Skip to content

권한과 공유

Studio 권한은 역할 하나만으로 결정되지 않습니다. 실제로 사용자가 리소스를 볼 수 있는지, 수정할 수 있는지, 채팅에서 호출할 수 있는지는 역할 권한, 리소스 소유자 여부, 공유 범위, 게시 상태가 함께 결정합니다.

권한을 결정하는 기준

기준설명
역할 권한사용자가 에이전트, 워크플로우, MCP에 대해 생성, 조회, 수정, 삭제, 공유, 사용 작업을 할 수 있는지 결정합니다.
소유자 여부비공개 리소스는 기본적으로 소유자가 관리합니다. 역할 권한이 있어도 소유자가 아니면 일부 작업이 제한될 수 있습니다.
공유 범위비공개, 읽기 전용, 공개 설정에 따라 다른 사용자가 리소스를 볼 수 있거나 채팅에서 사용할 수 있습니다.
게시 상태워크플로우는 게시되어 있어야 채팅에서 안정적으로 호출할 수 있습니다.

역할별 기준

역할사용 기준
관리자사용자 역할, 계정 상태, 조직 단위 공유처럼 최상위 운영 권한이 필요한 담당자에게 부여합니다. 단순히 개인 또는 팀 리소스를 운영하기 위한 기본 역할은 아닙니다.
매니저팀에서 함께 쓰는 에이전트, 워크플로우, MCP를 만들고 운영하는 사용자에게 적합합니다. 관리 메뉴 접근과 리소스 운영 권한이 필요하지만 최상위 공유 권한까지 항상 필요한 것은 아닐 때 사용합니다.
멤버일반 Studio 사용자입니다. 채팅을 사용하고, 개인 리소스를 만들거나, 공유된 에이전트, 워크플로우, MCP를 사용할 수 있습니다. 조직 단위 공유와 관리 작업은 제한됩니다.

권한 원칙

관리자 역할을 "모든 리소스를 대신 운영하는 역할"로 이해하기보다, 사용자와 조직 단위 권한을 관리하는 역할로 구분하는 것이 안전합니다. 처음에는 필요한 최소 권한으로 시작하고, 실제 업무 범위가 넓어질 때 역할을 조정하세요.

기능별 권한 영향

기능권한이 부족할 때 나타나는 현상
에이전트 생성새 에이전트 버튼이 보이지 않거나 생성 화면에 접근할 수 없습니다.
워크플로우 생성워크플로우 생성 버튼이 보이지 않거나 생성이 제한됩니다.
MCP 서버 추가서버 추가 버튼이 비활성화되거나 설정 저장이 제한됩니다.
리소스 수정/삭제소유자가 아니거나 수정/삭제 권한이 없으면 설정 저장, 삭제, 공개 범위 변경이 제한됩니다.
관리 메뉴관리 메뉴가 보이지 않거나 사용자 목록에 접근할 수 없습니다.
공유 범위 변경공유 권한이 없으면 공개/읽기 전용 전환이 제한됩니다. MCP 서버의 공유 범위 변경은 더 높은 권한이 필요할 수 있습니다.

공유 범위

에이전트와 워크플로우는 리소스별로 비공개, 읽기 전용, 공개 범위를 설정할 수 있습니다. MCP 서버는 현재 비공개와 공개 범위를 사용합니다.

공유 범위볼 수 있는 사용자편집할 수 있는 사용자채팅에서 사용할 수 있는 사용자
비공개소유자소유자소유자
읽기 전용공유 범위에 포함된 사용자소유자공유 범위에 포함된 사용자
공개모든 사용자리소스 정책상 편집 가능한 사용자모든 사용자

공유 전 확인 사항

공개 또는 읽기 전용으로 전환하기 전에 다음 항목을 확인하세요.

항목확인 내용
민감 정보API 키, 토큰, 비밀번호, 내부 시스템 주소가 지침이나 노드에 포함되지 않았는지 확인합니다.
도구 권한연결된 MCP 도구가 외부 시스템에서 어떤 작업을 수행하는지 확인합니다.
출력 형식다른 사용자가 사용해도 오해가 없도록 응답 형식과 제한 사항을 명시합니다.
소유자운영 책임자가 누구인지 팀에서 알 수 있도록 이름과 설명을 명확히 작성합니다.
테스트공유 전 최소 1회 이상 실제 채팅에서 호출해 결과를 확인합니다.

리소스별 공유 영향

에이전트, 워크플로우, MCP 도구는 서로 연결될 수 있습니다. 하나의 리소스만 공유해도 연결된 리소스 권한이 부족하면 실행이 실패할 수 있습니다.

리소스공유 시 함께 확인할 것
에이전트연결된 MCP 도구와 워크플로우를 공유 대상자가 사용할 수 있는지 확인합니다.
워크플로우게시 상태인지, Tool 노드에 연결된 MCP 도구 권한이 있는지 확인합니다.
MCP 서버도구가 외부 시스템에서 어떤 권한으로 실행되는지 확인합니다.
채팅 공유 링크링크를 아는 사용자가 본문을 볼 수 있으므로 민감 정보와 내부 데이터가 포함되지 않았는지 확인합니다.

채팅 공유 링크와 리소스 공유

채팅 공유 링크는 에이전트, 워크플로우, MCP의 공유 범위와 별개로 동작합니다. 링크가 생성되면 공유 시점의 대화 내용이 공개 URL로 제공되며, 기본 30일 후 만료됩니다. 링크를 전달하기 전에 포함된 메시지와 만료 기간을 함께 확인하세요.

권한 변경 시 주의사항

역할을 낮추거나 계정을 차단하면 사용자가 만든 에이전트, 워크플로우, MCP 운영에도 영향을 줄 수 있습니다.

  1. 변경 대상 사용자가 소유한 리소스를 확인합니다.
  2. 계속 운영해야 하는 리소스는 소유자 변경 또는 공개 범위 조정을 검토합니다.
  3. 진행 중인 채팅 공유 링크나 워크플로우 사용자가 있는지 확인합니다.
  4. 변경 후 대상 사용자가 필요한 화면에 접근 가능한지 확인합니다.

관련 문서