
TEE가 Agent의 불신 삼각을 깨부수다, Phala가 Agent 분야의 실현 가능성을 뒷받침
신뢰할 수 있는 실행 환경(TEE)은 최근 사이클에서 등장한 새로운 개념이 아니다. 과거의 주류 담론에서는 TEE가 제로지식 증명(ZK), 완전 동형 암호화(FHE), 다자간 계산(MPC) 등의 암호학 기술과 자주 비교되었지만, 이러한 기술들과 비교했을 때 TEE는 상대적으로 소수 전문가들 사이에서만 다뤄지는 위치에 있었다. 그러나 이는 TEE가 초기 단계이거나 검증되지 않은 기술이라는 의미는 아니다. 실제로 Web2 시대부터 TEE는 지문 등록 및 비교, 결제 인증, FaceID 등 다양한 분야에서 이미 광범위하게 활용되어 왔다.
TEE가 Web3에서 직면하는 도전은 블록체인과 유기적으로 통합되어 신뢰할 수 있는 사전 처리와 격리된 컴퓨팅을 실현하는 것이다. AI 에이전트(AI Agent) 분야의 지속적인 관심 확대는 TEE가 Web3에 진입할 수 있는 이상적인 계기를 제공하고 있다. TEE를 통해 AI 에이전트는 더 큰 규모의 자금과 구체적인 체인 상 사용 사례를 관리하면서 추가적인 신뢰 가정 없이도 작동할 수 있다.
예를 들어, 선도적인 프로젝트 Phala는 현재 시장에서 가장 성숙한 TEE 솔루션을 제공하며, 제품-시장 적합성(PMF) 중심의 개발 철학을 따르고 있어 실제 적용 가능한 풍부한 사용 사례를 갖추고 있다. 따라서 최근에는 Vana, Near AI, a16z가 지원하는 Eliza 등 여러 최고 수준의 AI 에이전트 프로젝트들이 Phala와 협력하기 시작했다. 자세한 내용은 아래 이미지를 참고하라.

출처: Phala
본문은 TEE의 기술적 세부사항이나 성능 매개변수에 깊이 들어가지 않고, 대신 제품 워크플로우와 Agent + TEE의 미래 전망을 중심으로 하여 TEE의 시장 수요, Phala의 기반 역량, 그리고 ai16z와의 협업에서 나타난 혁신적 사례를 설명한다. 이를 통해 Phala가 어떻게 Agent 분야의 개념을 실제 응용으로 전환시키는지를 분석할 것이다.
불신의 삼각형이 Web3 에이전트의 다음 단계 진입을 방해하고 있다
필자는 과거 글 《AI 에이전트 프레임워크가 마지막 퍼즐 조각을 채우는가? 프레임워크의 "파동-입자 이중성"을 어떻게 해석할 것인가?》에서 언급했듯이, 단일 AI 에이전트든 AI 에이전트 시작 프레임워크든, 현재 AI 메임(AI Meme) 분야 전체는 진지함과 메임성 사이의 동적 균형 상태에 있다고 보았다. 여기서 중요한 판단 기준 중 하나는 바로 현재 에이전트 프로토콜이 직면한 '불신의 삼각형' 문제이다.

AI 에이전트, 커뮤니티, 개발자 사이에는 신뢰하지 않는다는 전제 하에 존재하는 불가능 삼각형이 있다. TEE 없이 운영되는 경우, 커뮤니티는 에이전트의 작동이 외부, 특히 개발자의 간섭을 받지 않았음을 완전히 신뢰할 수 없다. 이 문제는 탈중앙화 체계 내 잠재적 위험 요소로 작용한다. 더욱 심각한 것은 aixbt, zerebro 등 X 에이전트들의 발언 출처가 모두 AI 모델의 자율 출력인지 여부를 명확히 입증하지 못한다는 점이다. '발언 출력'에서부터 커뮤니티 수용까지의 경로상에서 투명성이 여전히 부족하다.
에이전트의 발언이 토큰 가격에 변동을 일으키거나, 에이전트가 관리하는 자금에 큰 손실이 발생하거나, 에이전트가 커뮤니티 합의와 맞지 않는 거래를 수행할 경우, 이러한 신뢰 부족은 심각한 위기로 이어진다.
에이전트 토큰이 여전히 메메코인(Memecoin) 사이클에 있을 때는 이러한 위험이 시장에 의해 종종 무시된다. 이때 에이전트의 능력과 수행 가능한 작업이 극도로 제한적이며, 토큰 가격 상승으로 인한 FOMO 효과가 에이전트 프로토콜의 결함들을 덮어버릴 수 있기 때문이다. 그러나 에이전트 시작 프레임워크들이 속속 등장하면서 시장의 관심이 점차 에이전트 분야의 기본 가치로 옮겨가게 되면, 이러한 결함들은 커다란 장벽이 되어 더 높은 수준의 인식을 가진 투자자들의 진입을 막는다.
