Busymate AI

신뢰

제품에 내장된 보안

오늘 바로 확인하실 수 있는 내용을 쉬운 말로, 각 약속 옆에 정확한 표준과 함께 적었습니다. 감사를 받기 전에는 어떤 컴플라이언스 배지도 여기에 표시하지 않습니다.

모든 워크스페이스에 동일한 규칙

로그인 확인 만료 시간
120초
작업 확인 만료 시간
300초
PKCE 방식
S256
접근 등급
3단계, 여기에 확인 단계 추가
1호스트2데이터 분리3핸드셰이크4로그인5접근 등급6확인 단계7쓰기 전용 키알 수 없는 호스트403

01통제

데이터는 고객님의 것입니다

각 비즈니스의 데이터는 다른 모든 데이터와 분리되어 보관되며, 데이터베이스 자체에서 이를 강제합니다.

  • 모든 대화, 게시 버전, 권한은 하나의 워크스페이스에 속하며, 애플리케이션뿐 아니라 데이터베이스가 이를 강제합니다(행 수준 보안).
  • 워크스페이스에 매핑되지 않은 웹 주소는 누구의 데이터도 볼 수 없으며, 로그인 경로는 403으로 응답합니다.
  • 요청이 어느 워크스페이스에 속하는지 판단할 수 없으면, 추측하지 않고 요청을 거부합니다.

02통제

저희가 사용하는 표준

자체 제작한 방식은 없습니다. 표준을 정확히 명시했으며, 이 페이지는 그 값을 실시간으로 읽어 옵니다.

  • 고객님의 시스템은 MCP(JSON-RPC 2.0)를 사용해 HTTPS로 연결되며, 모든 작업의 스키마는 디스커버리 단계에서 확인할 수 있습니다.
  • AI 도구는 OAuth 2.1과 PKCE(S256), 동적 클라이언트 등록, 리프레시 토큰으로 플랫폼에 연결됩니다.
  • 로그인 응답은 발급자를 명시하므로 서버 간에 토큰이 뒤섞일 수 없습니다(RFC 9207). 저희 인가 서버가 이를 알리고, 커넥터 클라이언트가 검증합니다.
  • 플랫폼이 고객님의 시스템에 연결할 때는 요청 대상 리소스를 정확히 명시합니다(RFC 8707). 토큰 교환(RFC 8693)은 설정된 경우에만 사용합니다.
MCP · JSON-RPC 2.0OAuth 2.1PKCE S256RFC 9207RFC 8707
/.well-known/oauth-authorization-server/mcpjson
{
  "issuer": "https://busymate.ai/mcp",
  "authorization_endpoint": "https://busymate.ai/mcp/authorize",
  "token_endpoint": "https://busymate.ai/mcp/token",
  "registration_endpoint": "https://busymate.ai/mcp/register",
  "grant_types_supported": [
    "authorization_code",
    "refresh_token"
  ],
  "code_challenge_methods_supported": [
    "S256"
  ],
  "token_endpoint_auth_methods_supported": [
    "none"
  ],
  "authorization_response_iss_parameter_supported": true
}

이 페이지가 렌더링될 때 실시간 인가 서버 메타데이터에서 읽어 온 값이며, 직접 입력한 값이 아닙니다.

03통제

고객이 누구인지

고객님의 로그인이 그 고객의 신원을 보증합니다.

  • 고객님의 사이트가 자체 키로 짧은 수명의 확인 정보에 서명합니다(ES256이 기준 알고리즘이며, 허용 알고리즘은 등록 정보의 일부입니다).
  • 확인 정보는 최대 120초까지만 유효하고 한 번만 사용할 수 있으며(일회용 nonce와 jti), 대상 busymate-ai와 고객님의 워크스페이스를 명시합니다.
  • 브라우저가 스스로 밝히는 신원은 받아들이지 않습니다. 어시스턴트는 서명된 확인서에 담긴 신원을 위해서만 동작합니다.
로그인한 고객 인식하기

04통제

무엇을 할 수 있는지

무엇을 할 수 있는지는 고객님이 정하며, 무언가를 바꾸기 전에는 반드시 확인을 받습니다.

  • 모든 작업은 세 가지 접근 등급 중 하나를 갖습니다. 누구에게나 열림, 로그인한 고객만, 또는 고객을 대신하여.
  • 변경 작업은 브라우저가 아니라 서버에서 확인을 기다립니다. 확인이 필요하다고 지정한 작업은 확인 카드에서 멈추며, 어시스턴트가 인식하지 못하는 작업도 마찬가지입니다.
  • 채팅 안의 패널은 결과를 보여 줄 뿐, 변경 작업을 실행하지 않습니다.
  • 고객을 대신해 동작할 때는 플랫폼이 발급한 서명된 확인 정보(HS256, 300초) 또는 고객 본인의 OAuth 권한을 사용합니다.
시스템 연결하기

05통제

고객님의 키와 데이터

저희는 고객님의 키를 사용할 수는 있지만, 고객님께조차 다시 보여 드리지 않습니다.

  • 고객님 시스템의 자격 증명은 쓰기 전용입니다. 등록하고 교체할 수는 있지만, 다시 읽어 올 수는 없습니다.
  • 권한은 워크스페이스별·연결별로 암호화해 저장하며, 한 비즈니스의 권한이 다른 비즈니스에 재사용되는 일은 없습니다.
  • 새 주소에 연결하기 전에 내부 자원에 도달할 수 없는지 확인합니다(SSRF 방어).
  • 요청은 고객님 자신의 시스템으로 향하며, 데이터의 주인은 고객님입니다.

06통제

대화 내용을 볼 수 있는 곳

고객님이 허용한 AI 제공업체만, 그리고 고객님이 허용할 때만 볼 수 있습니다.

  • 허용 목록에 있는 AI 제공업체가 수탁 처리자이며, 워크스페이스별로 직접 선택하고 제공업체별 사용량을 확인할 수 있습니다.
  • AI 모델이든 인계 과정의 번역 단계든, 대화 내용을 외부로 보내는 기능은 워크스페이스별로 켜야 하며 고객에게 고지됩니다.

07통제

취약점 신고

무언가 발견하셨나요? 다른 누구보다 먼저 저희에게 알려 주십시오.

  • 현재 연락처와 범위는 저희 security.txt에 공개되어 있습니다.

규칙을 읽고, 연결하십시오

모든 워크스페이스에 동일한 규칙이 적용됩니다. 시스템을 연결하고 규칙이 실제로 적용되는지 확인해 보십시오.

claude mcp add --transport http busymate-ai https://busymate.ai/mcp