소개
이번에 시도한 것은 개인용 AI 에이전트를 단순한 챗봇이 아니라, 역할별로 분리된 “상시 운영 비서 시스템”으로 설계하는 것이었습니다.
처음에는 하나의 AI 비서만 잘 쓰면 충분할 줄 알았습니다. 그런데 실제로 일상, 강의·코칭, 사업 업무가 섞이기 시작하니 한 가지 문제가 생겼습니다.
“개인 일정과 가족 정보, 강의 자료, 사업 자료를 한 봇에게 모두 맡겨도 괜찮을까?”
편리함만 보면 하나의 봇이 모든 것을 처리하는 방식이 가장 단순합니다. 하지만 실제 운영을 생각해보니 데이터의 성격이 달랐습니다.
개인·가족 일정은 사적인 정보가 많고,
강의·코칭 자료는 교육 콘텐츠와 학습자 경험이 중요하고,
사업 자료는 고객·운영·제안서 등 별도의 보안 경계가 필요했습니다.
그래서 목표를 이렇게 잡았습니다.
하나의 Mac mini에서 AI 에이전트를 24시간 운영하되, 역할·계정·데이터 접근 범위를 분리해서 안전하게 쓰기
이 글은 실제 구현 전, 제가 Hermes Agent를 기반으로 3계정·3반려봇 운영 구조를 설계한 과정을 정리한 사례입니다.
개인정보와 인증정보는 제외하고, 전체 프로세스와 의사결정 중심으로 정리했습니다.
진행 방법
1. 먼저 “AI 비서가 맡을 역할”을 나눴습니다
가장 먼저 한 일은 도구 설치가 아니라, AI 비서의 역할을 나누는 것이었습니다.
저는 하나의 AI 비서를 세 가지 역할로 분리해보기로 했습니다.
봇
담당 영역
주요 역할
개인·가족 비서봇
개인 일정, 가족 일정, 생활 지원
일정 확인, 가족 관련 메모, 개인 생활 보조
교육·코칭 비서봇
강의, 교수설계, 코칭
강의안, 커리큘럼, 코칭 질문, 학습경험 설계
사업지원 비서봇
사업 운영, 제안서, 고객관리
사업 기획, 운영 메모, 회의 정리, 업무 지원
이렇게 나누니 각 봇이 “무엇을 해도 되는지”와 “무엇을 하면 안 되는지”가 훨씬 명확해졌습니다.
예를 들어 개인·가족 비서봇은 가족 일정에는 접근할 수 있지만, 사업 자료에는 접근하지 않도록 설계합니다. 반대로 사업지원 비서봇은 사업 자료를 다루되, 개인·가족 일정은 조회하지 않도록 합니다.
2. 계정도 역할별로 분리했습니다
다음으로는 계정을 역할별로 나누었습니다.
구체적인 계정명 은 공개하지 않지만, 구조는 다음과 같습니다.
계정 역할
사용하는 곳
사용하지 않는 곳
개인·가족 데이터 계정
개인 캘린더, 가족 일정, 개인 메모
사업 자료 원본 저장소
AI 모델 결제·인증 계정
Claude, GPT 등 AI 모델 인증
개인 캘린더 원본
사업 데이터 계정
사업 Gmail, Calendar, Drive, Docs
개인·가족 일정 전체 접근
이 구 조에서 중요한 점은 “AI 모델을 쓰는 계정”과 “데이터를 제공하는 계정”을 꼭 같게 두지 않아도 된다는 것이었습니다.
처음에는 AI 에이전트를 쓰려면 모든 것을 하나의 Google 계정으로 로그인해야 할 것처럼 느껴졌습니다. 그런데 정리해보니 실제로는 다음처럼 구분할 수 있었습니다.
AI 모델 공급자 인증은 별도로 관리한다.
Google Calendar, Gmail, Drive 접근 권한은 봇별로 필요한 범위만 연결한다.
Slack Bot은 Slack 로그인 계정이 아니라 Bot Token과 App Token으로 동작한다.
Telegram Bot도 Google 계정과는 별개의 Bot Token 구조다.
