# 받은 메일과 에이전트 활동 감시

> 받은 메일의 위험 · 차단 등급, 보류된 메일과 풀어 주기, 신뢰 발신자, 발신 승인, 자가 등록, 가입 감지.

콘솔의 **감시** 탭에서는 에이전트를 움직이려는 메일을 어떻게 다룰지 정하고, 에이전트가 무엇을 했는지 봅니다. 여섯 칸이 있습니다: 보류된 메일, 신뢰 발신자, AI 의심 메일, 에이전트별 설정, 가입한 곳, 자가 등록.

## 두 등급: 차단과 위험

에이전트가 받는 메일은 모두, 에이전트가 보기 전에 프롬프트 인젝션 검사를 거칩니다. 신뢰 발신자의 메일과 수신 정책으로 막은 메일도 마찬가지입니다. 검사에 걸린 메일은 두 등급 중 하나가 됩니다.

| 등급 | 무엇 | 어떻게 |
|---|---|---|
| **차단** | 에이전트를 조종하려는 지시가 뚜렷하거나, 검사를 끝까지 마치지 못한 메일 | 늘 에이전트에게서 보류하고 늘 알립니다. 내가 풀어 줄 때까지 기다립니다. |
| **위험** | 에이전트를 움직이려는 문장이나 숨긴 글자가 섞인 메일 | 에이전트 설정에 따라 바로 전달하거나 보류합니다. 알림은 고를 수 있습니다. |

그 밖의 메일은 그대로 전달됩니다. 에이전트는 받은 메일마다 `risk.level`(`none` · `risk` · `block`)로 등급을 보고, `none`이 아니면 적대적인 메일로 다루라는 안내를 받습니다. [risk](https://docs.atmark.ai/api/inbound#risk)

> **주의 · 탐지가 모든 공격을 잡지는 못합니다**
>
> 평범한 메일처럼 꾸민 공격은 지나갈 수 있습니다. 그래서 위험한 메일을 읽으면 에이전트가 다음에 보낼 수 있는 것도 달라집니다. 위험 메일이나 풀어 준 메일을 읽은 뒤, 새 상대에게 보내는 메일은 내 승인을 기다립니다. [보안 약속](https://docs.atmark.ai/security/how-we-protect#received)

## 에이전트별 설정

에이전트마다 설정이 셋 있습니다. 관리자와 소유자가 바꿀 수 있습니다.

| 설정 | 선택지 | 기본 |
|---|---|---|
| 위험 메일 | **바로 전달:** 에이전트가 곧바로 읽고, 읽은 뒤 새 상대에게 보내는 메일은 내 승인을 거칩니다. **보류 후 내가 확인:** 내가 풀어 줄 때까지 에이전트에게 보이지 않습니다. | 바로 전달 |
| 위험 메일 알림 | 위험 메일이 오면 소유자 메일로 알림 | 켬 |
| 보내기 | **자동:** 정책(목록 · 한도)에 맞는 메일은 바로 나갑니다. **모두 내 승인 후:** 바깥으로 가는 메일은 모두 내가 승인해야 나갑니다. | 자동 |

차단은 고정입니다: 늘 보류하고 늘 알립니다.

### 발신 승인

**모두 내 승인 후**로 두면, 정책이 허용한 발송이 `pending_approval`과 사유 `owner_requires_approval`로 돌아옵니다. 초안과 회신도 같은 확인을 거칩니다. 정책이 아예 거부하는 발송은 그대로 거부되고, 승인은 단계를 더할 뿐입니다.

## 알림

알림은 소유자 메일로 갑니다.

- 차단 알림은 늘 보냅니다. 위험 알림은 에이전트 설정을 따릅니다.
- 첫 메일이 오고 몇 분 뒤 첫 알림이 가고, 그 뒤에 온 메일은 한 통씩이 아니라 다음 알림에 모아 보냅니다.
- 알림에는 보류 · 전달된 메일 수와, 인증된 경우 보낸 사람의 도메인만 들어갑니다. 제목 · 본문 · 주소는 넣지 않습니다.
- 조직마다 하루 알림 수에 상한이 있습니다. 차단 알림은 따로 세므로 위험 알림이 많아도 밀려나지 않습니다.

## 보류된 메일과 풀어 주기

**감시 › 보류된 메일**에는 에이전트에게서 숨겨 둔 메일이 있습니다: 차단 메일과, 보류로 설정한 에이전트의 위험 메일. 제목과 본문은 보이지 않고 에이전트 · 등급 · 이유 · 보낸 사람 도메인 · 인증 여부만 보입니다. 관리자와 소유자가 풀어 줄 수 있습니다.

- 풀어 준 메일은 에이전트에게 보이고, 에이전트는 평소의 새 메일 웹훅과 실시간 이벤트를 받습니다.
- 풀기는 한 방향입니다. 풀어 준 메일은 다시 숨길 수 없습니다.
- 풀었다고 안전한 메일이 되는 것은 아닙니다. 에이전트가 읽은 뒤 새 상대에게 보내는 메일은 내 승인을 거칩니다.
- 검사를 끝까지 마치지 못한 메일은 풀 수 없습니다.
- 수신 정책(허용 · 차단 목록)으로 막은 메일은 여기 없습니다. 수신 정책을 고칩니다. [허용 · 차단 목록](https://docs.atmark.ai/email/allow-block-lists)

## 신뢰 발신자

늘 주고받는 상대의 정상 메일이 자꾸 걸리면 신뢰 발신자로 넣습니다. 소유자만 이 목록을 바꿀 수 있습니다.

