받은 메일과 에이전트 활동 감시

받은 메일의 위험 · 차단 등급, 보류된 메일과 풀어 주기, 신뢰 발신자, 발신 승인, 자가 등록, 가입 감지.

Markdown 보기마지막 수정

콘솔의 감시 탭에서는 에이전트를 움직이려는 메일을 어떻게 다룰지 정하고, 에이전트가 무엇을 했는지 봅니다. 여섯 칸이 있습니다: 보류된 메일, 신뢰 발신자, AI 의심 메일, 에이전트별 설정, 가입한 곳, 자가 등록.

두 등급: 차단과 위험

에이전트가 받는 메일은 모두, 에이전트가 보기 전에 프롬프트 인젝션 검사를 거칩니다. 신뢰 발신자의 메일과 수신 정책으로 막은 메일도 마찬가지입니다. 검사에 걸린 메일은 두 등급 중 하나가 됩니다.

등급무엇어떻게
차단에이전트를 조종하려는 지시가 뚜렷하거나, 검사를 끝까지 마치지 못한 메일늘 에이전트에게서 보류하고 늘 알립니다. 내가 풀어 줄 때까지 기다립니다.
위험에이전트를 움직이려는 문장이나 숨긴 글자가 섞인 메일에이전트 설정에 따라 바로 전달하거나 보류합니다. 알림은 고를 수 있습니다.

그 밖의 메일은 그대로 전달됩니다. 에이전트는 받은 메일마다 risk.level(none · risk · block)로 등급을 보고, none이 아니면 적대적인 메일로 다루라는 안내를 받습니다. risk

주의 · 탐지가 모든 공격을 잡지는 못합니다

평범한 메일처럼 꾸민 공격은 지나갈 수 있습니다. 그래서 위험한 메일을 읽으면 에이전트가 다음에 보낼 수 있는 것도 달라집니다. 위험 메일이나 풀어 준 메일을 읽은 뒤, 새 상대에게 보내는 메일은 내 승인을 기다립니다. 보안 약속

에이전트별 설정

에이전트마다 설정이 셋 있습니다. 관리자와 소유자가 바꿀 수 있습니다.

설정선택지기본
위험 메일바로 전달: 에이전트가 곧바로 읽고, 읽은 뒤 새 상대에게 보내는 메일은 내 승인을 거칩니다. 보류 후 내가 확인: 내가 풀어 줄 때까지 에이전트에게 보이지 않습니다.바로 전달
위험 메일 알림위험 메일이 오면 소유자 메일로 알림켬
보내기자동: 정책(목록 · 한도)에 맞는 메일은 바로 나갑니다. 모두 내 승인 후: 바깥으로 가는 메일은 모두 내가 승인해야 나갑니다.자동

차단은 고정입니다: 늘 보류하고 늘 알립니다.

발신 승인

모두 내 승인 후로 두면, 정책이 허용한 발송이 pending_approval과 사유 owner_requires_approval로 돌아옵니다. 초안과 회신도 같은 확인을 거칩니다. 정책이 아예 거부하는 발송은 그대로 거부되고, 승인은 단계를 더할 뿐입니다.

알림

알림은 소유자 메일로 갑니다.

  • 차단 알림은 늘 보냅니다. 위험 알림은 에이전트 설정을 따릅니다.
  • 첫 메일이 오고 몇 분 뒤 첫 알림이 가고, 그 뒤에 온 메일은 한 통씩이 아니라 다음 알림에 모아 보냅니다.
  • 알림에는 보류 · 전달된 메일 수와, 인증된 경우 보낸 사람의 도메인만 들어갑니다. 제목 · 본문 · 주소는 넣지 않습니다.
  • 조직마다 하루 알림 수에 상한이 있습니다. 차단 알림은 따로 세므로 위험 알림이 많아도 밀려나지 않습니다.

보류된 메일과 풀어 주기

감시 › 보류된 메일에는 에이전트에게서 숨겨 둔 메일이 있습니다: 차단 메일과, 보류로 설정한 에이전트의 위험 메일. 제목과 본문은 보이지 않고 에이전트 · 등급 · 이유 · 보낸 사람 도메인 · 인증 여부만 보입니다. 관리자와 소유자가 풀어 줄 수 있습니다.

  • 풀어 준 메일은 에이전트에게 보이고, 에이전트는 평소의 새 메일 웹훅과 실시간 이벤트를 받습니다.
  • 풀기는 한 방향입니다. 풀어 준 메일은 다시 숨길 수 없습니다.
  • 풀었다고 안전한 메일이 되는 것은 아닙니다. 에이전트가 읽은 뒤 새 상대에게 보내는 메일은 내 승인을 거칩니다.
  • 검사를 끝까지 마치지 못한 메일은 풀 수 없습니다.
  • 수신 정책(허용 · 차단 목록)으로 막은 메일은 여기 없습니다. 수신 정책을 고칩니다. 허용 · 차단 목록

신뢰 발신자

늘 주고받는 상대의 정상 메일이 자꾸 걸리면 신뢰 발신자로 넣습니다. 소유자만 이 목록을 바꿀 수 있습니다.

