AI 에이전트가 집어드는 도구를 검증해주는 회사가 690억을 받았어. 에이전트가 뭘 믿고 쓰느냐가 돈이 된 흐름과 인디 빌더가 봐야 할 신호 3 가지

AI 에이전트가 집어드는 도구를 검증해주는 회사가 690억을 받았어. 에이전트가 뭘 믿고 쓰느냐가 돈이 된 흐름과 인디 빌더가 봐야 할 신호 3 가지

AI 에이전트가 집어드는 도구를 검증해주는 회사가 690억을 받았어. 에이전트가 뭘 믿고 쓰느냐가 돈이 된 흐름과 인디 빌더가 봐야 할 신호 3 가지

📅 2026.09.02 | ✍️ 경제 흐름을 읽어주는 형

형이 오늘 아침 챙긴 소식은 AIR이라는 회사 이야기야. 하는 일이 좀 특이해. AI 에이전트가 일하면서 집어드는 도구, 그러니까 스킬이나 애드온이나 플러그인 같은 걸 대신 검증해주는 회사거든. 에이전트가 회사 시스템 안에서 자동으로 굴러다니는 걸 찾아내고, 그 에이전트가 손대는 도구가 안전한지 계속 확인하고, 수상한 건 아예 못 쓰게 막아. 이 일로 두 번의 시드 라운드에서 5천만 달러, 우리 돈으로 약 690억 원을 모았어. 세쿼이아가 처음 1천만 달러를, 그린오크스가 두 번째 4천만 달러를 이끌었지.

형이 이 소식을 고른 건, 형이 붙잡고 있는 agent-starter-kit랑 Hermes가 정확히 이 물음 위에 서 있어서야. 에이전트가 점점 똑똑해지는 건 다들 아는데, 그 에이전트가 뭘 믿고 집어드느냐는 아직 아무도 제대로 안 챙겼거든. 형이 읽은 신호 셋을 하나씩 풀어볼게.

【 핵심 체크포인트 】

1. 에이전트가 쓰는 도구 넷 중 하나가 위험했어.

먼저 숫자부터 볼게. AIR가 세상에 나와 있는 에이전트용 애드온과 스킬을 검사해봤더니, 약 27퍼센트를 걸러냈대. 악성 행동을 하거나 보안상 위험이 있어서야. 넷 중 하나꼴로 문제가 있었다는 뜻이지. 지금까지는 컴퓨터 드라이버나 앱은 설치할 때 검증을 거치는데, 에이전트가 쓰는 스킬이나 플러그인은 그런 감시가 거의 없었거든. 그냥 갖다 붙이면 돌아갔어. 에이전트가 회사 시스템과 인터넷에 손을 뻗는 만큼, 그 도구에 독을 타는 공격에 그대로 노출된다는 얘기야. 형이 이 숫자를 제일 먼저 짚는 건, 막연히 위험하다가 아니라 실제로 넷 중 하나가 걸러졌다는 게 남 일이 아니어서지.

2. 한 번 훑고 끝이 아니라 계속 다시 확인하는 문제로 바뀌었어.

형이 눈여겨본 건 세쿼이아 쪽에서 남긴 말이야. 이건 한 번 스캔하고 끝나는 문제가 아니라 계속 다시 검증해야 하는 문제라고 했거든. 이게 무슨 뜻이냐면, 어떤 도구가 어제까지는 멀쩡했어도 오늘 업데이트 한 번에 나쁜 짓을 하도록 바뀔 수 있다는 거야. 그래서 AIR는 검증된 애드온만 모아둔 장터를 따로 두고, 승인 안 된 소프트웨어나 외부 출처와는 아예 못 붙게 막아. 설치할 때 한 번 통과했다고 안심하는 게 아니라, 쓰는 내내 이게 여전히 믿을 만한지 지켜보는 구조지. 형이 이 대목을 중요하게 보는 건, 에이전트 시대의 보안이 문 앞 검사에서 상시 감시로 넘어가고 있다는 신호라서야.

3. 큰돈이 붙었다는 건 이게 취미가 아니라 시장이라는 뜻이야.

이게 왜 큰 얘기냐면, 690억이라는 돈이 붙었다는 것 자체가 신호거든. 창업자 둘은 이스라엘의 유명한 사이버 정보부대 8200 출신이고, 고객은 벌써 20곳이 넘는데 그중 넷에 하나 정도가 대형 기업이야. 특히 금융과 제약 쪽에서 수요가 세대. 돈이 제일 예민한 곳부터 이 문제를 심각하게 본다는 뜻이지. 몇 달 전만 해도 에이전트한테 도구를 붙이는 건 그냥 개발자가 알아서 하는 일이었어. 그런데 이제는 그 도구가 믿을 만한지를 따로 검증해주는 게 하나의 사업으로 섰어. 형이 읽기엔, 에이전트가 무엇을 할 수 있느냐를 넘어서 무엇을 믿고 집어드느냐가 다음 판의 승부처가 되고 있어.

