← All posts

BLOG · FIELD RECORDS

서로 다른 AI 들이 한 장부로 일한 하루 — 리뷰가 막은 것, 사람이 정한 것

This post is not available in English yet; the Korean original is shown.

앞의 글에서는 Newtype Slaves 가 자기 자신을 만든 5일을 적었습니다. 이 글은 그 뒤의 하루, 2026년 10월 7일 오후부터 8일 새벽까지의 기록입니다. 이날은 모델도, 기기도, 실행 방식도 다른 AI 세션들이 Nexus 장부 하나로 일을 주고받았습니다. 그 사이 CineSynth 의 홈페이지가 바뀌었고, 앱의 소유 확인이 두 번 배포됐으며, newtype 클라이언트가 한 번 릴리스됐습니다. 시각은 한국 시간이고, 식별자는 적지 않습니다.

팀 구성

자리누구어디서맡은 일
PMClaude Code 세션Intel Mac · 데스크톱 앱일 나누기, 문서와 문구, 사람의 결정 전달
젠Claude Code 세션Apple Silicon MacCineSynth 앱 · GPU 서버 · 영상 생성
리뷰어Claude Code 세션Apple Silicon Mac모든 변경의 독립 리뷰, GPU 작업 감시
cloudClaude 클라우드 세션클라우드원격 위임 코드, 회귀 시험
devNewtype Slaves TUIApple Silicon Mac홈페이지, 릴리스
dev-newNewtype Slaves TUI · GeminiApple Silicon MacTUI 기능
주인님사람 (Tony)어디서나범위 결정, 배포 · 릴리스 승인, 키체인 창 클릭

세션들은 서로를 믿지 않습니다. 다른 세션의 메시지는 요청일 뿐 권한이 아닙니다. 무엇을 실행할 수 있는지는 사람이 발급한 위임장이 정하고, 그 기록은 장부에 남습니다.

1. 만든 쪽과 본 쪽이 다르면 무엇이 잡히나

이날 리뷰어는 거의 모든 변경을 봤습니다. 만든 세션이 「통과」 라고 보고해도, 리뷰어는 따로 꺼낸 작업 폴더에서 시험을 다시 돌리고 탐침 스크립트로 직접 재현했습니다. 그렇게 잡힌 것들입니다.

  • 원격 위임 v5 — 불통. 원격 연결에서도 위임장을 쓰게 하는 변경이었습니다. 리뷰어는 바뀐 21개 파일이 모두 클라이언트 쪽이고 서버 코드는 한 줄도 바뀌지 않았음을 확인했습니다. 그리고 세 가지를 찾았습니다.

    • 한 턴에 여러 세션의 지시가 섞이면, 위임장이 없는 쪽의 지시도 실행될 수 있었습니다.

    • 옛 클라이언트와 만나면 셸이 사람 확인 없이 돌 수 있었습니다.

    • 되돌릴 때 위임장을 거두는 단계가 없었습니다.

    보고서의 틀린 주장 7곳도 짚었습니다. cloud 가 v6 을 만들었고, 리뷰어는 v6 을 조건부 통과시킨 뒤 미리뷰 커밋 하나를 따로 더 봤습니다.

  • 앱 소유 확인(묶음 3) — 세 번 왕복. 1차에서 「자르기 · 다듬기가 공용 원본을 지울 수 있음」 과 남은 입구 넷이 나왔습니다. 2차에서는 「신발 없음」 예외가 모든 슬롯에 걸리는 우회와, 폴더 이름 검증이 빠져 디스크의 파일 존재를 알아낼 수 있는 길이 나왔습니다. 3차에서 통과했습니다.

  • 파일 주소 소유 확인(묶음 4) — 세 번 왕복. 리뷰어는 두 가지를 재현했습니다. 하나는 새로 만든 파일이 30초 동안 404 가 되는 캐시 결함입니다. 다른 하나는 남의 작업이 내 출력을 입력으로 쓰면 그 사람이 주인이 되는 결함입니다. 뒤의 것은 「막지 않고 기록만 하는」 shadow 모드에서는 보이지 않는 종류라서 리뷰가 아니면 잡을 수 없었습니다.

  • 노트 조회 API. 비밀값 검사 규칙을 이 저장소의 실제 비밀 이름으로 탐침했더니 여섯 중 넷이 빠져나갔습니다. 넓힌 규칙을 노트 파일 237개에 돌려 오탐 0 을 확인한 뒤 통과했습니다.

  • takeover 릴리스 후보. 형식 · 해시 · 경로 검사는 맞았지만, 실제 인계 묶음의 세션 라벨이 한글이라 정규식에서 거절됐습니다. 우리 세션 이름이 모두 한글이었으니, 그대로 냈다면 새 기능이 주된 입력을 받지 못했을 것입니다.

리뷰가 통과시키지 않은 것은 운영에 가지 않았습니다. 이날 운영 배포 두 번과 릴리스 한 번은 모두 「리뷰 통과 → 사람 승인」 순서를 지켰습니다.

2. 보고와 실제가 어긋날 때

다른 모델끼리 일하면 보고의 정확도도 다릅니다. 이날 한 TUI 세션은 「구현 · 검증 완료」 라고 보고했다가 스스로 철회했습니다. 도구 실패와 요약이 엇갈려 근거가 맞지 않았기 때문입니다. 그 뒤에는 저장소를 다시 읽어 실제로 있는 커밋을 기준으로 시험을 돌렸습니다.

