Telegram 및 WhatsApp 에이전트의 안전 경계를 설계하는 방법: 권한 부여, 그룹 규칙 및 민감한 작업
요약
에이전트의 안전 경계는 모델 하나로 정해지지 않습니다. 채널 자격 증명, 대화 범위, 메모리 정책, 외부 작업 규칙이라는 네 레이어가 함께 경계를 만듭니다. 경계를 명확히 정하면 누가 에이전트에 접근할 수 있는지, 어떤 메시지를 처리할지, 어떤 내용을 보내면 안 되는지, 어떤 작업 전에 확인을 받아야 하는지 답할 수 있습니다. 자격 증명은 장기 맥락에 넣거나 채팅에 붙여 넣지 마세요. 메모리 정책은 민감한 데이터가 영구 기록으로 남지 않게 해야 하며, 외부로 전송하거나 되돌릴 수 없는 작업에는 확인 단계가 필요합니다. Telegram 그룹 메시지를 사용하려면 BotFather에서 Group Privacy를 끄고 Bot을 그룹에 추가한 뒤 @bot_username을 멘션해 대화를 시작합니다. WhatsApp 그룹 지원 범위는 해당 채널 문서를 따릅니다. 실제 운영 전에 출시 전 안전 체크리스트를 모두 확인하세요.

대상 독자
이 가이드는 IM 에이전트를 일상 업무에 연결하는 개인 사용자, 고객 지원 책임자, 팀 관리자를 위한 것입니다.
Bot 또는 WhatsApp 계정을 연결하기 전에 권한 범위, 데이터 경계, 고위험 작업 절차를 정하려는 팀에 유용합니다.
안전 경계를 구성하는 네 개의 레이어
| 레이어 | 대답할 질문 | 일반적인 제어 |
|---|---|---|
| 권한 부여 | 누가 이 에이전트에 연결하고 사용할 수 있는가? | Bot 토큰, QR로 인증한 계정, 연결 기록, 계정 권한 |
| 대화 | 어떤 대화가 처리되고 답변되나요? | 직접 메시지 범위, Telegram 그룹 개인 정보 보호 및 @mention 트리거, 허용 범위 |
| 데이터 | 어떤 콘텐츠를 읽거나 보관할 수 있는가? | 자격 증명, 클라우드 스토리지, 메모리, 사용자 프로필, 삭제 정책 |
| 작업 | 어떤 작업을 자동으로 실행할 수 있는가? | 최소 권한, 사람의 확인, 감사 추적, 사람에게 전달 |
가장 작은 유용한 범위부터 시작하여 실제 사용에 필요한 경우에만 권한을 확장하십시오.
단계
1. 각 채널의 인증 주체를 확인합니다
Telegram은 Bot Token을 통해 연결하고, WhatsApp은 QR 인증을 통해 연결합니다.
연결하기 전에 Bot, WhatsApp 계정 및 대상 Hermes Agent 간의 관계를 확인하고 해당 LightVela 채널 설정에만 자격 증명을 입력하십시오.
Telegram Bot 토큰, WhatsApp 로그인 세션, 인증 코드와 같은 자격 증명은 일반 채팅으로 보내거나 문서, 티켓, 저장소에 기록해서는 안 됩니다.
동일한 Telegram 봇 또는 WhatsApp 번호는 일반적으로 여러 Hermes Agent에 바인딩되어서는 안 됩니다. 그러면 사람들은 어느 에이전트가 메시지를 받는지 알 수 있습니다.
연결한 뒤 위험이 낮은 테스트 메시지를 보내고, 예상한 대화에 답변이 도착하는지 확인한 다음 콘솔의 연결된 채널 목록을 검토합니다.
2. 채널 범위를 현재 지원 기능으로 제한합니다
Telegram은 그룹 메시지를 지원합니다.
BotFather에서 그룹 개인 정보 보호를 비활성화하고 Bot을 그룹에 추가한 다음 @bot_username와 대화를 시작합니다.
