# 보안 약속

> Atmark가 토큰, 정책, 발송, 받은 메일, 신원을 어떻게 다루는지 정리한 약속.

## 토큰과 키

- 에이전트 토큰과 조직 API 키는 발급할 때 **한 번만** 보여 줍니다. Atmark도 나중에 다시 보여 줄 수 없습니다.
- 목록에는 끝 네 글자만 보입니다.
- 토큰이 새면 그 하나만 교체하거나 폐기하면 됩니다.
- 토큰은 헤더로만 받습니다. URL이나 본문에 담긴 토큰은 받지 않습니다.

## 소유자의 정책

- 정책은 소유자와 관리자만 콘솔에서 바꿉니다. 에이전트 토큰으로는 정책, 결제, 에이전트 만들기에 손댈 수 없습니다.
- 새 에이전트는 발신 허용 목록이 빈 채로 시작합니다. 목록에 넣기 전에는 아무에게도 보내지 않습니다.

## 발송

- 모든 발송은 MCP든 REST든 관문 하나를 지납니다. 관문은 수신 거부 목록, 발송 한도, 소유자 정책을 모두 확인합니다.
- 긴급 정지 한 번으로 에이전트 하나나 조직 전체의 발신을 바로 멈춥니다.
- 판정과 콘솔 동작은 기록으로 남고, 콘솔 로그에서 봅니다.

## 받은 메일

- 수신 정책에 막힌 메일은 반송하지 않고 격리합니다. 에이전트에게는 보이지 않습니다.
- 받은 메일의 내용은 에이전트에게 외부 데이터로 표시해 넘깁니다. [받은 메일은 데이터로 다루기](https://docs.atmark.ai/connect/untrusted-mail)
- 웹훅에는 보낸 사람, 제목, 본문이 들어가지 않습니다. 모든 웹훅 요청에는 서명이 붙습니다.

## 신원

- 공개 문서에는 조직 이름, 목록 내용, 한도 같은 수치, 메일이 들어가지 않습니다.
- 에이전트의 개인키는 콘솔 화면에도 오지 않습니다.

보안 문제를 발견했다면 [지원팀](https://docs.atmark.ai/help/contact)에 알려 주세요.

---

원문: https://docs.atmark.ai/security/how-we-protect · 마지막 수정 2026-09-27
