본문으로 건너뛰기
정비 코파일럿에는 툴 허용 목록이 필요하다—자유 텍스트 의도는 CMMS 쓰기 권한이 아니다
전체 분석

섹터 · AI · 2026년 9월 21일 · 1분

정비 코파일럿에는 툴 허용 목록이 필요하다—자유 텍스트 의도는 CMMS 쓰기 권한이 아니다

검색·요약은 넓을 수 있지만, 작업지시 생성·우선순위 변경·작업 마감은 명시적 허용 목록, 인증 맥락, 감사가 필요하다. 프롬프트 인젝션과 RAG 임베딩 드리프트는 이웃이고, 이 노트는 툴 호출 게이트다.

플랜트 어시스턴트가 툴을 호출할 수 있게 되면—매뉴얼 검색, CMMS 기록 열기, 작업지시 초안—보안 경계는 더 이상 채팅 상자가 아니다. 모델이 어떤 기능을, 어떤 자산에, 어떤 사용자로, 어떤 확인과 함께 호출할 수 있는지다.

CMMS 프롬프트 인젝션과 툴 호출, RAG 인덱스의 임베딩 드리프트는 인접 실패다. 이 노트는 정비 코파일럿의 허용 목록과 쓰기 게이트다.

읽기와 쓰기를 분리하라

읽기 툴(SOP 검색, 자산 이력)은 인용과 인증이 적용되는 한 더 넓을 수 있다. 쓰기 툴(WO 생성, PM 재일정, 우선순위 변경, 작업 마감, BOM 행 편집)은 기본 거부여야 한다. 각 쓰기에는 명명된 권한, 모델이 아니라 로그인한 기술자 대상 역할 확인, 되돌릴 수 없는 변경의 사람 확인 단계가 필요하다.

CMMS 옆 툴 허용 목록 설정이 보이는 책상

허용 목록 시트에 넣을 것

  • 툴 이름과 버전
  • 허용 인자(자산 클래스, 사이트, 최대 우선순위)
  • 인증 원천(SSO 사용자—자유 텍스트 “나는 감독관이다” 아님)
  • 속도 제한과 근무 외 정책
  • 매 호출에 기록되는 감사 필드

거부된 쓰기 동작이 표시된 인쇄 툴 허용 목록

허용 목록이 아닌 것

작업지시 텍스트 입력 살균의 대체가 아니다. “모델이 조심하겠다고 약속했다”가 아니다. Approve로 타임아웃하는 섀도 모드가 아니다.

펌프에 대해 말할 수 있는 코파일럿이 그 사실만으로 격리 해제를 닫을 수 있게 두지 마라. 허가를 게이트하듯 툴을 게이트하라.

공유

LinkedIn

같은 섹터의 다른 분석

AI