기계 번역입니다. 영어 원문이 기준입니다. English
고객의 데이터와 돈을 다루는 AI 에이전트를 안전하게 운영할 수 있게 만드는 엔지니어

저는 시스템을 설계하고 AI에게 지시해 구축합니다. PANTHEON이 그중 하나입니다: 멀티테넌트, 거버넌스 적용, 사용량 계량, 프로덕션 운영 중, 혼자 구축.

저는 PANTHEON의 멀티 테넌트 격리, 거버넌스, 미터링, 에이전트 안전을 제1원리부터 설계한 뒤, AI가 그 전부를 만들도록 지휘했습니다. 혼자서, 프로덕션까지, 실제 사업체의 데이터를 다루며. 제가 가진 것은 이를 설계하는 시스템적 사고와, 기계가 제대로 작동함을 증명하게 만드는 규율입니다.

Isaac Teague Frayling · 영국 Cardiff · 영국 시민 · 전 세계 어디든 이주 가능 (영국 & 아일랜드 외 지역은 비자 스폰서십 필요) · 1페이지 이력서 →

↑ 이 페이지의 히어로 아트, 파비콘, 아바타, 소셜 카드는 모두 제가 만든 시스템이 생성했습니다. 작업물이 스스로 포트폴리오를 만든 것입니다.

외부 크레딧. CVE-2026-104850(GHSA-6qxp-vccf-f47h)의 공식 제보자(7명 중 1명)로 기재되었습니다. MCP TypeScript SDK의 고위험(CVSS 7.5) 보안 권고로, OAuth 클라이언트가 저장된 자격 증명을 MCP 서버가 지정한 서버로 전송할 수 있었던 문제이며, 1.31.0 및 2.2.0에서 수정되었습니다. PANTHEON에 대한 검증은 아닙니다. 다른 사람이 제 작업을 확인한 결과입니다.

제 말만 믿지 마세요

여기 있는 모든 주장은 직접 실행해 볼 수 있는 검사로 연결됩니다.

슬라이드도, "믿어 주세요"도 없습니다. 시스템은 실제로 운영 중이니 직접 깨 보시고, 그다음 NDA 하에 그 뒤의 코드를 검토받으세요. 제가 출시한 것은 실제이고 작동 중입니다. 제가 그 코드의 한 글자라도 직접 쳤든 아니든 말입니다.

가치

제가 실제로 가져오는 것.

공격 속에서도 버티는 시스템 사고

저는 Postgres 행 수준 보안 기반의 엄격한 멀티테넌트 격리를 설계했습니다. 2개 역할, 실패 시 차단(fails closed) 방식이며, 어떤 감사도 데이터베이스 단에서 뚫지 못했습니다. 그 바깥에서 유출 한 건(채팅 기록, 7월)이 발견되었고 수정되었습니다. SQL은 제가 작성하지 않았습니다. 저는 모델을 설계했습니다: 장애 모드와 영향 범위를 정하고, 그것이 버틸 때까지 구축을 이끌었습니다.

저는 프롬프트를 이어 붙이는 게 아니라, 거버넌스를 갖춘 AI를 설계합니다

거버넌스가 적용된 에이전트 루프, 인지 → 지식 → 도구 → 판단 → 미터, 그리고 가드레일, 위기 프로토콜, 초과 인출 방지 미터링, 사람 승인 게이트는 제 설계입니다. 컨트롤 플레인에 대한 사고는 제 것이고, 코드는 제 명세에 따라 AI가 작성했습니다.

AI에게 지시해서, 아이디어부터 프로덕션까지

서브스트레이트, 노코드 Studio, 맞춤 생성형 아트, 실시간 Telegram 채널(WhatsApp은 구축 완료, Meta 승인 대기 중), 미터링, 인증, 커스텀 도메인. 모두 제 아이디어이고, 모두 AI를 지휘해 만들었으며, Postgres부터 픽셀까지 출시되어 운영 중이고, 혼자 해냈습니다.

기계가 스스로 작업을 증명하게 합니다

모든 변경은 CI에서 강제되는 순수성 경계, 최신 CI 실행 기준 개수의 테스트, 그리고 모든 발견 사항이 인정되기 전에 반박 검증을 거친 반복적인 적대적 감사를 통과해야 합니다. AI를 잘 지휘한다는 것은 AI를 믿지 않는 것이고, 그것이 진짜 기술입니다.

