한 줄 요약
LLM 에이전트의 JSON 스키마 준수는 의미적 신뢰도를 보장하지 못하며, 도메인 검증이 필수적임을 실증한 연구.
핵심 기여도
- OrderBench: 300개 케이스로 구성된 결정적 벤치마크, 10개의 주문 시스템 에지 케이스 포함.
- JSON 스키마 모드에서 100% 스키마 유효성에도 불구하고, GPT-OSS 120B-fast 모델에서 81.3%의 의미적 성공률 기록.
- Gemma-2-2B 모델에서 JSON 스키마 모드에서도 2.0%의 의미적 성공률, 41.7%의 비안전 수용 발생.
- JSON 스키마 모드가 Llama-3.1-8B에서 8.3%의 비안전 수용 감소를 기록했으나, 의미적 성공률은 36.0%로 여전히 낮음.
핵심 아이디어
LLM 에이전트가 자연어를 기반으로 API 실행 가능한 구조화된 객체를 생성하는 과정에서, JSON 스키마는 형식적 유효성만 보장할 뿐, 의미적 정확성과 안전성은 보장하지 못한다는 점이 핵심 문제이다.
이 연구는 **OrderBench**라는 벤치마크를 통해 **JSON 유효성**, **스키마 유효성**, **상태 정확도**, **정확한 항목 의미**, **제약 보존**, **비안전 수용** 등 6가지 범주를 구분하여 평가한다.
특히, **allergen conflict**, **modifier scope**, **unavailable item** 등 실제 운영 시 문제가 되는 상황을 정확히 평가하기 위해 **hand-coded oracle**을 사용한 **deterministic** 평가가 핵심적이다.
기술적 접근법
- **OrderBench**: 300개 케이스, 10개의 주문 시스템 에지 케이스, 소규모 메뉴, hand-coded oracle 포함.
- **Nebius Token Factory API**를 통해 4개 모델 (GPT-OSS 120B-fast, Qwen3-30B-A3B, Llama-3.1-8B, Gemma-2-2B)을 평가.
- **Prompt-only**와 **JSON schema** 두 가지 모드 비교.
- **Semantic success**: 정확한 상태, SKU, 수량, 사이즈, 추가/제거 항목, 특별 지시, 알레르기 및 식단 제약의 정확한 보존을 요구.
- **Unsafe acceptance**: 알레르기 충돌, 식단 충돌, 사용 불가 항목, 사용 불가 modifier, 알레르기 제약을 무시한 수용을 기준으로 평가.
- **Paired bootstrap 95% CI**와 **McNemar test**를 사용한 모드 간 비교.
주요 결과
- **GPT-OSS 120B-fast**: JSON 스키마 모드에서 100% 스키마 유효성, 81.3% 의미적 성공률.
- **Qwen3-30B-A3B**: JSON 스키마 모드에서 100% 스키마 유효성, 30.7% 의미적 성공률, 15% 비안전 수용.
- **Llama-3.1-8B**: JSON 스키마 모드에서 100% 스키마 유효성, 36.0% 의미적 성공률, 8.3% 비안전 수용.
- **Gemma-2-2B**: JSON 스키마 모드에서 100% 스키마 유효성, 2.0% 의미적 성공률, 41.7% 비안전 수용.
- **JSON 스키마 모드**는 **Llama-3.1-8B**에서 8.3%의 비안전 수용 감소를 기록했으나, **Gemma-2-2B**에서는 41.7%의 비안전 수용 발생.
의의 및 한계
이 연구는 **JSON 스키마가 형식적 유효성만 보장**하고, **의미적 신뢰도는 별도의 도메인 검증이 필요**하다는 점을 명확히 보여준다.
**OrderBench**는 실제 운영 환경에서 발생할 수 있는 **도메인 경계 문제**를 정확히 평가할 수 있는 **결정적 벤치마크**로, **LLM 에이전트의 신뢰성 평가 기준**을 제시한다.
한계점으로는 **모델별 성능 차이가 크고**, **JSON 스키마 모드가 모든 모델에서 의미적 성공률을 크게 개선하지 못**한다는 점이 언급된다.
또한, **모든 실험은 temperature 0으로 진행**되었기 때문에, **창의적 또는 유연한 응답이 필요한 상황에서는 다른 결과가 나올 수 있음**을 주의해야 한다.
실용적 활용
이 연구는 **LLM 에이전트를 실제 거래 시스템에 적용할 때**, **JSON 스키마를 단순한 인터페이스 레이어로 사용하고**, **도메인 검증과 fail-closed 실행을 별도로 구현**해야 함을 강조한다.
특히, **식품 주문, 여행 예약, 금융 거래 등 안전성이 중요한 시스템**에서 **모델 출력과 도메인 검증 결과를 별도로 로깅하고**, **자동 수리가 아닌 명확한 클리어런스를 요구하는 아키텍처**가 필요하다.