개요
이 가이드 에서는 MongoDB Atlas Agent Engine 조직, 프로젝트 및 작업 공간을 관리 방법을 학습 수 있습니다. 이 가이드 다음과 같은 관리 명령에 대해 설명합니다.
Agentengine 조직: 조직을 나열하고 봅니다.
Agentengine 프로젝트: 프로젝트를 나열하고 봅니다.
Agentengine Workspace: 배포된 에이전트 에 대한 워크스페이스를 생성하고 관리 .
Agentengine 서비스 계정: 프로젝트 또는 조직 에 대한 서비스 계정을 생성하고 관리 .
Agentengine 버전: CLI 버전을 관리합니다.
전제 조건
시작하기 전에 agentengine CLI 설치하고 인증해야 합니다. 자세한 학습 은 설치 및 인증 가이드 참조하세요.
조직 보기
조직은 MongoDB Atlas Agent Engine에서 팀과 리소스를 위한 최상위 그룹입니다. agentengine CLI 조직을 나열하고 볼 수 있지만 변경할 수는 없습니다. Atlas 지원 조직 변경하려면 MongoDB Atlas 사용합니다.
조직 MongoDB Atlas 지원하지 않는 경우, Atlas Agent Engine UI 사용하여 조직 변경하세요.
모든 조직 나열
계정이 속한 모든 조직을 나열하려면 다음 명령을 실행 .
agentengine organization list
조직 세부 정보 가져오기
특정 조직 에 대한 세부 정보를 조회 하려면 다음 명령어를 실행 . <org-id>을(를) 조직 ID 로 바꿉니다.
agentengine organization get <org-id>
프로젝트 보기
프로젝트는 조직 내에 존재하며 특정 에이전트 또는 팀 에 대한 리소스를 그룹 . agentengine CLI 프로젝트를 나열하고 볼 수 있지만 변경할 수는 없습니다. Atlas 지원 프로젝트 변경하려면 MongoDB Atlas 사용합니다.
프로젝트 생성, 업데이트 또는 삭제 하려면 프로젝트 관리 가이드 참조하세요.
프로젝트 사용자를 추가, 업데이트 또는 제거 하려면 프로젝트에 대한 액세스 관리 가이드 참조하세요.
프로젝트 가 MongoDB Atlas 지원이 아닌 경우, Atlas Agent Engine UI 사용하여 프로젝트 변경하세요.
모든 프로젝트 나열
조직 의 모든 프로젝트를 나열하려면 다음 명령어를 실행 .
agentengine project list [--org-id <org-id>]
--org-id 플래그를 사용하여 조직 ID 지정할 수 있습니다. 기본값 으로 CLI 로컬에 저장된 인증 상태 에서 이 값을 읽습니다.
프로젝트 세부 정보 가져오기
특정 프로젝트 의 세부 정보를 조회 하려면 다음 명령어를 실행 . <project-id>을 프로젝트 ID 로 바꿉니다.
agentengine project get <project-id>
작업 공간 관리
작업 공간은 프로젝트 내에 배포된 에이전트 의 런타임 환경입니다. 다음 명령을 사용하여 작업 공간을 생성하고 관리 . 이 섹션의 예시에서는 <workspace-id> 자리 표시자를 사용합니다. 이 자리 표시자를 작업 공간 ID 로 바꿉니다.
모든 작업 공간 나열
프로젝트 의 모든 작업 공간을 나열하려면 다음 명령을 실행 .
agentengine workspace list [--project-id <id>] [--org-id <id>] [--base-url <url>] [--json]
다음 표에서는 사용 가능한 플래그에 대해 설명합니다.
플래그 | 설명 |
|---|---|
| 프로젝트 ID |
| 다중 조직 라우팅을 위한 조직 ID |
| 플랫폼 API 기본 URL |
| 사람이 읽을 수 있는 테이블 대신 원시 JSON 출력 |
작업 공간 세부 정보 가져오기
특정 작업 공간에 대한 세부 정보를 조회 하려면 agentengine workspace get 명령을 실행 .
agentengine workspace get <workspace-id> [--project-id <id>] [--org-id <id>] [--base-url <url>] [--json]
다음 표에서는 사용 가능한 플래그에 대해 설명합니다.
