Prostir

고객 전용 접근

비밀 링크가 아닌 고객 전용 맞춤형 AI 에이전트

고객 전용 맞춤형 AI 에이전트에는 실제 신원 확인과 권한이 필요합니다. 찾기 어려운 URL만으로 고객 접근을 보호할 수 없습니다.

지금 가로막는 문제

Agent의 가치는 공유하고 싶어도 고객이 지시, 도구나 공용 지식까지 바꾸게 하면 상품과 안전을 유지할 수 없습니다.

달라지는 점

작성자가 설정 권한을 유지한 채 지정 고객에게만 사용 권한을 주고 필요할 때 만료하거나 취소할 수 있습니다.

고객 전용 접근

Prostir로 해결하는 방법

  1. 사용자 특정하기

    확인된 정확한 이메일 또는 정규화된 정확한 도메인을 사용합니다.

  2. 인증 방식 선택하기

    OAuth를 기본으로 하고 필요할 때만 범위, 만료와 취소가 있는 API 키를 씁니다.

  3. 비공개로 게시하기

    권한을 확인하고 Agent를 다시 만들지 않고 접근을 관리합니다.

얼리 액세스

직접 확인할 수 있는 것

  • 새 Agent는 기본적으로 비공개입니다.
  • OAuth 허가는 확인된 정확한 이메일 또는 도메인과 일치하며 위험한 접미사 일치를 사용하지 않습니다.
  • API 키는 해시로 보관하고 범위, 만료와 취소를 설정할 수 있습니다.

이런 경우에 적합합니다

  • 특정 고객, 회원이나 회사에만 AI를 제공하는 사업자.
  • 상품 설정 권한은 유지하면서 고객별 이용을 허가하려는 경우.

이런 경우에는 적합하지 않습니다

  • URL을 숨기는 것만으로 충분한 인증이라고 보는 경우.
  • 고객마다 공용 설정을 직접 바꾸게 하려는 경우.

결정하기 전에 자주 묻는 질문

한 회사에만 제한할 수 있나요?

네. 확인된 정확한 도메인을 사용할 수 있으며 단순한 문자열 접미사 일치는 사용하지 않습니다.

나중에 접근을 끊을 수 있나요?

네. OAuth 권한과 API 키는 만료하거나 취소할 수 있습니다.

얼리 액세스

링크를 보내기 전에 접근 설계하기

누가 사용하고 무엇을 해야 하는지 알려 주세요. OAuth와 API 키의 맞는 경계를 선택합니다.