WhatsApp의 그룹 지원 범위는 해당 채널 문서를 따릅니다.
메시지 전달 설정에는 Telegram 그룹 개인정보 보호가 필요하지만 그룹 사용 자체가 안전하지는 않습니다. 워크플로를 사용하기 전에 허용된 그룹, 관리자, 구성원, @멘션 동작 및 메시지 속도 제한을 정의하세요.
그룹을 사용하기 전에 회원 메시지가 공유 메모리에 입력되는지, 한 회원의 정보가 다른 회원에게 공개되지 않도록 방지하는 방법도 확인하세요.
3. 메시지 내용의 경계를 설정합니다
비밀번호, API 키, 액세스 토큰, 인증 코드, 결제 정보, 전체 신원 정보, 의료 정보, 업무에 불필요한 고객 개인정보를 에이전트에 보내지 마세요.
실제 비즈니스 사례를 논의해야 하는 경우 이름, 전화번호, 주소, 주문 번호 및 개인이나 조직을 식별할 수 있는 기타 정보를 삭제하세요.
메시지가 더 많은 구성원에게 표시되거나 전달되거나 더 오랫동안 보관될 수 있으므로 다중 사용자 및 외부 공동 작업 채널에서는 더 엄격한 규칙을 사용하십시오.
4. 메모리와 파일을 필요한 최소 범위로 제한합니다
SOUL.md 페르소나 구성에 변하지 않아야 할 역할, 말투, 경계 규칙을 넣으세요.
메모리 관리를 통해 확인된 선호도와 지속적인 협업 컨텍스트를 유지하세요.
모든 원시 채팅 메시지를 장기간 메모리에 넣는 대신 제품 자료, 지원 FAQ 및 대규모 참조 파일을 클라우드 스토리지에 보관하세요.
메모리, 사용자 프로필 및 클라우드 스토리지를 정기적으로 검토하고 더 이상 필요하지 않거나 보관해서는 안되는 정보를 제거하십시오.
5. 민감한 작업의 확인 기준을 설정합니다
일반적으로 사람의 확인이 필요한 작업에는 다음이 포함됩니다.
-
외부 메시지를 보내거나 콘텐츠를 게시합니다.
-
주문, 가격, 구독, 권한 또는 계정 세부정보 변경.
-
환불, 지불, 신원 확인 또는 법적 약속.
-
파일, 메모리, 사용자 데이터 또는 기타 되돌릴 수 없는 데이터를 삭제합니다.
-
프로덕션 환경이나 타사 시스템에 영향을 미치는 명령을 실행합니다.
에이전트는 먼저 자료를 읽고 위험을 정리하며 제안 초안을 작성할 수 있습니다. 다만 실행하기 전에는 영향 범위, 대상, 되돌릴 수 있는지를 설명하고 명시적인 확인을 기다려야 합니다.
사용자의 질문을 작업 실행 권한으로 간주하지 마세요.
6. 스킬과 자동 작업에도 경계를 적용합니다
스킬을 설치하기 전에 출처, 권한, 외부 API, 파일 접근 범위, 선제 메시지 기능을 확인하세요.
사용을 확대하기 전에 저위험 물질과의 1:1 대화를 통해 새로운 스킬을 테스트해 보세요.
모든 자동 작업에는 명시적인 일정, 활성 기간, 알림 방법, 대상 채널 및 일시 중지 방법이 필요합니다.
WhatsApp 선제 메시지는 일반 텍스트가 언제나 전달된다고 가정하지 말고, 대화 가능 시간과 메시지 템플릿 규칙도 고려해야 합니다.
7. 안전하게 실패하고 사람에게 전달합니다
에이전트가 확신할 수 없거나 근거 자료를 인용할 수 없을 때, 민감한 내용을 받았거나 승인 여부가 불분명할 때, 또는 고객 불만을 접수했을 때는 자동 실행을 멈추고 사람에게 넘겨야 합니다.