결과물만이 아닌 판단력

저는 정직한 버전을 배포합니다: 감사 페이지의 모든 숫자에는 각자의 단서가 붙어 있고, 사이트는 아직 해결되지 않은 것을 분명히 밝히며, 안전이 지표보다 우선합니다: 위기 메시지는 크레딧이 0일 때도 도움에 닿습니다. 인상적이기보다 신뢰받는 편을 택하겠습니다.

보장을 깨뜨리지 않으면서 빠르게 움직입니다

새로운 기능이 추가되어도 같은 불변 조건을 지킵니다: 골든 파일 하네스가 변경이 바이트 단위로 안전함을 증명하고, 편집 원장이 모든 변경을 되돌릴 수 있게 하며, 새로운 표면을 추가하는 모든 것은 배포 전에 적대적 보안 점검을 거칩니다. 빠르게 움직이되, 기계가 편법을 쓰도록 두지 않습니다.

방법론

제가 만드는 방식: 솔직한 버전.

저는 시스템이 무엇을 보장해야 하는지 정하고, 시스템이 그것을 증명하게 만듭니다. 시스템을 설계하고 AI에게 지시해 구축하며, 그 결과물이 PANTHEON입니다. 기계가 만들어 내는 모든 것을 제가 읽고, 판단하고, 디버깅합니다. 빈 파일에서부터 구현 코드를 직접 타이핑하지는 않습니다. 대략적인 모습은 다음과 같습니다:

하는 일

첫 원리부터 시스템 설계 → AI가 만들 수 있는 조각으로 분해 → AI를 지휘해 각 조각을 구축 → 버틸 때까지 결과물을 공격 → 출시하고 프로덕션에서 계속 운영. 이것이 처음부터 끝까지의 루프입니다.

확실히 알고 있는 개념

멀티테넌트 격리 & 신뢰 경계 · 거버넌스 등급 & 휴먼 인 더 루프 · 원자적 계량 & 속도 제어 · 에이전트 루프, 도구 & 가드레일 · 프롬프트 인젝션 방어 · 장애 모드 & 영향 범위 사고. 이 모두를 제가 설계했습니다. 다만 전문 용어 대신 쉬운 말로 설명할 뿐입니다.

출시한 시스템 (처음부터 끝까지 이해하고 있는 것들)

행 수준 보안을 적용한 Postgres · FastAPI 서비스 · 거버넌스가 적용된 에이전트 루프 · 양방향 MCP · React 프런트엔드 · Docker / nginx 배포. 빌드는 제가 지휘했고, 모든 구성 요소가 어떻게 동작하는지 알고 있습니다.

AI를 정직하게 유지하는 방법

CI 순수성 경계 · golden-file 스냅샷 테스트 · 최신 CI 실행 기준 개수의 테스트 통과 (최신 CI 실행) · 반복적인 적대적 감사: 가장 최근은 50개 에이전트 감사와 14개 관점 재감사이며, 모든 발견 사항은 인정되기 전에 반박 검증을 거칩니다. 기계의 첫 답을 불신하는 본능이 이 일의 전부입니다.

증거입니다. 단서(*)는 이미 붙여 두었습니다.

실재하지 않는 부분에 감탄하기보다, 실재하는 부분을 신뢰해 주셨으면 합니다.

1두뇌, 팀 없음* 혼자 설계하고 지휘함
CI테스트 통과* 최신 CI 실행 기준이며, 형식적 증명은 아님
6 → 0감사 · 미해결 치명적 결함 0건* 자체 실행, 제3자 검증 아님
라이브프로덕션, 실제 테넌트* 단일 인스턴스. 아직 확장할 필요가 없었음
2 → 1비즈니스, 하나의 중추* 데모가 아닌 플랫폼, lint로 입증됨

제가 잘못 내린 판단

제 실수를 포함한 사례 하나.

2주 전, 저는 대부분의 메시지에서 추가 AI 호출을 피하려고 영어 메시지의 위기 표현을 고정된 문구 목록만으로 검사하기로 결정했습니다. 9월 25일 감사에서 이 목록이 "I don't want to live anymore"와 다른 흔한 표현 3가지를 놓친다는 것이 드러났습니다. 저는 같은 날 그 결정을 되돌렸습니다: 이제 위기 표현은 AI 검사로 넘어가고, 4가지 모두 이전 코드에서 실패하던 테스트가 되었으며, 추가 호출 비용을 치르는 일반 메시지는 32건 중 4건에서 1건으로 줄었습니다. 그 절감은 대부분의 검사에는 옳았지만, 놓쳤을 때 가장 큰 문제가 되는 단 하나의 검사에는 틀렸습니다.

솔직한 조건

얻는 것과 얻지 못하는 것.

