> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 설정 및 보안

> 운영 설정을 구성하고 에이전트 데이터에 대한 정책을 신중하게 결정하세요.

Settings를 사용하여 배포별 운영 값과 모델 컨텍스트 윈도우 오버라이드를 관리하세요. API 또는 CLI를 통해 값을 변경하기 전에 설정 스키마를 먼저 확인하세요.

## 조직 설정 변경

<Tabs>
  <Tab title="대시보드">
    1. **Administration → Settings**로 이동하여 설정 그룹을 찾고, 설명과 현재 소스를 확인합니다.
    2. 값을 변경하고 저장합니다.
    3. 모델 컨텍스트 윈도우의 경우, 모델 오버라이드를 추가하거나 업데이트하고 유효 한도를 확인합니다.
    4. 변경된 값에 의존하는 세션 및 메트릭을 다시 확인합니다.

           <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/settings.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=fba7b28f0083d65b69043dd19356ceb1" alt="조직 인증 및 운영 설정을 보여주는 Settings 페이지." width="3200" height="2000" data-path="images/dashboard/settings.png" />
  </Tab>

  <Tab title="CLI">
    ```bash theme={null}
    fp settings list
    fp settings schema
    fp settings set <key> --value <scalar>
    fp settings set alerts.email_default_recipients \
      --json-value '["oncall@example.com"]'
    ```

    설치된 CLI에서 사용하는 값 타입과 확인 플래그는 `fp settings set --help`를 실행하여 확인하세요.
  </Tab>
</Tabs>

## 데이터 처리 정책

Failproof AI CLI를 연결하면 기본적으로 트랜스크립트가 전송됩니다. 이는 추적 및 감사 기능이 해당 내용에 의존하기 때문입니다. 프롬프트, 파일 내용, 터미널 입력이 로컬에 유지되어야 하는 경우 `--no-transcripts`를 사용하세요. 훅 활동 및 정책 결정은 계속 보고될 수 있습니다.

로컬 수집 자격 증명은 비밀이 아닌 데몬 설정과 별도로 저장되며, 제한적인 권한으로 기록됩니다. API 키는 여전히 프로덕션 시크릿으로 관리해야 합니다.

## 조직 설정 참조

대시보드에서 편집 가능한 모든 설정은 조직 범위입니다. 배포 전체에 영향을 미치는 동작은 서버 환경 설정으로 유지됩니다.

| 키                                 | 기본값                   | 목적                                                              |
| --------------------------------- | --------------------- | --------------------------------------------------------------- |
| `allowed_sign_ins`                | `[]`                  | 기존 멤버를 특정 이메일 또는 `*@domain` 형식으로 제한합니다. 빈 목록은 추가 제한이 없음을 의미합니다. |
| `session_ttl_secs`                | `86400`               | 대시보드 세션 유효 기간으로, 허용 범위는 60초\~30일입니다.                            |
| `otp_ttl_secs`                    | `600`                 | OTP 및 매직 링크 유효 기간으로, 허용 범위는 60\~1800초입니다.                       |
| `alerts.email_default_recipients` | `[]`                  | 알림 이메일 채널에서 수신자를 별도로 지정하지 않을 때 사용되는 기본 수신자 목록입니다.               |
| `alerts.slack_default_webhook`    | 비어 있음                 | 기본 Slack incoming-webhook URL입니다.                               |
| `alerts.webhook_default_url`      | 비어 있음                 | 기본 범용 JSON webhook URL입니다.                                      |
| `alerts.webhook_signing_secret`   | 비어 있음                 | `X-AgentEye-Signature` 헤더에 사용되는 HMAC-SHA256 키로, 조회 시 마스킹됩니다.    |
| `alerts.enabled_channels`         | email, Slack, webhook | 알림 규칙이 발송할 수 있는 조직 전체 채널 종류입니다.                                 |
| `default_user_permissions`        | `standard`            | 새 초대에 미리 선택되는 명명된 권한 집합입니다.                                     |

`allowed_sign_ins`는 접근을 부여하는 것이 아니라 필터 역할을 합니다. 해당 사람은 이미 조직 멤버여야 합니다. 모든 멤버를 허용하려면 빈 목록을 사용하세요. 단독 값 `*`는 거부됩니다. 알림 URL은 루프백 개발 주소를 제외하고 HTTPS를 사용해야 합니다.

## 보안 체크리스트

* Cloud 연결에 HTTPS를 사용하세요.
* 키는 최소 권한 집합으로 범위를 제한하세요.
* 프로덕션 환경과 비프로덕션 환경을 분리하세요.
* 출시 전에 트랜스크립트 및 리댁션 설정을 검토하세요.
* 사용자, 키, 조직 변경 사항을 감사하세요.
* 배포 환경에 맞는 백업, 보존 정책, 인시던트 대응 요건을 테스트하세요.

<Warning>
  트랜스크립트 캡처를 끄면 감사 및 조사에서 증명할 수 있는 내용이 달라집니다. 해당 결정과 예상되는 제한 사항을 기록해 두세요.
</Warning>