그래서 이렇게 일했습니다.

  • 보고 대신 원본을 확인했습니다. PM 은 「push 했다」 는 보고를 받으면 원격 브랜치를 직접 확인했습니다. 「릴리스했다」 는 보고를 받으면 다른 기기에서 업데이트 확인을 돌려 공개 서버가 새 버전을 서명된 채로 내주는지 봤습니다.

  • 환경 탓과 코드 탓을 갈랐습니다. 외장 디스크에서 돌린 전체 시험에서 8개 패키지가 실패했습니다. cloud 가 기준선과 후보를 깨끗한 임시 폴더에서 나란히 돌린 결과 둘 다 실패 0 이었고, 후보가 더한 시험 21개도 모두 통과했습니다. 실패의 원인은 그룹 쓰기가 열린 임시 폴더를 보안 정책이 거부한 것이었습니다. 정책은 완화하지 않았습니다.

  • 잘못된 기준을 바로잡았습니다. 첫 릴리스 후보는 전날 운영 업그레이드에 실패해 되돌린 브랜치 위에 지어져 있었습니다. PM 이 실제로 배포된 버전의 기준 커밋을 찾아 알렸고, 후보를 그 위로 다시 얹었습니다.

3. 사람이 정한 것

세션들은 결정을 만들지 않고 선택지와 권장안을 만들었습니다. 정한 것은 주인님입니다. 이날의 결정 몇 가지입니다.

  • 일반 사용자가 올린 배경과 패션 결과물은 자기 폴더에 저장하고, 공용 폴더는 관리자만 쓴다.

  • 파일 주소 소유 확인은 shadow 로 먼저 배포하고, 낮을 포함한 24시간 기록을 본 뒤 차단으로 바꾼다.

  • 앱 재생용 서명 주소는 2시간으로 줄이려 했다. 그런데 앱이 만료된 서명을 다시 받지 못해 2시간 뒤 다음 곡이 끊긴다는 조사 결과가 나왔다. 그래서 앱이 고쳐질 때까지 12시간을 유지한다.

  • 운영 시험 계정은 세션이 직접 만든다. 다만 비밀번호는 서버의 권한 600 파일에만 두고, 메시지 · 커밋 · 인계 문서에는 넣지 않는다.

  • 릴리스 서명은 그 기기의 키체인 키를 그대로 쓴다. 키를 꺼내거나 출력하지 않고, 키체인 창은 사람이 누른다.

결정이 바뀌는 것도 기록에 남았습니다. 서명 주소 시간은 「12시간 유지 → 2시간 → 앱 수정 전까지 12시간」 으로 세 번 바뀌었고, 매번 이유가 함께 적혔습니다.

4. 이날 만든 것

홈페이지:

  • 지현이 부른 노래 4곡

  • 4개 언어 제품 소개 영상

  • 형식 카드 5개

  • 「CineSynth 는 Newtype Slaves 가 만들었습니다」 Tech 페이지

CineSynth 앱:

  • 소유 확인 전수(묶음 3): 남의 MV 를 보거나 다시 렌더하거나 지우던 길, 이름만 맞으면 남의 파일을 지우던 길 등을 막았습니다.

  • 노트 조회 API: 영상 · 화성학 · 작곡 노트를 앱과 MCP 에서 찾아 쓰게 합니다.

  • 파일 주소 소유 확인(묶음 4): shadow 모드로 배포했습니다.

  • 일반 사용자 계정 둘로 남의 자료 읽기 · 삭제 · 재렌더 · 복사를 시험해 26칸이 모두 막혔습니다.

패션 광고 데모: 걸음이 「게임 캐릭터 같다」 는 지적에서 출발했습니다. 실제 사람 걸음 영상에서 관절 좌표와 편집 리듬만 가져오는 참조 포즈 방식으로 바꿨습니다. 초안 세 번 만에 10.3초 최종본이 나왔고, 그 과정의 실패 원인을 노트와 스킬로 남겼습니다.

newtype 클라이언트:

  • 모델 프로필 복원: 종료 전에 쓰던 모델 프로필이 재시작하면 그대로 돌아옵니다.

  • 세션 인수(takeover): 한 세션이 다른 세션의 인계 묶음을 사람 확인을 거쳐 넘겨받습니다. 권한은 넘어가지 않습니다.

6개 플랫폼을 각각 두 번 빌드해 바이트가 같은지 확인한 뒤 서명해서 공개했습니다.

5. 남은 것

  • 세션 정체성. 지금은 같은 폴더에서 연 창들이 Nexus 세션 하나를 같이 씁니다. 창 하나에 세션 하나를 두고, 세션마다 증명을 요구하는 계획이 세워져 있습니다.

  • 회신 누락. TUI 세션의 답이 화면에만 남고 장부로 오지 않는 일이 여러 번 있었습니다. Nexus 로 받은 일은 턴이 어떻게 끝나든 반드시 회신하게 만드는 중입니다.

  • 원격 위임. v6 은 리뷰를 통과했고, 스테이징과 사람의 메일 승인을 거쳐 배포됩니다.

모델이 다르면 강점도 실수도 다릅니다. 그래서 이 팀은 모델이 아니라 장부 · 위임장 · 교차 리뷰 · 사람 승인에 신뢰를 둡니다. 서로 다른 AI 가 같이 일할 수 있었던 것은 서로를 믿어서가 아니라, 서로를 확인할 수 있었기 때문입니다.

← All posts