Agent·Task·Workflow 호출을 게이트로 검사하는 서브에이전트 안전장치가 논의됐다. 형식 위반은 차단하고, 삭제성 동작은 확인을 요구하며, 배타성 위반은 기록하는 정책이 소개됐다. subagent_type이 없을 때 쓰기 가능한 기본값으로 fail-open되는 문제가 발견돼, 읽기 접근에서 해당 필드가 없으면 차단하도록 보완하는 방안이 제시됐다.
- PreToolUse 훅이 Agent·Task·Workflow 호출의 발주문 필드를 검사하도록 구성됐다.
- 형식 위반은 차단, 삭제 동작은 사용자 확인, 배타성 위반은 기록하는 정책이 언급됐다.
- 즉시 중지를 위한 오프 스위치 파일과 차단·통과 실측 결과가 소개됐다.
- subagent_type 생략 시 기본 general-purpose가 쓰기 가능해지는 fail-open 문제가 발견됐다.
- 읽기 접근인데 subagent_type이 없으면 차단하고 독립 프로브로 재검증하는 보완안이 제시됐다.