Phala가 개발한 TEE 솔루션은 이러한 불신의 삼각형을 효과적으로 깨뜨린다. 에이전트를 보안 격간(Secure Enclave)에 배치함으로써 AI 에이전트, 커뮤니티, 개발자 사이의 신뢰 가정이 자연스럽게 해소된다. TEE 기술은 에이전트의 입력과 출력이 외부 간섭 없이 보장될 뿐 아니라, 에이전트의 개인정보도 보호하여 개발자와 커뮤니티의 우려를 근본적으로 해결하며, 에이전트 분야에 더욱 신뢰할 수 있는 기술적 지지를 제공한다.
아래 이미지는 Phala의 비공개 AI 추론(Confidential AI Inference, 비공개 LLM 노드) 서비스 아키텍처를 보여준다. TEE 안에 비공개 LLM을 호스팅하려면 LLM 추론 코드를 Docker 이미지로 패키징한 후, 컨테이너를 TEE 네트워크에 배포하면 된다.

출처: Phala
Web2의 에이전트와 비교할 때 Web3의 에이전트는 훨씬 더 큰 권한을 가진다. 이러한 권한은 프로토콜 시가총액에 미치는 깊은 영향뿐 아니라 시장 영향력의 확장에도 드러난다. Kaito의 Yapper Mindshare 순위에서 aixbt가 오랫동안 단연 1위를 차지하고 있다는 사실만으로도 이를 짐작할 수 있다. 모순적인 점은, Web2의 에이전트는 더 우수한 성능, 더 풍부한 사용자 경험, 더 깊이 있는 실제 사례를 가지고 있음에도 불구하고, 항상 애플리케이션 수준에 머물며 기존의 틀을 벗어날 의지도 능력도 없다는 것이다.
반면 Web3의 에이전트는 애플리케이션을 훨씬 초월한다. 시장의 FOMO 심리와 복제 사이클에 대한 갈망이 그들을 신단 위에 올려놓는다. 이는 단지 하나의 도구를 넘어서 정신적 의지처, 문화적 상징, 시장 기대감의 매개체가 된다. 어떤 정체성도 연기할 수 있지만, 시장 감정의 역전으로 인해 한순간에 추락할 수도 있다.
TEE 기술의 도입은 마치 에이전트 분야에 '공중 급유'를 제공하는 것과 같다. 이는 실제 수요와 직접 연결되며 거의 모든 Web3 에이전트의 백엔드에 견고한 지지를 제공한다. TEE는 에이전트 분야의 기술적 기반을 강화할 뿐 아니라, 그 안의 많은 거품을 효과적으로 제거하여 더욱 건강하고 지속 가능한 발전을 가능하게 한다.
Eliza 프레임워크, TEE 최초 도입, Spore.fun과 aiPool 새롭게 태어나다
Phala와 ai16z의 협력은 단지 X 플랫폼의 공식 발표 트윗에 그치는 것이 아니다. 두 팀의 협력은 작년 10월 한 사설 모임에서 Shaw와 Phala 창립자 Marvin이 크립토 AI의 합리적 발전 방향에 대해 심도 있게 논의했던 데 그 기원을 둔다.
Eliza 프레임워크의 공식 문서에서 TEE 플러그인을 위한 Dstack SDK는 Phala가 제공한 것이다. '사용 가능하지만 보기 불가능한' 비밀키 생성 및 관리를 통해 에이전트는 다음과 같은 특성을 갖춘다:
-
더 강력한 보안성: TEE 내에서 Eliza 에이전트를 실행함으로써 민감한 작업과 데이터를 외부 위협으로부터 격리시킨다.
-
암호화된 증명 및 검증: Eliza 에이전트가 수행하는 작업은 암호화된 증명을 통해 검증 가능하며, 자율적 결정의 신뢰성을 보장한다.
-
편리한 배포: Dstack SDK는 보안 환경에 Eliza 에이전트를 배포하는 과정을 단순화하여 개발자가 쉽게 TEE 기반 기능에 접근할 수 있도록 한다.
