기술 백서 · v1.2

VibeBI가 동작하는 방식입니다.

에이전트 메달리온 Alchemist, 거버넌스 시맨틱 레이어, 2평면 접근 모델 — 모두 귀하의 온프레미스에서 실행됩니다. 이것이 마법 아래의 아키텍처입니다.

1 · 개요

VibeBI는 원본 웨어하우스를 거버넌스가 적용된 셀프서비스 BI 서비스로 바꾸는 온프레미스 엔터프라이즈 분석 플랫폼입니다. 계약을 공유하되 책임을 분리하는 세 가지 제품 화면 위에 구축되었습니다.

  • VibeBI Desktop — 파워 유저 및 관리 화면: BI Agent(리포트), DG Agent(데이터 거버넌스), Explorer, Store, 인증 및 접근 화면.
  • VibeBI Web — 거버넌스가 적용된 리포트 공유 링크를 검색하고 여는 경량의 읽기 전용 소비자 화면입니다.
  • VibeBI Server — 헤드리스 온프레미스 컨트롤 플레인: 신원, 접근 제어, 리포트 스토어, 스케줄링, 감사, 웨어하우스 브로커, LLM 게이트웨이.

VibeBI는 자체 내장 에이전트 엔진과 함께 제공됩니다. 에이전트가 초안의 대부분을 작성하고, 사람 스튜어드와 IT 커스토디언이 인증 게이트를 통해 승인하고 실행합니다. 병목은 사람이 아닙니다.

설계 태도. 라이브 웨어하우스 진실은 도구와 서비스에 있으며, 정적 프롬프트 스냅샷에 있지 않습니다. 에이전트는 모든 답을 라이브 시맨틱과 읽기 전용 골드 쿼리에 근거합니다.

2 · 아키텍처

플랫폼은 에이전트 런타임(사용자 노트북)과 컨트롤 플레인(온프레미스 서버)을 분리합니다. 웨어하우스와 LLM 자격 증명은 최종 사용자 기기에 도달하지 않습니다.

flowchart LR
  subgraph client["User laptop"]
    DT["VibeBI Desktop"]
    SC["Agent sidecar :4580
VibeBI agent engine"] DT --> SC end subgraph server["On-prem server :8080"] AUTH["Auth / SSO"] BRK["Warehouse broker
read-only SQL"] GW["LLM gateway"] STORE["Report store
Postgres + object store"] ACL["Access control"] end CH[("Warehouse (EDW)
bronze · silver · gold")] WEB["VibeBI Web viewer"] SC --> AUTH SC --> BRK SC --> GW BRK --> CH DT --> STORE WEB --> AUTH WEB --> STORE STORE --> ACL
구성 요소포트책임
에이전트 사이드카4580내장 에이전트를 실행하고, 턴을 데스크톱으로 스트리밍합니다
플랫폼 서버8080설정, 거버넌스, 브로커, 게이트웨이, 스토어, 감사
웨어하우스 (EDW)브론즈 랜딩, 실버 뷰, 골드 뷰

3 · The Alchemist (메달리온)

VibeBI의 범위는 브론즈에서 시작합니다 — 수집 이후입니다. 거버넌스가 적용된 메달리온(브론즈 → 실버 → 골드 + 시맨틱)으로 데이터를 승격합니다. 단 하나의 절대 규칙: 골드는 브론즈에서 직접 만들지 않습니다; 인증된 실버 뷰가 먼저 있어야 합니다.

flowchart LR
  B["Bronze
source-shaped landing
source__entity"] --> S["Silver
silver_<domain>
conformed views"] S --> G["Gold
gold_<domain>
facts & dims"] G --> SEM["Semantics
entities · grain · tags"] SEM --> CR["Create / Web
published gold only"]
레이어패턴객체제작
브론즈bronze_<source>소스 테이블수집 / IT
실버silver_<domain>CREATE VIEW에이전트가 초안 · 스튜어드가 승인
골드gold_<domain>CREATE VIEW에이전트가 초안 · 스튜어드가 게시
시맨틱vibebi_semantic메타데이터실버에서 나온 매니페스트

1단계(브론즈 → 실버)는 프로파일링, 데이터 품질 분석, 정합, 도메인/분류 제안을 다룹니다. 2단계(실버 → 골드)는 엔터티 해석, 매니페스트 및 골드 뷰 초안, 검증, 수리 루프를 다룹니다. 물리 데이터베이스 이름은 배포 구성이며, 바이너리에 하드코딩되지 않습니다.

4 · 시맨틱 레이어

시맨틱 레이어가 리포트를 오래가게 합니다. 대시보드를 물리 테이블에 묶는 대신, VibeBI는 다음을 노출합니다 엔터티, 그레인, 매핑, 인증 지표, 골드 모델 메타데이터 단일 계약을 통해.

  • 인증 지표 — 표현식, 그레인, 골드 바인딩이 있는 스튜어드 승인 지표입니다. 하나의 정의를 모든 곳에서 재사용합니다.
  • 비즈니스 용어집 — 회사 / 팀 / 개인 범위의 용어와 정의·별칭을 에이전트 세션에 주입합니다.
  • 필드 태그 — 노출되는 모든 필드는 데이터 도메인 1개 이상과 분류 등급을 가집니다.

