AI 에이전트의 행동 기록을 두 곳에 나눠 저장하는 검증 기술이 나왔다. 미스틴랩스(Mysten Labs)와 구글 클라우드(Google Cloud)가 공동 개발하고 있는 ‘Verifiable Agent Arbiter(VAA)’는 에이전트가 어떤 권한으로 무엇을 실행했는지 사후에 입증하는 증빙 레이어(evidence layer)다. 상세 실행 기록은 고객이 관리하는 구글 클라우드 스토리지에 비공개로 두고, 무결성 확인용 암호학적 증명은 월러스(Walrus)에 저장한다.

기술 사양: 기록과 증명의 분리 구조
비공개로 보관하는 데이터는 에이전트의 프롬프트, 모델 출력, 도구 호출, 정책 판단 등이다. 증명은 월러스에 저장되며, 레이어1 블록체인 수이(Sui)와 연계해 관리된다. 상세 기록과 무결성 증명을 분리해 관리하는 구조다.
장기 보관 기록은 양자내성암호 등 새 암호 표준에 맞춰 다시 입증하는 방식도 지원한다. 결제 쪽에서는 수이 에이전트 페이먼츠(Sui Agent Payments)와 연동한다. 에이전트가 x402 프로토콜로 API 호출 비용을 정산할 때의 권한 승인, 지출 결정, 서비스 제공 내역을 암호학적으로 기록한다.
에반 챙(Evan Cheng) 미스틴랩스 공동창립자 겸 CEO는 “VAA는 에이전트에게 허용된 권한과 실제 행동, 그 결과에 관한 기록을 모으고 이를 입증하는 증명 정보를 수이와 월러스에 연결한다”고 설명했다.
활용처: 기업 간 거래와 보안 사고 분석
에이전트가 결제·거래·협상까지 수행하면서 권한·판단·실행을 사후에 입증해야 하는 새로운 문제가 생기고 있다. 서로 다른 기업의 에이전트가 거래할 경우 각 회사가 보유한 로그만으로는 상대방이나 감사인이 같은 기준에서 행동 과정을 확인하기 어렵다.
기업 간 에이전트가 Agent2Agent(A2A) 프로토콜로 업무를 처리하다 문제가 생기면, 양측이 동일한 검증 가능한 증빙 기록을 토대로 거래 과정을 재구성하도록 지원한다. 지금은 서로 다른 로그를 대조하는 데 며칠이 걸릴 수 있는데, 이를 수분 단위로 줄이는 것이 목표다.
보안 사고 분석에도 쓰인다. 지시, 정책, 판단, 모델 출력, 도구 실행 내역을 재구성해 프롬프트 인젝션, 정책 우회, 모델 오류, 로그 변경을 구분하도록 돕는다.
챙 CEO는 “AI 에이전트가 재무적·법적 영향을 미치는 의사결정을 내리기 시작한 만큼 부여된 권한을 넘어서지 않도록 하는 시스템이 필요하다”고 말했다. 이어 “이를 위해서는 어느 거래 상대방이든 직접 검증할 수 있는 증빙이 있어야 한다”고 밝혔다. 또 “구글 클라우드와 함께 이러한 기술을 기업의 업무 과정에 적용하고 있다”고 말했다.
VAA는 기업 고객을 대상으로 우선 도입한 뒤 적용 범위를 넓힐 예정이다.