본격적인 A2A 실습에 앞서 오케스트레이터 아키텍처 구조를 알아보기 위한 실습을 하나 진행합니다. 이 프로젝트는 AI 기반의 자동화된 코드 보안 취약점 분석 시스템입니다. MCP를 활용하여 여러 전문 에이전트들이 협업하여 코드의 보안 취약점을 탐지하고, 자동으로 개선된 코드를 제안하는 오케스트레이터 아키텍처를 구현했습니다. 파일 구조는 다음과 같습니다.
📁 Code_Vulnerability/ ├── mcp_server.py # MCP 서버 메인 파일 ├── vulnerability.py # 테스트용 취약점 코드 샘플 ├── 취약점검사.pdf # 보안 검사 기준 PDF 문서 ├── pyproject.toml # 프로젝트 설정 및 의존성 ├── README.md # 프로젝트 문서 ├── 📁 agents/ # AI 에이전트 모듈 │ ├── criteria_agent_server.py # PDF에서 보안 기준 추출 │ ├── quick_agent_server.py # 정규표현식 기반 빠른 패턴 검사 │ ├── secrets_agent_server.py # 하드코딩된 시크릿 탐지 │ ├── static_agent_server.py # LLM 기반 정적 분석 │ ├── summary_agent_server.py # 스캔 결과 요약 │ └── remediation_agent_server.py # 개선된 코드 제안 및 A2A 루프 ├──📁 results/ # 스캔 결과 저장 └── agents.proto # gRPC 프로토콜 버퍼 정의