서브 에이전트와 MCP에서 비용이 커지는 지점
서브 에이전트 위임은 역할별 프롬프트를 나누는 데 유용하고, 깊이 제한은 호출이 끝없이 이어지는 일을 줄이는 장치입니다. 하지만 하나의 요청이 여러 하위 호출로 퍼지면 컨텍스트를 줄여 얻은 절감보다 모델 호출량이 더 커질 수 있습니다. 호출 깊이뿐 아니라 어떤 에이전트가 누구를 부를 수 있는지와 실행당 호출 수를 함께 정해야 합니다.
MCP 역시 연결 선언만으로 안전성이 완성되지는 않습니다. 원문 예시는 Node 기반 내부 DB MCP 서버를 설정에 붙이는 형태지만, 실제 서버 구현과 접근 권한, 실패 처리 방식은 제시하지 않습니다. 레거시 코드를 고치지 않고 연결할 수 있다는 편의와, 모델이 호출할 수 있는 도구의 범위를 검토해야 한다는 책임은 동시에 남습니다.
마크다운 메모리도 투명하게 읽을 수 있다는 장점이 있는 반면, 오래된 기록을 언제 제외할지와 민감한 결과를 어디까지 남길지는 운영자가 정해야 합니다. 파일 형식이 단순하다는 이유만으로 메모리 정책까지 단순해지는 것은 아닙니다.
MCP server command는 Axe가 호출하는 또 하나의 executable입니다. binary, package version, working directory, environment와 network를 고정하고 읽기, 쓰기 tool을 나눕니다. 범용 filesystem, shell, database credential을 한 agent에 모두 주지 않습니다. MCP process가 hang하거나 잘못된 JSON을 내면 전체 pipe가 제한 시간 안에 종료되고 부분 output을 성공으로 넘기지 않아야 합니다.
서브 에이전트는 call graph로 표시합니다. 각 edge에 입력 byte, token, model, timeout과 호출 가능 횟수를 기록하면 fan-out 비용을 예측할 수 있습니다. A→B→A 순환을 depth 하나만으로 막기보다 허용 관계와 전체 request budget을 둡니다. 하위 결과에는 근거와 실패 상태를 보존해 상위 agent가 빈 문자열을 정답으로 요약하지 않게 합니다.
markdown memory는 repository별 directory와 owner를 정하고 secret scan, file permission과 retention을 적용합니다. model이 쓴 과거 결론을 새로운 지시로 신뢰하지 않으며 source, 시각과 확인 상태를 붙입니다. Git으로 관리할 경우 민감한 log가 commit되지 않도록 별도 경계를 둡니다.