콘텐츠로 이동
EndueEndue
문서

보안과 권한

Markdown 으로 보기

Endue 의 에이전트는 사용자가 준 것에만 닿을 수 있고, 되돌릴 수 없는 행동은 사용자 없이 하지 못합니다. 이 페이지가 그 모델 전체를 한자리에 담았습니다.

에이전트는 추론, 계산, 현재 시각, 공개된 웹 페이지 말고는 아무것도 없이 시작합니다. 그 너머는 전부 사용자가 더한 것입니다.

닿는 범위어디서 오는가범위
사용자가 쓰는 서비스승인하고 이 에이전트에 바인딩한 연결그 계정, 그 작업들
포장된 절차이 에이전트에 바인딩된 스킬그 스킬의 단계가 하는 일
내장 능력켜둔 도구 그룹Endue 작업 공간
사용자에 대한 사실메모리에 저장한 것이 에이전트만
  • 다른 에이전트의 대화·메모리·바인딩. 에이전트들은 서로 격리돼 있습니다.
  • 자기의 다른 실. 대화는 다른 대화를 넘겨다보지 않습니다.
  • 연결하지 않은 서비스. “아무 API 나 호출” 하는 범용 능력은 없습니다.
  • 커넥터가 제공하지 않는 작업. 커넥터마다 목록이 정해져 있습니다 — 연결 가능한 서비스를 보세요.
  • 사용자 컴퓨터의 어떤 것도. Endue 서버에서 도는 실행에 대해서요.

모든 커넥터 작업은 분류돼 있습니다. 발송(계정을 벗어나 다른 사람에게 닿는 모든 것)과 파괴(지우거나 덮어쓰는 모든 것)는 실행 전에 멈춰 서서 어떤 행동을 어떤 인자로 하려는지 그대로 보여줍니다.

승인은 그 인자를 가진 그 행동 하나를 허가합니다. 다음 번에는 다시 묻습니다.

커넥터를 승인하면 Endue 는 그 결과로 받은 토큰을 저장합니다. 비밀번호는 저장하지 않습니다. 비밀번호는 Endue 가 아니라 제공자에서 입력하니까요. 저장된 자격증명은 암호화되며, 커넥터의 작업이 기술하는 호출에만 쓰입니다.

BYOK로 제공한 모델 제공자 키도 같은 방식으로 다뤄집니다.

거둘 대상하는 일효과
에이전트 하나의 서비스 접근에이전트 빌더에서 연결 바인딩 해제그 에이전트에 즉시
모든 에이전트의 접근Endue 에서 연결 제거어디서나 즉시
Endue 의 접근 전체제공자에서도 취소오래된 토큰으로도 Endue 가 호출하지 못함
공유된 아티팩트링크 공유 끄기링크가 동작을 멈춤

완전히 끊으려면 Endue 쪽과 제공자 쪽을 모두 하세요. Endue 에서 연결을 제거해도 제공자에 등록된 Endue 가 취소되지는 않습니다.

  • 좁게 바인딩하세요. 메일 초안을 쓰는 에이전트에게 운영 대시보드는 필요 없습니다.
  • 채널을 향한 에이전트는 조심하세요. 봇에 닿을 수 있는 사람은 누구나 에이전트와 대화합니다. 채널에 노출된 에이전트가 민감한 연결을 갖고 있어서는 안 됩니다.
  • 승인 창을 읽으세요. 수신자가 잘못된 것을 잡으라고 있는 것이고, 거기 이름이 적혀 있습니다.
  • 공유할 것을 읽어보세요. 메일을 바탕으로 쓴 아티팩트는 그것을 인용하고 있을 수 있고, 공유 링크는 가진 사람 누구에게나 공개입니다.
  • 메모리를 가끔 검토하세요. 에이전트는 추론한 것도 적어두고, 있어선 안 될 것은 지울 수 있습니다.