Coroid는 사용자의 코드에 대해 자율적인 엔지니어링 작업을 수행합니다. 본 페이지는 해당 작업이 실행되는 위치, 접근 가능 범위, 자격 증명 및 데이터의 보호 방식, 그리고 남겨지는 기록에 대해 다룹니다. 현재 적용된 제어 방법에 대해 설명하며, 계획 중인 제어 방법은 '계획됨'으로 표시됩니다.
에이전트 작업이 실행되는 위치
각 작업은 고유한 격리된 클라우드 워크스페이스에서 실행됩니다. 해당 워크스페이스는 작업을 위해 생성된 후 작업 완료 시 삭제됩니다. 에이전트는 해당 워크스페이스에 체크아웃된 저장소 내의 데이터만 읽고 쓸 수 있습니다.
다음과 같은 세 가지 영역이 존재합니다:
| 영역 | 소유자 | 저장되는 내용 |
|---|---|---|
| 에이전트 워크스페이스 | Coroid | 하나의 작업에 대한 체크아웃, 빌드 및 테스트 도구입니다. 작업별로 생성되며 작업 완료 시 삭제됩니다. |
| 제어 플레인 | Coroid | 일정 관리, 사양, 증거 및 결정 이력을 저장합니다. 프로젝트 범위의 자격 증명은 암호화된 구성 정보로 보관됩니다. |
| 사용자의 네트워크 및 운영 환경 | 사용자 | 에이전트 워크스페이스에서는 접근할 수 없습니다. |
작업 결과는 하나의 형태로 워크스페이스를 떠납니다: 바로 pull request입니다. 팀에서 이를 병합할지 여부를 결정하며, 이후에는 사용자 고유의 배포 경로를 통해 처리됩니다. Coroid는 IDE 확장 프로그램이나 로컬 에이전트, 사용자 전용 네트워크 접근 권한이 필요하지 않습니다.
ID 및 액세스
인증은 게이트웨이에서 중앙 집중식으로 처리됩니다. 다음을 지원합니다:
- 포털 접속을 위한 JWT 기반 사용자 세션
- 관리형 순환 기능이 적용된 서비스 간 토큰
- 외부 통합을 위한 API 키
- 사용자, 서비스 및 혼합 액세스 엔드포인트를 위한 보호 장치
저장소 접근 권한은 프로젝트 단위로 제한됩니다. 한 프로젝트의 자격 증명은 다른 프로젝트에서 사용될 수 없으며, Coroid는 단일 저장소 작업을 위해 조직 전체 범위의 자격 증명이 필요하지 않습니다. 다음을 참조하세요:코드 연결하기.
조직 소유자와 관리자는 구성원, 세션 및 보안 이벤트 피드를 '설정 → 보안 및 액세스'에서 관리합니다.설정 → 보안 및 액세스. SCIM 프로비저닝 기능이 포함된 SSO/SAML는 Enterprise 요금제에 속하며, 현재는 프라이빗 프리뷰 상태입니다.프라이빗 프리뷰.
데이터 보호
- 데이터는 전송 중 및 저장 시에 암호화됩니다.
- 공급자 키 및 저장소 토큰과 같은 민감한 구성 값은 암호화되어 저장됩니다.
- 공용 클라우드 서비스는 다음을 제공합니다:EU 호스팅 프로필이 프로필은 GDPR 또는 데이터 거주 요건이 있는 팀을 위해 마련되었습니다.EU Only이 AI 프로필은 EU 호스팅 공급자를 이용한 모델 추론을 지원합니다. 다음을 참조하세요:AI 프로필.
- 사용자는 실행 이력, 대화 기록 및 아티팩트가 보존되는 기간을 직접 제어할 수 있습니다. 자세한 내용은데이터 보존.
결정 추적 정보
모든 자동화된 변경 사항은 리뷰어와 보안 팀이 이미 사용 중인 용어로 설명됩니다:
- 사양, 에이전트 활동, 리뷰 및 승인 결정이 해당 작업과 연계되어 유지됩니다.
- 실행 추적 정보에는 실패한 시도와 그 원인을 포함하여 각 에이전트 실행 내역이 기록됩니다.
- 풀 리퀘스트 이력에는 코드가 병합되기 전의 최종 증거가 표시됩니다.
- 보안, 의존성, 커버리지, 시각적 검증, 엔드투엔드 테스트 및 브라우저 테스트 관련 증거를 리뷰에 첨부할 수 있습니다. 자세한 내용은리뷰 증거.
병합 게이트는 명시적인 정책에 따라 프로덕션 환경으로의 변경을 통제합니다. 귀하의품질 게이트에서 요구하는 조건을 충족하지 않으면 코드는 병합될 수 없습니다.
프로덕션 운영
- CI 단계에서의 SBOM 생성 및 컨테이너 이미지 스캔
- TLS 종료 기능을 갖춘 HTTPS 전용 공개 엔드포인트
- 자동화된 데이터베이스 스냅샷 및 복원 런북
- 메트릭, 로그 및 오류에 대한 모니터링 및 알림 기능
배포 옵션
Coroid는 세 가지 운영 모델에서 실행됩니다. 각 모델에서 워크플로우는 동일하지만, 런타임, 스토리지, 저장소 접근 권한 및 자격 증명이 위치하는 곳은 달라집니다.
| 모델 | 사용 가능 여부 | 실행 위치 |
|---|---|---|
| 클라우드 | 일반적으로 사용 가능 | Coroid가 운영하며, 선택적으로 EU 호스팅 프로필을 적용할 수 있습니다. |
| 엔터프라이즈 클라우드 | 비공개 미리보기 | Coroid가 운영하며, 계약된 용량과 SSO/SAML, SCIM 및 감사 내보내기 기능을 제공합니다. |
| 온프레미스 | 비공개 미리보기 | 사용자의 인프라에서 Docker Compose 또는 Kubernetes를 활용할 수 있습니다. |
온프레미스
온프레미스 배포를 통해 규제 대상 팀은 리포지토리 접근 권한, 저장소, 인증 정보 및 네트워크 정책을 자신이 관리하는 인프라 내에 유지할 수 있습니다.
- Docker Compose단일 서버 설치 및 파일럿 환경에 적합하며, 영구 볼륨에 데이터베이스, 리포지토리 및 로그가 저장됩니다.
- Kubernetes다중 서버 및 자동 확장 설치에 적합하며, Helm이 애플리케이션, 워커, 동기화 및 러너 서비스를 관리하고 관리형 또는 자체 호스팅된 PostgreSQL 및 객체 저장소와 연동됩니다.
- 제한된 네트워크오프라인 모델 및 종속성 전략, 자체 호스팅된 비밀번호 관리 기능 및 내부 TLS를 사용할 수 있습니다.
Git 접근 시에는 타사 애플리케이션 설치 대신 개인용 액세스 토큰을 사용하며, 내부 리포지토리 호스트를 지정할 수도 있습니다.
인증
Coroid는 현재 SOC 2 보고서나 기타 타사 보안 인증을 보유하고 있지 않습니다. SOC 2는 준비 목표입니다. 해당 통제 조치가 인증을 받기 전까지는 인증된 것으로 표기하지 않습니다.