LLM 네이티브 브라우저

에이전트 브라우징은 페이지를 보는 기능이 아니라 관찰, 행동, 권한과 증거를 통제된 실행으로 묶는 일입니다.

DOM·접근성 트리·시각 상태, 세션 격리, 도구 권한, 승인과 재현 가능한 실행 기록을 설계합니다.

§ 01

문제 정의

LLM 네이티브 브라우저이 필요한 운영 조건

동적 페이지에서 모델의 관찰과 실제 클릭 대상이 어긋나면 잘못된 행동이 정상처럼 기록됩니다.

쿠키·자격 증명과 외부 입력이 섞인 브라우저는 프롬프트 주입과 권한 오용의 경계가 됩니다.

  • API가 없거나 사람용 웹 흐름을 감사 가능하게 자동화해야 할 때
  • 행동 전 승인과 결과 증거를 단계별로 보존해야 할 때
  • 안정적인 공식 API로 같은 업무를 수행할 수 있을 때
  • 자격 증명 격리와 외부 콘텐츠 불신 원칙을 적용할 수 없을 때
PLATE 01

LLM 네이티브 브라우저 시스템 플레이트

  1. 01

    상태 1

    페이지 관찰을 DOM, 접근성, 화면과 네트워크 증거의 동기화된 상태로 캡처합니다.

  2. 02

    상태 2

    읽기·입력·전송·다운로드 권한을 분리하고 불가역 행동 앞에 승인을 둡니다.

  3. 03

    상태 3

    외부 콘텐츠의 지시와 사용자·정책 지시를 실행 계층에서 분리합니다.

  4. 04

    상태 4

    행동 전후 상태와 실패 원인을 이벤트 로그와 재생 가능한 실행 묶음으로 남깁니다.

FEEDBACK수용 기준을 통과하지 못한 증거는 첫 통제 단계로 돌아갑니다: 과업 성공과 잘못된 행동률.

LLM 네이티브 브라우저의 의사결정과 검증 구조입니다. 표기는 아키텍처를 설명하며 측정된 배포 성과를 의미하지 않습니다.
  1. 작업은 페이지 관찰을 DOM, 접근성, 화면과 네트워크 증거의 동기화된 상태로 캡처합니다.에서 시작합니다.
  2. 과업 성공과 잘못된 행동률을 통해 수용 여부를 결정합니다.

§ 03

설계 방법

구현보다 먼저 경계와 수용 기준을 고정합니다.

에이전트 브라우징은 페이지를 보는 기능이 아니라 관찰, 행동, 권한과 증거를 통제된 실행으로 묶는 일입니다.

  1. 01

    1단계

    페이지 관찰을 DOM, 접근성, 화면과 네트워크 증거의 동기화된 상태로 캡처합니다.

    검토 산출물 1
  2. 02

    2단계

    읽기·입력·전송·다운로드 권한을 분리하고 불가역 행동 앞에 승인을 둡니다.

    검토 산출물 2
  3. 03

    3단계

    외부 콘텐츠의 지시와 사용자·정책 지시를 실행 계층에서 분리합니다.

    검토 산출물 3
  4. 04

    4단계

    행동 전후 상태와 실패 원인을 이벤트 로그와 재생 가능한 실행 묶음으로 남깁니다.

    검토 산출물 4

§ 04

적용 시나리오

가상의 업무 조건으로 적용 범위를 확인합니다.

가상 적용 시나리오

API가 없거나 사람용 웹 흐름을 감사 가능하게 자동화해야 할 때

동적 페이지에서 모델의 관찰과 실제 클릭 대상이 어긋나면 잘못된 행동이 정상처럼 기록됩니다.

APPROACH
페이지 관찰을 DOM, 접근성, 화면과 네트워크 증거의 동기화된 상태로 캡처합니다.
BOUNDARY
데모 성공을 변화하는 실제 웹사이트의 안정성으로 일반화하지 않습니다.
가상 적용 시나리오

행동 전 승인과 결과 증거를 단계별로 보존해야 할 때

쿠키·자격 증명과 외부 입력이 섞인 브라우저는 프롬프트 주입과 권한 오용의 경계가 됩니다.

APPROACH
읽기·입력·전송·다운로드 권한을 분리하고 불가역 행동 앞에 승인을 둡니다.
BOUNDARY
브라우저 접근 권한을 사용자 권한보다 넓게 부여하지 않습니다.

§ 05

설계 선택

이득과 비용을 같은 표에서 검토합니다.

