역할 · 공유 · 감사 · 백업

필요한 사람에게
딱 필요한 만큼의 권한을

리소스별 권한, 팀별 채널 접근, 암호화된 자격 증명, 에이전트가 할 수 있는 말에 대한 가드레일, 그리고 모든 실행의 로그 — AI를 고객 앞에 세우는 결정을 근거를 갖고 설명할 수 있습니다.

두 번째 팀이 들어와도 무너지지 않는 거버넌스

실제 고객 대화를 AI에 맡길 수 있을지 결정하는 제어 기능들.

업무에 맞는 역할

소유자, 관리자, 멤버가 기본 제공되고, 맞지 않으면 사용자 지정 역할을 만들 수 있습니다. 권한은 리소스별·작업별로 부여되므로, "받은편지함은 운영하지만 결제는 절대 볼 수 없음"은 누군가 기억해야 하는 규칙이 아니라 하나의 역할이 됩니다.

리소스별 공유

에이전트, 문서, 폴더, 도구, 보드는 역할과 별도로 각자의 접근 목록을 가집니다 — 보기, 사용, 편집, 관리(문서는 보기, 댓글, 편집) 중 하나를 멤버, 팀 또는 모든 사람에게 부여합니다.

채널 단위 분리

채널은 기본적으로 닫혀 있습니다. 페이지, Zalo 계정, 위젯을 멤버·역할·팀에 보기, 답변, 구성, 전체 권한 중 하나로 할당하면, 그들이 여는 받은편지함에는 그 대화만 표시됩니다 — 에이전시에도, 한 제품을 맡은 지원팀에도 필요한 기능입니다.

비밀로 유지되는 비밀 정보

데이터베이스 자격 증명, 채널 토큰, 엔드포인트 인증 헤더는 저장 시 암호화되고 브라우저로 절대 반환되지 않습니다. 양식에는 비밀 정보가 설정되었다는 사실만 표시되고, 값을 다시 보여 주지 않습니다.

에이전트가 할 수 있는 말에 대한 가드레일

에이전트에 들어가고 나오는 내용에 정책을 적용하고, 어떤 가드가 작동했는지, 무엇을 했는지, 왜 그랬는지 감사 기록을 남깁니다 — 차단된 답변은 수수께끼가 아니라 기록이 됩니다.

모든 종류의 실행에 대한 로그

도구 호출과 비용이 포함된 에이전트 실행, 예약 작업 실행, 웹훅 전송, 케어 발송, 플랫폼 오류, 그리고 모든 접근 변경 — 하나의 뒤섞인 스트림이 아니라 각각 전용 목록으로 제공됩니다.

제어할 수 있는 것

접근, 데이터 처리, 가시성, 연속성.

ID 및 접근

  • 소유자, 관리자, 멤버 시스템 역할
  • 리소스별·작업별 권한을 부여하는 사용자 지정 역할
  • 리더와 멤버로 구성된 팀
  • 55개 권한 리소스, 201개 권한
  • 초대, 그리고 한 화면에서 하는 접근 권한 해제

리소스 단위 공유

  • 보기, 사용, 편집, 관리 — 문서는 보기, 댓글, 편집
  • 멤버, 팀 또는 워크스페이스에 부여
  • 에이전트, 문서, 폴더, 도구에 적용
  • 지식 베이스, 채널, 데이터 소스, 보드에 적용
  • 선택한 권한 수준으로 링크 공유하는 문서

데이터 처리

  • 모든 요청에서 워크스페이스 격리
  • 저장 시 암호화되는 자격 증명
  • 브라우저로 절대 반환되지 않는 비밀 정보
  • 원하는 곳에는 읽기 전용 데이터베이스 연결
  • 외부 고객 데이터는 조용히 복사하지 않고 조회만

가시성

  • 토큰과 비용이 담긴 실행별 로그
  • 가드레일 감사 — 무엇이 작동했고, 무엇을 했는지
  • 예약 실행 기록
  • 웹훅 전송 로그
  • 플랫폼 오류 로그, 그리고 모든 역할·공유 변경을 담은 접근 로그

백업과 연속성

  • 수동 및 예약 백업
  • 워크스페이스로 복원
  • 워크스페이스 데이터 내보내기
  • 워크스페이스별 스토리지 사용량 확인

프로그래밍 방식 접근

  • 생성자 권한 범위로 제한되는 API 키
  • 같은 키로 MCP 엔드포인트 인증
  • 키마다 개별 폐기 가능
  • 비용 귀속이 포함된 호출별 기록

접근 권한이 세분화되면 달라지는 것

더 이상 필요 없어지는 임시방편들.

