런타임 권한 부여

사용자마다 자율 에이전트를 사용할 수 있는 런타임 권한을 부여/회수하는 방법을 설명합니다.

런타임 권한이란?

자율 에이전트(에이전트 작업 환경)는 모든 사용자가 기본으로 쓸 수 있는 기능이 아닙니다. 관리자가 명시적으로 런타임 권한 을 부여한 사용자만 자율 에이전트를 사용할 수 있습니다.

현재 앱 화면 · 예시 데이터

이 제어를 통해:

  • 리소스 낭비 방지 (무분별한 작업 환경 생성 차단)
  • 신뢰할 수 있는 사용자에게만 코드 실행 권한 부여
  • 민감 도구/파일 접근 통제

권한 부여/회수

에이전트 관리 페이지(/admin/agent-runtime)의 권한 목록·모달에서 관리합니다.

권한 부여

  • 사용자를 선택해 권한을 부여하면 해당 사용자는 즉시 자율 에이전트·스킬을 사용할 수 있습니다.

권한 회수

회수 시 에이전트가 만든 산출물까지 모두 삭제할지 선택할 수 있습니다.

  • 기본(유지) — 권한만 회수하고 작업 파일·세션·에이전트가 만든 도구·지식·노트를 보존합니다.
  • 모두 삭제 — 작업 파일은 물론 에이전트가 생성한 산출물(도구·지식·노트)과 세션·메시지까지 완전히 삭제합니다. 되돌릴 수 없으니 주의하세요.

사용자 측 화면

권한이 부여된 사용자는:

  • 좌측 메뉴 / 채팅에서 자율 에이전트 진입점이 활성화됩니다.

권한이 없는 사용자

권한이 없는 사용자에게는 에이전트 기능이 완전히 숨겨지지 않고 잠금 상태로 표시됩니다:

  • 사이드바의 스킬 메뉴 — 🔒 자물쇠 아이콘과 함께 비활성화 상태로 표시됩니다. 클릭하면 권한 요청 다이얼로그가 열립니다.
  • 채팅 페이지의 에이전트 탭 — 항상 표시되지만 잠금 아이콘과 함께 비활성화됩니다. 클릭하면 권한 요청 다이얼로그가 열립니다.

에이전트 권한 요청

사용자가 권한 없이 잠금된 항목을 클릭하면 권한 요청 다이얼로그가 표시됩니다.

요청 흐름

  1. 사용자가 요청 사유(선택)를 입력하고 권한 요청 버튼을 클릭합니다.
  2. 관리자에게 🔔 알림이 전송됩니다 ("에이전트 권한 요청: 사용자명").
  3. 관리자가 에이전트 관리 페이지(/admin/agent-runtime)의 권한 요청 테이블에서 승인 또는 거절 버튼을 누릅니다.
  4. 결과가 사용자에게 알림으로 전송됩니다.

승인 시 자동으로 권한이 부여되며, 사용자는 즉시 에이전트와 스킬을 사용할 수 있습니다. 거절 시 거절 사유와 함께 알림이 전송되며, 사용자는 다시 요청할 수 있습니다.

관리자: 권한 요청 관리

/admin/agent-runtime 페이지 상단의 권한 요청 섹션에서 대기 중인 요청 목록을 확인할 수 있습니다. 각 요청에 대해:

  • 사용자명 / 이메일 / 요청 사유 / 요청일 표시
  • 승인 — 권한 부여 + 사용자에게 알림
  • 거절 — 사용자에게 거절 알림

감사와 연동

권한 부여 사용자의 에이전트 활동은 모두 감사 로그에 기록됩니다.

감사 로그 참고.

다음 단계