작성일: 2026-07-22 목적: Mattermost 라이센스 정책을 최신 기준으로 정리하고, "Team Edition에 Hermes Agent를 붙여 Enterprise Advanced 기능을 어디까지 대체할 수 있는가" 그리고 "그 조합을 판매해도 되는가"에 답한다. 성격: 조사/의사결정 기록. 라이센스 판단은 공식 FAQ 근거이며 법률 자문이 아니다.
1. 왜 이 조사를 했나
Hermes Agent는 Mattermost를 질의 채널로 쓰는 사내 AI 에이전트다. 그런데 Mattermost 자체의 에디션/라이센스 선택이 Hermes로 무엇을 대체할 수 있고 없는지를 결정한다. 무료 에디션의 기능 공백이 클수록 Hermes가 메워야 할 범위가 커지고, 반대로 라이센스 제약이 강할수록 "상용 결합 판매"의 자유도가 줄어든다. 이 글은 그 경계선을 실제 공식 문서로 확정한 기록이다.
핵심 질문 4개:
| 순번 | 질문 | 도달한 결론 |
|---|---|---|
| Q1 | Mattermost 라이센스/에디션 최신 체계는? | 5단계(Team / Entry / Professional / Enterprise / Enterprise Advanced). Entry가 신설됨 |
| Q2 | Team Edition + Hermes로 Enterprise Advanced를 어디까지 대체? | 지식·검색·AI·경량 자동화는 대체, 인증(SSO/LDAP)·HA·RBAC·실시간 미디어는 불가 |
| Q3 | Team + Hermes 조합을 판매해도 되나? | 조건부 가능. AGPL arm's length 유지 + Mattermost 무수정 + 상표 리브랜딩 |
| Q4 | Entry의 "10,000 메시지 캡"은 실제로 얼마나 되나 | 서버 전체 합산이라 활발한 팀 기준 1~3주 분량. Team은 캡 없음 |
2. Mattermost 에디션 체계 (2026 최신, 5단계)
과거의 E10/E20 명칭은 폐기되고, 셀프호스트 기준 다섯 티어로 재편되었다. 특히 Entry가 새로 생긴 점이 핵심이다.
| 구분 | Team Edition | Entry | Professional | Enterprise | Enterprise Advanced |
|---|---|---|---|---|---|
| 가격 | 무료(오픈소스) | 무료(상용) | 유료(~$10/user/월) | 커스텀 | 커스텀 |
| 라이센스 | AGPLv3 | 상용(컴파일 바이너리) | 상용 | 상용 | 상용 |
| 기능 범위 | 메시징 코어 | Enterprise Advanced 전 기능 | 협업+브랜딩 | +컴플라이언스·HA·AI | 최상위 보안 |
| 권장 규모 | 제한 없음 | 50명 미만 | ~250명 | ~5만 동접 | ~20만 동접 |
| 지원 | 커뮤니티 | 커뮤니티만 | 업무시간 | 24×7 | 24×7 전담 |
2.1 Entry의 정체 — "기능은 최상위, 사용량만 제한"
Entry는 Team Edition의 상위 무료판이 아니다. Enterprise Advanced의 전 기능을 그대로 담되 사용량(rate limit)에만 상한을 건 무료 상용 에디션이다. 바이너리도 Team(AGPL 빌드)이 아니라 Enterprise Edition 컴파일 바이너리로 구동된다.
Entry의 공식 사용량 상한:
| 항목 | Entry 제한 |
|---|---|
| 채널 메시지 히스토리 | 10,000건 (서버 전체 합산, 초과분은 DB 잔존하나 조회·검색 불가) |
| Board 카드 | 1,000개 |
| Playbook 실행 | 월 5건 |
| AI Agent 쿼리 | 월 250건 |
| 통화(Calls) 길이 | 40분 |
| 푸시 알림 | 월 10,000건 |
| 컴플라이언스·위임관리·HA | 없음 |
2.2 Team vs Entry — 둘 다 무료지만 트레이드오프가 반대
- Team(무료·AGPL): 기능은 메시징 코어로 제한, 대신 사용량 무제한. AGPL 소스공개 의무 존재.
- Entry(무료·상용): 모든 고급 기능 사용 가능, 대신 사용량 상한. AGPL 의무 없음.
즉 "많은 사람이 기본 기능을 → Team", "소수가 모든 기능을 → Entry"로 갈린다.