리포트가 시맨틱 레이어를 읽기 때문에, 업스트림 스키마 변경은 실버→골드 매핑에서 흡수됩니다. 다운스트림 리포트는 재작성 없이 계속 동작합니다.

# Agent discovery contract
GetSemantics      # entities, tables, grains, mappings, certified metrics
QueryVibeBIGold  # read-only SQL against published gold for real answers

5 · 골드 BI 학습 (자가 성장 루프)

골드는 한 번의 게시가 아닙니다. VibeBI는 다음을 캡처합니다 모든 BI 에이전트 턴의 수요 시그널이 — 사용자 질문, 라이브 프로브의 희소/널 지표, 쿼리 오류, 조인 공백, 어시스턴트가 답하지 못한 엔터티를 수집하고, 비즈니스 드라이버·매니페스트·조인에 대한 스튜어드 검토 개선으로 바꿉니다.

flowchart LR
  BI["BI Agent turns
chat + gold/silver probes"] --> SIG["Learning signals
catalog backlog"] SIG --> PROC["Process backlog
drivers · joins · hints"] PROC --> STW["Steward review
Gold → BI Learning tab"] STW --> GOLD["Approve drivers
publish manifests · build gold"] GOLD --> SEM["Updated semantics
fewer gaps next turn"] SEM --> BI

스튜어드가 통제를 유지합니다. 제안이 다음을 만듭니다 bi_learning 비즈니스 드라이버를 다음에 제안됨 상태가 승인될 때까지 유지됩니다. 희소 지표를 위한 매니페스트 재구축은 다음으로 돌아갑니다 초안 재게시될 때까지. 스튜어드는 단계적으로 처리하거나 다음을 실행할 수 있습니다 전체 파이프라인 (처리 → 승인 → 게시 → 골드 구축)를 데스크톱에서 진행합니다.

시그널일반적인 결과
반복되는 사용자 질문비즈니스 질문 또는 LLM이 클러스터링한 항목을 추가합니다 bi_learning 드라이버 제안
프로브의 희소 / 널 지표매니페스트 재구축 힌트, 선택적 자동 재구축(초안)
쿼리 / 조인 실패관계 힌트, 매니페스트 조인 보강
미발견 엔터티골드 공백에 대한 새 드라이버 제안

BI 에이전트가 압축된 다음을 받습니다 학습 공백 이후 턴의 섹션(희소 측정값, 미발견 엔터티, 대기 중 드라이버)을 통해 이미 널인 컬럼을 다시 프로브하지 않고 정직하게 답합니다. DG Agent는 비즈니스 드라이버를 재생성할 때 같은 백로그를 사용합니다.

이중 사용. Desktop BI Learning 탭, DG WarehouseGovernance 작업(list_gold_learning, process_gold_learning, run_gold_learning_pipeline), 플랫폼 HTTP 라우트가 하나의 서버 구현을 공유합니다. UI 전용 그림자 파이프라인은 없습니다.

6 · 에이전트 엔진

VibeBI는 범용 챗봇이 아닌, 목적에 맞게 내장된 에이전트 런타임을 실행합니다. 두 가지 에이전트 역할이 제품을 이끕니다.

에이전트화면수행
DG Agent데이터 거버넌스브론즈를 프로파일링하고, 실버/골드 뷰와 시맨틱 매니페스트 초안을 만들며, 도메인/분류 태그를 제안합니다
BI AgentBI / 생성계획하고, 라이브 시맨틱에 근거하고, 골드를 조회하고, 거버넌스 리포트 산출물을 만듭니다

7 · 거버넌스 모델

접근 제어는 다음을 사용합니다 직교하는 두 평면, 고객이 정의하고 모든 필드, 쿼리, 리포트, 공유에 적용합니다.

평면 A — 데이터 도메인(비즈니스 주제)

현업이 소유하는 주제 영역(Revenue, Supply Chain, HR Compensation)과 선택적 하위 도메인. 각 도메인에는 소유자 접근 요청을 승인하는 주체 — 기술적 테이블 구축자가 아니라 비즈니스 책임 당사자.

평면 B — 민감도 계층

계층이름일반적인 용도
0열기일반적인 내부 가시성은 허용됩니다
1표준팀 전반의 일상 비즈니스 사용
2민감제한된 대상, 더 강한 통제
3보호엄격한 최소 필요, 최대 보호

역할 (RACI)

  • 데이터 도메인 오너 — 도메인 접근 권한자를 지정하고, 접근 요청을 승인하며, 민감 게시에 공동 서명합니다.
  • 데이터 스튜어드 — 데이터의 의미: 정의, 그레인, 지표, 매니페스트 승인, DQ 인증, 그리고 골드 BI 학습 (채팅 시그널 처리 → 드라이버 승인 → 골드 게시).
  • 데이터 커스토디언 (IT) — 파이프라인 실행 방식: DDL 실행, 성능, 백업, 비상 접근(break-glass).

8 · 파생 리포트 접근

이것이 핵심 접근 규칙이며, 우회는 없습니다.

