보안과 권한
Endue 의 에이전트는 사용자가 준 것에만 닿을 수 있고, 되돌릴 수 없는 행동은 사용자 없이 하지 못합니다. 이 페이지가 그 모델 전체를 한자리에 담았습니다.
에이전트가 닿을 수 있는 것
섹션 제목: “에이전트가 닿을 수 있는 것”에이전트는 추론, 계산, 현재 시각, 공개된 웹 페이지 말고는 아무것도 없이 시작합니다. 그 너머는 전부 사용자가 더한 것입니다.
| 닿는 범위 | 어디서 오는가 | 범위 |
|---|---|---|
| 사용자가 쓰는 서비스 | 승인하고 이 에이전트에 바인딩한 연결 | 그 계정, 그 작업들 |
| 포장된 절차 | 이 에이전트에 바인딩된 스킬 | 그 스킬의 단계가 하는 일 |
| 내장 능력 | 켜둔 도구 그룹 | Endue 작업 공간 |
| 사용자에 대한 사실 | 메모리에 저장한 것 | 이 에이전트만 |
닿을 수 없는 것
섹션 제목: “닿을 수 없는 것”- 다른 에이전트의 대화·메모리·바인딩. 에이전트들은 서로 격리돼 있습니다.
- 자기의 다른 실. 대화는 다른 대화를 넘겨다보지 않습니다.
- 연결하지 않은 서비스. “아무 API 나 호출” 하는 범용 능력은 없습니다.
- 커넥터가 제공하지 않는 작업. 커넥터마다 목록이 정해져 있습니다 — 연결 가능한 서비스를 보세요.
- 사용자 컴퓨터의 어떤 것도. Endue 서버에서 도는 실행에 대해서요.
되돌릴 수 없는 행동 앞의 관문
섹션 제목: “되돌릴 수 없는 행동 앞의 관문”모든 커넥터 작업은 분류돼 있습니다. 발송(계정을 벗어나 다른 사람에게 닿는 모든 것)과 파괴(지우거나 덮어쓰는 모든 것)는 실행 전에 멈춰 서서 어떤 행동을 어떤 인자로 하려는지 그대로 보여줍니다.
승인은 그 인자를 가진 그 행동 하나를 허가합니다. 다음 번에는 다시 묻습니다.
자격증명 보관 방식
섹션 제목: “자격증명 보관 방식”커넥터를 승인하면 Endue 는 그 결과로 받은 토큰을 저장합니다. 비밀번호는 저장하지 않습니다. 비밀번호는 Endue 가 아니라 제공자에서 입력하니까요. 저장된 자격증명은 암호화되며, 커넥터의 작업이 기술하는 호출에만 쓰입니다.
BYOK로 제공한 모델 제공자 키도 같은 방식으로 다뤄집니다.
접근 거두기
섹션 제목: “접근 거두기”| 거둘 대상 | 하는 일 | 효과 |
|---|---|---|
| 에이전트 하나의 서비스 접근 | 에이전트 빌더에서 연결 바인딩 해제 | 그 에이전트에 즉시 |
| 모든 에이전트의 접근 | Endue 에서 연결 제거 | 어디서나 즉시 |
| Endue 의 접근 전체 | 제공자에서도 취소 | 오래된 토큰으로도 Endue 가 호출하지 못함 |
| 공유된 아티팩트 | 링크 공유 끄기 | 링크가 동작을 멈춤 |
완전히 끊으려면 Endue 쪽과 제공자 쪽을 모두 하세요. Endue 에서 연결을 제거해도 제공자에 등록된 Endue 가 취소되지는 않습니다.
실전 조언
섹션 제목: “실전 조언”- 좁게 바인딩하세요. 메일 초안을 쓰는 에이전트에게 운영 대시보드는 필요 없습니다.
- 채널을 향한 에이전트는 조심하세요. 봇에 닿을 수 있는 사람은 누구나 에이전트와 대화합니다. 채널에 노출된 에이전트가 민감한 연결을 갖고 있어서는 안 됩니다.
- 승인 창을 읽으세요. 수신자가 잘못된 것을 잡으라고 있는 것이고, 거기 이름이 적혀 있습니다.
- 공유할 것을 읽어보세요. 메일을 바탕으로 쓴 아티팩트는 그것을 인용하고 있을 수 있고, 공유 링크는 가진 사람 누구에게나 공개입니다.
- 메모리를 가끔 검토하세요. 에이전트는 추론한 것도 적어두고, 있어선 안 될 것은 지울 수 있습니다.