TEE의 격리 실행 및 메모리 암호화 특성 덕분에 Eliza 프레임워크 기반 에이전트는 동질화 경쟁에서 먼저 탈피할 수 있었다. 격리 실행은 에이전트 플랫폼이 공격을 받아도 TEE 내 모델과 데이터는 여전히 안전하게 유지되며, 메모리 암호화는 TEE 내 저장된 민감 정보가 해독될 수 없도록 보장한다. 개발자는 미세 조정된 모델을 TEE 환경에 안심하고 배치할 수 있으며, 오픈소스화 이후의 적대적 공격을 걱정하거나, 모델을 비공개로 운영하다가 커뮤니티로부터 비난받는 일을 피할 수 있다.
즉, Eliza 프레임워크와 TEE의 협업은 AI 에이전트가 효율적인 작동뿐만 아니라 보안성과 투명성에서도 신뢰를 보장받도록 하며, 보다 광범위한 신뢰할 수 있는 AI 시스템의 응용을 위한 길을 열어준다.
현재 모델을 체인에 올리는 것이 불가능한 단계에서, 체인 외부의 복잡한 계산조차 합의를 얻기 위해 TEE는 몇 안 되는 성숙한 기술 중 하나이다. 앞선 부분에서는 TEE의 시장 수요만 다뤘다면, 이제 Spore.fun과 aiPool을 살펴보며 TEE가 사용자 경험에 어떤 변화를 가져왔는지 알아보자.
Spore.fun이든 aiPool이든, 둘 다 Phala 네트워크의 TEE 환경에서 완전히 운영되며, 지갑과 비밀키는 에이전트가 독자적으로 관리한다. 개발자는 아무런 암상 조작이나 자산 이전도 할 수 없다. 필자는 이를 AI 에이전트가 인간의 주관적 통제에서 진정으로 벗어나 암호화 자산에 대한 완전한 자율성을 실현했다고 볼 수 있다고 생각한다.
Phala가 이 과정에서 어떤 역할을 하는지 논의하기 전에, 먼저 Spore.fun의 작업 흐름을 간략히 살펴보자. Spore.fun의 에이전트는 모두 Eliza 프레임워크를 기반으로 하며, 다음과 같은 행동이 가능하다:
-
독립적으로 사고하고, 적응하며, 상호작용한다.
-
특성(성격, 전략)을 후손에게 전달한다.
-
행동 학습과 돌연변이의 조합을 통해 의사결정을 관리한다.

출처: Phala
Spore.fun의 각 AI 에이전트는 Pump.fun을 통해 자체 토큰을 만들어 경제 체계의 기반을 마련한다. 이러한 토큰은 솔라나의 탈중앙화 시장에서 거래되며, 에이전트는 다양한 방법으로 수익을 창출한다:
-
수익을 창출해야만 생존을 유지할 수 있다.
-
성공 기준은 시가총액이 50만 달러에 도달하는 것이다.
-
성공하면 에이전트는 번식을 통해 후손에게 새로운 토큰을 창출할 수 있다.
생존을 위해서는 반드시 수익을 창출해야 하는 이유는, 에이전트가 TEE 서버 비용을 지불해야 하기 때문이다. 여기까지 보면, Phala가 TEE를 단지 B2B 서비스에 머무르게 하지 않고, 솔라나 상의 대규모 사용자들에게 제공하고 있음을 알 수 있다. Spore.fun의 열풍이 계속되고, 에이전트가 끊임없이 번식하며 토큰을 발행하는 전제 하에서, Phala의 TEE 환경이 제공하는 비밀키 관리 및 에이전트 조작 검증 가능성은 다음 단계의 에이전트 분야에서 필수적인 인프라가 되었으며, 더욱 흥미로운 점은 시장에서 Spore.fun의 클론이 나오든 새로운 게임 방식이 등장하든, 비밀키 관리와 TEE 기반 검증 합의가 필요한 한, Phala의 TEE 환경이 최고의 해결책이 될 것이며, $PHA 또한 토큰 모델 업그레이드 후 Agent+TEE 분야의 '황금 삽(Golden Shovel)'이 될 것이다.
Phala, 곧 토큰 경제 모델 업그레이드 예정, 더 많은 TEE 사용 사례를 위한 토큰 비행기구 만들다
Phala는 여러 차례의 호황과 불황기를 겪으며, 토큰 경제 모델 면에서는 아직 인텔 SGX 기반의 비즈니스 모델을 유지하고 있다. Paradigm의 「보안 하드웨어의 5단계(The 5 Levels of Secure Hardware)」라는 글에 따르면, 보안 하드웨어는 5단계로 나뉘며, 그 중 두 번째 단계는 성능은 다소 떨어지지만 개발자 경험은 더 좋고, 표현력이 높은 애플리케이션을 사용할 수 있으며, 보안성은 향상되지 않는다. 인텔 SGX는 바로 이 단계에 해당하며, TEE 앱 서비스를 위해 특별히 설계되었다. 본문 초반에 언급했듯이, 컴퓨터와 스마트폰의 지문 등록·비교, 얼굴 인식 등 민감한 로컬 저장 데이터에 인텔 SGX가 사용되는데, 이러한 구세대 TEE는 특정 앱 서비스를 위해 존재한다.