3. Team Edition에서 빠지는 기능 (Enterprise 전용)
Team은 AGPL 메시징 코어라 상용 기능이 전부 빠진다. 카테고리별로 정리하면:
3.1 인증 / ID 관리 (Team의 최대 약점)
- AD/LDAP 로그인 + 사용자 동기화, LDAP 그룹 → 채널/팀 자동 매핑
- SAML SSO(Okta, OneLogin, ADFS, Entra ID, Keycloak), OpenID Connect, Google SSO
- MFA(2단계) 강제 적용, 인증서 기반 인증
- 게스트 계정 + 커스텀 사용자 그룹
- ⚠️ 과거 Team에 있던 일부 SSO(Google/GitLab/OAuth)마저 v11부터 Team에서 제거되는 흐름
3.2 관리 / 거버넌스
- 세분화된 위임 관리자 역할, 고급 설정·분석 대시보드, 시스템 공지 배너, 커스텀 이용약관
3.3 컴플라이언스 / 보안
- 컴플라이언스 익스포트, Legal Hold, 데이터 보존 정책, 세분화된 감사 로그, eDiscovery, Zero Trust
3.4 확장성 / 성능
- 고가용성(HA) 클러스터링, 수평 확장, Elasticsearch/OpenSearch 대규모 검색, Redis, Prometheus/Grafana
3.5 협업 / AI
- Playbooks, Boards, Calls(제한), Connected Workspaces, MS Teams 연동
- 네이티브 AI(요약·브리핑·작성·PQ&A)
4. Team + Hermes로 Enterprise Advanced 대체 매트릭스
Team을 베이스로 잡으면 대체해야 할 범위가 Entry 기준보다 넓다. Hermes를 붙였을 때의 대체도:
| Enterprise Advanced 기능 | Team 기본 | Hermes 대체 방식 | 대체도 |
|---|---|---|---|
| 메시지 히스토리/검색 | 무제한 | RAG로 전량 인덱싱 | 🟢 최상 |
| AI 어시스턴트 | 없음 | 자체 LLM으로 100% 제공 | 🟢 완전 |
| Playbooks 자동화 | 없음 | 이벤트 트리거 스크립트로 재현 | 🟡 중간 |
| LDAP/AD·SAML SSO | 없음 | 에이전트는 인증 계층 못 바꿈 | 🔴 불가 |
| MFA 강제·게스트 계정 | 없음 | 불가 | 🔴 불가 |
| Boards(칸반) | 없음 | 외부 도구 연동 | 🟡 중간 |
| Calls(WebRTC) | 제한적 | 미디어 서버 아님 | 🔴 불가 |
| 컴플라이언스/Legal Hold | 없음 | RAG 아카이브(비인증) | 🟡 부분 |
| HA 클러스터링·위임관리 | 없음 | 불가 | 🔴 불가 |
4.1 세 계층으로 정리
- 🟢 계층 1 — 사실상 완전 대체(최대 실익): AI/지식 어시스턴트(네이티브 캡 없이 자체 LLM 무제한), 무제한 지식 검색(RAG 아카이브).
- 🟡 계층 2 — 기능적 재현(UX/인증 손실 감수): Playbooks 자동화, 컴플라이언스식 아카이브+eDiscovery, 알림 라우팅(이메일/웹훅).
- 🔴 계층 3 — 대체 불가(유료 Enterprise 또는 외부 인프라 필수): Calls(WebRTC → Jitsi/Zoom), HA/클러스터링, 위임 관리자 RBAC, 법적 인증 컴플라이언스, 그리고 SSO/LDAP 인증.
4.2 역설 — RAG 관점에선 Team이 Entry보다 좋은 베이스
Entry는 메시지 10,000건 캡이 있어 오래된 메시지가 API로도 안 읽히는(=RAG 수집 유실) 위험이 있다. Team은 히스토리 무제한이라 Hermes가 언제든 REST API로 전체 히스토리를 재수집할 수 있다. 즉 AI/RAG만 보면 Team이 더 깔끔한 베이스다. Team의 유일한 결정적 약점은 인증(SSO).
5. Team + Hermes를 "판매"해도 되나 — AGPL·상표 4관문
라이센스가 상용(Entry)에서 AGPLv3(Team)로 바뀌므로 판매 규칙이 완전히 달라진다. 공식 FAQ 기준 4개 관문:
① AGPL 카피레프트 — Hermes는 arm's length로 붙여야
Mattermost는 직접 링크하지 않고 API/Admin Tools/설정 파일만으로 연동하고 소스를 수정하지 않으면 카피레프트를 강제하지 않겠다고 명시했다. 따라서 Hermes를 REST API/WebSocket/Webhook 경유의 별도 서비스로 유지하면 Hermes는 비공개(프로프라이어터리) 유지 가능. Mattermost 코드에 포크·패치·컴파일 링크를 하는 순간 파생물이 되어 전체 소스 공개 의무가 발생한다.
② 소스를 수정했다면 그 수정본은 반드시 공개
컴파일·파생물은 원본과 동일한 라이센스(AGPL) 외로 배포 불가.
