WEBBOOK CHAPTER

승인 가능한 AI 업무 자동화: 6장 도구와 커넥터를 최소 권한으로 연결한다

6장 도구와 커넥터를 최소 권한으로 연결한다

메일, 캘린더, 문서, CRM 커넥터마다 별도의 서비스 계정을 쓰고 필요한 범위만 부여한다. 읽기만 필요한 단계에 쓰기 권한을 주지 않는다. 개발, 스테이징, 운영 자격 증명을 분리하고, 로컬 파일이나 Git에 키를 저장하지 않는다.

커넥터 인터페이스는 벤더 API를 도메인에서 감춘다.


export class MailDraftPort {
  async createDraft({ recipient, subject, body, idempotencyKey }) {
    throw new Error('IMPLEMENT_IN_INFRASTRUCTURE_LAYER');
  }
}

도메인은 “초안 생성”을 요청하고, 인프라 계층이 Gmail, Microsoft Graph, 사내 API로 번역한다. 그러면 테스트에서는 fake adapter로 결과와 실패를 재현할 수 있다.

OAuth 동의 화면에는 실제 필요한 권한만 보인다. 장기 refresh token은 비밀 저장소에 암호화하고 회전·폐기 절차를 둔다. 퇴사자 개인 계정에 자동화를 묶지 않는다.