Skip to main content
컴플라이언스 API를 사용하면 Enterprise 계정 관리자가 project.message_sent 감사 이벤트와 연결된 보존된 프롬프트 콘텐츠를 검색할 수 있습니다. 승인된 보안 또는 컴플라이언스 워크플로우에서 프롬프트의 전체 텍스트가 필요할 때 내보내거나 스트리밍된 감사 로그를 보강하는 데 사용하세요.
프롬프트 콘텐츠에는 소스 코드, 시크릿, 개인 데이터 또는 기타 민감한 정보가 포함될 수 있습니다. 승인된 시스템과 사람에게만 액세스 권한을 부여하고, 조직의 보안 및 보존 정책에 따라 콘텐츠를 저장하며, 필요한 최소 스코프를 사용하세요.

컴플라이언스 API에 액세스할 수 있는 사용자

컴플라이언스 API는 Enterprise 계정의 계정 관리자만 사용할 수 있습니다. 워크스페이스 관리자와 기타 계정 멤버는 컴플라이언스 API 액세스 권한이 있는 API 키를 생성하거나 프롬프트 콘텐츠를 검색할 수 없습니다. Enterprise 관리자 역할에 대해 자세히 알아보려면 계정 및 워크스페이스 관리자를 참조하세요.

API 키 생성

컴플라이언스 API에는 전용 audit-logs:read 스코프가 필요합니다. read:*를 포함한 일반 읽기 액세스로는 고객 프롬프트 콘텐츠에 액세스할 수 없습니다.
1

개발자 설정 열기

설정을 엽니다. 계정 아래에서 개발자를 선택합니다.
2

API 키 생성

API 키 생성을 선택하고, 키에 설명이 포함된 이름을 지정하고, 보안 정책에 적합한 만료 기간을 선택합니다.
3

감사 로그 액세스 권한 부여

Audit logs 아래에서 Read를 선택합니다. 키에 audit-logs:read 스코프가 포함되어 있는지 확인합니다.
4

키를 안전하게 저장

rpl_로 시작하는 키를 복사하여 안전한 시크릿 관리자에 저장합니다. 키는 한 번만 표시됩니다. 비밀번호처럼 취급하고 절대 공유하거나, 채팅에 붙여넣거나, 소스 제어에 커밋하지 마세요.
5

통합 인증

컴플라이언스 API 요청과 함께 키를 Bearer 토큰으로 전송합니다.

사용 사례 예시

  • 보안 조사: project.message_sent 감사 이벤트를 전체 고객 프롬프트 텍스트로 보강하여 승인된 대응자가 인시던트를 재구성하고, 프롬프트 인젝션이나 데이터 유출 시도를 식별하고, 영향을 받은 프로젝트와 사용자를 파악할 수 있도록 합니다.
  • 컴플라이언스 모니터링: 규제 대상 데이터, 시크릿 또는 정책 위반 여부를 프롬프트 콘텐츠에서 검사한 다음, 원본 감사 메타데이터를 그대로 유지한 채 결과를 DLP, SIEM, 보존, eDiscovery 워크플로우로 전달합니다.

API 참조

엔드포인트 경로, 쿼리 매개변수, 응답 스키마, 페이지네이션 동작, 예제는 컴플라이언스 API 개발자 문서를 참조하세요.

관련 문서

  • 감사 로그: Enterprise 계정에서 보안 관련 이벤트를 보고, 내보내고, 스트리밍합니다.
  • 관리자 API: 계정 사용량, 워크스페이스, 멤버, 프로젝트에 프로그래밍 방식으로 액세스합니다.