Skip to main content
역할이 멤버가 할 수 있는 것의 바닥을 정합니다. Flow 별 접근 룰이 그걸 더 풀거나 조입니다. 워크스페이스 정책이 그 위에 적용됩니다.

접근 층

접근은 모든 액션에서 이 순서로 점검됩니다.
  1. 워크스페이스 역할(Owner / Manager / Member / Viewer).
  2. Flow 별 오버라이드 Flow가 역할 기본을 넘어 editor·publisher·runner를 제한할 수 있습니다.
  3. 워크스페이스 정책 조직 전체 룰(아래 참고).
체인 어디서든 거부가 나면 액션이 막힙니다.

Flow 별 접근

Flow마다 권한 필드가 셋 있습니다(Flow settings → Access).
  • Editors Draft를 바꿀 수 있는 사람. 기본 Owner + Manager.
  • Publishers 배포할 수 있는 사람. 기본 Owner + Manager.
  • Runners 실행을 걸 수 있는 사람(인터랙티브나 API). 기본 모든 멤버.
조이려면 이렇게 합니다.
  • Publisher를 특정 그룹으로 제한합니다(컴플라이언스 팀만 고객 대상 Flow를 배포).
  • Runner를 그룹으로 제한합니다(온콜 팀만 응급 Flow를 걸 수 있음).
풀려면 이렇게 합니다.
  • Draft 전용 프로토타입 Flow에 Member에게 Publisher 권한을 줍니다.
접근 변경은 기록됩니다(감사 참고).

워크스페이스 정책

정책은 워크스페이스의 모든 Flow에 적용됩니다. Settings → Access policies 입니다.

배포 정책

  • 모든 배포에 시뮬레이션 요구 배포가 지정 데이터셋을 통과해야 하는 게이트입니다. “잘되겠지” 식 배포를 막습니다.
  • 릴리스 노트 요구 빈 릴리스 노트를 받지 않습니다.
  • Multi-sign 배포 Manager 혼자 배포 못 하고 두 번째 사인오프가 필요합니다. 위험한 Flow에 켭니다.

승인 정책

  • 승인 웹훅 URL 요구 웹훅 없는 Flow는 설정 점검에 실패합니다. 승인이 앱 안에서만 뜨는 일을 막습니다.
  • 리뷰어 역할 제한 특정 그룹 멤버만 승인자가 됩니다.

데이터 정책

  • N일 넘는 트레이스 페이로드 금지 더 오래 두려는 Flow는 덮어씁니다.
  • 모든 파운더리 파이프라인에 편집 요구 모든 파이프라인이 PII 지우기 단계를 넣어야 합니다.

CLI / API 정책

  • CLI 배포를 CI 전용으로 제한 사람 개인 토큰으로는 배포 못 하고 워크스페이스 토큰만 됩니다. 감사 트레일 요구도 붙습니다.
  • 파괴적 명령을 Owner로 제한 flows delete, documents delete 같은 걸 Owner만 씁니다.
정책은 플랫폼 층에서 강제됩니다. CLI도 앱도 다 지킵니다.

Personal 토큰과 workspace 토큰

API/CLI 접근용 토큰이 두 종류입니다. 자동화에는 워크스페이스 토큰이 맞습니다. 스코프가 좁고, 서비스별로 거둘 수 있고, 개인 정체성이 얽히지 않습니다.

SSO와 접근

SSO로 관리되는 워크스페이스는 이렇습니다.
  • 역할이 SCIM 속성이나 그룹 매핑에서 옵니다.
  • 로컬 역할 변경이 꺼집니다(앱이 “SSO-managed” 표시를 띄웁니다).
  • 그룹 멤버십(Flow 별 접근용)도 SSO 그룹에서 옵니다.
필요하면 로컬 사용자를 Guest로 더합니다(단기, 대역 외). Settings → Members → Add guest 입니다.

접근 레시피

컴플라이언스만 고객 대상 Flow 배포

  1. Members에 “Compliance” 그룹을 만듭니다.
  2. 컴플라이언스 팀 멤버를 그룹에 넣습니다.
  3. Flow에서 Access → Publishers → 컴플라이언스 그룹만으로 둡니다.

외부 감사자에게 읽기 전용 접근

  1. 감사자를 Viewer로 초대합니다.
  2. 필요하면 특정 Flow로 제한합니다. Flow → Access → Runners → viewer 그룹 제외.
  3. 아니면 초대하지 말고 리포트 내보내기를 공유합니다.

CI 전용 배포

  1. Settings → Access policies → CLI 배포를 워크스페이스 토큰으로 제한을 켭니다.
  2. CI 워크스페이스 토큰을 발급해 CI에서 씁니다.
  3. 이제 사람 개인 토큰으로는 배포 못 하고 CI를 거쳐야 합니다.

트레이스의 접근 점검

트레이스 뷰가 접근을 지킵니다. 페이로드 읽기 권한이 없는 멤버는 이렇게 봅니다.
  • 메타데이터(타임스탬프, 비용, 판정).
  • 지운 프롬프트와 도구 인자.
  • 접근이 허용될 때만 최종 답변.
Flow settings → Access → Payload visibility에서 페이로드 접근을 정합니다.

”왜 X를 못 하지?” 디버깅

  1. 역할을 봅니다. Settings → Members → 여러분 항목.
  2. Flow의 Flow 별 접근을 봅니다. Flow → Settings → Access.
  3. 워크스페이스 정책을 봅니다. Settings → Access policies.
  4. 접근이 있어야 한다고 생각되면 Owner에게 물어봅니다.
모든 접근 거부가 막은 룰과 함께 기록됩니다. Owner가 감사 항목을 뽑아 정확히 왜인지 볼 수 있습니다.