출처: Paradigm
사용 사례가 더욱 확대되어 앱 수준을 넘어 시스템 수준으로 올라갈 경우, 인텔 SGX는 시장 수요를 더 이상 충족시킬 수 없게 되며, 인텔 TDX가 등장하게 된다. 인텔 TDX는 가상머신을 위해 설계되었으며, NVIDIA의 H100과 H200도 이미 TEE를 지원하고 있는데, 이는 AI를 위한 TEE 하드웨어라고 할 수 있다.

출처: Paradigm
Phala로 돌아오면, 이미 3단계를 선제 지원하고 있지만, $PHA의 토큰 경제 모델과 메인넷은 여전히 4~5년 전의 인텔 SGX 기반으로 설계되어 있다. 따라서 Phala가 이미 다수의 Web3 프로토콜과 제품 및 실제 사례에서 협력하고 있음에도 불구하고, 토큰 모델은 동기화되지 않아 상응하는 비행기구(flywheel)가 아직 작동하지 않고 있으며, 현재의 수익과 제품 상태가 일치하지 않는 상황이다. 그러나 이러한 상태는 오래가지 않을 것이며, 곧 Phala는 토큰 모델과 메인넷을 인텔 TDX 및 NVIDIA GPU에 맞춰 업그레이드할 예정이다.
또한 Phala는 $PHA의 가치 포획 능력을 강화할 예정이며, 향후 Spore.fun에서 새로 출시되는 에이전트는 $PHA 보유자에게 토큰을 에어드랍하여 진정한 '황금 삽'으로 전환될 것이다.
TEE 자체는 새로운 기술이 아니지만, AI 에이전트라는 새로운 적용 분야 덕분에 시장 논의도 점점 높아지고 있다. Phala 또한 PumpFun에서 감정이 폭발하면서 생긴所谓 '빠른 통과' 프로젝트가 아니다. 그 가치 성장은 오랜 기간 제품에 집중한 축적 위에 이루어진 것이므로, 오랫동안 준비한 후에 힘차게 성장하는 것이다. Agent+TEE는 일시적 유행이 아니라, 강렬하게 불다가 흔적도 없이 사라지는 바람이 아니라, 더 많은 에이전트의 적용 사례가 뿌리내리고 건강하게 성장할 수 있는 비옥한 땅이다.
BlockBooster 소개: BlockBooster는 OKX Ventures 및 기타 최고 기관들이 지원하는 아시아 Web3 벤처 스튜디오로, 탁월한 창업가들의 신뢰할 수 있는 파트너가 되는 것을 목표로 한다. 우리는 전략적 투자와 심층 인큐베이션을 통해 Web3 프로젝트와 현실 세계를 연결하고, 우수한 창업 프로젝트의 성장을 지원한다.
면책조항: 본문/블로그는 참고용이며, 작성자의 개인적 견해를 반영하며, BlockBooster의 입장과는 무관합니다. 본문은 (i) 투자 조언 또는 추천, (ii) 디지털 자산의 매수, 매도 또는 보유 제안, (iii) 재무, 회계, 법률 또는 세무 자문을 제공할 의도가 없습니다. 스테이블코인 및 NFT를 포함한 디지털 자산 보유는 매우 위험하며, 가격 변동이 크고 가치가 완전히 사라질 수도 있습니다. 귀하의 재정 상태를 고려하여 디지털 자산의 거래 또는 보유가 적합한지 신중히 판단하시기 바랍니다. 구체적인 질문이 있는 경우, 법률, 세무 또는 투자 전문가에게 문의하시기 바랍니다. 본문에서 제공되는 정보(시장 데이터 및 통계 포함)는 일반적인 참고용입니다. 데이터와 차트 작성 시 합리적인 주의를 기울였지만, 이에 포함된 사실의 오류나 누락에 대해서는 책임을 지지 않습니다.
TechFlow 공식 커뮤니티에 오신 것을 환영합니다
Telegram 구독 그룹:https://t.me/TechFlowDaily
트위터 공식 계정:https://x.com/TechFlowPost
트위터 영어 계정:https://x.com/BlockFlow_News














