Agent.Email: AI 에이전트, curl로 가입 후 인간 OTP로 인증

AgentMail (YC S25)은 Agent.Email이라는 실험을 진행했습니다. 이는 인간이 아닌 AI 에이전트를 위해 설계된 가입 플로우입니다. 논지는 다음과 같습니다. 인터넷은 인간을 위해 만들어졌으며, 기본적으로 기계의 접근을 차단합니다. 에이전트가 인간의 자격 증명 없이 제품에 가입할 수 없다면, 그들은 일류 사용자가 될 수 없습니다.
작동 방식
- 에이전트가 인박스가 필요하면
curl을 통해 AgentMail에 접속합니다. - 에이전트는 Markdown(또는 브라우저에서 접근 시 HTML) 형식의 지침을 받습니다.
- 에이전트는 자신의 인간 이메일을 파라미터로 가입 엔드포인트에 요청합니다.
- 에이전트는 자격 증명과 함께 제한된 인박스를 받습니다. 자신의 인간에게만 이메일을 보낼 수 있으며, 하루 10회로 제한됩니다.
- 에이전트는 인간에게 OTP를 요청하는 이메일을 보내고, 인간은 코드로 응답합니다.
- 클레임이 완료되면 제한이 해제됩니다.
- 가입 엔드포인트는 IP 기준으로 엄격한 속도 제한이 적용됩니다.
현재는 1:1 에이전트-인간 관계이며, 다대일 매핑이 다음 단계입니다.
인간 중심 가정에서의 설계 변경
Agent.Email을 구축하면서 AgentMail은 기존 가정을 재검토하게 되었습니다:
- CLI 출력은 이제 일관된 형식의 단일 열을 사용합니다. 혼합 구분 기호는 인간에게는 쉽지만 에이전트가 파싱하기 어렵습니다.
- 메시지 ID는 에이전트가 긴 ID의 완성을 환각하는 것을 방지하기 위해 단축되었습니다.
커뮤니티 질문
- 클레임 전까지 제한하는 방식이 올바른 신뢰 모델인가?
- 에이전트 자체 가입이 실제 운영 환경에서 유용한가, 아니면 단순한 참신함에 불과한가?
- 에이전트 온보딩에 인간 승인이 기본적으로 필요한가, 아니면 일부 에이전트가 완전히 자체 프로비저닝해야 하는가?
- 안전한 가입을 위해 어떤 추가 조치를 취할 수 있는가?
한 HN 댓글 작성자는 악용 가능성을 지적했습니다. 에이전트가 HN 댓글을 스크래핑하여 AgentMail을 통해 타겟 스팸을 보냈습니다. 이메일에는 api.agentmail.to를 가리키는 List-Unsubscribe 헤더가 포함되어 있었습니다. 댓글 작성자는 사칭을 방지하기 위해 모든 이메일에 'AI가 작성함' 블록을 추가할 것을 제안했습니다.
📖 원문 보기: HN AI Agents
👀 See Also

Claude-Code v2.1.92는 Bedrock 설정 마법사, 비용 세부 내역, 그리고 여러 가지 수정 사항을 추가했습니다.
Claude-Code v2.1.92는 대화형 AWS Bedrock 설정 마법사, 구독자를 위한 모델별 비용 상세 내역, 하위 에이전트 생성, 프롬프트 훅 및 터미널 표시 문제 수정을 도입합니다. 이번 릴리스에서는 /tag 및 /vim 명령어도 제거되었습니다.

펜타곤, 팔란티어 AI를 미군 핵심 시스템으로 채택
로이터 통신이 입수한 메모에 따르면, 미 국방부가 팔란티어의 인공지능 기술을 미군 핵심 시스템으로 채택할 계획이라고 합니다. 이 기사는 해커 뉴스에 게시되어 47점과 2개의 댓글을 받았습니다.

M4 Max에서 자체 튜닝된 메탈 커널로 초당 442토큰을 기록한 Bonsai 1.7B 삼진 모델
자율 에이전트 ata가 Bonsai 1.7B Q2_0 모델에 최적화된 Metal 커널을 조정하여 M4 Max에서 수정되지 않은 llama.cpp 대비 디코드 442 t/s (+42%), 프리필 4622 t/s (+9%)를 달성했습니다.

에이전트 코딩은 함정: 인지 부채와 위축
Lars Faye는 Claude Code와 같은 에이전틱 코딩 도구가 인지 위축, 벤더 종속, 복잡성 증가를 초래하며, 코드 작성에서 생성된 코드 검토로 부담을 전가하여 개발자 기술을 저하시킨다고 주장합니다.