Product · 킬 스위치
에스테이트를 정지하는 단 하나의 스위치 — 그리고 모든 단계를 증명합니다
문제가 발생했을 때 정지 버튼을 찾아 헤매서는 안 됩니다. 한 번의 작동으로 전체 AI 에스테이트 — 또는 단일 에이전트 — 가 정지 상태로 전환되며, 모든 거버넌스 액추에이션 게이트가 행동에 앞서 이 상태를 참조합니다. 작동은 의도적으로 간편하게 설계되었으나, 복구하려면 두 사람과 서면 검토가 필요합니다.
제품 내에
긴급 정지 콘솔
실제 스크린샷, 예시 데이터입니다. 실시간 정지 상태, 원클릭 작동(에스테이트 전체 또는 단일 에이전트), 이중 통제 재활성화, 강제 사후 검토, 그리고 다운로드 가능한 변조 방지 증거 팩 — 모든 동작이 원장에 기록됩니다.
동작 방식
정지는 간편하게, 해제는 신중하게
긴급 정지는 즉각적이고 무조건적이어야 하며, 복귀는 신중해야 합니다. 이 스위치는 그러한 비대칭성을 중심으로 설계되었습니다.
한 번의 작동, 모든 거버넌스 표면
작동 시 거버넌스 액추에이션 표면(훅, MCP, 오케스트레이션, 음성, 모델, 배포, 이벤팅) 전반에서 에스테이트 — 또는 단일 에이전트 — 가 정지되며, 범위 내 대기 승인이 회수됩니다. 작동에는 승인 게이트가 없습니다: 사고 상황에서 정지는 무료입니다.
단일 진실 공급원
정지는 모든 액추에이션 게이트가 행동에 앞서 실시간으로 참조하는 하나의 행(row)입니다. 정지가 활성화된 동안, 범위 내 거버넌스 동작은 거부됩니다 — 최선의 노력이 아니라 거부-폐쇄형(deny-closed) 방식입니다.
이중 통제 복구
통제가 지키는 대상은 재활성화입니다: 서로 다른 두 사람, 그리고 강제 사후 검토. 혼자서 조용히 에스테이트를 다시 켤 수는 없습니다.
변조 방지 증거
누가, 언제 작동했는지, 범위, 사유, 회수된 승인, 그리고 전체 재활성화 및 검토 생명주기 — 추가 전용 원장에 고정되며 사고 증거 팩으로 내보낼 수 있습니다.
실제 구현
구축된 표면 — 그리고 그 범위에 대한 정직함
킬 스위치는 실제로 감사되는 거버넌스 표면입니다 — 게이트 결정, 플로어(floor), 센티넬(sentinel)은 엔진 안에 존재하며, 콘솔은 얇은 클라이언트입니다. “정지”가 의미하는 바에 대한 두 가지 정직한 설명:
- 이것은 거부 게이트이지 프로세스 종료기가 아닙니다. 작동 시 거버넌스 액추에이션 게이트가 참조하는 정지가 전환되고 범위 내 대기 승인이 회수되어, 거버넌스 동작이 거부-폐쇄형(deny-closed) 방식으로 거부됩니다. Olivares가 거버넌스하는 표면을 넘어 호스트의 임의 프로세스를 종료하지 않습니다.
- 그 범위는 사용자의 연결 구성을 따릅니다: 액추에이션 표면이 연결되고 거버넌스되는 곳이라면 정지가 그곳에 적용됩니다 — 액추에이션을 거버넌스하는 것과 동일한 거부-폐쇄형(deny-closed) 상태가 정지를 거버넌스합니다.
- 작동은 의도적으로 통제하지 않으며, 복구는 그렇지 않습니다. 재활성화에는 이중 통제와 강제 사후 검토가 필요하며, 모든 단계가 증거 팩에 담깁니다.
킬 스위치 — 자주 묻는 질문
작동하면 실행 중인 에이전트 프로세스가 종료됩니까?
아닙니다 — 이것은 거부 게이트이지 프로세스 종료기가 아닙니다. 작동 시 모든 거버넌스 액추에이션 게이트가 행동에 앞서 참조하는 정지가 전환되고 범위 내 대기 승인이 회수되므로, 정지가 활성화된 동안 거버넌스 동작은 거부-폐쇄형(deny-closed) 방식으로 거부됩니다. Olivares가 통제하는 액추에이션 표면을 거버넌스할 뿐, 호스트의 임의 프로세스를 종료하기 위해 외부로 나가지 않습니다.
작동에 승인이 없는 이유는 무엇입니까?
사고 상황에서 정지는 즉각적이고 마찰 없이 이루어져야 하기 때문입니다. 통제는 복귀 과정에 있습니다: 재활성화에는 서로 다른 두 사람과 강제 사후 검토가 필요합니다. 정지는 설계상 간편하고, 정지를 해제하는 것은 신중합니다.
단일 에이전트만 정지할 수 있습니까?
예. 범위는 에스테이트 전체 또는 단일 에이전트입니다. 단일 에이전트 정지는 경고로 표시되고, 에스테이트 전체 정지는 강하게 표시됩니다 — 둘 다 영속화되고, 감사되며, 이중 통제하에서만 복구할 수 있습니다.
어떤 증거를 받게 됩니까?
모든 정지는 누가 작동했는지, 언제, 범위, 필수 사유, 회수한 승인, 그리고 전체 재활성화 및 사후 검토 생명주기를 기록합니다 — 추가 전용 해시 체인 원장에 고정되며 변조 방지 사고 증거 팩으로 내보낼 수 있습니다.
에스테이트에 실질적인 정지 버튼을 배치하십시오
Olivares를 자체 인프라에 배포하여, 중요한 순간에 운영자가 감사되고 이중 통제된 단 하나의 방법으로 정지하고 — 정지했음을 증명할 수 있게 하십시오.