# 보안과 권한

> 에이전트가 무엇에 닿을 수 있고 무엇이 그것을 막는지, 자격증명은 어떻게 보관되는지, 접근을 어떻게 거두는지.

Endue 의 에이전트는 사용자가 준 것에만 닿을 수 있고, 되돌릴 수 없는 행동은 사용자 없이 하지 못합니다. 이 페이지가 그 모델 전체를 한자리에 담았습니다.

## 에이전트가 닿을 수 있는 것

에이전트는 추론, 계산, 현재 시각, 공개된 웹 페이지 말고는 아무것도 없이 시작합니다. 그 너머는 전부 사용자가 더한 것입니다.

| 닿는 범위 | 어디서 오는가 | 범위 |
| --- | --- | --- |
| 사용자가 쓰는 서비스 | 승인**하고** 이 에이전트에 바인딩한 [연결](/ko/docs/connect/overview/) | 그 계정, 그 작업들 |
| 포장된 절차 | 이 에이전트에 바인딩된 [스킬](/ko/docs/capabilities/skills/) | 그 스킬의 단계가 하는 일 |
| 내장 능력 | 켜둔 [도구 그룹](/ko/docs/capabilities/built-in-tools/) | Endue 작업 공간 |
| 사용자에 대한 사실 | [메모리](/ko/docs/capabilities/memory/)에 저장한 것 | 이 에이전트만 |

## 닿을 수 없는 것

- **다른 에이전트의 대화·메모리·바인딩.** 에이전트들은 서로 격리돼 있습니다.
- **자기의 다른 실.** [대화](/ko/docs/work/conversations/)는 다른 대화를 넘겨다보지 않습니다.
- **연결하지 않은 서비스.** "아무 API 나 호출" 하는 범용 능력은 없습니다.
- **커넥터가 제공하지 않는 작업.** 커넥터마다 목록이 정해져 있습니다 — [연결 가능한 서비스](/ko/docs/connect/available-connectors/)를 보세요.
- **사용자 컴퓨터의 어떤 것도.** Endue 서버에서 도는 실행에 대해서요.

## 되돌릴 수 없는 행동 앞의 관문

모든 커넥터 작업은 분류돼 있습니다. **발송**(계정을 벗어나 다른 사람에게 닿는 모든 것)과 **파괴**(지우거나 덮어쓰는 모든 것)는 실행 전에 멈춰 서서 어떤 행동을 어떤 인자로 하려는지 그대로 보여줍니다.

<Aside type="caution" title="이 관문은 끌 수 없습니다">
  에이전트가 묻지 않고 보내거나 지우도록 허용하는 설정은 에이전트별로도 계정별로도 없습니다.
  지켜보는 사람이 없는 실행 — [루틴](/ko/docs/automate/routines/)이나 [채널](/ko/docs/automate/channels/) —
  에서 그런 행동은 수행되지 않고 거절됩니다.
</Aside>

승인은 *그 인자를 가진 그 행동* 하나를 허가합니다. 다음 번에는 다시 묻습니다.

## 자격증명 보관 방식

커넥터를 승인하면 Endue 는 그 결과로 받은 토큰을 저장합니다. 비밀번호는 저장하지 않습니다. 비밀번호는 Endue 가 아니라 제공자에서 입력하니까요. 저장된 자격증명은 암호화되며, 커넥터의 작업이 기술하는 호출에만 쓰입니다.

[BYOK](/ko/docs/account/bring-your-own-key/)로 제공한 모델 제공자 키도 같은 방식으로 다뤄집니다.

## 접근 거두기

| 거둘 대상 | 하는 일 | 효과 |
| --- | --- | --- |
| 에이전트 하나의 서비스 접근 | [에이전트 빌더](/ko/docs/build/agent-builder/)에서 연결 바인딩 해제 | 그 에이전트에 즉시 |
| 모든 에이전트의 접근 | Endue 에서 연결 제거 | 어디서나 즉시 |
| Endue 의 접근 전체 | 제공자에서도 취소 | 오래된 토큰으로도 Endue 가 호출하지 못함 |
| 공유된 [아티팩트](/ko/docs/capabilities/artifacts/) | 링크 공유 끄기 | 링크가 동작을 멈춤 |

완전히 끊으려면 Endue 쪽과 제공자 쪽을 모두 하세요. Endue 에서 연결을 제거해도 제공자에 등록된 Endue 가 취소되지는 않습니다.

## 실전 조언

- **좁게 바인딩하세요.** 메일 초안을 쓰는 에이전트에게 운영 대시보드는 필요 없습니다.
- **채널을 향한 에이전트는 조심하세요.** 봇에 닿을 수 있는 사람은 누구나 에이전트와 대화합니다. [채널](/ko/docs/automate/channels/)에 노출된 에이전트가 민감한 연결을 갖고 있어서는 안 됩니다.
- **승인 창을 읽으세요.** 수신자가 잘못된 것을 잡으라고 있는 것이고, 거기 이름이 적혀 있습니다.
- **공유할 것을 읽어보세요.** 메일을 바탕으로 쓴 아티팩트는 그것을 인용하고 있을 수 있고, 공유 링크는 가진 사람 누구에게나 공개입니다.
- **메모리를 가끔 검토하세요.** 에이전트는 추론한 것도 적어두고, 있어선 안 될 것은 지울 수 있습니다.

## 관련 문서

<CardGrid>
  <LinkCard
    title="승인"
    href="/ko/docs/work/approvals/"
    description="관문 자체, 그리고 지켜보는 사람이 없을 때의 동작."
  />
  <LinkCard
    title="커넥터 개요"
    href="/ko/docs/connect/overview/"
    description="연결과 바인딩 — 접근 모델의 핵심."
  />
  <LinkCard
    title="연결 문제 해결"
    href="/ko/docs/connect/troubleshooting/"
    description="해지, 재승인, 그리고 잘못된 계정."
  />
</CardGrid>
