Job
에이전트 저장소를 공개하거나 넘기기 전에 보안이 괜찮은지 확인하고 싶을 때 씁니다. 로컬 폴더든 깃허브 레포든 올린 zip이든 가리키면, 코드는 한 줄도 고치지 않고 읽기만 하면서 위험한 부분을 찾아요. 비밀번호나 토큰이 코드에 박혀 있진 않은지, 권한을 너무 크게 잡은 건 아닌지 짚어 봅니다. 끝나면 경영진이 먼저 읽을 요약부터 시작하는 보안 리포트랑, 어디가 문제인지 근거까지 따라갈 수 있는 발견 목록을 돌려줘요.
에이전트 저장소를 공개하거나 넘기기 전에 보안이 괜찮은지 확인하고 싶을 때 씁니다. 로컬 폴더든 깃허브 레포든 올린 zip이든 가리키면, 코드는 한 줄도 고치지 않고 읽기만 하면서 위험한 부분을 찾아요. 비밀번호나 토큰이 코드에 박혀 있진 않은지, 권한을 너무 크게 잡은 건 아닌지 짚어 봅니다. 끝나면 경영진이 먼저 읽을 요약부터 시작하는 보안 리포트랑, 어디가 문제인지 근거까지 따라갈 수 있는 발견 목록을 돌려줘요.
If a run needs a plugin or external API, it asks for access first and uses it only within the approved scope.
요약을 맨 앞에 둔 review-report.md 보안 리포트 · 발견과 근거 경로, 심각도, 가정, 테스트 결과를 담은 review-manifest.json
Hiring the agent and selecting an experience chip are separate decisions. Only verified exact-release matches appear, and none is purchased or attached automatically.
Viewing never purchases, attaches, or changes permissions.
Sign inA security scan runs before publish or install, and Agentlas never hosts or proxies models — it runs on your own account and keys.