ISO 인증심사 비용, 30초 만에 자동 계산 →

INSIGHTS · 실무 인사이트

ISC 인사이트

ISO 인증 실무자가 정리한 품질·정보보안·AI·프로젝트관리 인포그래픽과 칼럼. 회원 누구나 올리고, 저장하고, 공유하세요.

카드뉴스
인포그래픽·칼럼
공유
SNS·링크 복사
회원
누구나 작성
AI·ISO 42001

AI Agent의 미래는 ‘Framework’가 아니라 ‘Harness’가 될까?

admin@isccert.org 2026.07.07 09:07
👁 0 💬 0 🤍 0

AI Agent의 미래는 ‘Framework’가 아니라 ‘Harness’가 될까? 인포그래픽

최근 AI Agent 기술을 공부하다 보면 LangGraph,

CrewAI, Claude Code,

Gemini CLI, Codex CLI 등

다양한 이름이 등장합니다.

많은 사람들이 이들을 모두 같은 종류의 도구라고 생각하지만, 사실은 전혀 다른 철학과 아키텍처를 가지고 있습니다.

이번 정보는

그 차이를 한눈에 이해할 수 있도록 정리했습니다.


Framework와 Harness의 가장 큰 차이

결국 하나의 질문으로 정리됩니다.

“AI Agent의 반복(Loop)을 누가 소유하는가?”

Agent는 단순히 질문에 답하는 프로그램이 아닙니다.

AI는 다음과 같은 과정을 반복합니다.

목표 이해

↓

계획 수립

↓

필요한 도구 선택

↓

실행

↓

결과 검토

↓

부족하면 다시 수행

↓

목표 달성 후 종료

이 과정을 Agent Loop라고 합니다.

바로 이 Loop를 누가 설계하고 관리하는가가 Framework와 Harness를

구분하는 핵심입니다.


① Agent Framework

Framework는 말 그대로 건축 자재(Building Kit)입니다.

대표적인 예는 다음과 같습니다.

* LangGraph

* CrewAI

* Google ADK

* Microsoft Agent Framework

Framework에서는 개발자가

Planner

Router

Memory

Retry

Tool 호출

종료 조건

상태 관리(State)

를 모두 직접 구현합니다.

즉,

AI 모델은 단지 LLM API일 뿐이며,

Agent의 지능은 대부분 개발자가 만든 오케스트레이션 코드에서 나옵니다.

쉽게 말하면,

“자동차 엔진만 제공받고 자동차 전체를 직접 조립하는 방식”이라고 볼 수 있습니다.


Framework의 장점

원하는 대로 모든 동작을 설계할 수 있습니다.

복잡한 업무 프로세스도 자유롭게 구현할 수 있습니다.

금융, 의료, 국방, 제조 등 고도로 맞춤화된 환경에 적합합니다.

세밀한 제어가 가능합니다.


Framework의 한계

하지만 이런 자유에는 비용이 따릅니다.

실제 Framework 기반 프로젝트에서는

1,000줄,

3,000줄,

심지어 5,000줄 이상의 오케스트레이션 코드가 흔합니다.

그리고 AI 모델이 발전할수록

직접 작성한 코드의 상당 부분이 더 이상 필요 없어지는 경우도 발생합니다.


② Agent Harness

Harness는 접근 방식이 완전히 다릅니다.

Loop 자체를

AI 플랫폼이 이미 구현해 놓았습니다.

대표적인 예는

* Claude Code

* Codex CLI

* Gemini CLI

* Oracle AI Database(Select AI Agent)

입니다.

여기서는

Planner,

Context,

Permission,

Tool 실행,

Memory,

Sub-Agent,

Compaction

등이 이미 내장되어 있습니다.

개발자는

Loop를 만드는 것이 아니라

Agent가 일할 환경(Environment)을 설계합니다.


Harness에서 중요한 것

Harness에서는

코드보다

다음 요소들이 더 중요합니다.

Context

Skills

MCP Server

Hooks

Plugins

Permission

즉,

“Agent를 만드는 것이 아니라 Agent가 잘 일하도록 환경을 설계하는 것”입니다.


왜 Harness 시대가 왔을까?