전달 기록에는 트리거, 이미 처리된 콘텐츠, 완료되지 않은 작업 및 권장되는 다음 단계가 포함되어야 합니다.
자격 증명이 노출되었을 수 있는 경우 영향을 받는 채널 사용을 중지하고 플랫폼 절차를 통해 이를 취소, 재설정 또는 재인증하세요.
출시 전 안전 체크리스트
-
각 Telegram Bot 또는 WhatsApp 계정이 하나의 명확한 에이전트에 연결되어 있나요?
-
채팅, 문서, 코드 또는 로그에 자격 증명이 표시되지 않는 것을 확인하셨나요?
-
그룹 개인정보 보호를 비활성화하고, 봇을 그룹에 추가하고,
@bot_username로 Telegram 그룹 메시지를 확인하셨나요? -
메모리가 보유할 수 있는 항목, 액세스할 수 있는 파일 및 삭제 작동 방식을 정의했습니까?
-
민감한 작업, 외부 메시지, 되돌릴 수 없는 변경에는 확인이 필요합니까?
-
스킬 및 자동 작업에는 최소 권한, 명시적 대상 채널 및 일시 중지 방법이 있습니까?
-
자격 증명 노출, 잘못된 메시지, 사람 핸드오프에 대한 절차가 있나요?
FAQ
Telegram과 WhatsApp은 동일한 안전 정책을 사용할 수 있나요?
두 채널에 같은 원칙을 적용할 수 있지만, 채널별 차이는 여전히 중요합니다.
두 채널 모두 자격 증명을 보호하고 민감한 콘텐츠를 제한하며 고위험 작업 전에 확인을 받아야 합니다. 권한 부여 방식, 선제 메시지 제한, 메시지 형식은 채널별로 따로 확인하세요.
Telegram 봇 개인 정보 보호 모드를 비활성화하면 그룹 사용이 안전하게 되나요?
반드시 그런 것은 아닙니다.
Telegram 그룹 메시지 설정에는 개인정보 보호 모드를 비활성화해야 합니다. 이를 통해 Bot은 이를 언급하는 그룹 메시지를 수신할 수 있지만 그룹 규칙, 민감한 정보 보호 또는 고위험 작업 전 확인을 대체하지는 않습니다.
에이전트는 메모리나 파일을 자동으로 삭제할 수 있나요?
삭제, 덮어쓰기, 기타 되돌릴 수 없는 조치에는 대상과 영향에 대한 확인과 설명이 필요합니다.
대화형 삭제 요청이라도 대량 삭제 요청으로 해석되지 않고 의도한 정보를 명확하게 식별해야 합니다.
고객 서비스 에이전트에서 직접 환불을 처리하거나 주문을 변경할 수 있나요?
기본적으로는 그렇지 않습니다.
시스템 권한, 권한을 부여하는 사람, 확인 흐름 및 감사 요구 사항이 명시적이지 않은 경우 에이전트가 권장 사항 초안을 작성하고 사례를 사람에게 전달하도록 합니다.
민감한 정보인지 모를 경우에는 어떻게 하나요?
먼저 민감한 부분을 가리거나, 확실하지 않다면 보내지 마세요.
실제 자격 증명이나 고객 개인 정보 보호 데이터를 제출하는 대신 가상의 데이터를 사용하여 템플릿, 워크플로 또는 보안 조언을 요청하세요.
다음 단계
-
채널 구성 - Telegram - Telegram 봇 설정 및 현재 메시지 범위를 검토합니다.
-
채널 구성 - WhatsApp - WhatsApp 인증 및 선제 메시지 제한을 검토합니다.
-
하나의 페르소나와 장기 메모리를 유지하면서 하나의 에이전트를 Telegram과 WhatsApp에 연결하는 방법 - 공유 에이전트 구성의 경계를 이해합니다.
-
스킬 구성 - 스킬 권한 및 고위험 설치 프롬프트를 검토합니다.
마지막 업데이트: 2026-08-31