kavilo
로그인

보안

닿을 수 있는 것과, 닿을 수 없는 것

유용한 질문은 구체적입니다: 봇이 닿을 수 있는 것은, 우리가 무엇을 저장하는지, 한 고객의 대화가 다른 고객의 대화와 어떻게 분리되어 있는지. 답은 이것입니다 — 통제가 어디에서 멈추는지도 포함합니다.

표준 호스팅 봇에는 도구가 없습니다

표준 호스팅 사이트에서는 당신의 Context와 대화가 들어가서 텍스트가 나옵니다. 봇에는 셸도, 파일시스템도, 일반 웹 접근도 없습니다. 다른 고객의 데이터를 볼 수 없는 이유는, 지침으로 금지되어서가 아니라 그 능력이 존재하지 않으니까입니다.

호스팅 Enterprise가 명시적인 예외입니다: 당신이 운영하는 MCP context 도구를 하나 구성할 수 있습니다. 봇은 그 도구만 호출할 수 있고, 그 외에는 아무것도 없으며, 여전히 셸도 파일시스템도 일반 브라우저도 받지 않습니다.

대화가 어떻게 분리되어 있는지

모든 대화는 사이트 id와 대화 id로 만든 키 아래에 저장됩니다. 둘 다 호출자가 고르는 것이 아니라, 우리가 정한 값입니다. 사이트가 다른 사이트의 대화를 지정할 수 없는 이유는, 자신이 발급받지 않은 사이트 id를 지정할 수 없기 때문입니다.

대화 id는 서명되어 있으므로, 방문자가 다른 사람의 채팅으로 추측하거나 고칠 수 없습니다.

키는 공개되어 있습니다. 통제는 도메인입니다

키는 어쩔 수 없이 페이지 소스에 있습니다. 브라우저에서, 당신이 등록하지 않은 도메인에서 그 키를 싣고 온 요청은 거절됩니다. 다른 계정은 당신이 이미 서빙 중인 도메인을 등록해 갈 수 없지만, 당신 계정 안의 두 봇은 같은 도메인을 공유할 수 있습니다.

Origin은 브라우저 대상 통제로, 임의의 API 클라이언트에 대한 증명이 아닙니다: 브라우저가 아닌 소프트웨어는 그 헤더를 위조할 수 있습니다. 모바일 앱을 의도적으로 지원하는 때가 아니라면 no-origin 접근은 꺼 두세요. 지원한다면, 앱 설치 등록을 요구하세요.

우리가 볼 수 있는 것

당신 사이트의 대화를 읽을 수 있습니다 — 우리의 하드웨어에 저장되어 있고, 저장 시에는 평문이며, 아니라면 지원 자체가 위선일 테니. 호스팅 서비스의 정기 보관 정리에 따라 삭제됩니다. 봇을 삭제하면 키는 즉시 무효화되지만, 저장된 대화와 수집된 리드는 즉시 지워지지 않습니다.

당신의 대화를 모델 학습에 사용하지 않습니다. 호스팅 모델은 우리의 하드웨어에서 돌아가는 오픈 웨이트 모델이며, 당신의 텍스트는 해당 대화에 답하는 데만 쓰입니다.

모델이 돌아가는 곳

우리 자체 하드웨어에서 실행됩니다. 추론을 위해 방문자의 메시지를 OpenAI, Anthropic, Google 또는 다른 제3자 모델 제공업체로 보내지 않습니다. 전사 이메일, 고객이 구성한 Enterprise MCP 도구, 서비스 제공에 필요한 인프라는 별도의 데이터 경로이며 개인정보 처리방침에 설명되어 있습니다.

Persona의 한계

에이전트에게 무엇을 말하지 말라고 하는 지시는 강력하지만, 절대적이지는 않습니다. 집요한 방문자는 모델을 설득해 넘어가는 경우가 있습니다. 우리는 정확히 그것으로 테스트합니다 — 사칭, "지시를 무시해", 사이트 주인이라고 주장, 자신의 프롬프트를 말하라고 요구 — 그리고 거절하도록 설계합니다. 하지만 그 보호를 절대적이라고는 부르지 않겠습니다. 지시 수준의 보호는 절대적이 아니기 때문입니다.

중요한 경계는 지시가 아니라 구조여야 하는 이유가 이겁니다. 비밀을 Context에 넣고, Guardrail이 지켜 주기를 기대하지 마세요. 에이전트가 아는 것은 전부, 결국 방문자가 읽을 수 있는 것으로 간주하세요.

우리가 말하지 않을 것

우리는 어떤 컴플라이언스 인증도 갖고 있지 않습니다 — SOC 2도, ISO 27001도, HIPAA도. 조달 과정에서 그것이 필요하다고 한다면, 우리는 지금 맞지 않는 상대입니다. 설문조사 도중에 말하기보다, 지금 말하는 편이 낫습니다.

데이터가 아예 네트워크를 벗어나면 안 된다면, 호스팅 서비스는 틀린 형태이고 직접 실행하는 것이 맞는 형태입니다.

문제를 보고할 때

보안 문제를 발견했다면 security@kavilo.cloud로 이메일을 주세요. 수신 확인을 보내 드리겠습니다. 어색하게라도 듣지 못하는 것보다 낫다고 생각합니다.