문서

보안 및 배포

에이전트 작업이 실행되는 위치, 액세스 및 데이터 보호 방식, 결정 이력에 기록되는 내용, 그리고 지원되는 배포 모델에 대해 설명합니다.

Coroid는 사용자의 코드에 대해 자율적인 엔지니어링 작업을 수행합니다. 본 페이지는 해당 작업이 실행되는 위치, 접근 가능 범위, 자격 증명 및 데이터의 보호 방식, 그리고 남겨지는 기록에 대해 다룹니다. 현재 적용된 제어 방법에 대해 설명하며, 계획 중인 제어 방법은 '계획됨'으로 표시됩니다.

에이전트 작업이 실행되는 위치

각 작업은 고유한 격리된 클라우드 워크스페이스에서 실행됩니다. 해당 워크스페이스는 작업을 위해 생성된 후 작업 완료 시 삭제됩니다. 에이전트는 해당 워크스페이스에 체크아웃된 저장소 내의 데이터만 읽고 쓸 수 있습니다.

다음과 같은 세 가지 영역이 존재합니다:

영역소유자저장되는 내용
에이전트 워크스페이스Coroid하나의 작업에 대한 체크아웃, 빌드 및 테스트 도구입니다. 작업별로 생성되며 작업 완료 시 삭제됩니다.
제어 플레인Coroid일정 관리, 사양, 증거 및 결정 이력을 저장합니다. 프로젝트 범위의 자격 증명은 암호화된 구성 정보로 보관됩니다.
사용자의 네트워크 및 운영 환경사용자에이전트 워크스페이스에서는 접근할 수 없습니다.

작업 결과는 하나의 형태로 워크스페이스를 떠납니다: 바로 pull request입니다. 팀에서 이를 병합할지 여부를 결정하며, 이후에는 사용자 고유의 배포 경로를 통해 처리됩니다. Coroid는 IDE 확장 프로그램이나 로컬 에이전트, 사용자 전용 네트워크 접근 권한이 필요하지 않습니다.

ID 및 액세스

인증은 게이트웨이에서 중앙 집중식으로 처리됩니다. 다음을 지원합니다:

  • 포털 접속을 위한 JWT 기반 사용자 세션
  • 관리형 순환 기능이 적용된 서비스 간 토큰
  • 외부 통합을 위한 API 키
  • 사용자, 서비스 및 혼합 액세스 엔드포인트를 위한 보호 장치

저장소 접근 권한은 프로젝트 단위로 제한됩니다. 한 프로젝트의 자격 증명은 다른 프로젝트에서 사용될 수 없으며, Coroid는 단일 저장소 작업을 위해 조직 전체 범위의 자격 증명이 필요하지 않습니다. 다음을 참조하세요:코드 연결하기.

조직 소유자와 관리자는 구성원, 세션 및 보안 이벤트 피드를 '설정 → 보안 및 액세스'에서 관리합니다.설정 → 보안 및 액세스. SCIM 프로비저닝 기능이 포함된 SSO/SAML는 Enterprise 요금제에 속하며, 현재는 프라이빗 프리뷰 상태입니다.프라이빗 프리뷰.

데이터 보호

  • 데이터는 전송 중 및 저장 시에 암호화됩니다.
  • 공급자 키 및 저장소 토큰과 같은 민감한 구성 값은 암호화되어 저장됩니다.
  • 공용 클라우드 서비스는 다음을 제공합니다:EU 호스팅 프로필이 프로필은 GDPR 또는 데이터 거주 요건이 있는 팀을 위해 마련되었습니다.EU Only이 AI 프로필은 EU 호스팅 공급자를 이용한 모델 추론을 지원합니다. 다음을 참조하세요:AI 프로필.
  • 사용자는 실행 이력, 대화 기록 및 아티팩트가 보존되는 기간을 직접 제어할 수 있습니다. 자세한 내용은데이터 보존.

결정 추적 정보

모든 자동화된 변경 사항은 리뷰어와 보안 팀이 이미 사용 중인 용어로 설명됩니다:

  • 사양, 에이전트 활동, 리뷰 및 승인 결정이 해당 작업과 연계되어 유지됩니다.
  • 실행 추적 정보에는 실패한 시도와 그 원인을 포함하여 각 에이전트 실행 내역이 기록됩니다.
  • 풀 리퀘스트 이력에는 코드가 병합되기 전의 최종 증거가 표시됩니다.
  • 보안, 의존성, 커버리지, 시각적 검증, 엔드투엔드 테스트 및 브라우저 테스트 관련 증거를 리뷰에 첨부할 수 있습니다. 자세한 내용은리뷰 증거.

병합 게이트는 명시적인 정책에 따라 프로덕션 환경으로의 변경을 통제합니다. 귀하의품질 게이트에서 요구하는 조건을 충족하지 않으면 코드는 병합될 수 없습니다.

프로덕션 운영

  • CI 단계에서의 SBOM 생성 및 컨테이너 이미지 스캔
  • TLS 종료 기능을 갖춘 HTTPS 전용 공개 엔드포인트
  • 자동화된 데이터베이스 스냅샷 및 복원 런북
  • 메트릭, 로그 및 오류에 대한 모니터링 및 알림 기능

배포 옵션

Coroid는 세 가지 운영 모델에서 실행됩니다. 각 모델에서 워크플로우는 동일하지만, 런타임, 스토리지, 저장소 접근 권한 및 자격 증명이 위치하는 곳은 달라집니다.

모델사용 가능 여부실행 위치
클라우드일반적으로 사용 가능Coroid가 운영하며, 선택적으로 EU 호스팅 프로필을 적용할 수 있습니다.
엔터프라이즈 클라우드비공개 미리보기Coroid가 운영하며, 계약된 용량과 SSO/SAML, SCIM 및 감사 내보내기 기능을 제공합니다.
온프레미스비공개 미리보기사용자의 인프라에서 Docker Compose 또는 Kubernetes를 활용할 수 있습니다.

온프레미스

온프레미스 배포를 통해 규제 대상 팀은 리포지토리 접근 권한, 저장소, 인증 정보 및 네트워크 정책을 자신이 관리하는 인프라 내에 유지할 수 있습니다.

  • Docker Compose단일 서버 설치 및 파일럿 환경에 적합하며, 영구 볼륨에 데이터베이스, 리포지토리 및 로그가 저장됩니다.
  • Kubernetes다중 서버 및 자동 확장 설치에 적합하며, Helm이 애플리케이션, 워커, 동기화 및 러너 서비스를 관리하고 관리형 또는 자체 호스팅된 PostgreSQL 및 객체 저장소와 연동됩니다.
  • 제한된 네트워크오프라인 모델 및 종속성 전략, 자체 호스팅된 비밀번호 관리 기능 및 내부 TLS를 사용할 수 있습니다.

Git 접근 시에는 타사 애플리케이션 설치 대신 개인용 액세스 토큰을 사용하며, 내부 리포지토리 호스트를 지정할 수도 있습니다.

인증

Coroid는 현재 SOC 2 보고서나 기타 타사 보안 인증을 보유하고 있지 않습니다. SOC 2는 준비 목표입니다. 해당 통제 조치가 인증을 받기 전까지는 인증된 것으로 표기하지 않습니다.