2023년에는

GPT-4나 Claude 초기 모델의 추론 능력이 지금보다 제한적이었습니다.

그래서

Planner,

Reflection,

Retry,

Workflow 등을 사람이 직접 구현해야 했습니다.

그러나

2025~2026년의 최신 AI 모델은

스스로

계획을 세우고,

도구를 선택하며,

오류를 수정하고,

반복 수행하는 능력이 크게 향상되었습니다.

결과적으로

과거 수천 줄의 오케스트레이션 코드가 수행하던 역할의 상당 부분을 이제는 모델과 Runtime이 대신하게 되었습니다.


Framework가 사라질까?

그렇지는 않습니다.

Framework는 여전히 매우 중요한 역할을 합니다.

예를 들어

금융권 승인 프로세스

의료 시스템

항공 및 국방

반도체 생산

ISO 인증 심사 자동화

처럼

반드시 정해진 절차와 규칙을 따라야 하는 업무에서는

Framework 기반의 정밀한 제어가 여전히 필요합니다.

즉,

Harness가 모든 것을 대체하는 것이 아니라,

적절한 분야에서 더 효율적인 선택지가 된 것입니다.


앞으로 개발자의 역할은 어떻게 바뀔까?

예전에는

“좋은 Agent를 만드는 개발자”

가 중요했다면,

앞으로는

“좋은 환경(Context)을 설계하는 개발자”

가 더 큰 경쟁력을 가지게 될 것입니다.

즉,

다음과 같은 능력이 핵심이 됩니다.

* 효과적인 Context 설계

* 전문 지식을 담은 Skills 구축

* MCP를 통한 외부 시스템 연동

* Hooks를 활용한 자동화

* 권한(Permission)과 보안 설계

* 메모리 및 워크플로우 최적화

이러한 요소들이 AI Agent의 성능을 결정하는 핵심 경쟁력이 될 것입니다.


ISO 심사 자동화에도 동일한 변화가 적용됩니다.

ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 42001과 같은 인증 심사 자동화 역시 Harness 기반 접근이 매우 효과적입니다.

예를 들어 Claude Code를 Agent Runtime으로 사용하고,

* ISO 통제항목별 Skills 구축

* 법령 및 규격을 연결하는 MCP 구성

* 심사 체크리스트 자동 생성

* 증적 분석 자동화

* 부적합(Nonconformity) 판정 지원

* 심사보고서 초안 자동 작성

등을 구현하면, 기존보다 훨씬 적은 코드로도 높은 수준의 자동화가 가능합니다.


핵심 메시지

AI Agent 시대의 질문은 더 이상

“어떤 Framework를 사용할까?”

가 아닙니다.

이제는

“내가 직접 Loop를 만들어야 하는가, 아니면 이미 검증된 Harness를 활용해 AI가 최고의 성능을 낼 수 있는 환경을 설계할 것인가?”

라는 질문이 더욱 중요해지고 있습니다.

기술의 발전은 단순히 새로운 도구를 만드는 것이 아니라, 개발자가 집중해야 할 영역을 ‘코드’에서 ‘환경과 지식의 설계’로 이동시키고 있습니다.

AI 시대의 경쟁력은 더 많은 코드를 작성하는 것이 아니라, AI가 가장 효율적으로 일할 수 있는 환경을 구축하는 능력이 될 것입니다.


#AI #AIAgent #AgentFramework #AgentHarness #ClaudeCode #LangGraph #CrewAI #GoogleADK #GeminiCLI #CodexCLI #MCP #Skills #Hooks #RAG #LLM #GenerativeAI #AIEngineering #ISO27001 #ISO27701 #ISO42001 #정보보안 #인공지능 #AI자동화 #AgenticAI #ISMS #ISCCERT


— 이춘곤(Mark) · ISC.studio · ISC출판 도서 안내

이 글은 저자의 Facebook에 처음 게시한 글입니다. Facebook 원문 보기

이 글이 도움이 됐다면 공유해 주세요

Facebook LinkedIn X 네이버

💬 댓글 (0)

댓글을 작성하려면 로그인해 주세요.
  • 첫 댓글을 작성해 보세요.
무료 견적 카톡 문의
02-988-5655 admin@isccert.org