K

AI 허용 범위

AI 도구는 내 계정으로 로그인해요 — 내 권한만큼만, 우리 회사 데이터만 보여요

AxHub에 연결한 AI 도구는 별도의 관리자 계정이 아니라 내 계정으로 로그인해서, 내가 원래 가진 권한만큼만 쓸 수 있어요. 그래서 AI에게 시켜도 내가 콘솔에서 못 보는 건 AI도 못 봐요.

로그인은 어떻게 되나

첫 연결 때 브라우저가 열리면 평소 쓰는 AxHub 계정으로 로그인하고 동의하면 끝이에요. 표준 OAuth 방식이라 client_id나 secret 같은 걸 손으로 만들 일은 없어요 — 등록과 토큰 갱신은 클라이언트가 알아서 처리해요.

  • 로그인은 처음 한 번이에요. 이후엔 자동으로 이어져요.
  • 토큰이 만료되거나 무효가 되면, 클라이언트가 다시 로그인하라고 안내해요.

어디까지 허용되나

우리 회사 데이터만 보여요

한 세션은 **하나의 회사(테넌트)**로 묶여요. 어느 회사인지는 로그인한 내 멤버십으로 정해져요 — 회사 밖 데이터는 목록에도 나타나지 않아요.

내 상태동작
소속 테넌트 1개자동으로 그 테넌트로 연결돼요
소속 테넌트 여러 개로그인할 때 테넌트를 골라요
소속 테넌트 없음접근할 수 없어요
연결 후 멤버십 해지다음 갱신 때 차단돼요

AI 도구가 다른 회사를 지목하는 것도 불가능해요 — 툴은 테넌트 인자를 아예 받지 않고, 서버가 검증된 로그인 토큰으로만 테넌트를 정해요.

권한 범위(스코프)

허용 범위는 두 단계예요.

스코프범위
data:read기본이자 최소 범위 — 앱 · 배포 · 테이블 · 커넥터 조회 같은 읽기 툴 전부
deploy:write서버에 deploy-write 게이트가 켜진 경우에만 열려요 — 앱 생성 · 배포 실행 · 환경변수 변경 같은 운영 변경 툴
  • 읽기 권한만으로 운영 변경 툴을 부르면 거절돼요(403 insufficient_scope).
  • 스코프가 있어도 마지막 기준은 내 권한이에요 — 모든 조회 · 변경은 로그인한 내가 원래 가진 접근 권한 안에서만 이뤄져요.