커넥터
최우선 소스들은 하나의 커넥터 프레임워크를 통해 동일한 엔진에 데이터를 제공합니다. 각 커넥터는 리소스(파일, 사이트, 채널, 저장소, 버킷)와 ID(사람, 그룹, 게스트 — 그리고 비인간 에이전트, 봇, 앱, 역할)를 모두 노출합니다.
범위는 읽기 중심이며 최소 권한 원칙을 따릅니다. 기본값은 읽기 전용으로, 권한을 매핑하기에 충분하며 그 이상은 허용되지 않습니다. 쓰기 범위는 Active Prevention 및 자동 수정에만 존재하며, 커넥터별로 옵트인 방식입니다. 모든 커넥터는 현재 라이브 데이터에 연결되며, 데모(모의) 모드에서도 탐색할 수 있습니다.
Google Workspace
공유 링크가 공개, 외부 또는 조직 전체로 정규화된 Drive 파일과 폴더, 그리고 Workspace의 사람, 그룹, 서비스 계정(에이전트로 관리되는 AI Drive 어시스턴트 포함)을 표시합니다.
읽기 지향 OAuth 범위가 권한 그래프를 매핑하며, Google OAuth 웹 클라이언트가 실제 모드를 활성화합니다(또한 “Sign in with Google”도 활성화됩니다).
Microsoft 365
공유가 정규화된(익명 → 공개, 조직 → 조직 전체, 게스트 → 외부) SharePoint Online 및 OneDrive 사이트, 라이브러리, 파일, 그리고 Entra ID 구성원, 게스트, 그룹과 — 핵심 기능인 — 서비스 또는 AI 에이전트 ID로 매핑된 앱 등록 및 서비스 주체(예: 과도한 권한을 가진 Copilot 앱)를 표시합니다.
최소 권한 Microsoft Graph 읽기 범위를 우선 사용합니다(Sites.Read.All, Files.Read.All, Directory.Read.All, Application.Read.All). 쓰기 범위는 예방용으로 예약되며 옵트인입니다.
Slack
워크스페이스, 공개 및 비공개 채널, Slack Connect 외부 공유 채널, 공개 링크가 있는 파일, 다중 채널 게스트, 그리고 OAuth 범위가 있는 설치된 앱, 봇, 통합을 에이전트와 서비스로 관리하여 표시합니다 — 지나치게 광범위한 AI 봇 범위는 critical로 표시됩니다.
OAuth를 통한 읽기 범위를 우선 사용하며, 쓰기 접근은 커넥터별 예방 옵트인 뒤에 위치합니다.
Notion
웹 공유, 게스트, 외부 공유가 있는 워크스페이스, 팀스페이스, 페이지, 데이터베이스, 그리고 에이전트로 관리되는 기능을 가진 통합 및 봇을 표시합니다 — 공개적으로 공유된 민감한 페이지는 critical로 표시됩니다.
OAuth를 통한 읽기 범위를 우선 사용하며, 쓰기 접근은 커넥터별 예방 옵트인 뒤에 위치합니다.
GitHub
개인 계정 또는 조직 모두에서 작동합니다 — 계정 유형에서 자동으로 감지됩니다. 조직: 조직, 저장소(공개, 내부, 비공개), 외부 협업자 및 팀, 그리고 GitHub Apps, OAuth 앱, 세분화된 PAT, 배포 키를 에이전트 및 서비스로 관리하여 표시합니다. 개인 계정: 설치된 GitHub Apps와 그 권한 부여, 소유한 저장소, 저장소별 배포 키(쓰기 가능 키 포함), 협업자를 인벤토리화합니다 — 개별 개발자 계정의 잊혀진 접근 표면입니다.
OAuth를 통한 읽기 범위를 우선 사용하며, 쓰기 접근은 커넥터별 예방 옵트인 뒤에 위치합니다.
AWS IAM
계정, IAM 사용자, 역할, 그룹, 정책, 액세스 키, S3 버킷 및 역할 신뢰 노출, 그리고 서비스 및 AI 에이전트 ID로 관리되는 서비스 또는 자동화에서 수임 가능한 역할을 표시합니다. 와일드카드(*:*) 관리자 역할, 공개 S3 버킷, 교차 계정 신뢰는 critical로 표시됩니다.
읽기 전용 IAM 자격 증명 또는 가정된 읽기 역할(api-key 방식)로 연결되며, 열거에는 충분하지만 무엇도 변경하지 못합니다.
하나의 모델, 모든 소스
이 프레임워크는 일반화가 가능합니다. 새로운 커넥터는 공유된 포스처 규칙, 폭발 반경, 스코어링, 교차 스캔 비교, 판정 / Agent Guard 엔진, 컴플라이언스 생성기 및 교정 파이프라인을 변경 없이 재사용합니다. 단일 컴플라이언스 보고서가 연결된 모든 소스를 포괄할 수 있으며, 에이전트 거버넌스는 모든 벤더의 AI 에이전트에 걸쳐 적용됩니다.
앱 및 역할 ID는 작업 공간 또는 조직 내부에 존재하므로, 그 위험은 AI 에이전트 및 서비스 규칙 계열을 통해 드러나며 외부 협력자로 잘못 계산되지 않습니다.