텐센트 오픈소스 WeKnora v0.8.0 출시: 샌드박스 격리와 장기 기억으로 에이전틱 RAG 전환

텐센트의 오픈소스 LLM 지식 플랫폼 WeKnora가 v0.8.0을 발표했습니다. 세션별 샌드박스 격리 런타임, 사용자 확인 기반 크로스 세션 장기 기억, 테넌트 스킬 카탈로그 자산화 등 에이전틱 RAG로 진화한 핵심 변경 사항을 정리합니다.

tau · 2026년 9월 11일

#WeKnora #Tencent #RAG #AgenticRAG #오픈소스 #개발도구 #AI에이전트

텐센트 오픈소스 WeKnora v0.8.0 출시: 샌드박스 격리와 장기 기억으로 에이전틱 RAG 전환

텐센트(Tencent)의 오픈소스 지식 에이전트 플랫폼 WeKnora가 단순 문서 검색 중심의 검색증강생성(RAG)을 넘어 자율 에이전트 워크플로우를 포괄하는 v0.8.0 메이저 업데이트를 공식 릴리스했습니다. MIT 라이선스로 배포되며 GitHub 스타 2만 2천 개를 확보한 WeKnora는 이번 릴리즈를 통해 엔터프라이즈 환경에서 요구하는 엄격한 코드 실행 보안과 사용자 맞춤형 지속적 상호작용 체계를 전면에 내세웠습니다.

격리된 샌드박스 환경과 크로스 세션 장기 기억 아키텍처를 지원하는 텐센트 오픈소스 에이전틱 RAG 플랫폼 WeKnora v0.8.0 시스템 구조

이미지 출처: Tencent WeKnora / @TencentAI_News

기존의 전통적인 RAG 파이프라인이 문서 청킹과 임베딩 벡터 검색 결과에 기반한 질의응답에 머물렀다면, WeKnora v0.8.0은 모델이 도구와 스킬을 자율적으로 실행하고 세션 간 맥락을 기억하며 복잡한 태스크를 해결하는 '에이전틱 RAG(Agentic RAG)'로의 구조적 전환을 완성했습니다.

세션별 격리 샌드박스와 아웃바운드 보안 네트워크 제어

WeKnora v0.8.0의 가장 결정적인 보안 개선점은 에이전트가 실행하는 코드와 스크립트의 런타임 환경을 호스트 머신으로부터 완전 격리했다는 점입니다.

이전 버전까지 유지되던 호스트 프로세스 직접 실행 백엔드가 이번 업데이트를 기점으로 완전히 제거되었습니다. 대신 멀티테넌트 환경에서도 안전하게 자율 실행을 맡길 수 있도록 세션 단위로 격리되는 전용 샌드박스 런타임이 기본 탑재되었습니다.

  • 다양한 격리 런타임 백엔드 지원: 로컬 환경을 위한 Docker 데몬 연동은 물론, 클라우드 기반 샌드박스 솔루션인 E2B 및 Cube 백엔드를 기본 지원하여 인프라 구성 요건에 맞춰 선택할 수 있습니다.
  • 테넌트별 아웃바운드 Egress 정책: 에이전트가 외부 웹 검색이나 서드파티 API를 호출할 때 발생할 수 있는 데이터 유출을 방지하기 위해 테넌트 단위로 아웃바운드 네트워크 egress 트래픽을 엄격히 통제할 수 있습니다.
  • 실행 컨텍스트 안전성: 각 사용자와 세션마다 격리된 컨테이너가 할당되어 악성 코드 주입이나 예기치 않은 시스템 자원 침범 위험을 사전에 방지합니다.

5대 범주 크로스 세션 장기 기억과 테넌트 스킬 카탈로그 자산화

지속적인 업무 보조를 위해 모델이 사용자와의 이전 상호작용을 축적하고 활용하는 크로스 세션 장기 기억(Cross-session Long-Term Memory) 시스템이 신설되었습니다.

단순히 전체 대화 로그를 보관하는 방식에서 벗어나, 대화 도중 핵심 정보를 5대 범주(프로필, 선호도, 사실, 작업, 관심사)로 자동 식별하여 구조화합니다.

  • 사용자 승인(Confirm) 기반 검증: 자동 추출된 기억 정보가 즉시 저장되지 않고 사용자 확인 단계를 거치도록 설계되어, LLM의 환각(Hallucination)에 의한 잘못된 정보 영구 저장과 프라이버시 침해를 방지합니다.
  • 정밀한 기억 검색 인터페이스: 확정 저장된 기억 자산은 search_memory API를 통해 후속 대화나 에이전트 작업 시점에 유기적으로 재호출됩니다.
  • 스킬 자산화 및 통합 유통: 기존에 개별 스크립트로 분산되어 관리되던 기능들을 테넌트 단위 '스킬 카탈로그'로 승격했습니다. ClawHub, SkillHub, 외부 Git 리포지토리, ZIP 패키지로부터 버전을 관리하고 사전 로딩 검증을 거쳐 안전하게 등록할 수 있습니다.

실무 업그레이드 시 고려사항과 검증된 변경점

v0.8.0으로 업그레이드를 진행하는 개발팀과 엔지니어링 조직이 사전에 점검해야 할 운영상의 주의사항도 명확합니다.

가장 주의해야 할 점은 호스트 직접 실행 백엔드의 영구 폐기입니다. 기존 설치 환경에서 파이썬이나 셸 스크립트를 서버 호스트에서 직접 실행하도록 구성해 두었다면, v0.8.0 배포 전 Docker 호스트 데몬을 준비하거나 E2B, Cube와 같은 클라우드 샌드박스 API 인증 정보를 필수적으로 연동해야 합니다.

아울러 새롭게 도입된 장기 기억 시스템은 신뢰성과 개인정보 보호를 위해 사용자 확인 인터랙션을 기본 활성화 상태로 제공하므로, 초기 도입 단계에서 사용자 승인 UI 흐름이 수반된다는 점을 제품 인터페이스 설계에 반영해야 합니다.

출처