← Files Adaptive Codex OrchestratorARCHIVED FILE

docs/i18n/SECURITY.ko.md

2.87 KB · Sep 30, 2026 · 23:14 UTC

↓ Download file

# 보안 개요

[English](SECURITY.md) · **한국어** · [日本語](SECURITY.ja.md) ·
[简体中文](SECURITY.zh-CN.md) · [Русский](SECURITY.ru.md)

이 문서는 상세하고 권위 있는 [영문 보안 정책](../SECURITY.md)의 공개 검토용
요약입니다. Adaptive Codex Orchestrator는 독립 커뮤니티 도구이며 OpenAI의
공식 제품이거나 제휴·후원·보증을 받은 제품이 아닙니다.

## 보안 태세

이 플러그인은 로컬·오프라인 제어 및 정책 계층입니다. 부모 모델, 추론 설정,
권한, 승인, 샌드박스 또는 Codex 전체 설정을 변경하지 않으며 모델이 만든
코드를 그 자체로 안전하게 만들지 않습니다. 훅을 신뢰하기 전에
`hooks/hooks.json`과 `hooks/runtime.py`를 검토하고, 사용 전 생성된 변경과
검증 증거를 확인해야 합니다.

주요 통제는 다음과 같습니다.

- LLM을 사용하지 않는 결정론적 명령 파서. 프롬프트는 현재 이벤트의
  메모리에서만 처리되며 저장·기록·평가되거나 명령에 삽입되지 않습니다.
- 잘못된 JSON, 알 수 없는 이벤트, 지원되지 않는 상태와 저장소 장애에서는
  플러그인 기능을 안전하게 닫되 일반 Codex 작업은 계속합니다.
- 스키마 버전 상태, 원자적 교체, 최선 노력 잠금, 해시된 프로젝트 식별자와
  호스트가 제공한 `PLUGIN_DATA`로 제한된 쓰기.
- 인수 배열, `shell=False`, 캡처된 출력과 짧은 시간 제한을 사용하는 Git
  탐색. 프롬프트는 이 명령에 포함되지 않습니다.
- 선택적이고 제한된 위임. 중첩 위임은 기본적으로 꺼져 있으며 보안 민감
  결정, 통합과 최종 검토는 부모가 담당합니다.

손상된 호스트, 운영체제 계정, Python 런타임, Git 실행 파일 또는 플러그인
패키지는 이 통제 범위 밖입니다. 플러그인은 Ultra 설정을 검증할 수 없고
모델 출력의 정확성·보안·가용성을 보장하지 않습니다.

## 취약점 신고

공개 이슈에 exploit 세부 정보, 자격 증명, 프롬프트, 독점 소스나 비공개
경로를 올리지 마세요. 지정된 보안 신고 후보 채널은
[비공개 GitHub advisory](https://github.com/battle-doll/adaptive-codex-orchestrator/security/advisories/new)이며
사용 전에 활성화와 접근 가능 여부를 확인해야 합니다. 사용할 수 없으면 민감한
내용을 보내지 말고 먼저 관리자에게 비공개 채널을 요청하세요.

영향받는 버전, 플랫폼과 Codex 표면, 최소 재현, 영향, 신뢰된 훅 필요 여부를
포함하세요. 현재 응답 시간은 약속하지 않습니다.

제어 명령은 한국어와 영어만 인식합니다. 번역 문서는 일본어·중국어·러시아어
명령 지원을 추가하지 않습니다.

SHA-256: ce1eca592b3f1e710664bf370f274f0eb8d214bc92307cee06b5b86aeb8dc0b8