책임 매트릭스
일반
Replit Agent
개발 환경
게시된 앱
책임이 나뉘는 방식
표의 대부분 행은 세 가지 패턴 중 하나를 따릅니다.- 메커니즘 대 구성. Replit은 RBAC, 공개 범위 설정, MFA, SSO, 데이터 거주지, 보관 기간과 같은 통제 기능을 제공합니다. 사용자는 어떤 것을 활성화하고 어떻게 구성할지 결정합니다.
- 탐지 대 해결. Replit은 플랫폼을 감시하며 취약한 종속성, 남용 신호, 플랫폼 이상 징후처럼 볼 수 있는 것을 표시합니다. 사용자는 애플리케이션 내부의 문제를 모니터링하고 해결합니다. 왜냐하면 사용자만이 자신의 맥락에서 “해결됨”이 무엇을 의미하는지 알기 때문입니다.
- 자체 제공 대 서드파티. Replit이 검증한 Skills, MCP 도구, Connectors는 Replit이 검토합니다. 사용자가 직접 연결하거나 설치하거나 구성하는 것은 무엇이든 사용자가 검증, 구성, 교체, 취소할 책임이 있습니다.
Replit Agent와 함께 작업하기
Agent가 생성한 코드의 소유자는 여러분이며, 그에 대한 책임도 여러분에게 있습니다. 실제로 이는 몇 가지 습관을 의미합니다.- 배포하기 전에 검토하세요. Agent는 동작하는 코드를 만들지만, “동작한다”와 “정확하다”는 다른 문제입니다. 특히 인증, 데이터 처리, 신뢰 경계를 넘는 모든 것과 관련해 Agent가 작성한 코드를 읽어보세요. Agent에게 테스트를 작성하고 추론 과정을 설명하도록 요청하는 것은 반복 작업 중 회귀를 발견하는 좋은 방법입니다.
- 시크릿을 프롬프트에 넣지 마세요. Secrets 기능과 Connectors를 사용하세요. API 키, 토큰, 자격 증명을 채팅창에 붙여넣지 마세요. Agent는 그것들을 사용하기 위해 평문으로 볼 필요가 없으며, 붙여넣는 순간 관리되던 시크릿이 관리되지 않는 시크릿이 됩니다.
- 비즈니스 로직과 접근 제어 모델을 설명하세요. 앱의 어떤 기능에 누가 접근할 수 있어야 하는지 Replit Agent에게 알려주세요. 애플리케이션이 전 세계 누구에게나 공개되어서는 안 된다면 Replit의 Private 또는 Password-protected 게시 옵션 중 하나를 선택하세요.
- 민감한 작업을 신중하게 승인하세요. Agent가 앱 게시, 시크릿 변경, 외부 호출을 제안할 때, 인간 개입(human-in-the-loop) 단계는 여러분의 몫입니다. 형식적인 클릭이 아니라 실제 검토로 다루세요.