접근 레이어
접근이 모든 액션에 이 순서로 체크:- 워크스페이스 역할 (Owner / Manager / Member / Viewer).
- Flow 별 오버라이드 — Flow 가 역할 기본 넘어 editor·publisher·runner 제한 가능.
- 워크스페이스 정책 — 조직 전체 룰 (아래 참고).
Flow 별 접근
모든 Flow 가 세 권한 필드 (Flow settings → Access):- Editors — Draft 바꿀 수 있는 사람. 기본 Owner + Manager.
- Publishers — 배포할 수 있는 사람. 기본 Owner + Manager.
- Runners — 실행 트리거 가능한 사람 (인터랙티브 또는 API). 기본 모든 멤버.
- Publisher 를 특정 그룹으로 제한 (컴플라이언스 팀만 고객 대상 Flow 배포 가능).
- Runner 를 그룹으로 제한 (온콜 팀만 응급 Flow 트리거 가능).
- Draft 전용 프로토타입 Flow 에 Member 에게 Publisher 권한 부여.
워크스페이스 정책
정책이 워크스페이스의 모든 Flow 에 적용. Settings → Access policies.배포 정책
- 모든 배포에 시뮬레이션 요구 — 배포가 지정된 데이터셋에 통과하는 시뮬레이션 게이트. “희망 기반” 배포 방지.
- 릴리스 노트 요구 — 빈 릴리스 노트 수용 안 함.
- Multi-sign 배포 — Manager 단독 배포 못함; 두 번째 사인오프 필요. 고위험 Flow 에 옵션.
승인 정책
- 승인 웹훅 URL 요구 — 웹훅 없는 Flow 는 설정 체크 실패. 승인이 절대 앱-내-only 로 표면화 안 되도록 보장.
- 리뷰어 역할 제한 — 특정 그룹 멤버만 승인자 가능.
데이터 정책
- N일 초과 트레이스 페이로드 보존 금지 — 더 오래 유지 시도하는 어느 Flow 든 오버라이드.
- 모든 Foundry 파이프라인에 편집 요구 — 모든 파이프라인이 PII 편집 스텝 포함해야.
CLI / API 정책
- CLI 배포를 CI 전용으로 제한 — 사람 개인 토큰이 배포 못함; 워크스페이스 토큰만. 감사 트레일 요구 추가.
- 파괴적 명령을 Owner 로 제한 —
flows delete,documents delete등이 Owner 만 사용 가능.
Personal vs. workspace 토큰
API/CLI 접근 위한 두 토큰 타입:
워크스페이스 토큰이 자동화에 올바른 선택 — 좁은 스코프, 서비스별 취소, 개인 정체성 함의 없음.
SSO 와 접근
SSO 관리 워크스페이스:- 역할이 SCIM 속성이나 그룹 매핑에서 옴.
- 로컬 역할 변경 비활성 (앱이 “SSO-managed” 인디케이터 표시).
- 그룹 멤버십 (Flow 별 접근용) 도 SSO 그룹에서 옴.
접근 레시피
컴플라이언스만 고객 대상 Flow 배포
- Members 에 “Compliance” 그룹 생성.
- 컴플라이언스 팀 멤버 그룹에 추가.
- Flow 에서: Access → Publishers → 컴플라이언스 그룹만.
외부 감사자에게 읽기 전용 접근
- 감사자를 Viewer 로 초대.
- 필요하면 특정 Flow 로 제한: Flow → Access → Runners → viewer 그룹 제외.
- 또는 초대 안 함 — 대신 리포트 익스포트 공유.
CI 전용 배포
- Settings → Access policies → CLI 배포를 워크스페이스 토큰으로 제한.
- CI 워크스페이스 토큰 발급, CI 에서 사용.
- 사람 개인 토큰이 더 이상 배포 못함 — CI 를 거쳐야.
트레이스의 접근 체크
트레이스 뷰가 접근 존중. 페이로드 읽기 권한 없는 멤버가 봄:- 메타데이터 (타임스탬프, 비용, 판정).
- 편집된 프롬프트와 도구 인자.
- 접근 허용하는 경우에만 최종 답변.
”왜 X 못하지?” 디버깅
- 역할 확인: Settings → Members → 여러분 항목.
- Flow 의 Flow 별 접근 확인: Flow → Settings → Access.
- 워크스페이스 정책 확인: Settings → Access policies.
- 접근 있어야 한다 생각하면 Owner 에게 물음.