QMesh
스택도 소유권도 다른 세 도메인 에이전트(금융·보험·제조)를 잇는 문제. MCP는 자기 도구를 쓰는 층이라, 남의 조직 에이전트에게 일을 맡길 때 필요한 신원 증명·사람 승인 대기·크로스도메인 추적을 다루지 못한다.
- 중립 프로토콜 계층: 연결 코드를 어느 도메인에도 종속시키지 않고 별도 레포로 분리. Agent Card 3종 + Task JSON Schema 13종을 SSOT로 고정.
- Actor / Subject 신원 분리: 인증(누가 부르나)과 인가(누구 데이터인가)를 나누고, 위험도별 3단 자격증명 스코프(조회·심사·자금이동)를 적용.
- HITL 2단 승인: 자금이동은 요청 부서 → 집행 부서 재무 승인. AI는 초안까지만 쓴다 — 프롬프트가 아니라 도구 권한 수준에서 강제.
- request_chain_id 분산 트레이스: MaintQ → FinAllQ → InsuQ 멀티홉 여정 하나를 단일 타임라인으로 묶어 감사 로그에 남긴다.
세 이종 스택 에이전트가 서로의 내부를 모른 채 표준 계약만으로 협업. 단일 홉·멀티홉·2단 승인 3경로를 실 DB·실 인증으로 종단 검증했다.