플래그 | 설명 |
|---|---|
| 프로젝트 ID |
| 다중 조직 라우팅을 위한 조직 ID |
| 플랫폼 API 기본 URL |
| 사람이 읽을 수 있는 키-값 쌍 대신 원시 JSON 출력 |
작업 공간 만들기
agentengine workspace create 명령은 플랫폼에 새 작업 공간을 생성합니다. name 및 entrypoint 필드가 포함된 agent.yaml 파일 이 포함된 에이전트 디렉토리 에서 이 명령을 실행합니다.
이 명령은 agent.yaml에서 description, framework, features, agent_card를 자동으로 읽고, 로컬 git 리포지토리(있는 경우)에서 GitOps 필드를 자동으로 감지합니다. --description 및 --framework 플래그를 사용하여 agent.yaml의 값을 재정의합니다.
프로젝트 에 대한 작업 공간이 이미 존재하는 경우 명령은 기존 작업 공간 ID 출력하고 성공적으로 종료됩니다.
agentengine workspace create [--description <desc>] [--framework <fw>] [--project-id <id>] [--org-id <id>] [--base-url <url>] [--json]
다음 표에서는 사용 가능한 플래그에 대해 설명합니다.
플래그 | 설명 |
|---|---|
| 작업 공간 설명. |
| 에이전트 프레임워크 ( 예시: |
| 프로젝트 ID |
| 다중 조직 라우팅을 위한 조직 ID |
| 플랫폼 API 기본 URL |
|
|
작업 공간 업데이트
agentengine workspace update 명령은 기존 작업 공간을 부분적으로 업데이트합니다. 명시적으로 제공된 플래그만 업데이트 요청 에 포함됩니다.
agentengine workspace update <workspace-id> [flags]
다음 표에서는 사용 가능한 플래그에 대해 설명합니다.
플래그 | 설명 |
|---|---|
| 작업 공간 표시 이름 |
| 작업 공간 설명 |
| 에이전트 프레임워크 |
| LLM 모델 이름 |
| 활성화된 도구(쉼표로 구분) |
| 가드레일 활성화 또는 비활성화( |
| 메모리 활성화 또는 비활성화( |
| 상담원 카드 요약 텍스트 |
| 상담원 카드 기능(쉼표로 구분) |
| GitOps 제공자 |
| GitOps 리포지토리 URL |
| GitOps 브랜치 |
| GitOps 매니페스트 경로 |
| GitOps 연결 참조 |
| 프로젝트 ID |
| 다중 조직 라우팅을 위한 조직 ID |
| 플랫폼 API 기본 URL |
API 사용하여 작업 공간 관리
작업 공간 명령은 Atlas Agent Engine API 호출합니다. 프로그래밍 방식으로 작업 공간을 관리 하려면 이러한 엔드포인트를 직접 호출합니다.
각 작업 공간 엔드포인트의 범위는 단일 프로젝트 입니다. 둘 이상의 프로젝트 에서 엔드포인트를 호출하는 경우 요청 에 프로젝트 ID 포함하세요.
다음 표에서는 사용 가능한 엔드포인트에 대해 설명합니다. {project-id}를 프로젝트 ID 로 바꾸고 {workspace-id}을 작업 공간 ID 로 바꿉니다.
엔드포인트 | 설명 |
|---|---|
| 프로젝트 의 작업 공간을 나열합니다. |
| 프로젝트 에 작업 공간을 만듭니다. |
| 단일 작업 공간에 대한 세부 정보를 반환합니다. |
| 요청 본문에 포함하는 필드를 업데이트합니다. |
| 작업 공간을 삭제합니다. |
서비스 계정 관리
서비스 계정은 사람이 아닌 프로젝트 또는 조직 에 속하는 프로그래밍 방식의 ID입니다. 다음 명령어를 사용하여 서비스 계정을 생성, 나열, 순환 및 삭제 .