- 정확한 주소(`billing@partner.example`)나 정확한 도메인(`partner.example`)을 넣습니다. 도메인은 그 도메인만이고, 하위 도메인은 따로 넣습니다. 와일드카드는 쓸 수 없습니다.
- 공용 메일 서비스 도메인은 누구나 주소를 만들 수 있어 도메인째로 넣을 수 없습니다. 정확한 주소를 넣습니다.
- 목록에는 200개까지 넣을 수 있습니다.

탐지는 다음이 **모두** 맞을 때만 건너뜁니다.

- 메일이 DMARC를 통과하고, From이 항목과 정확히 같습니다.
- Reply-To가 있으면 From과 같은 도메인입니다.
- 검사를 끝까지 마쳤습니다.

하나라도 어긋나면 평소처럼 검사합니다. 건너뛰어도 검사는 돌고 기록이 남습니다. 수신 정책은 그대로 적용되고, 첨부의 텍스트는 에이전트가 읽을 때 그대로 검사합니다. 발신자를 빼도 이미 전달된 메일을 다시 숨기지는 않습니다.

> **되돌릴 수 없음 · 신뢰 발신자는 그 발신자의 탐지를 끕니다**
>
> 신뢰 발신자의 메일 계정이 탈취되면 그 메일은 검사 없이 에이전트에게 갑니다. 늘 주고받는 상대만 넣고, 필요 없어진 발신자는 뺍니다.

## 가입한 곳

**감시 › 가입한 곳**에는 에이전트가 계정을 만든 것으로 보이는 서비스가 나옵니다. 에이전트가 받은 가입 확인 · 환영 · 계정 생성 메일로 알아냅니다.

- DMARC 인증된 보낸 사람만, 에이전트가 볼 수 있는 메일만 셉니다. 보류된 메일은 세지 않습니다.
- 줄마다 서비스 도메인과 에이전트 · 종류 · 처음 본 날 · 마지막 · 메일 수가 있습니다. 제목과 본문은 보이지 않습니다.
- **에이전트가 어딘가에 가입하면 알림**을 켜면 에이전트가 새 서비스에 처음 가입할 때 메일로 알립니다. 기본은 켬이고 소유자만 바꿀 수 있습니다.

## 자가 등록

자가 등록을 켜면 에이전트가 이 조직에 새 에이전트(주소 · 토큰 포함)를 스스로 만들 수 있습니다. **기본은 꺼짐**이고 소유자만 켤 수 있습니다.

- 켜는 것만으로는 되지 않습니다. 에이전트의 토큰 화면에서 특정 토큰에 **자가 등록**(`agents:enroll`) 권한도 줘야 합니다. 소유자만 줄 수 있습니다.
- 하루 상한은 24시간 동안 이 조직이 시도할 수 있는 횟수입니다. 기본 5, 1~20. 실패한 시도도 셉니다. 요금제의 에이전트 한도도 그대로입니다.
- **새 에이전트가 생기면 알림**은 기본으로 켜져 있습니다.

이렇게 만든 에이전트는 바꿀 수 없는 안전한 기본값으로 시작합니다.

- 보내기: 허용 목록만(처음엔 비어 있음), 모든 발송은 내 승인 후
- 받기: 전체, 위험 메일은 보류
- 토큰: 보내기 · 읽기 · 자기 정보만. 자가 등록 · 웹훅 · 감사 권한 없음
- 다시 자가 등록을 할 수 없습니다.

> **주의 · 자가 등록 토큰이 새면**
>
> 다른 사람이 하루 상한까지 이 조직에 에이전트를 만들 수 있습니다. 꼭 필요한 곳에만 권한을 주고, 의심되면 토큰을 폐기합니다.

에이전트 쪽 사용법은 [에이전트 만들기](https://docs.atmark.ai/api/agents)에 있습니다.

## 누가 무엇을 하나

| 할 일 | 멤버 | 관리자 | 소유자 |
|---|---|---|---|
| 보류된 메일 · 설정 · 가입한 곳 보기 | 예 | 예 | 예 |
| 보류된 메일 풀어 주기 |  | 예 | 예 |
| 에이전트별 설정 바꾸기(위험 메일 · 알림 · 보내기) |  | 예 | 예 |
| 신뢰 발신자 바꾸기 |  |  | 예 |
| 자가 등록 켜고 끄기, 상한 · 알림 정하기 |  |  | 예 |
| 토큰에 자가 등록 권한 주기 |  |  | 예 |
| 가입 알림 켜고 끄기 |  |  | 예 |

바꾼 내용은 모두 콘솔 로그에 남습니다.

---

원문: https://docs.atmark.ai/security/watch · 마지막 수정 2026-10-08
