능동적 예방
8200.dev는 탐지로 시작합니다. 관찰하고, 설명하며, 점수를 매깁니다. 능동적 예방은 엔진이 행동도 하게 합니다. 공개 링크 제거, 위험한 공유 취소, 접근 권한 강등, 비정상 에이전트 정지 또는 에이전트의 범위 회수가 가능합니다.
행동은 통제되고, 되돌릴 수 있으며, 정직합니다. 탐지 적용 범위는 오늘 가동 중입니다. 예방적 쓰기에는 명시적 쓰기 범위 OAuth가 필요하며, 기본적으로 시뮬레이션되고, 실제 공급업체 쓰기는 창립자가 통제하는 최종 단계입니다.
탐지 대 예방
탐지 적용(관찰, 설명, 판정 생성)은 현재 모든 커넥터에서 가동 중입니다. 예방적 적용은 공급업체에서 작동하며 커넥터별 옵트인입니다. 예방을 활성화하면 커넥터별 옵트인이 설정되며(모의 모드에서는 상승된 쓰기 범위 부여를 시뮬레이션하여 전체 루프를 오늘 데모할 수 있습니다).
다섯 가지 교정 작업
모든 제안은 다섯 가지 작업 유형 중 하나에 매핑되며, 각각 전제 조건, 수행할 정확한 공급업체 API 호출, 그리고 실행 취소를 위해 기록하는 이전 상태를 담고 있습니다:
- 공개 링크 제거 — 익명 또는 공개 웹 공유를 제거합니다.
- 공유 취소 — 특정 외부 또는 게스트 권한을 제거합니다.
- 접근 권한 강등 — 지나치게 광범위한 권한을 축소합니다(예: 편집자 → 뷰어).
- 주체 정지 — 비정상 또는 침해된 ID를 비활성화합니다.
- 에이전트 범위 회수 — AI 에이전트 또는 앱의 과도하게 광범위한 동의를 철회합니다.
네 가지 조치 수준
발견된 문제를 해결하기 위해 8200.dev가 어디까지 개입할지 선택하실 수 있습니다. 조직 전체 기본값을 설정하고 보안 정책에서 규칙별로 이를 재정의하십시오. 각 수준은 엄격한 사다리 구조를 이루며, 위로 갈수록 기능이 추가되고 그와 함께 영향 범위도 커집니다.
8200.dev는 기본적으로 읽기 전용입니다. 쓰기 액세스는 귀사가 승인하는 별도의 부여를 통해서만 제공됩니다. Fix-PR의 경우 저장소별, Auto의 경우 커넥터별로 부여되며, 핵심 모니터링 연결에서는 제공되지 않습니다.
- 1알림 (모든 플랜) — 경고와 함께 조치 플레이북을 제공합니다. 변경되는 것은 없습니다. 이것이 기본값입니다.
- 2가이드형 수정 (유료 플랜) — 정확한 명령어, 해당 리소스의 공급자 설정으로 이동하는 직접 링크, 그리고 단계별 안내를 제공합니다. 사용자 측에서 직접 실행하시며 쓰기 권한이 필요하지 않습니다.
- 3Fix-PR (Business 이상) — 8200.dev가 사용자 저장소에 문제를 해결하는 풀 리퀘스트를 생성하고, 담당자가 검토 후 병합합니다. 승인 없이는 아무것도 변경되지 않으며, 저장소별로 별도의 취소 가능한 쓰기 권한 부여가 필요합니다.
- 4자동 (Business 이상) — 선택하신 규칙에 대해 8200.dev가 기존 auto-guard 안전장치(kill-switch, 허용 목록, 커넥터별 동의) 하에서 자동으로 수정을 적용합니다.
수동 vs AUTO-GUARD
수동 조치는 한 번의 클릭으로 이루어집니다: 항상 시뮬레이션하고, 예방 기능이 활성화된 경우 명시적 확인을 거쳐 실행합니다. AUTO-GUARD는 선택적으로 고신뢰도의 결정론적 위반에 한해서만 자동으로 조치합니다 — 기본적으로 꺼져 있으며 Business 등급 이상에서 사용할 수 있습니다.
AUTO-GUARD는 설계상 fail-closed입니다: 모델 단독 판정만으로는 자동 실행을 결코 트리거할 수 없으며, 보수적으로 허용된 조치 유형 목록만이 대상이 되고, 글로벌 킬 스위치는 모든 게이트보다 우선하여 모든 시행을 시뮬레이션 전용으로 격하시킵니다.
승인 전까지 시뮬레이션
쓰기 범위 OAuth가 승인되고 평가되기 전까지 모든 조치는 시뮬레이션 모드로 실행되며 그렇게 표시됩니다 — 실제로 수행하지 않은 라이브 공급업체 변경을 주장하지 않습니다. Mock 커넥터 시행은 데모 그래프에 대해 실제이며 되돌릴 수 있고, 데모 데이터로 배지가 표시됩니다.
모든 조치는 — 시뮬레이션이든 라이브이든 — 완전하고 되돌릴 수 있는 감사 추적을 기록합니다: 누가, 무엇을, 언제, 변경 전 → 변경 후, 그리고 결과를 기록합니다.