서비스 계정 액세스 토큰을 조회 하려면 POST 요청 의 클라이언트 ID 와 시크릿을 /api/v1/oauth/token 엔드포인트에 전달합니다. 자세한 학습 은 에이전트 호출을 참조하세요.
이 섹션의 예제에서는 다음 자리 표시자를 사용합니다.
<name>: 서비스 계정 이름입니다.<role>: 서비스 계정에 부여할 역할 . 프로젝트 계정의 경우PROJECT_OWNER또는PROJECT_READ_ONLY을 사용합니다. 조직 계정의 경우ORG_GROUP_CREATOR또는ORG_READ_ONLY를 사용합니다.<client-id>: 서비스 계정의 클라이언트 ID.
서비스 계정 만들기
새 서비스 계정을 만들려면 다음 명령을 실행 .
agentengine service-account create <name> --role <role> [--org-id <id> | --project-id <id>] [--description <text>] [--secret-expires-in <duration>] [--ip-access-list <ip-or-cidr>,...] [--json]
이 명령은 다음 예시 와 같이 일반 텍스트 클라이언트 암호와 서비스 계정의 세부 정보를 출력합니다.
Client Secret: agp_sa_sk_... Client ID: agp_sa_id_... Name: ci-pipeline ...
중요
클라이언트 암호가 표시되면 저장합니다. 한 번만 표시됩니다.
다음 표에서는 사용 가능한 플래그에 대해 설명합니다.
플래그 | 설명 |
|---|---|
| 필수입니다. 서비스 계정에 부여된 역할입니다. |
| 조직 범위 계정의 조직 ID . |
| 프로젝트 범위 계정의 프로젝트 ID . |
| 사람이 읽을 수 있는 설명입니다. |
| 시간 단위의 시크릿 |
| 자격 증명을 사용하도록 허용된 IP 주소 또는 CIDR 블록입니다. |
| 생성된 서비스 계정, 일회성 클라이언트 시크릿, 확인된 컨텍스트를 JSON 으로 출력합니다. stdout에는 경고가 표시되지 않습니다. |
서비스 계정 나열
현재 프로젝트 또는 조직 의 모든 서비스 계정을 나열하려면 다음 명령어를 실행 .
agentengine service-account list [--org-id <id>] [--project-id <id>] [--limit <n>]
이 명령은 각 서비스 계정에 대한 클라이언트 ID, 이름, 역할, 활성 상태, 시크릿 만료, 시크릿 마지막 사용 날짜, 설명이 포함된 테이블을 표시합니다.
기본값 으로 이 명령은 로컬에 저장된 인증 상태 의 프로젝트 에 대한 서비스 계정을 나열합니다. 다른 조직 또는 프로젝트 의 서비스 계정을 나열하려면 --org-id 또는 --project-id 플래그를 사용합니다.
서비스 계정 비밀 로테이션
서비스 계정에 대한 새 클라이언트 비밀을 발급하려면 다음 명령을 실행 .
agentengine service-account rotate <client-id> [--org-id <id>] [--project-id <id>] [--secret-expires-in <duration>]
이 명령은 새 일반 텍스트 클라이언트 암호를 출력합니다. 이전 암호는 최대 7일 또는 만료일 중 먼저 도래하는 날짜까지 유효합니다.
팁
이전 시크릿을 즉시 취소하려면 시크릿을 두 번째로 로테이션하거나 서비스 계정을 삭제 .
서비스 계정 삭제
서비스 계정을 영구적으로 삭제 하려면 다음 명령어를 실행 .
agentengine service-account delete <client-id> [--org-id <id>] [--project-id <id>]
서비스 계정을 삭제 후에는 더 이상 액세스 토큰을 요청 수 없으며 이미 보유하고 있는 토큰은 다음에 사용할 때 실패합니다.
CLI 버전 관리
이 섹션에서는 CLI 버전을 조회 하고 업데이트 데 사용할 수 있는 명령에 대해 설명합니다.
