Crossplay
홈설치문서보안FAQ
|
릴리즈 확인

User Agent 권한

정책에 필요한 범위만 PC Agent에 허용합니다.

User Agent의 기기 등록, 런타임 실행, 메타데이터 보고, 증거 보관은 각각 분리된 경계를 가집니다.

보안 모델 검토→온보딩 열기→

CrossplayAgent.exe는 User Agent 내부 worker입니다. 구성원에게 세 번째 제품처럼 안내하지 않습니다.

권한 모델

01신원02런타임03보고04로컬 저장
01

신원

런타임 접근 전에 기기 등록이 먼저입니다.

User Agent가 기기 신원을 로컬에서 만들고 선택한 Company Console에 등록 신원을 제시합니다. 승인은 그 신원에 연결되며 철회할 수 있습니다.

  • ✓등록 PC마다 신원 하나
  • ✓신뢰 상태 전 사람 승인
  • ✓승인 자격증명을 공개 출력하지 않음
  • ✓철회 후 신뢰 보고 차단
02

런타임

실행은 명시적이며 fail-closed입니다.

지원 런타임은 보호 adapter를 통해 실행합니다. 민감 입력, scanner 실패, 비정상 scanner 결과는 subprocess나 원격 호출 전에 실행을 막습니다.

  • ✓지원 adapter 명시 선택
  • ✓실행 전 입력 콘텐츠 검사
  • ✓업로드 전 출력 콘텐츠 검사
  • ✓보호 없는 실행으로 fallback 금지
03

보고

원문 작업 내용 대신 메타데이터를 보고합니다.

Company Console에는 운영과 감사에 필요한 간결한 식별자와 판단 맥락만 전달합니다.

기본 보고

기기, 런타임, 시각, 상태, 프롬프트 hash와 글자 수, 정책·보호 결과

기본 미보고

원문 프롬프트, 전체 응답, 비밀값, 승인 토큰, 무제한 로컬 파일

증거

기본은 metadata-only이며 원문은 명시적 암호화 opt-in이 필요합니다.

오류

원격 오류 본문을 로컬 공개 진단 출력으로 복사하지 않습니다.

04

로컬 저장

디스크의 신원과 증거를 보호합니다.

신원과 감사 키 파일은 제한된 권한이 필요하며 그 보호를 설정하지 못하면 fail-closed합니다.

  • ✓제한적인 신원 파일 권한
  • ✓진단 요약에 token 값 금지
  • ✓증거 보존 기간 명시
  • ✓선언된 수명주기로만 앱 상태 제거

권한 참고 문서

보안 →

기업 위험과 통제 개요

보안 문서 →

데이터 최소화와 감사 무결성

온보딩 →

승인 기반 기기 설정

검증 →

정책과 콘텐츠 보호 시험

Crossplay

회사 AI 활동을 로컬 Company Console과 User Agent로 관리합니다.

시작하기

설치 센터온보딩릴리즈 상태

제품 문서

문서 홈배포 체크리스트검증 가이드권한 안내

신뢰

보안 개요보안 모델FAQ
© 2026 Crossplay · Local-first enterprise AI governance