Skip to main content
Replit에서 앱을 안전하게 빌드하고 게시하는 것은 공동 책임입니다. Replit은 Replit Agent, 플랫폼, 그리고 고객 워크로드가 실행되는 인프라의 보안을 책임집니다. Replit은 합리적인 통제와 안전한 기본값으로 이를 운영하기 위한 조치를 취하며, 애플리케이션과 데이터를 보호하는 데 사용할 수 있는 도구를 제공합니다. 여러분은 애플리케이션의 내용과 Replit이 제공하는 도구를 사용하고 구성하는 것에 대해 책임을 집니다. 이는 의도된 균형입니다. Replit은 여러분이 상상할 수 있는 무엇이든 만들 수 있기를 원하며, 그러한 자유는 특정 결정을 여러분의 손에 맡긴다는 것을 의미합니다. 다음 표는 기존의 클라우드 및 AI 공동 책임 패턴(Microsoft AI SRM, CSA AICM)을 따르는 구조로, ISO/IEC 42001NIST AI RMF를 기반으로 Replit의 공동 책임 모델을 정리한 것입니다.

책임 매트릭스

일반

Replit Agent

개발 환경

게시된 앱

책임이 나뉘는 방식

표의 대부분 행은 세 가지 패턴 중 하나를 따릅니다.
  • 메커니즘 대 구성. Replit은 RBAC, 공개 범위 설정, MFA, SSO, 데이터 거주지, 보관 기간과 같은 통제 기능을 제공합니다. 사용자는 어떤 것을 활성화하고 어떻게 구성할지 결정합니다.
  • 탐지 대 해결. Replit은 플랫폼을 감시하며 취약한 종속성, 남용 신호, 플랫폼 이상 징후처럼 볼 수 있는 것을 표시합니다. 사용자는 애플리케이션 내부의 문제를 모니터링하고 해결합니다. 왜냐하면 사용자만이 자신의 맥락에서 “해결됨”이 무엇을 의미하는지 알기 때문입니다.
  • 자체 제공 대 서드파티. Replit이 검증한 Skills, MCP 도구, Connectors는 Replit이 검토합니다. 사용자가 직접 연결하거나 설치하거나 구성하는 것은 무엇이든 사용자가 검증, 구성, 교체, 취소할 책임이 있습니다.
몇몇 행은 오직 사용자의 책임입니다: 사용 정책, 접근 제어, 지식재산권 검토, 최종 사용자 개인정보 보호 고지, 애플리케이션 수준의 침투 테스트. 이들은 오직 사용자만이 알고 있는 맥락에 따라 달라집니다. 다른 행들은 Replit이 관리합니다. 이들은 여러분의 앱이 빌드되고 실행되는 플랫폼 그 자체이기 때문입니다. 이러한 패턴은 의도적으로 반복됩니다. 무엇이든 만들 수 있는 자유가 핵심인 플랫폼에서 책임을 나누는 유일하게 정직한 방법이기 때문입니다.

Replit Agent와 함께 작업하기

Agent가 생성한 코드의 소유자는 여러분이며, 그에 대한 책임도 여러분에게 있습니다. 실제로 이는 몇 가지 습관을 의미합니다.
  1. 배포하기 전에 검토하세요. Agent는 동작하는 코드를 만들지만, “동작한다”와 “정확하다”는 다른 문제입니다. 특히 인증, 데이터 처리, 신뢰 경계를 넘는 모든 것과 관련해 Agent가 작성한 코드를 읽어보세요. Agent에게 테스트를 작성하고 추론 과정을 설명하도록 요청하는 것은 반복 작업 중 회귀를 발견하는 좋은 방법입니다.
  2. 시크릿을 프롬프트에 넣지 마세요. Secrets 기능과 Connectors를 사용하세요. API 키, 토큰, 자격 증명을 채팅창에 붙여넣지 마세요. Agent는 그것들을 사용하기 위해 평문으로 볼 필요가 없으며, 붙여넣는 순간 관리되던 시크릿이 관리되지 않는 시크릿이 됩니다.
  3. 비즈니스 로직과 접근 제어 모델을 설명하세요. 앱의 어떤 기능에 누가 접근할 수 있어야 하는지 Replit Agent에게 알려주세요. 애플리케이션이 전 세계 누구에게나 공개되어서는 안 된다면 Replit의 Private 또는 Password-protected 게시 옵션 중 하나를 선택하세요.
  4. 민감한 작업을 신중하게 승인하세요. Agent가 앱 게시, 시크릿 변경, 외부 호출을 제안할 때, 인간 개입(human-in-the-loop) 단계는 여러분의 몫입니다. 형식적인 클릭이 아니라 실제 검토로 다루세요.

컴플라이언스 및 사고 대응

여러분은 Replit의 서비스 이용약관을 준수할 책임이 있습니다. 또한 자신의 컴플라이언스 및 법적 요구 사항을 이해할 책임도 있습니다. Replit이 컴플라이언스 관점에서 제공하거나 제공하지 않는 것(SOC 2 Type II, 하위 처리자, 인증 등)을 이해하려면 replit.com/security를 방문하세요. Replit 플랫폼에서 취약점을 발견하면 Replit의 책임 있는 공개(responsible disclosure) 프로세스에 따라 security@replit.com으로 보고하세요. 직접 만든 앱에서 취약점을 발견했다면 그것은 여러분이 분류해야 할 문제입니다. 플랫폼 사고는 Replit의 Incident Response Policy에 따라 처리됩니다. 여러분의 애플리케이션, 데이터, 최종 사용자 계정에서 발생한 사고는 여러분이 주도적으로 대응해야 합니다.