> ## Documentation Index
> Fetch the complete documentation index at: https://docs.hiperai.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 정책 및 그룹

> 정책, 그룹, 보호 사전 설정 및 안전 롤아웃을 통해 SecureAI OS 에이전트가 시행하는 내용을 구성합니다.

# 정책 및 그룹

**정책**은 에이전트가 시행하는 내용을 정의합니다. **그룹**은 일련의 장치에 정책을 할당합니다. 모든 장치는 각 하트비트에서 효과적인 정책을 확인하므로 변경 사항이 빠르게 전파됩니다.

## 정책

정책(`AgentPolicy`)에는 다음이 포함됩니다.

| 설정             | 설명                                                                                                           |
| -------------- | ------------------------------------------------------------------------------------------------------------ |
| **모드**         | `monitor`(관찰만) 또는 `block`(시행).                                                                               |
| **규칙 세트**      | `mcps`, `apps`, `providers` 및 `models`에 대한 허용/거부 목록입니다.                                                      |
| **위협 피드**      | 장치가 조직 위협 피드를 소비하는지 여부입니다.                                                                                   |
| **송신 시행**      | `off` / `kill` / `block` / `lockdown` (+ 허용 목록, 차단-원격-MCP). [송신 집행](/ko/en/agent/egress-enforcement)을 참조하세요. |
| **행동 보호**      | 행동 AI 감독: 엔드포인트 및/또는 게이트웨이에 대해 활성화, 민감도 및 기본 작업(`alert`, `quarantine`, `kill`, `block`, `require_approval`). |
| **클로드 코드 라우팅** | 투명 프록시 설정. [투명프록시](/ko/ko/agent/transparent-proxy)를 참고하세요.                                                   |
| **무단 변경 방지**   | 제거 키 요구 사항(아래 참조)                                                                                            |
| **출시**         | 단계적 출시 구성([안전한 출시](#safe-rollouts) 참조).                                                                      |

### 보호 사전 설정

모든 손잡이를 조정하는 대신 동작 가드를 송신 모드와 함께 묶는 단일 보호 사전 설정을 선택할 수 있습니다.

| 프리셋     | 행동                          |
| ------- | --------------------------- |
| **패시브** | 관찰하고 경고하십시오. 최소한의 집행.       |
| **보통**  | 균형 잡힌 집행.                   |
| **공격적** | 강력한 시행(예: 차단/격리, 더욱 엄격한 송신) |

오프 프리셋 조합은 **Custom**으로 표시됩니다.

## 그룹

**그룹**(`AgentGroup`)에는 `policyId`과 함께 OS, 호스트 이름 glob 패턴 및 우선순위와 일치하는 동적 **멤버십 규칙**이 있습니다. 장치의 유효 정책은 **장치 → 그룹 → 정책**으로 확인되어 하트비트마다 재평가되므로 그룹 간에 장치를 이동하거나 그룹 규칙을 편집하면 자동으로 대상이 다시 지정됩니다.

## 안전한 출시

정책 변경 사항은 제어된 워크플로를 통해 제공되므로 전체 차량에 시행하기 전에 확인할 수 있습니다.

* **개정 및 롤백** — 모든 정책 변경 사항에 대한 버전이 관리됩니다. 언제든지 이전 버전으로 롤백할 수 있습니다.
* **롤아웃 링** — 한꺼번에 변경하는 대신 단계적 링(일시 중지/재개/진행)을 통해 변경 사항을 진행합니다.
* **모의 실행** — 아무것도 저장하거나 시행하지 않고 현재 인벤토리에 대해 정책이 *감지하거나 차단할* 내용을 미리 봅니다.
* **예외** — 장치별/규칙별 예외에 대한 승인 워크플로입니다. 승인하면 관리 제외가 추가됩니다. 승인하려면 관리자 역할이 필요합니다.

## 변조 방지 및 제거 키

정책에서는 **제거 키**(`tamperProtection.uninstallRequiresKey`)를 요구할 수 있으므로 이 키가 없으면 로컬 사용자가 에이전트를 제거할 수 없습니다. 요구 사항(및 오프라인 솔트/해시가 포함된 해시 키)이 엔드포인트에 전달되므로 네트워크 외부에서도 유효성을 검사할 수 있습니다. 제거 시도는 공개 토큰 검증 엔드포인트를 통해 검증됩니다(정책별 키를 먼저 사용한 다음 플릿 전체 대체). 실패는 감사됩니다. [자체 업데이트 및 변조 방지](/ko/en/agent/quarantine-and-fleet-ops#self-update--anti-tamper)를 참조하세요.

## 관련

* [송신 집행](/ko/ko/agent/egress-enforcement)
* [격리 및 함대 작전](/ko/en/agent/quarantine-and-fleet-ops)
* [투명프록시](/ko/ko/agent/transparent-proxy)
