---
locale: ko
title: 보안 경계
description: 어떤 q 경계가 도구를 제한하며 어디에 외부 격리가 필요한지 확인합니다.
sectionLabel: 개념
toc:
  - id: 워크스페이스-파일-경계
    label: 워크스페이스 파일 경계
  - id: 셸-실행
    label: 셸 실행
  - id: 자격-증명
    label: 자격 증명
  - id: 네트워크-서비스
    label: 네트워크 서비스
---

## 워크스페이스 파일 경계

q의 내장 파일 작업은 활성 워크스페이스 안으로 제한됩니다. 앵커 기반 편집은 오래된 내용을 거부하고, 구조화된 경로는 해당 도구 배치를 계속하기 전에 중첩 `AGENTS.md` 지침을 활성화할 수 있습니다.

`.qignore`는 검색과 루트 목록에 적용됩니다. 접근 제어 경계는 아니므로 명시적으로 요청한 워크스페이스 내부 경로는 도구가 읽을 수 있습니다.

## 셸 실행

셸 명령은 워크스페이스에서 시작하지만 **운영체제 샌드박스가 아닙니다**. 운영체제, 컨테이너, 계정이 제한하지 않으면 q 프로세스의 권한을 사용할 수 있습니다.

저장소나 요청된 명령을 신뢰할 수 없다면 격리된 계정, 컨테이너, 가상 머신을 사용하세요.

## 자격 증명

공급자와 MCP 자격 증명은 환경변수 참조를 사용하는 것이 좋습니다. q는 전역 구성을 `~/.q`에 저장합니다. Windows 파일 모드는 ACL을 관리하지 않으므로 계정과 파일 시스템 제어로 이 디렉터리를 보호하세요.

Remote API 키와 Gateway 키는 서로 다릅니다. Remote 키를 가진 주체는 q 프로세스 계정이 접근할 수 있는 모든 디렉터리에서 작업을 실행할 수 있습니다.

## 네트워크 서비스

내부 데이터 서비스는 루프백에 바인딩되며 bearer 인증을 요구하지 않습니다. 독립 Gateway와 Remote 서비스는 별도로 구성할 수 있습니다.

인증되지 않은 Gateway나 Remote 리스너를 비루프백 주소에 노출하지 마세요. Remote에는 내장 TLS나 경로 허용 목록이 없으므로 인증과 신뢰할 수 있는 네트워크 또는 올바르게 구성된 리버스 프록시를 사용해야 합니다.
