보안 모델

권한은 좁게, 영향은 실행 전에 보이게.

Corresync는 인증을 브라우저와 운영체제 키체인에 맡기고, 계정마다 세션과 권한을 격리합니다. 중요한 원격 쓰기는 정확한 미리보기와 별도의 일회성 승인 없이는 실행할 수 없습니다.

비밀 정보 없는 설정구성 스키마에는 비밀번호, 토큰, Cookie 또는 새로 고침 토큰을 표현할 수 없습니다.
계정별 격리신원, 세션, 프로필, 커서, 캐시, 감사 맥락이 각각 분리됩니다.
서버가 강제하는 승인승인은 미리 본 호출자, 계정, 대상, 내용에만 한 번 사용할 수 있습니다.

인증 소유권

에이전트나 코어가 비밀번호를 맡지 않습니다.

브라우저 기반 경로는 사용자가 보는 브라우저가 인증을 소유합니다. 표준 경로의 비밀 정보는 동의가 필요한 외부 자격 증명 포트를 통해 운영체제 키체인이나 승인한 도우미에서 읽습니다.

Outlook Web

전용 로컬 브라우저 프로필에 로그인과 사이트 데이터를 남기고 설정, 감사 로그, MCP 출력으로 복사하지 않습니다.

OAuth 경로

시스템 브라우저, PKCE, state 검증, 고정된 회신 주소를 사용합니다. Graph는 명시적으로 선택해야 하며 자동 대체 경로가 아닙니다.

개방형 표준

유효한 TLS를 요구하고 설정에는 비밀 정보가 아닌 외부 참조만 둡니다. 인증이 필요한 탐색은 자동으로 시작하지 않습니다.

사용자 소유 Google OAuth

직접 소유한 데스크톱 OAuth 클라이언트를 사용하고, 검증한 자격 증명과 계정 권한을 서로 다른 키체인 항목에 보관합니다.

미리보기 → 실행

승인은 정확히 미리 본 작업에만 유효합니다.

서버가 만든 미리보기에는 계정, 공급자, 대상과 페이로드가 포함됩니다. 승인 토큰은 호출자, 이 값들, 만료 시각에 암호학적으로 묶이며 재사용할 수 없습니다.

작업 전 검토
REVIEW · send new message
  account  work · microsoft-owa
  to       ana@example.invalid
  subject  Quarterly plan
  body     text/plain · 412 B

아직 전송되지 않았습니다.
  • 계정, 받는 사람, 첨부 파일 또는 본문이 달라지면 기존 승인을 거부합니다.
  • 승인은 짧게 만료되고 한 번 사용하면 폐기됩니다.
  • 상태를 알 수 없는 원격 쓰기는 자동으로 다시 보내지 않습니다.
  • CLI와 MCP가 같은 애플리케이션 정책을 거치므로 우회 경로가 없습니다.

신뢰하지 않는 데이터

메일과 캘린더 내용은 지시가 아닙니다.

메시지, 첨부 파일, 링크, 일정 필드, 가져온 파일, 모니터 이벤트는 모두 신뢰하지 않는 입력입니다. 이런 내용이 명령 실행, 권한 확대, 로그인 시작, 모니터링 활성화 또는 데이터 외부 전송을 허가할 수 없습니다.

명확히 정의된 도구만

임의 작업이나 범용 속성 API를 제공하지 않습니다. 각 입력은 크기와 형식을 제한해 파싱합니다.

로컬 stdio MCP

로컬 프로세스 사이에서 통신하며 호스팅 중계, 원격 MCP 엔드포인트 또는 TLS 가로채기를 사용하지 않습니다.

분리된 선택 항목

가져오기, 모니터링, 에이전트 실행, 외부 전송은 별도 동의이며 기본으로 꺼져 있습니다. MCP는 이를 켤 수 없습니다.

내용 없는 감사

운영 결과를 조사할 최소 맥락만 남기고 주소, 받는 사람, 제목, 본문, 첨부 파일명과 비밀 정보는 기록하지 않습니다.

네트워크 경계

탐색은 좁고, 로그인은 사용자가 선택한 뒤에만.

자격 증명 없는 탐색은 유효한 TLS와 공개 메타데이터만 사용합니다. 관리자 동의 화면을 만들거나 Graph 또는 Google 권한 요청을 자동으로 시작하지 않습니다.

사용자의 책임

로컬 우선도 안전을 자동으로 보장하지는 않습니다.

투명한 경계

데이터 처리 방식과 계정 경로를 함께 확인하세요.