본문으로 건너뛰기

보안 경계

c6s는 일반 온보딩에서 하나처럼 보이기 쉬운 네 가지 사건을 분리합니다.

  1. 계정 인증은 Google 또는 Apple 계정을 호스팅 서비스에 증명합니다.
  2. 기기 등록은 로컬 기기에 신뢰 권한을 줄지 결정합니다.
  3. 금고 잠금 해제는 로컬 정책을 거친 뒤 보호된 키를 사용할 수 있게 합니다.
  4. 작업 승인은 변경할 수 없는 대상, 입력, 범위와 만료 한 번에 서명합니다.

한 경계를 통과해도 다음 경계를 통과한 것이 아닙니다.

웹 경계

공개 사이트와 Console은 금고 시크릿을 복호화, 공개, 복사하거나 실행에 사용하지 않습니다. Console은 현재 API 계약이 허용한 비민감 계정·기기·요청 조정 상태만 다룹니다.

에이전트 경계

가능하면 에이전트에는 시크릿 평문 대신 타입이 있는 참조나 제한된 권한을 줍니다. 향후 변경 도구는 정확한 미리보기를 제공하고 같은 CLI 작업과 동일한 사람의 승인을 거쳐야 합니다.

비공개 베타 보증 범위

현재 설계는 후보 보안 모델이며 외부 감사 또는 프로덕션 보증 주장이 아닙니다. 지원하지 않는 작업은 성공을 흉내 내지 않고 의도적으로 비활성화합니다.

Private beta documentation. Authentication never unlocks the vault.