【 형 빌드에 어떻게 이어지나 】

오늘 소식이 형한테 남다른 이유는, 형이 만드는 것들이 바로 이 믿음 문제 위에 세워져 있어서야. 큰 회사들이 이제야 돈 들여 붙잡는 일을, 형은 만들던 방향에 이미 담고 있었거든. 하나씩 짚어볼게.

agent-starter-kit 부터야. 형이 나눠주는 에이전트 키트는 사람들이 자기 에이전트를 빠르게 세우게 도와주는 물건이잖아. 오늘 소식이 말해주는 건, 에이전트를 세울 때 어떤 도구를 붙이느냐가 곧 보안의 문이 된다는 거야. 그러니 키트에 처음부터 도구를 검증하고 승인된 것만 쓰게 하는 절차를 심어두면, 남들이 사고 한 번 겪고 뒤늦게 붙일 걸 형 키트를 쓰는 사람은 시작부터 갖추고 가는 거지. 넷 중 하나가 위험하다는 숫자를 알고 나면, 이 단계가 사치가 아니라 기본인 게 분명해져.

Hermes 로도 곧장 이어져. 형이 만드는 Hermes는 콘텐츠가 어디서 왔는지를 표준 방식으로 증명해주는 인증 통로거든. AIR가 하는 건 에이전트가 쓰는 도구의 출처와 안전을 검증하는 일인데, 결국 뿌리가 같아. 이게 어디서 온 물건이고 믿어도 되느냐를 증명하는 문제지. 도구든 콘텐츠든, 출처를 증명할 수 있느냐가 신뢰의 축이 되는 흐름을 형은 콘텐츠 쪽에서 붙잡고 있었던 거야. 오늘 소식은 그 축이 도구 쪽에서도 똑같이 돈이 된다는 걸 옆에서 확인해준 셈이고.

claude-code-masterpack 으로도 닿아. 에이전트한테 붙이는 스킬은 결국 에이전트가 참고하는 맥락이거든. 형이 정리한 컨텍스트 엔지니어링은 그 맥락을 어떻게 골라 넣느냐를 다루잖아. 오늘 소식은 여기에 한 겹을 더해. 무엇을 넣느냐만큼이나 그 넣는 것이 안전한지, 믿을 만한지를 같이 봐야 한다는 거지. 좋은 맥락을 고르는 눈에 안전한 맥락을 가려내는 눈까지 더해지면, 형이 정리한 방식이 한 발 더 단단해져.

【 결론 】

정리하면 이래. AIR가 에이전트가 쓰는 도구를 검증해주는 일로 690억을 모았고, 검사해봤더니 넷 중 하나가 위험했어. 그리고 이건 한 번 스캔하고 끝이 아니라 쓰는 내내 계속 다시 확인해야 하는 문제로 바뀌었지. 금융과 제약처럼 돈이 예민한 곳부터 이걸 심각하게 보기 시작했고. 형이 오늘 남기고 싶은 한마디는 이거야. 에이전트가 무엇을 할 수 있느냐를 넘어, 무엇을 믿고 집어드느냐가 다음 판의 값을 가른다. 형이 붙잡고 있던 에이전트 키트와 Hermes의 증명이, 오늘 이 소식으로 다시 값어치를 얻었어. 도구를 붙이기는 쉬워졌지만, 그 도구를 믿어도 되느냐를 증명할 수 있느냐가 앞으로의 신뢰를 가른다.

출처: TechCrunch, AIR raises $50M to help companies vet the skills and add-ons AI agents use

이 글은 2026.09.02 뉴스 + 데이터 기반 AI 도구 활용 재작성.

댓글

이 블로그의 인기 게시물

AI 메모리 도구가 모델 정확도를 깎고 있다, 사용자 비위 맞추기 현상의 첫 데이터와 인디 빌더가 봐야 할 신호 3 가지

Meta 가 인도에 168 MW AI 데이터센터를 짓는다. Reliance 와 손잡은 글로벌 컴퓨트 분산 흐름과 인디 빌더가 봐야 할 신호 3 가지

엔비디아가 직접 증명했어. 진짜 주인공은 AI 모델이 아니라 그걸 감싼 '하네스'라는 거. 인디 빌더가 봐야 할 신호 3 가지