이 구분을 이해하니 전체 구조가 훨씬 안전하게 보였습니다.
3. Hermes Agent의 profile 기능으로 봇을 분리하기로 했습니다
사용한 핵심 도구는 Hermes Agent의 profile 기능입니다.
Hermes profile은 같은 Mac mini 안에서도 봇별로 설정을 분리할 수 있게 해줍니다.
설계는 다음과 같이 잡았습니다.
Hermes profile
역할
데이터 접근 원칙
기본 프로필
개인·가족 비서봇
개인·가족 일정 중심, 사업 자료 접근 금지
교육 프로필
교육·코칭 비서봇
교육·강의 자료 중심, 개인 전체 일정 접근 금지
사업 프로필
사업지원 비서봇
사업 자료 중심, 개인·가족 정보 접근 금지
각 프로필은 독립적으로 다음 요소를 갖게 됩니다.
성격과 말투를 정의하는 persona 파일
memory와 skills
필요한 OAuth 연결
Slack Bot 설정
접근 가능한 데이터 범위
실행 전 승인 규칙
금지 작업 목록
이 방식의 장점은 “봇의 정체성”과 “접근 권한”을 함께 설계할 수 있다는 점이었습니다.
단순히 말투만 다르게 하는 것이 아니라, 각 봇이 어떤 데이터에 접근할 수 있는지, 어떤 요청을 거절해야 하는지까지 함께 정하는 것이 핵심이었습니다.
4. Slack은 개인 AI 관제실처럼 쓰기로 했습니다
메신저는 Slack을 중 심으로 설계했습니다.
처음에는 Telegram만으로도 충분할 것 같았지만, 역할별 봇을 운영하려면 Slack이 더 적합했습니다.
이유는 다음과 같습니다.
봇별 DM을 분리할 수 있다.
주제별 비공개 채널을 만들 수 있다.
스레드 기반으로 대화를 이어가기 좋다.
개인용 AI 운영 공간과 사업용 워크스페이스를 분리할 수 있다.
Socket Mode를 쓰면 Mac mini를 외부에 공개하지 않아도 된다.
초기 설계는 다음과 같습니다.
공간
용도
개인 AI 운영 Slack
세 봇을 테스트하고 개인적으로 운영하는 관제실
가족 관련 비공개 채널
개인·가족 비서봇만 초대
교육·코칭 비공개 채널
교육 비서봇만 초대
사업 운영 비공개 채널
사업지원 비서봇만 초대
나중에 실제 가족 구성원이나 사업 구성원이 참여하게 되면, 하나의 Slack 워크스페이스에 모두 넣는 대신 별도 워크스페이스로 분리하는 방향을 우선 검토하기로 했습니다.
5. Google 데이터는 최소 권한부터 연결하기로 했습니다
이번 설계에서 가장 중요하게 본 원칙은 최소 권한이었습니다.
봇이 똑똑해질수록 더 많은 데이터를 연결하고 싶어지지만, 처음부터 모든 Gmail·Drive·Calendar를 열어두는 것은 위험하다고 판단했습니다.
그래서 다음 원칙을 세웠습니다.
개인·가족 비서봇은 개인·가족 캘린더 읽기 중심으로 시작한다.
교육 비서봇은 교육·강의 관련 자료만 접근한다.
사업지원 비서봇은 사업 계정의 자료만 접근한다.
메일 발송, 문서 수정, 일정 생성 같은 외부 영향 작업은 매번 승인 후 실행한다.
결제, 송금, 계약 확정, 외부 파일 전송은 봇이 수행하지 않는다.
이렇게 정리하니 각 봇을 어디까지 믿고 맡길 수 있는지 기준이 생겼습니다.
6. Mac mini를 24시간 AI 홈서버로 쓰기로 했습니다
운영 환경은 Mac mini를 기준으로 잡았습니다.
노트북에서 AI 에이전트를 실행하면 노트북을 닫는 순간 작업이 끊길 수 있습니다. 그래서 집에 두고 계속 켜둘 수 있는 Mac mini를 AI 홈서버처럼 쓰는 구조를 선택했습니다.