파생 접근. 사용자는 다음을 할 수 있습니다 생성, 열람 또는 공유 리포트는 다음에 대한 실효 접근 권한이 있는 경우에만 모든 다음이 사용하는 데이터 도메인과 분류 모든 필드 해당 리포트에서.

리포트 수준 부여(역할, 공유 링크)는 다음만 할 수 있습니다 축소 접근을 넓히지 않습니다. 여러 실버 테이블로 만든 골드 모델은 합집합 도메인 태그를 상속하므로, 상속된 모든 도메인의 오너가 승인자가 됩니다.

작업집행 지점
생성 / 구축권한 없는 골드 쿼리는 브로커가 거부합니다. 매니페스트가 불완전하면 게시를 차단합니다
미리보기 / 렌더서버가 권한을 리포트 매니페스트와 다시 계산합니다
스토어 목록완전히 접근 가능한 리포트만 표시됩니다(또는 이유와 함께 잠김)
공유 링크리졸버가 열람자 권한을 리포트 매니페스트와 대조합니다

9 · 배포

100% 온프레미스가 당사의 차별점입니다 — VibeBI는 네트워크 내부에서만 실행되며, 웨어하우스 자격 증명과 모델 키는 밖으로 나가지 않습니다. 파일럿은 단일 VM Docker Compose 설치이며, 프로덕션은 제품 재설계 없이 HA 클러스터로 강화합니다.

온프레미스가 기본이며, 유일한 선택은 아닙니다. 같은 아키텍처를 다음에 배포합니다 원하는 클라우드 — 퍼블릭, 프라이빗, 하이브리드 또는 멀티클라우드 — 데이터 레지던시와 운영 전략에 따라 컨트롤 플레인과 웨어하우스를 원하는 위치에 둘 수 있습니다.

서버는 의도적으로 가벼운 — 일반 상용 하드웨어에서도 무리 없이 실행되는 경량 바이너리입니다. 프로파일링, 시맨틱 추출, 모델 생성, 리포트 초안 작성 등 에이전트 연산은 모두 각 사용자의 데스크톱 클라이언트에 분산됩니다, 서버가 아닙니다. 서버는 거버넌스, 브로커링, 제공만 처리하므로 사용자 기반이 커져도 서버 측 리소스 요구는 최소로 유지됩니다.

데이터에 민감한 고객을 위해 VibeBI는 다음을 지원합니다 완전 에어갭 배포: 100% 온프레미스, 인터넷 의존 없음, 사내 LLM으로 실행합니다. 데이터, 쿼리, 메타데이터는 네트워크 밖으로 나가지 않습니다. 서버, 데스크톱 클라이언트, LLM 전체가 경계 내부의 밀폐 루프로 동작합니다.

  • 생성 에이전트는 사용자 노트북에서 실행됩니다(동시 생성자 약 100명).
  • 웹 뷰어는 PC와 모바일의 일반 소비자를 지원합니다(동시 약 500명).
  • 프로덕션 배포물은 컴파일된 산출물 — 런타임 이미지에 소스를 넣지 않으며, 프로덕션에 소스맵을 포함하지 않습니다.
  • 리포트는 다음으로 저장됩니다 .report.ts + 생성된 HTML을 ACL 게이트 API로 렌더링합니다.

10 · 보안 불변 조건

모든 배포에 적용되는 다섯 가지 타협 불가 조건:

  1. 웨어하우스 자격 증명은 클라이언트 기기에 두지 않습니다 — 골드·시맨틱은 모두 서버 브로커를 통해 전달됩니다.
  2. LLM 키는 클라이언트 기기에 두지 않습니다 — 서버 게이트웨이 또는 단기 발급 토큰만 사용합니다.
  3. 공유 링크는 권한 URL입니다 — 불투명 ID + SSO/ACL + 단기 렌더 토큰이며, 정적 HTML 경로가 아닙니다.
  4. 리포트 접근은 데이터 권한에서 파생됩니다 — 독립된 리포트 권한만으로 도메인 및 분류 부여를 우회할 수 없습니다.
  5. 프로덕션은 컴파일된 산출물을 배포합니다 — 없음 src/ 런타임 이미지에 포함하지 않습니다.

11 · 기술 스택

레이어기술
런타임Bun (서버 + 사이드카), Rust (데스크톱 셸)
에이전트 엔진목적에 맞게 내장된 VibeBI 에이전트 런타임
웨어하우스웨어하우스 비종속 — 대부분의 SQL 웨어하우스(데모에서는 ClickHouse)
컨트롤 플레인 스토어PostgreSQL(설정, 거버넌스, 메타데이터) + 오브젝트 스토어
신원OIDC / SAML SSO
리포트.report.ts + 생성된 HTML, ACL 게이트 렌더 API
패키징Docker Compose (파일럿) → HA 클러스터 (프로덕션)

BI를 바이브하기 시작하십시오.

데스크톱 앱, 서버, SimEDW 샘플 데이터를 다운로드하고, 오후에 첫 거버넌스 웨어하우스 구축을 진행하십시오.

빠른 시작 → 제품 미리보기 샘플 데이터 살펴보기