설계자 겸 디렉터

저는 시스템 사고와 AI를 통한 전달을 책임집니다. 무엇을 만들지 결정하고, 그것이 어떻게 버틸지 설계하고, 출시될 때까지 밀어붙입니다. 제가 갖추지 못한 코드 한 줄 단위의 기술을 책임지는 엔지니어와 짝을 이루면, 양쪽 절반을 모두 갖추게 됩니다.

AI가 스스로는 갖추지 못한 규율

중요한 변경은 모두 적대적 검토를 거칩니다. 저는 기계의 첫 답을 결코 믿지 않습니다. 그 습관이 만들어 낸 두 가지가 있습니다. 하나는 제 자체 감사로 발견해 지금은 회귀 테스트가 된 7월의 테넌트 간 유출이고, 다른 하나는 다른 사람의 코드에서 발견한 위의 MCP SDK 권고입니다.

요청 사항

제가 찾고 있는 것.

하나의 역할: AI 에이전트의 신뢰 경계를 책임지는 사람입니다. 테넌시, 승인, 미터링, 호출자를 신뢰하는 도구까지, 어디서 실패할 수 있는지 경계를 긋고, 보장을 설계에 넣고, 그것을 증명하는 테스트를 함께 배포합니다. 실제 고객을 다루는 에이전트가 있거나 곧 갖게 될 스타트업의 창립 멤버 또는 초기 채용 자리를 찾고 있습니다. 맞는 자리라면 전 세계 어디로든 이주할 의향이 있으며, 직함보다 문제와 사람을 더 중요하게 생각합니다.

왜 제 스타트업이 아니라 취업인가요?

타당한 질문입니다. PANTHEON으로 투자를 유치할 수도 있지만, 무엇이 부족한지 정확히 알고 있고, 그건 구축이 아닙니다. 유통입니다: 이 제품이 목표로 하는 비즈니스 앞에 내놓을 네트워크와 도달 범위인데, 저는 그것을 갖고 있지 않고 갖고 있는 척하지도 않을 겁니다. 제가 아닌 창업자가 되느라 수년을 쓰기보다, 이미 그 도달 범위를 가진 팀에 이것을 가져가고 싶습니다. 혼자 구축하면서 전체를 설계하고 출시할 수 있다는 것을 증명했습니다. 혼자 시장에 내놓는 것은 처음부터 계획이 아니었고, PANTHEON은 제 집중을 나누는 사이드 프로젝트가 아니라 증거로서 라이브 상태를 유지합니다.

첫날

문제를 알려 주시면, 제가 가장 먼저 할 일은 이렇습니다.

"한 분기 동안 일을 익히는" 것이 아닙니다. PANTHEON을 만든 방법을 여러분의 제품에 적용합니다:

신뢰 경계 매핑

무엇이든 만들기 전에 테넌시 / 권한 부여 / 영향 범위의 경계를 찾아내고 각각이 어떻게 실패하는지 파악합니다. 그리지 않은 것은 통제할 수 없고, 그것을 그리는 것이 제 일입니다.

안전장치가 나중에 덧붙여진 곳을 찾으세요

나중에 덧붙인 안전장치를 찾아냅니다: 초과 인출이 가능한 미터, 게이트 없는 액션, 호출자를 신뢰하는 도구. 그리고 보장이 덧대어지는 것이 아니라 내장되도록 다시 설계합니다.

빌드를 지휘하고, 증명하기

명세를 쓰고, AI에게 구현을 지시하고, 그것을 증명하는 검사와 함께 배포합니다: 테스트, 스냅샷, 불변 조건. 그래야 다음 사람이 전부 다시 증명하지 않고도 빠르게 움직일 수 있습니다.

이야기 나눠요.

직무와 만들고 계신 것을 알려 주세요. 모든 이메일을 읽고 며칠 안에 답장드립니다. 그다음 통화, 시스템 실시간 시연, 그리고 NDA 하에서의 코드 리뷰가 이어집니다.

글을 쓰기 전에 직접 건드려 보고 싶다면? 어시스턴트를 깨뜨려 보거나, 격리를 공격해 보거나, 봇에 메시지를 보내 보세요. 모두 라이브입니다.

LinkedIn은 없습니다. 핵심 시스템은 비공개입니다. 운영 중인 시스템 자체가 포트폴리오이지만, 컴포넌트 6개는 PyPI와 npm에 공개되어 있고, 결함 기록은 공개되어 있으며, 방법은 재현할 수 있고, 저는 high 심각도의 MCP SDK 보안 권고에 이름이 오른 제보자 7명 중 한 명입니다. CV 보기 / 다운로드 →