CLI 버전 확인
agentengine version 명령은 CLI 출시하다 버전, 바이너리가 빌드된 git 커밋 , 로컬 개발 스택 에서 사용하는 기본값 컨테이너 이미지 태그를 출력합니다.
CLI 버전을 조회 하려면 다음 명령을 실행 .
agentengine version [--json]
팁
기본값 으로 이 명령은 사람이 읽을 수 있는 일반 텍스트 문자열을 출력합니다. --json 플래그를 전달하여 schema_version, status, version, git_commit, build 및 포함된 images 필드를 포함하는 안정적이고 기계적으로 읽을 수 있는 JSON 객체 출력합니다.
출력은 다음과 유사합니다.
0.1.94-alpha (commit: <hash>) image registry: ECR runner-base: <registry>/runner-base:0.1.94-alpha runner-base-typescript-langgraph: <registry>/runner-base-typescript-langgraph:0.1.94-alpha playground-ui: <registry>/playground-ui:0.1.94-alpha orchestrator: <registry>/orchestration-engine:<version> memory-server: <registry>/memory-server:<version>
CLI 업데이트
agentengine self-update 명령은 현재 OS 및 아키텍처에 대해 일치하는 최신 출시하다 자산 다운로드하고, 해당 자산 의 SHA-256 체크섬 확인하며, 현재 설치 경로에 있는 기존 바이너리를 대체합니다.
Atlas Agent Engine에 로그인하면 CLI 가 플랫폼 API 게이트웨이에서 사용 가능한 릴리스 목록을 검색합니다.
참고
agentengine self-update 명령은 현재 바이너리가 있는 디렉토리 에 새 바이너리를 다운로드하므로 해당 디렉토리 에 대한 쓰기 (write) 액세스 있어야 합니다. 쓰기 (write) 액세스 없는 경우 명령 앞에 sudo 을 붙이거나 CLI 다른 디렉토리 에 다시 설치합니다.
CLI 업데이트 하려면 다음 명령을 실행 .
agentengine self-update [--force] [--auto[=true|false]]
다음 표에서는 사용 가능한 플래그에 대해 설명합니다.
플래그 | 설명 |
|---|---|
| 현재 CLI 이미 최신 상태이더라도 최신 릴리스 다운로드하여 설치합니다. |
| 대부분의 명령이 실행 전에 자동 자체 업데이트를 활성화합니다. 자동 업데이트를 끄려면 |
대부분의 agentengine 명령을 실행 때 최신 출시하다 있는 경우 CLI stderr에 한 줄 알림을 출력합니다. CLI 24시간마다 한 번씩 업데이트 확인을 실행합니다. 검사를 완전히 비활성화하려면 셸 에서 AGENTENGINE_NO_UPDATE_CHECK=1 환경 변수를 설정하다 .
참고
Windows 에서는 실행 agentengine.exe을(를) 제자리에서 대체할 수 없으므로 agentengine self-update 명령은 수동 대체를 위해 업데이트된 바이너리를 다운로드합니다.
리소스 제한
각 조직 최대 100의 조직 서비스 계정을 가질 수 있습니다. 이 제한을 초과하면 요청 RESOURCE_LIMIT_EXCEEDED 메시지와 함께 400 Bad Request 오류를 반환합니다.
다음 표에는 각 프로젝트 에 대한 리소스 제한이 나열되어 있습니다.
Resource | Limit |
|---|---|
작업 영역 | 25 |
API 키 | 100 |
자격 증명 제공자 | 100 |
프로젝트 서비스 계정 | 100 |
리소스 제한을 초과하는 경우 요청 RESOURCE_LIMIT_EXCEEDED 메시지와 함께 400 Bad Request 오류를 반환합니다.
공개 미리 보기 중에 적용 모든 제한 사항을 검토 하려면 MongoDB Atlas Agent 엔진 제한 사항을 참조하세요.
다음 단계
조직, 프로젝트, 작업 공간을 설정하다 한 후에는 로컬에서 에이전트 를 빌드 하고 실행 수 있습니다. 방법을 학습 로컬 환경 구축을 참조하세요.