아직 외부에 보내지 않은 Completed 후보입니다.
  • • VerificationLoop는 설정한 workflow와 agentic program에만 opt-in으로 적용됩니다.
  • • FinalResponse와 출력 Guardrail을 거친 뒤 최종 응답을 한 번만 전송합니다.

상태와 기억

  • • WorkMemory는 응답 payload 경로가 아니라 선택적 provisional 상태 분기입니다.
  • • 출력 검사를 통과한 뒤에만 기억 후보를 commit합니다.
  • • 프로세스 재시작 뒤 재개하려면 PostgreSQL 상태 backend를 사용합니다.