보안 설계

모든 호출에서 지켜지는 경계

StudioCat은 모델이 내 컴퓨터에서 작업하게 합니다. 모델은 틀릴 수도, 혼동할 수도, 읽은 내용에 이끌릴 수도 있다고 가정합니다. 그래서 경계는 모델에 대한 권고가 아니라 StudioCat이 호출마다 강제합니다. 이 페이지는 현재 버전의 설계를 설명합니다.

위협 모델

전송: 나가는 연결만

StudioCat에는 OpenAI의 터널 클라이언트가 들어 있습니다. HTTPS로 OpenAI를 롱 폴링해 도구 호출을 받고 결과를 돌려보냅니다. 로컬 서버도, 수신 대기 포트도, 포트 포워딩도 없으며, 진단 기능도 수신 대기를 열지 않습니다. 호출은 내 터널을 위해 ChatGPT에 추가한 MCP 서버에서만 옵니다.

모든 호출마다 권한 확인

확인 절차

위험한 패턴과 일치하는 명령은 정책이 허용한 뒤, 실행하기 전에 Mac에서 확인을 요청합니다. 거부나 시간 초과는 아무 일도 일어나지 않았다는 뜻이며, 모델에도 그렇게 전달됩니다. 확인 절차가 경계를 넓히는 일은 없습니다. 정책이 거부한 호출은 묻지 않고 거부됩니다. 명령 목록은 실수를 막는 보조 장치일 뿐 경계가 아닙니다. 경계는 그 프로젝트에 터미널 권한이 있느냐입니다.

변경과 복구

정직한 결과

도구 오류는 안정적인 코드(not_authorized, user_denied, 충돌 등)와 함께 돌아옵니다. 이미 실행되었을 수도 있는 호출이 시간 초과되면, 모델은 outcome_unknown과 함께 다시 시도하기 전에 상태를 확인하라는 안내를 받습니다. 거짓된 “아무 일도 없었음”이 아닙니다. 너무 큰 결과는 명시적으로 잘리며, 조용히 버려지지 않습니다.

자격 증명과 데이터

한계

문제 신고

보안 문제를 발견하셨나요? 제목에 “Security report”를 넣어 [email protected]로 메일을 보내 주세요. API 키나 비공개 코드는 넣지 마세요.