본문 바로가기

사이트 검색

페이지을(를) 검색하세요

Docs

가이드

정책 작성하기

View as .md

누가 어떤 조건에서 무엇을 할 수 있는지 표현하고, 핫 패스에서 실행 시점 시행이 결정하게 하세요.

정책은 기계가 읽을 수 있습니다

정책은 누가 어떤 조건에서 무엇을 할 수 있는지를 선언합니다. 에이전트에 묻힌 코드가 아니라 데이터입니다 — 검토 가능하고, 버전 관리되고, 매번 동일한 방식으로 평가됩니다.

그래프는 신원, 범위, 리소스, 조건을 연결합니다. 에이전트가 시도하는 모든 행동은 완료되기 전에 이에 대해 해석됩니다.

실행 시점 시행

결정은 야간 검토가 아니라 행동이 발생하는 순간 핫 패스에서 이루어집니다. 정책에 맞는 저위험 승인은 인간 개입 없이 자율적으로 실행됩니다.

고위험 행동은 승인을 거칩니다. 자금, 민감 데이터, 새로운 외부 시스템과의 첫 접촉은 항상 책임 있는 스폰서에게 에스컬레이션됩니다.

조건

승인에 조건을 첨부하세요: 시간대, 요청 빈도, 데이터 분류, 또는 대상 환경입니다. 스테이징에서 유효한 승인이 프로덕션에서는 승인을 요구할 수 있습니다.

조건은 요청 맥락과 함께 평가되므로, 동일한 정책이 에이전트 내부의 분기 로직 없이 상황에 맞춰 적응합니다.

변경 테스트하기

정책 변경을 드라이런으로 실행해 이것이 적용되기 전에 최근 어떤 행동을 허용, 승인 대기, 또는 거부했을지 확인하세요. 모든 변경은 버전 관리되고 귀속되므로, 롤백은 한 단계입니다.