다크 모드
권한과 공유
Studio 권한은 역할 하나만으로 결정되지 않습니다. 실제로 사용자가 리소스를 볼 수 있는지, 수정할 수 있는지, 채팅에서 호출할 수 있는지는 역할 권한, 리소스 소유자 여부, 공유 범위, 게시 상태가 함께 결정합니다.
권한을 결정하는 기준
| 기준 | 설명 |
|---|---|
| 역할 권한 | 사용자가 에이전트, 워크플로우, MCP에 대해 생성, 조회, 수정, 삭제, 공유, 사용 작업을 할 수 있는지 결정합니다. |
| 소유자 여부 | 비공개 리소스는 기본적으로 소유자가 관리합니다. 역할 권한이 있어도 소유자가 아니면 일부 작업이 제한될 수 있습니다. |
| 공유 범위 | 비공개, 읽기 전용, 공개 설정에 따라 다른 사용자가 리소스를 볼 수 있거나 채팅에서 사용할 수 있습니다. |
| 게시 상태 | 워크플로우는 게시되어 있어야 채팅에서 안정적으로 호출할 수 있습니다. |
역할별 기준
| 역할 | 사용 기준 |
|---|---|
| 관리자 | 사용자 역할, 계정 상태, 조직 단위 공유처럼 최상위 운영 권한이 필요한 담당자에게 부여합니다. 단순히 개인 또는 팀 리소스를 운영하기 위한 기본 역할은 아닙니다. |
| 매니저 | 팀에서 함께 쓰는 에이전트, 워크플로우, MCP를 만들고 운영하는 사용자에게 적합합니다. 관리 메뉴 접근과 리소스 운영 권한이 필요하지만 최상위 공유 권한까지 항상 필요한 것은 아닐 때 사용합니다. |
| 멤버 | 일반 Studio 사용자입니다. 채팅을 사용하고, 개인 리소스를 만들거나, 공유된 에이전트, 워크플로우, MCP를 사용할 수 있습니다. 조직 단위 공유와 관리 작업은 제한됩니다. |
권한 원칙
관리자 역할을 "모든 리소스를 대신 운영하는 역할"로 이해하기보다, 사용자와 조직 단위 권한을 관리하는 역할로 구분하는 것이 안전합니다. 처음에는 필요한 최소 권한으로 시작하고, 실제 업무 범위가 넓어질 때 역할을 조정하세요.
기능별 권한 영향
| 기능 | 권한이 부족할 때 나타나는 현상 |
|---|---|
| 에이전트 생성 | 새 에이전트 버튼이 보이지 않거나 생성 화면에 접근할 수 없습니다. |
| 워크플로우 생성 | 워크플로우 생성 버튼이 보이지 않거나 생성이 제한됩니다. |
| MCP 서버 추가 | 서버 추가 버튼이 비활성화되거나 설정 저장이 제한됩니다. |
| 리소스 수정/삭제 | 소유자가 아니거나 수정/삭제 권한이 없으면 설정 저장, 삭제, 공개 범위 변경이 제한됩니다. |
| 관리 메뉴 | 관리 메뉴가 보이지 않거나 사용자 목록에 접근할 수 없습니다. |
| 공유 범위 변경 | 공유 권한이 없으면 공개/읽기 전용 전환이 제한됩니다. MCP 서버의 공유 범위 변경은 더 높은 권한이 필요할 수 있습니다. |
공유 범위
에이전트와 워크플로우는 리소스별로 비공개, 읽기 전용, 공개 범위를 설정할 수 있습니다. MCP 서버는 현재 비공개와 공개 범위를 사용합니다.
| 공유 범위 | 볼 수 있는 사용자 | 편집할 수 있는 사용자 | 채팅에서 사용할 수 있는 사용자 |
|---|---|---|---|
| 비공개 | 소유자 | 소유자 | 소유자 |
| 읽기 전용 | 공유 범위에 포함된 사용자 | 소유자 | 공유 범위에 포함된 사용자 |
| 공개 | 모든 사용자 | 리소스 정책상 편집 가능한 사용자 | 모든 사용자 |
공유 전 확인 사항
공개 또는 읽기 전용으로 전환하기 전에 다음 항목을 확인하세요.
| 항목 | 확인 내용 |
|---|---|
| 민감 정보 | API 키, 토큰, 비밀번호, 내부 시스템 주소가 지침이나 노드에 포함되지 않았는지 확인합니다. |
| 도구 권한 | 연결된 MCP 도구가 외부 시스템에서 어떤 작업을 수행하는지 확인합니다. |
| 출력 형식 | 다른 사용자가 사용해도 오해가 없도록 응답 형식과 제한 사항을 명시합니다. |
| 소유자 | 운영 책임자가 누구인지 팀에서 알 수 있도록 이름과 설명을 명확히 작성합니다. |
| 테스트 | 공유 전 최소 1회 이상 실제 채팅에서 호출해 결과를 확인합니다. |
리소스별 공유 영향
에이전트, 워크플로우, MCP 도구는 서로 연결될 수 있습니다. 하나의 리소스만 공유해도 연결된 리소스 권한이 부족하면 실행이 실패할 수 있습니다.
| 리소스 | 공유 시 함께 확인할 것 |
|---|---|
| 에이전트 | 연결된 MCP 도구와 워크플로우를 공유 대상자가 사용할 수 있는지 확인합니다. |
| 워크플로우 | 게시 상태인지, Tool 노드에 연결된 MCP 도구 권한이 있는지 확인합니다. |
| MCP 서버 | 도구가 외부 시스템에서 어떤 권한으로 실행되는지 확인합니다. |
| 채팅 공유 링크 | 링크를 아는 사용자가 본문을 볼 수 있으므로 민감 정보와 내부 데이터가 포함되지 않았는지 확인합니다. |
채팅 공유 링크와 리소스 공유
채팅 공유 링크는 에이전트, 워크플로우, MCP의 공유 범위와 별개로 동작합니다. 링크가 생성되면 공유 시점의 대화 내용이 공개 URL로 제공되며, 기본 30일 후 만료됩니다. 링크를 전달하기 전에 포함된 메시지와 만료 기간을 함께 확인하세요.
권한 변경 시 주의사항
역할을 낮추거나 계정을 차단하면 사용자가 만든 에이전트, 워크플로우, MCP 운영에도 영향을 줄 수 있습니다.
- 변경 대상 사용자가 소유한 리소스를 확인합니다.
- 계속 운영해야 하는 리소스는 소유자 변경 또는 공개 범위 조정을 검토합니다.
- 진행 중인 채팅 공유 링크나 워크플로우 사용자가 있는지 확인합니다.
- 변경 후 대상 사용자가 필요한 화면에 접근 가능한지 확인합니다.