참고
Specify가 워크스페이스 데이터를 다루는 방식과 권한 경계를 설명합니다.
Specify는 팀의 코드와 문서를 다룹니다. 이 페이지는 데이터가 어디에 저장되고 누가 접근할 수 있는지, 어떤 경계가 있는지 설명합니다.
핵심 원칙
워크스페이스 격리
모든 데이터는 워크스페이스 단위로 격리되어 운영됩니다.
승인된 멤버만
데이터는 워크스페이스에 승인된 멤버에게만 노출됩니다.
학습에 사용하지 않음
고객 데이터를 AI 모델 학습에 사용하지 않습니다.
인프라
Specify는 AWS 서버리스 인프라에서 운영됩니다.
접근 제어
- 역할 기반 권한 — 소유자, 관리자, 편집자, 뷰어 역할로 할 수 있는 일이 나뉩니다. 팀 초대와 권한을 참고하세요.
- 문서 접근 — 권한이 없는 문서는 열 수 없으며, 접근 요청을 보낼 수 있습니다.
- AI 답변 범위 — AI는 질문한 사람이 접근할 수 있는 문서만 근거로 사용합니다.
GitHub 연결
- Specify는 GitHub에서 사용자가 허용한 저장소만 읽습니다. 조직 저장소는 조직 관리자의 승인이 있어야 연결됩니다.
- GitHub에서 보내는 이벤트는 서명 검증과 중복 처리 방지를 거친 뒤에만 처리됩니다.
MCP 연결
- 외부 에디터는 워크스페이스 MCP 토큰 또는 OAuth로 인증합니다. 토큰의 기본 권한은 읽기 전용입니다.
- 모든 도구 호출은 매번 현재 워크스페이스 멤버십을 확인하므로, 멤버가 탈퇴하거나 토큰이 폐기되면 즉시 접근이 막힙니다.
- 관리자는 외부 에디터 접근 전체를 차단하거나 도구 단위로 허용 범위를 정할 수 있습니다. 토큰과 접근 정책을 참고하세요.
문의
보안 관련 문의나 취약점 제보는 support@specify.app으로 보내 주세요. 데이터 처리에 관한 자세한 내용은 개인정보 처리방침을 확인하세요.