> ## Documentation Index
> Fetch the complete documentation index at: https://docs.replit.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 컴플라이언스 API

> 보안 및 컴플라이언스 워크플로우를 위해 Replit Enterprise 감사 로그를 보강할 보존된 고객 프롬프트 콘텐츠를 검색하세요.

컴플라이언스 API를 사용하면 Enterprise 계정 관리자가 `project.message_sent` 감사 이벤트와 연결된 보존된 프롬프트 콘텐츠를 검색할 수 있습니다. 승인된 보안 또는 컴플라이언스 워크플로우에서 프롬프트의 전체 텍스트가 필요할 때 내보내거나 스트리밍된 감사 로그를 보강하는 데 사용하세요.

<Warning>
  프롬프트 콘텐츠에는 소스 코드, 시크릿, 개인 데이터 또는 기타 민감한 정보가 포함될 수 있습니다. 승인된 시스템과 사람에게만 액세스 권한을 부여하고, 조직의 보안 및 보존 정책에 따라 콘텐츠를 저장하며, 필요한 최소 스코프를 사용하세요.
</Warning>

## 컴플라이언스 API에 액세스할 수 있는 사용자

컴플라이언스 API는 **Enterprise 계정의 계정 관리자**만 사용할 수 있습니다. 워크스페이스 관리자와 기타 계정 멤버는 컴플라이언스 API 액세스 권한이 있는 API 키를 생성하거나 프롬프트 콘텐츠를 검색할 수 없습니다.

Enterprise 관리자 역할에 대해 자세히 알아보려면 [계정 및 워크스페이스 관리자](/ko/teams/identity-and-access-management/account-and-workspace-admins)를 참조하세요.

## API 키 생성

컴플라이언스 API에는 전용 `audit-logs:read` 스코프가 필요합니다. `read:*`를 포함한 일반 읽기 액세스로는 고객 프롬프트 콘텐츠에 액세스할 수 없습니다.

<Steps>
  <Step title="개발자 설정 열기">
    **설정**을 엽니다. **계정** 아래에서 **개발자**를 선택합니다.
  </Step>

  <Step title="API 키 생성">
    **API 키 생성**을 선택하고, 키에 설명이 포함된 이름을 지정하고, 보안 정책에 적합한 만료 기간을 선택합니다.
  </Step>

  <Step title="감사 로그 액세스 권한 부여">
    **Audit logs** 아래에서 **Read**를 선택합니다. 키에 `audit-logs:read` 스코프가 포함되어 있는지 확인합니다.
  </Step>

  <Step title="키를 안전하게 저장">
    `rpl_`로 시작하는 키를 복사하여 안전한 시크릿 관리자에 저장합니다. 키는 한 번만 표시됩니다. 비밀번호처럼 취급하고 절대 공유하거나, 채팅에 붙여넣거나, 소스 제어에 커밋하지 마세요.
  </Step>

  <Step title="통합 인증">
    컴플라이언스 API 요청과 함께 키를 Bearer 토큰으로 전송합니다.
  </Step>
</Steps>

## 사용 사례 예시

* **보안 조사:** `project.message_sent` 감사 이벤트를 전체 고객 프롬프트 텍스트로 보강하여 승인된 대응자가 인시던트를 재구성하고, 프롬프트 인젝션이나 데이터 유출 시도를 식별하고, 영향을 받은 프로젝트와 사용자를 파악할 수 있도록 합니다.
* **컴플라이언스 모니터링:** 규제 대상 데이터, 시크릿 또는 정책 위반 여부를 프롬프트 콘텐츠에서 검사한 다음, 원본 감사 메타데이터를 그대로 유지한 채 결과를 DLP, SIEM, 보존, eDiscovery 워크플로우로 전달합니다.

## API 참조

엔드포인트 경로, 쿼리 매개변수, 응답 스키마, 페이지네이션 동작, 예제는 [컴플라이언스 API 개발자 문서](https://api.replit.com/docs#tag/compliance/GET/compliance/messages)를 참조하세요.

## 관련 문서

* [감사 로그](/ko/teams/identity-and-access-management/audit-logs): Enterprise 계정에서 보안 관련 이벤트를 보고, 내보내고, 스트리밍합니다.
* [관리자 API](/ko/teams/admin-api): 계정 사용량, 워크스페이스, 멤버, 프로젝트에 프로그래밍 방식으로 액세스합니다.