③ 상표 — "Mattermost" 이름/로고 제거·리브랜딩 필수
파생 제품을 남에게 제품으로 제공할 때는 Mattermost 이름과 로고를 제거해야 한다. AGPL은 저작권만 다루고 상표는 별개다. 제품을 자체 브랜드로 리브랜딩하고 "공식 Mattermost"로 오인시키지 말아야 한다.
④ "수정본을 외부에 비공개로 제공"은 Advanced Licensing으로도 불가
사내 수정은 유료 Advanced Licensing으로 가능하지만, 수정한 비공개 버전을 외부 판매하는 것은 이 옵션으로도 허용되지 않는다. 외부 판매를 원하면 Mattermost 무수정 + Hermes 애드온 구조여야 한다.
판매 가능한 안전 구성: 순정 Team Edition(무수정) + 별도 서비스 Hermes(API 연동) + 자체 브랜드
- AGPL 고지/소스 오퍼 유지. 위험 구성: Mattermost 소스 포크/수정, "Mattermost" 브랜드 사용, Hermes를 MM 코드에 링크.
⚠️ 실제 상용화 확정 전에는 변호사 검토 + Mattermost 커머셜팀 문의를 권한다. 위는 공식 FAQ 정리이지 법률 자문이 아니다.
6. "10,000 메시지 캡"의 실제 규모 (Entry 한정)
이 캡은 Entry 전용이다. Team Edition은 히스토리 무제한이라 해당 없음. 규모 감각만 정리하면, 서버 전체 합산 10,000건이다(채널별이 아님).
| 조직 활동 수준 | 하루 메시지량(추정) | 10,000건 도달 |
|---|---|---|
| 10명, 가벼운 사용 | 100~300건/일 | 약 1~3개월 |
| 20명, 일상 업무 채팅 | 500~1,500건/일 | 약 1~3주 |
| 30명+, 활발한 협업 | 2,000~5,000건/일 | 2~5일 |
10,000건은 활발한 단톡방 몇 개의 1~2주 분량에 불과하다. 진지한 운영이면 이 캡 때문에 Team(무제한) 또는 유료로 넘어가게 된다.
7. "WebSocket으로 롤오프 전에 실시간 수집" 개념 정리
Entry 캡 상황에서 나온 개념이다.
- 롤오프(roll off): 오래된 메시지가 접근 가능한 창(window) 밖으로 밀려나는 것. Entry에서 10,000건을 넘으면 오래된 메시지는 DB에는 남지만 API·검색·화면에서 조회가 막힌다. 롤링 로그처럼 앞부분이 잘린다.
- 실시간 수집이 필요한 이유: Hermes가 과거 메시지를 나중에 배치로 긁으려 하면, 이미 롤오프된 메시지는 API로도 못 읽어 영영 놓친다. 그래서 WebSocket 이벤트 스트림을 구독해 메시지가 올라오는 순간(=아직 창 안에 있을 때) 즉시 외부 저장소에 적재해야 한다.
[Entry] 메시지 게시 → (접근 가능 창, 최근 10k) → 10k 초과 시 롤오프 → 조회 불가(DB엔 잔존)
↑
Hermes가 WebSocket으로 여기서 실시간 캡처 → 자체 RAG 저장소(영구)
- Team에서는? 히스토리 무제한이라 롤오프가 없다. 따라서 실시간 수집은 "데이터 유실 방지"가 아니라 "RAG 신선도" 목적의 nice-to-have로 격하된다. 수집 파이프라인 설계 난이도가 크게 낮아진다.
8. 결론 & 다음 단계
- 대체 범위: Team + Hermes는 지식·검색·AI·경량 자동화 계층에서 Enterprise Advanced를 거의 대체한다. 인증(SSO/LDAP)·HA·RBAC·실시간 미디어·인증 컴플라이언스는 대체 불가.
- 판매: 순정 Team(무수정) + arm's length Hermes + 자체 브랜드 조합이면 라이센스상 가장 깔끔하다.
- 베이스 선택: AI/RAG 중심이고 SSO가 필수가 아니면 Team이 Entry보다 유리(히스토리 무제한). AD/LDAP 통합 로그인이 필수면 Team은 치명적 약점.
남은 결정
- SSO 공백 대응 — Team에서 가능한 인증 옵션(잔존 OAuth / 리버스 프록시 기반 SSO) 조사.
- "판매 가능 안전 구성"을 만족하는 Team + Hermes 배포 아키텍처(무수정·arm's length 경계) 확정.
- 계층 1 실전 설계 — WebSocket 수집 → RAG 인덱싱 파이프라인(Team 기준, 롤오프 무관).