위협 모델
공식 위협 모델은 프롬프트 주입, SSRF, 데이터 유출과 같은 위험을 제어 및 소유자 책임성과 함께 문서화합니다.
프롬프트 주입
엄격한 시스템 프롬프트, RAG 근거 확인, 거부 로직은 범위 밖 답변을 제한합니다.
지식 수집 서비스를 통한 SSRF
도메인 허용 목록과 outbound egress 제어는 내부 또는 메타데이터 대상을 차단합니다.
XSS 및 콘텐츠 정화
정화된 입력, CSP 헤더, 안전한 HTML-to-text 정규화는 노출을 줄입니다.
데이터 유출
테넌트 격리, 암호화, 감사 로그는 고객 데이터를 보호하고 액세스를 추적합니다.
공급망 위험
SBOM, 의존성 스캔, 서명된 빌드는 제3자 위험을 줄입니다.
검토 주기
위협 모델은 분기별 및 주요 릴리스 이후 검토됩니다. 제어는 소유자, 테스트 케이스, 후속 조치와 함께 추적됩니다.