# 보안
URL: /ko/docs/security

키링, 승인, 루프백 데몬. 원격 측정 없음.



## 키링 [#키링]

API 키, Bedrock / Vertex 비밀, 확장 프로그램 비밀, GitHub 통합 토큰은 운영 체제 키링에 저장됩니다. 서비스 이름은 `SpiritAgent`입니다.

`config.json`에는 공급자 그룹과 모델 참조가 들어 있으며 비밀 자체는 포함되지 않습니다. 큰 비밀은 키링에서 분할될 수 있습니다.

## 승인 [#승인]

[승인](./agent/approvals.mdx)을 참조하세요. 기본값은 안전한 시작점입니다. 우회해도 `ask_questions`와 후크 `ask`에서는 중지됩니다.

## 로컬 데몬 [#로컬-데몬]

데스크톱과 CLI는 임의 포트에서 \*\*`127.0.0.1`\*\*에 바인딩되는 데몬을 공유합니다. 클라이언트는 `{spiritDataDir}/server.token`(모드 `0600`)을 사용하여 `Authorization: Bearer`를 보냅니다.

`0.0.0.0` 원격 액세스는 **오픈 제품 경로가 아닙니다**. LAN 바인딩을 호스팅된 클라우드 에이전트로 취급하지 마십시오.

Web Host 페어링은 데스크톱에서 별도의 6자리 코드입니다. 5회 실패하면 Web Host를 다시 시작할 때까지 코드가 잠깁니다. [데스크톱](./desktop.mdx)을 참조하세요.

## 개인정보 보호 [#개인정보-보호]

Spirit은 개발자 원격 측정을 제공하지 않습니다. 데이터는 데이터 디렉터리와 키링에 유지됩니다. 저장소의 [PRIVACY.md](https://github.com/SpiritAgents/SpiritAgent/blob/main/PRIVACY.md)를 참조하세요.

취약점은 공개 이슈가 아닌 비공개로(GitHub Private Advisory) 보고하세요. [SECURITY.md](https://github.com/SpiritAgents/SpiritAgent/blob/main/SECURITY.md)를 참조하세요.
