본문으로 건너뛰기
이 페이지는 기계 번역이며 충분한 검토를 거치지 않았습니다. 영어 원문이 기준입니다. 보안, 개인정보 보호, 데이터 처리, 규정 준수 및 라이선스에 관한 설명은 기술 검토가 끝날 때까지 영어로 유지됩니다. 영어 원문 보기

역할별 설정

거버넌스는 하루 종일 하는 일에 따라 달라 보입니다. DBA는 에이전트가 어떤 쿼리를 실행할 수 있는지에 관심이 있고, 보안 엔지니어는 시크릿 유출에 관심이 있으며, 인턴에게는 아무것도 망가뜨리지 않도록 해 주는 가드레일이 필요합니다. 이 섹션은 각 역할에 짧고 독립적인 경로를 제공합니다. 일반적으로 통제하고 싶은 대상, 복사해서 쓰는 시작용 정책, 설치할 적용 지점, 그리고 실행 후 확인할 수 있는 내용을 다룹니다.

이 페이지들의 모든 시작용 정책은 안전한 상태로 시작합니다. 요청하지 않은 차단이 갑자기 발생하는 일은 없습니다. Control Zero를 한 번도 실행해 본 적이 없다면, 어떤 역할 가이드든 관찰 전용 설정과 함께 사용하여 먼저 관찰하고 나중에 적용하세요.

역할 선택​

역할일반적으로 통제하려는 대상시작 지점
AI 엔지니어에이전트가 사용할 수 있는 모델, 도구, 데이터SDK
데이터베이스 관리자(DBA)데이터베이스에 대한 읽기, 쓰기, 스키마 변경SDK / Gateway
소프트웨어 개발자AI 코딩 어시스턴트의 셸, 파일, 네트워크 액션코딩 훅
DevOps 엔지니어직접 수정할 수 없는 에이전트가 수행하는 프로덕션 대상 액션Gateway
보안 엔지니어시크릿 및 PII 유출, 조직 전체 적용, 감사 증적SDK / Gateway
Intern / new hireA safe sandbox where mistakes cannot cause real damageCoding hooks

가이드에서 말하는 적용 지점이 무엇인지 잘 모르겠나요? 적용 지점은 다음 중 하나입니다.

  • SDK -- 직접 만들고 있는 AI 앱에 추가하는 라이브러리입니다. 도구마다 guard() 호출 한 번이면 됩니다. 빠른 시작, 옵션 B를 참고하세요.
  • Gateway -- 기존 앱의 기본 URL 하나만 바꿔 연결하는 프록시입니다. 코드 변경이 필요 없습니다. Gateway를 참고하세요.
  • 코딩 훅 -- Claude Code, Gemini CLI, Cursor IDE, Kiro CLI 또는 Codex CLI에 명령 한 번으로 설치합니다. Claude Code, Gemini CLI, Cursor IDE, Kiro CLI는 거부(deny)된 호출을 실행 전에 강제로 차단합니다. 이벤트별 적용 범위와 문서화된 Codex의 한계는 코딩 어시스턴트 훅을 참고하세요.

새 역할 가이드 추가​

이 가이드들은 반복 가능한 하나의 형식을 따르므로, 아직 다루지 않은 페르소나(데이터 사이언티스트, 플랫폼 엔지니어, 지원 리드, 감사자)를 위한 역할을 추가하는 일은 기계적으로 할 수 있습니다. 공통 개념은 링크된 개념 페이지에 두고, 여기에는 역할별 세부 내용만 추가하세요. 모든 역할 페이지의 템플릿은 다음과 같습니다.

  1. 대상 독자 -- 역할과 그 목표를 밝히는 한두 문장.
  2. 일반적으로 통제하려는 대상 -- 이 역할이 실제로 신경 쓰는 두세 가지를 해당 역할의 언어로 설명.
  3. 설치할 적용 지점 -- 권장하는 적용 지점 정확히 하나와, 이를 연결하는 명령 하나 또는 URL 변경 하나.
  4. 시작용 정책 -- 그대로 유효하고 안전한 상태로 시작하는, 복사해서 쓸 수 있는 완전한 controlzero.yaml.
  5. 확인할 수 있는 내용 -- 이 역할에서 감사 추적이나 승인이 표시되는 위치. 제대로 동작하는지 알 수 있도록 합니다.
  6. 다음 단계 -- 관련 레시피, 개념 또는 사용 사례로 연결되는 링크 두세 개.

어떤 역할이 Control Zero가 현재 적용할 수 없는 것을 원한다면, 그에 대한 정책을 지어내지 마세요. 가장 가까운 실제 기능을 링크하고 그 차이를 솔직하게 명시하세요.

  • 경로 선택 -- 어떤 적용 지점이 맞는지 확실하지 않을 때 사용하는 다섯 가지 질문의 결정 트리.
  • 정책 레시피 -- 일반적인 시나리오를 위한 복사해서 쓰는 정책으로, 각각 CI에서 검증됩니다.
  • 관찰 전용 설정 -- 먼저 관찰하고 나중에 적용하세요.