목표는 다음과 같습니다.
Mac mini에서 Hermes Gateway를 24시간 실행한다.
Slack과 Telegram 메시지를 항상 받을 수 있게 한다.
macOS
launchd로 재부팅 후 자동 실행되게 한다.나중에는 Tailscale을 이용해 외부에서도 안전하게 Dashboard에 접속한다.
외부 인터넷에 직접 포트를 열지 않는다.
여기서 중요한 점은 Gateway와 Dashboard를 구분하는 것이었습니다.
구성요소
역할
Hermes Gateway
Slack, Telegram 같은 메신저와 연결되는 백그라운드 프로세스
Hermes Dashboard
브라우저나 데스크탑 앱에서 관리·채팅할 수 있는 웹 인터페이스
launchd
Mac에서 프로세스를 24시간 유지하고 재시작하는 서비스 관리자
Tailscale
내 기기들만 안전하게 연결하는 사설 네트워크
처음에는 “Hermes를 켜둔다”는 말이 하나의 작업처럼 느껴졌지만, 실제로는 Gateway, Dashboard, 네트워크, 인증, 자동 실행을 각각 나눠서 봐야 했습니다.
7. AI에게 사용한 프롬프트 예시
이번 설계에서 AI에게 요청할 때는 “바로 실행해줘”보다, 먼저 구조를 설명하게 하고 단계별로 검토하는 방식이 도움이 되었습니다.
사용한 프롬프트는 대략 이런 식이었습니다.
내가 Mac mini에서 Hermes Agent를 24시간 운영하려고 해.
개인·가족용 봇, 교육·코칭용 봇, 사업지원용 봇을 분리하고 싶어.
조건은 다음과 같아.
- 개인·가족 데이터, AI 모델 인증, 사업 데이터를 계정별로 분리하고 싶어.
- Slack에서 세 봇을 각각 부르고 싶어.
- Telegram은 개인용 봇의 비상 관리 채널로 유지하고 싶어.
- 개인정보와 토큰은 노출하지 않아야 해.
- 파일 수정이나 서비스 등록 전에는 단계별로 설명하고 승인받아야 해.
이 구조를 Hermes profile, Slack App, Google OAuth, launchd 기준으로 설계해줘.
구현 순서와 보안상 주의할 점도 함께 정리해줘.이 프롬프트에서 효과적이었던 점은 다음 네 가지였습니다.
원하는 최종 상태를 먼저 설명했다.
데이터 계정과 AI 인증 계정을 분리하고 싶다고 명시했다.
봇별 역할과 금지 작업을 함께 적었다.
실행 전 승인 규칙을 프롬프트에 포함했다.
결과와 배운 점
결과
이번 작업을 통해 아직 모든 구현을 끝낸 것은 아니지만, 실제 세팅 전에 필요한 운영 설계도를 먼저 만들 수 있었습니다.
정리된 최종 방향은 다음과 같습니다.
Mac mini를 24시간 Hermes 홈서버로 사용한다.
개인·가족 비서봇, 교육·코칭 비서봇, 사업지원 비서봇을 분리한다.
봇별 Hermes profile을 따로 둔다.
Slack App도 봇별로 따로 만든다.
데이터 계정은 개인·교육·사업 영역별로 나눈다.
Google OAuth는 필요한 범위만 연결한다.
Gateway는 launchd로 상시 실행한다.
Dashboard는 Tailscale과 인증을 붙여 안전하게 접근한다.
결제·송금·외 부 전송·민감정보 노출은 봇이 하지 않도록 한다.
가장 큰 수확은 “AI 비서를 잘 쓰는 것”보다 먼저 AI 비서가 접근해도 되는 범위를 설계하는 것이 중요하다는 점이었습니다.
도움 받은 글 (옵션)
지피터스 모각에서 벤쿠버쪼 님, 망원궁예 님, 딩돌이 님께서 주신 의견을 바탕으로 삘받아서 훅 속도를 냈습니다.
감사합니다.