  • 정확한 주소(billing@partner.example)나 정확한 도메인(partner.example)을 넣습니다. 도메인은 그 도메인만이고, 하위 도메인은 따로 넣습니다. 와일드카드는 쓸 수 없습니다.
  • 공용 메일 서비스 도메인은 누구나 주소를 만들 수 있어 도메인째로 넣을 수 없습니다. 정확한 주소를 넣습니다.
  • 목록에는 200개까지 넣을 수 있습니다.

탐지는 다음이 모두 맞을 때만 건너뜁니다.

  • 메일이 DMARC를 통과하고, From이 항목과 정확히 같습니다.
  • Reply-To가 있으면 From과 같은 도메인입니다.
  • 검사를 끝까지 마쳤습니다.

하나라도 어긋나면 평소처럼 검사합니다. 건너뛰어도 검사는 돌고 기록이 남습니다. 수신 정책은 그대로 적용되고, 첨부의 텍스트는 에이전트가 읽을 때 그대로 검사합니다. 발신자를 빼도 이미 전달된 메일을 다시 숨기지는 않습니다.

되돌릴 수 없음 · 신뢰 발신자는 그 발신자의 탐지를 끕니다

신뢰 발신자의 메일 계정이 탈취되면 그 메일은 검사 없이 에이전트에게 갑니다. 늘 주고받는 상대만 넣고, 필요 없어진 발신자는 뺍니다.

가입한 곳

감시 › 가입한 곳에는 에이전트가 계정을 만든 것으로 보이는 서비스가 나옵니다. 에이전트가 받은 가입 확인 · 환영 · 계정 생성 메일로 알아냅니다.

  • DMARC 인증된 보낸 사람만, 에이전트가 볼 수 있는 메일만 셉니다. 보류된 메일은 세지 않습니다.
  • 줄마다 서비스 도메인과 에이전트 · 종류 · 처음 본 날 · 마지막 · 메일 수가 있습니다. 제목과 본문은 보이지 않습니다.
  • 에이전트가 어딘가에 가입하면 알림을 켜면 에이전트가 새 서비스에 처음 가입할 때 메일로 알립니다. 기본은 켬이고 소유자만 바꿀 수 있습니다.

자가 등록

자가 등록을 켜면 에이전트가 이 조직에 새 에이전트(주소 · 토큰 포함)를 스스로 만들 수 있습니다. 기본은 꺼짐이고 소유자만 켤 수 있습니다.

  • 켜는 것만으로는 되지 않습니다. 에이전트의 토큰 화면에서 특정 토큰에 자가 등록(agents:enroll) 권한도 줘야 합니다. 소유자만 줄 수 있습니다.
  • 하루 상한은 24시간 동안 이 조직이 시도할 수 있는 횟수입니다. 기본 5, 1~20. 실패한 시도도 셉니다. 요금제의 에이전트 한도도 그대로입니다.
  • 새 에이전트가 생기면 알림은 기본으로 켜져 있습니다.

이렇게 만든 에이전트는 바꿀 수 없는 안전한 기본값으로 시작합니다.

  • 보내기: 허용 목록만(처음엔 비어 있음), 모든 발송은 내 승인 후
  • 받기: 전체, 위험 메일은 보류
  • 토큰: 보내기 · 읽기 · 자기 정보만. 자가 등록 · 웹훅 · 감사 권한 없음
  • 다시 자가 등록을 할 수 없습니다.

주의 · 자가 등록 토큰이 새면

다른 사람이 하루 상한까지 이 조직에 에이전트를 만들 수 있습니다. 꼭 필요한 곳에만 권한을 주고, 의심되면 토큰을 폐기합니다.

에이전트 쪽 사용법은 에이전트 만들기에 있습니다.

누가 무엇을 하나

할 일멤버관리자소유자
보류된 메일 · 설정 · 가입한 곳 보기예예예
보류된 메일 풀어 주기예예
에이전트별 설정 바꾸기(위험 메일 · 알림 · 보내기)예예
신뢰 발신자 바꾸기예
자가 등록 켜고 끄기, 상한 · 알림 정하기예
토큰에 자가 등록 권한 주기예
가입 알림 켜고 끄기예

바꾼 내용은 모두 콘솔 로그에 남습니다.

이 문서에 대한 의견은 support@atmark.ai로 보내 주세요.