DecisionGainCostWatch
API가 없거나 사람용 웹 흐름을 감사 가능하게 자동화해야 할 때페이지 관찰을 DOM, 접근성, 화면과 네트워크 증거의 동기화된 상태로 캡처합니다.데모 성공을 변화하는 실제 웹사이트의 안정성으로 일반화하지 않습니다.과업 성공과 잘못된 행동률
행동 전 승인과 결과 증거를 단계별로 보존해야 할 때읽기·입력·전송·다운로드 권한을 분리하고 불가역 행동 앞에 승인을 둡니다.브라우저 접근 권한을 사용자 권한보다 넓게 부여하지 않습니다.승인·권한 위반 탐지
PLATE 02

LLM 네이티브 브라우저 시스템 플레이트

고객 경계API가 없거나 사람용 웹 흐름을 감사 가능하게 자동화해야 할 때
  • 동적 페이지에서 모델의 관찰과 실제 클릭 대상이 어긋나면 잘못된 행동이 정상처럼 기록됩니다.
  • 데모 성공을 변화하는 실제 웹사이트의 안정성으로 일반화하지 않습니다.
Patty페이지 관찰을 DOM, 접근성, 화면과 네트워크 증거의 동기화된 상태로 캡처합니다.
  • 읽기·입력·전송·다운로드 권한을 분리하고 불가역 행동 앞에 승인을 둡니다.
  • 과업 성공과 잘못된 행동률
수용승인·권한 위반 탐지
  • 실행 재현·증거 완전성
  • 브라우저 접근 권한을 사용자 권한보다 넓게 부여하지 않습니다.
LLM 네이티브 브라우저의 의사결정과 검증 구조입니다. 표기는 아키텍처를 설명하며 측정된 배포 성과를 의미하지 않습니다.
  1. 작업은 페이지 관찰을 DOM, 접근성, 화면과 네트워크 증거의 동기화된 상태로 캡처합니다.에서 시작합니다.
  2. 과업 성공과 잘못된 행동률을 통해 수용 여부를 결정합니다.

§ 07

검증 계획

성과 수치보다 먼저 측정 조건을 합의합니다.

MeasureMethodPass conditionCaveat
과업 성공과 잘못된 행동률페이지 관찰을 DOM, 접근성, 화면과 네트워크 증거의 동기화된 상태로 캡처합니다.도입 검토에서 합의한 기준을 반복 측정으로 충족데모 성공을 변화하는 실제 웹사이트의 안정성으로 일반화하지 않습니다.
승인·권한 위반 탐지읽기·입력·전송·다운로드 권한을 분리하고 불가역 행동 앞에 승인을 둡니다.도입 검토에서 합의한 기준을 반복 측정으로 충족
실행 재현·증거 완전성외부 콘텐츠의 지시와 사용자·정책 지시를 실행 계층에서 분리합니다.도입 검토에서 합의한 기준을 반복 측정으로 충족

§ 08

한계와 실패 조건

적용하지 말아야 할 조건도 설계의 일부입니다.

안정적인 공식 API로 같은 업무를 수행할 수 있을 때

데모 성공을 변화하는 실제 웹사이트의 안정성으로 일반화하지 않습니다.

자격 증명 격리와 외부 콘텐츠 불신 원칙을 적용할 수 없을 때

브라우저 접근 권한을 사용자 권한보다 넓게 부여하지 않습니다.

§ 10

남는 산출물

프로젝트가 끝나도 운영 조직에 남아야 합니다.

LLM 네이티브 브라우저 의사결정 기록
에이전트 브라우징은 페이지를 보는 기능이 아니라 관찰, 행동, 권한과 증거를 통제된 실행으로 묶는 일입니다.고객 소유 · Patty 검토
검증 하네스와 수용 기준
과업 성공과 잘못된 행동률 · 승인·권한 위반 탐지 · 실행 재현·증거 완전성공동 관리
운영·복구 런북
데모 성공을 변화하는 실제 웹사이트의 안정성으로 일반화하지 않습니다. · 브라우저 접근 권한을 사용자 권한보다 넓게 부여하지 않습니다.운영 조직 소유

§ 11

용어

같은 단어를 같은 운영 의미로 사용합니다.

LLM 네이티브 브라우저
DOM·접근성 트리·시각 상태, 세션 격리, 도구 권한, 승인과 재현 가능한 실행 기록을 설계합니다.
수용 기준
과업 성공과 잘못된 행동률
운영 경계
데모 성공을 변화하는 실제 웹사이트의 안정성으로 일반화하지 않습니다.

REFERENCES

참고 문헌과 1차 자료

  1. W3C WebDriver

    방법과 용어를 확인하기 위한 1차 자료입니다.

  2. OWASP LLM Prompt Injection

    방법과 용어를 확인하기 위한 1차 자료입니다.

LLM 네이티브 브라우저이 필요한 조건부터 함께 검토하겠습니다.

대표 업무, 데이터와 인프라 경계, 실패 조건을 기준으로 적용 범위와 검증 계획을 구체화합니다.

기술 검토 요청