보안 경계

어떤 q 경계가 도구를 제한하며 어디에 외부 격리가 필요한지 확인합니다.

Markdown 보기

워크스페이스 파일 경계

q의 내장 파일 작업은 활성 워크스페이스 안으로 제한됩니다. 앵커 기반 편집은 오래된 내용을 거부하고, 구조화된 경로는 해당 도구 배치를 계속하기 전에 중첩 AGENTS.md 지침을 활성화할 수 있습니다.

.qignore는 검색과 루트 목록에 적용됩니다. 접근 제어 경계는 아니므로 명시적으로 요청한 워크스페이스 내부 경로는 도구가 읽을 수 있습니다.

셸 실행

셸 명령은 워크스페이스에서 시작하지만 운영체제 샌드박스가 아닙니다. 운영체제, 컨테이너, 계정이 제한하지 않으면 q 프로세스의 권한을 사용할 수 있습니다.

저장소나 요청된 명령을 신뢰할 수 없다면 격리된 계정, 컨테이너, 가상 머신을 사용하세요.

자격 증명

공급자와 MCP 자격 증명은 환경변수 참조를 사용하는 것이 좋습니다. q는 전역 구성을 ~/.q에 저장합니다. Windows 파일 모드는 ACL을 관리하지 않으므로 계정과 파일 시스템 제어로 이 디렉터리를 보호하세요.

Remote API 키와 Gateway 키는 서로 다릅니다. Remote 키를 가진 주체는 q 프로세스 계정이 접근할 수 있는 모든 디렉터리에서 작업을 실행할 수 있습니다.

네트워크 서비스

내부 데이터 서비스는 루프백에 바인딩되며 bearer 인증을 요구하지 않습니다. 독립 Gateway와 Remote 서비스는 별도로 구성할 수 있습니다.

인증되지 않은 Gateway나 Remote 리스너를 비루프백 주소에 노출하지 마세요. Remote에는 내장 TLS나 경로 허용 목록이 없으므로 인증과 신뢰할 수 있는 네트워크 또는 올바르게 구성된 리버스 프록시를 사용해야 합니다.