AI 허용 범위
AI 도구는 내 계정으로 로그인해요 — 내 권한만큼만, 우리 회사 데이터만 보여요
AxHub에 연결한 AI 도구는 별도의 관리자 계정이 아니라 내 계정으로 로그인해서, 내가 원래 가진 권한만큼만 쓸 수 있어요. 그래서 AI에게 시켜도 내가 콘솔에서 못 보는 건 AI도 못 봐요.
로그인은 어떻게 되나
첫 연결 때 브라우저가 열리면 평소 쓰는 AxHub 계정으로 로그인하고 동의하면 끝이에요. 표준 OAuth 방식이라 client_id나 secret 같은 걸 손으로 만들 일은 없어요 — 등록과 토큰 갱신은 클라이언트가 알아서 처리해요.
- 로그인은 처음 한 번이에요. 이후엔 자동으로 이어져요.
- 토큰이 만료되거나 무효가 되면, 클라이언트가 다시 로그인하라고 안내해요.
어디까지 허용되나
우리 회사 데이터만 보여요
한 세션은 **하나의 회사(테넌트)**로 묶여요. 어느 회사인지는 로그인한 내 멤버십으로 정해져요 — 회사 밖 데이터는 목록에도 나타나지 않아요.
| 내 상태 | 동작 |
|---|---|
| 소속 테넌트 1개 | 자동으로 그 테넌트로 연결돼요 |
| 소속 테넌트 여러 개 | 로그인할 때 테넌트를 골라요 |
| 소속 테넌트 없음 | 접근할 수 없어요 |
| 연결 후 멤버십 해지 | 다음 갱신 때 차단돼요 |
AI 도구가 다른 회사를 지목하는 것도 불가능해요 — 툴은 테넌트 인자를 아예 받지 않고, 서버가 검증된 로그인 토큰으로만 테넌트를 정해요.
권한 범위(스코프)
허용 범위는 두 단계예요.
| 스코프 | 범위 |
|---|---|
data:read | 기본이자 최소 범위 — 앱 · 배포 · 테이블 · 커넥터 조회 같은 읽기 툴 전부 |
deploy:write | 서버에 deploy-write 게이트가 켜진 경우에만 열려요 — 앱 생성 · 배포 실행 · 환경변수 변경 같은 운영 변경 툴 |
- 읽기 권한만으로 운영 변경 툴을 부르면 거절돼요(
403 insufficient_scope). - 스코프가 있어도 마지막 기준은 내 권한이에요 — 모든 조회 · 변경은 로그인한 내가 원래 가진 접근 권한 안에서만 이뤄져요.