본문 바로가기

사이트 검색

페이지을(를) 검색하세요

Docs

시작하기

핵심 개념

View as .md

나머지 문서 전반이 전제하는 다섯 가지 개념입니다: 신원, 스폰서, 범위, 정책 그래프, 감사 로그.

신원

신원은 한 에이전트를 위한 고유한 암호화 이름입니다. 디렉터리가 추적하는 단위이자 모든 자격 증명과 감사 항목의 주체입니다. 에이전트는 신원을 절대 공유하지 않으므로, 귀속은 절대 추측이 되지 않습니다.

스폰서

모든 신원은 팀 내 책임 있는 인간 스폰서와 연결됩니다. 스폰서는 에이전트의 행동에 답변하며, 고위험 행동이 에스컬레이션될 때 최종 승인자입니다. 자금, 민감 데이터, 새로운 외부 시스템은 항상 사람에게 라우팅됩니다.

범위

범위는 자격 증명이 접근할 수 있는 것들의 집합이며 좁게 표현됩니다. Mandavo는 기본적으로 최소 권한입니다: 광범위한 상시 권한은 없으며, 에이전트는 현재 작업이 요구하는 것만 접근합니다.

자격 증명

자격 증명은 필요할 때 발급되고 자동으로 순환되는 단기 작업 범위 토큰입니다. 몇 분 안에 만료되므로, 유출되더라도 피해 반경과 수명이 작습니다.

정책 그래프

정책 그래프는 누가 어떤 조건에서 무엇을 할 수 있는지에 대한 기계가 읽을 수 있는 선언입니다. 핫 패스의 결정 지점이며, 모든 행동은 사후가 아니라 실행 시점에 이에 대조하여 확인됩니다.

감사 로그

감사 로그는 모든 결정에 대한 증빙 가능한 기록입니다. 지정된 스폰서와 함께하는 에이전트별 귀속은 감사와 사고 대응이 추측을 멈추게 하며, 컴플라이언스 증빙은 여러분이 이미 사용하는 동일한 로그에서 생성됩니다.