프로젝트 소개

Orrery는 개발 과정에 대한 인간의 통제를 유지하도록 설계된 코딩 에이전트용 아키텍트 우선 오케스트레이션 프레임워크를 제공한다. 이는 정확한 모델 고정, 동의된 쓰기, 실패 시 폐쇄적 보안 모델을 보장함으로써 다중 에이전트 시스템의 과제를 해결한다. 이 시스템은 각기 특정 작업과 모델 고정을 가진 네 가지 별도 AI 역할, 즉 '신체'를 정의한다. * Astra: 보안 로직, 동시성, 알고리즘, 마이그레이션 같은 고복잡도 작업을 위해 고추론 모델에 고정된다. * Terra: 범위가 정해진 기계적이고 잘 명세된 작업을 위해 표준 추론 모델에 고정된다. * Sol: 읽기 전용 조언자로, 새로운 최종 검토를 제공하며 ship, fix-first, rethink 중 하나를 반환하지만 스스로 수정을 구현하지 않는다. * Luna: 사용자에게 보이는 Codex 앱 작업을 위한 명시적 옵트인 레인이며, 결코 폴백이 아니다. '상위 채팅' 역할을 하는 인간 아키텍트는 요구사항, 아키텍처, 분해, diff 검토, 수용을 담당한다. 시스템은 구현을 Astra 또는 Terra에 위임하며, 둘은 상호 배타적이다. 라우팅은 엄격히 강제되며, 선택된 레인의 모델이나 노력 수준이 관찰되지 않으면 프로세스는 중단된다. 상위는 Sol이 판정을 내리기 전에 작업 트리를 검사하고 검증 명령을 다시 실행하여 모든 변경을 검증한다. Orrery의 보안 모델은 '모델은 결코 파일이 어디에 쓰일지 선택할 수 없다'는 원칙 위에 구축된다. 목적지는 제공되지 않고 도출되며, 쓰기는 허용 목록에 포함되고 크스페이스 루트에 대해 다시 확인된다. 일회용 토큰이 있는 정확한 계획, 사용자 범위를 위한 두 번째 토큰을 사용하고, 파일의 조용한 어쓰기를 방지한다. 충돌 안전 트랜잭션과 직렬화된 변경은 신뢰성을 더 높인다. 또한 도구 표면 동의를 구현하여, 도구 설명이 바뀌면 인간의 재승인이 필요하게 하여 'rug pull' 공격을 막는다. Codex, Cursor, Claude Code, VS Code, GitHub Copilot, Kiro 같은 다양한 클라이언트를 지원하며, 각 호스트가 읽기 전용 동작과 노력 수준 결속에 관해 무엇을 강제할 수 있고 무엇을 할 수 없는지 명시한다. Orrery는 읽기 전용 명령 plan, doctor, tools:review를 제공하여 주장을 오프라인에서 검증하게 함으로써 투명성과 신뢰를 보장한다. 단일의 범위가 정해진 편집이나 발사 후 망각 에이전트를 위한 것은 아니며, 인간의 검사와 검증이 여전히 중요하다는 점을 강조한다.