2pm.space 없이
2pm.space와 함께

권한이 전부 아니면 전무라서, 로그인할 수 있는 사람은 모두 모든 것을 볼 수 있음

리소스별·작업별 권한, 그리고 리소스별 접근 목록

외주 인력에게 페이지 하나를 맡기려면 워크스페이스 전체를 넘겨야 함

멤버, 역할 또는 팀에 할당하는 채널 접근 권한

설정 파일에 붙여 넣어 팀 전체에 돌아다니는 API 토큰

저장 시 암호화되고, 저장한 뒤에는 다시 표시되지 않는 자격 증명

잘못 나간 AI 답변, 그런데 무엇을 했고 비용이 얼마였는지 알 방법이 없음

모든 도구 호출, 모든 가드 결과, 단계별 비용이 담긴 실행별 로그

누군가 실행하는 걸 잊지 않았을 때만 존재하는 백업

워크스페이스로 복원할 수 있는 예약 백업

보안과 거버넌스에 관한 질문

두 번째 팀을 초대하기 전에 관리자가 확인하는 것들입니다.

권한은 리소스 유형별, 작업별로 부여됩니다 — 에이전트 읽기, 도구 생성, 백업 복원, 학습 실행 시작 등 55개 리소스와 201개 권한이 각각 별도의 권한입니다. 기본으로 세 가지 역할(소유자, 관리자, 멤버)이 있고, 빈 상태로 또는 기존 역할을 복사해 직접 역할을 만들 수 있으므로, “받은편지함에는 답할 수 있지만 결제는 건드릴 수 없음”은 누군가 기억해야 하는 예외가 아니라 하나의 역할이 됩니다.

네. 역할 권한 외에도 개별 리소스 — 에이전트, 문서, 폴더, 도구, 지식 베이스, 채널, 데이터 소스, 보드 — 는 각자의 접근 목록을 가집니다. 해당 리소스에 대해 멤버, 팀 또는 워크스페이스 전체에 수준을 부여합니다. 에이전트·도구·보드는 보기, 사용, 편집, 관리이고, 문서·폴더는 보기, 댓글, 편집입니다.

바로 그것이 채널 접근의 목적입니다. 채널은 기본적으로 닫혀 있습니다. 페이지, Zalo 계정, 위젯을 멤버·역할·팀에 보기, 답변, 구성, 전체 권한 중 하나로 할당하면, 그들이 여는 받은편지함에는 맡은 채널의 대화만 표시됩니다. 소유자와 관리자는 모든 채널을 봅니다. 고객에게 답하려면 역할의 답변 권한과 그 채널의 답변 수준, 두 가지가 모두 필요합니다.

저장 시 암호화되며, 브라우저로 절대 다시 전송되지 않습니다. 연결된 연동을 보여 주는 설정 양식은 비밀 정보가 설정되었다는 사실만 표시하고 값을 다시 보여 주지 않습니다. 데이터베이스 연결, 채널 토큰, 보강 엔드포인트의 인증 헤더 모두 마찬가지입니다.

모든 실행이 처음부터 끝까지 기록됩니다. 메시지, 호출한 도구와 그 반환값, 단계별 토큰과 비용, 어떤 가드레일이 작동했고 어떻게 처리했는지까지 남습니다. 예약 실행, 웹훅 전송, 케어 발송, 플랫폼 오류는 별도 로그로 남습니다.

백업은 필요할 때 또는 예약으로 실행하고 워크스페이스로 복원할 수 있습니다. 삭제는 지원 요청이 아니라 정식 기능입니다. 멤버는 사이트에서 직접 자기 계정을 삭제할 수 있고, 워크스페이스 데이터는 워크스페이스와 함께 삭제됩니다.

팀의 구조 그대로 설정하세요

역할, 팀, 리소스별 접근 권한은 첫 워크스페이스부터 제공됩니다. 무료로 시작하며, 신용카드는 필요 없습니다.