
제로 트러스트 에이전트형 AI 플랫폼. SaaS 및 온프레미스(에어갭) 배포를 지원합니다.
AI 에이전트를 구축, 실행, 관리하세요. 보안을 기본 설계로.
모든 에이전트는 기본 거부(default-deny) 샌드박스 내에서 실행되며
자격 증명을 절대 받지 않습니다.
모든 에이전트 작업은 추적 가능합니다.
AgentZ는 AI 에이전트를 실행하기 위한 멀티 테넌트 플랫폼입니다. 강력한 격리 보장, 에이전트에 대한 제로 자격 증명 노출, 기본 거부 네트워크 포스트, 그리고 에이전트가 접근할 수 있는 소프트웨어 패키지에 대한 제어를 제공합니다.
웹사이트: AgentZ 랜딩 페이지. DeepWiki: 저장소와 대화하고 빠르게 기여하세요.


추론 제공자(Inference Providers): OpenCode에서 파생된 다양한 제공자를 지원합니다. 여기에는 Amazon Bedrock, GCP Vertex, Azure AI Foundry, OpenAI Codex 구독이 포함됩니다. 또한 사용자 지정 OpenAI/Anthropic 엔드포인트 구성도 지원합니다.
스킬(Skills): 스킬에는 변경 가능(mutable)과 변경 불가(immutable)의 두 가지 종류가 있습니다. 변경 가능 스킬은 에이전트가 수정할 수 있으며, 실제로 에이전트가 직접 생성하는 경우가 많습니다. 변경 불가 스킬은 사용자가 업로드하며 버전 관리와 롤백을 지원합니다.
MCP 도구: 추론 제공자와 유사하게 MCP 서버용 카탈로그도 제공합니다. 지원하지 않는 제공자가 있다면 사용자 지정 서버를 추가할 수 있습니다.
샌드박스(Sandbox): 재사용 가능한 구성(모델, 스킬, MCP 도구, 소프트웨어 패키지 및 허용 호스트)의 집합입니다. 에이전트는 샌드박스의 모든 속성을 상속합니다. 에이전트의 샌드박스는 언제든지 교체/재구성할 수 있으며, 그에 따라 속성도 변경됩니다.
에이전트(Agents): 에이전트는 내부적으로 사용자 지정 플러그인과 도구를 갖춘 OpenCode 서버를 실행하는 Kubernetes Pod입니다. AgentZ는 Cilium 네트워크 정책을 사용하여 기본 거부 포스트를 구현합니다. 에이전트 Pod는 명시적 규칙이 허용하지 않는 한 어떤 대상으로도 트래픽을 보낼 수 없습니다.
에이전트는 상태 저장(stateful) 방식이며 그렇게 취급되어야 합니다. 홈 디렉터리는 Kubernetes PVC로 백업되므로 재시작 후에도 유지됩니다.
비밀(Secrets): MCP에도 문제가 없는 것은 아닙니다. 종종 CLI 도구를 사용하는 것이 더 간단하고 효과적입니다. Gmail 및 Google Calendar와 같은 외부 서비스에 연결하는 CLI 도구는 인증 토큰이나 API 키가 필요합니다. 이때 비밀 주입 프록시(secret injection proxy)가 역할을 합니다.
AgentZ에서 비밀을 생성하면 실제 자격 증명을 주입하는 대신 agentz:resolve:env:API_KEY와 같은 자리 표시자를 주입합니다. 에이전트가 Gmail API를 호출하면 주입 프록시가 자리 표시자를 실제 자격 증명으로 대체합니다. 에이전트는 자격 증명에 직접 접근할 수 없습니다.
또한 비밀을 생성할 때 비밀이 유효한 호스트 집합을 명시적으로 제공해야 합니다. 이는 비밀 유출을 방지하는 데 도움이 됩니다.

수많은 AI 에이전트가 존재합니다. 우리는 자체 에이전트를 새로 만들고 싶지 않았습니다. 메타 하네스(meta-harness) 방식이 올바른 방향이라고 믿습니다.
Gateway의 OpenCode API는 OpenCode TUI 클라이언트와 상호 운용이 가능합니다. 다음을 사용하여 에이전트에 연결할 수 있습니다:
opencode attach https://agentzharness.ai/api/opencode/{AGENT_NAME}/
이 프로젝트는 기반이 되는 수많은 훌륭한 오픈소스 라이브러리와 프로젝트 없이는 불가능했을 것입니다.