StateCapsule은 현재 staging과 test 환경만 대상으로 합니다. production 데이터베이스, production deployment 또는 production 사용자 상태를 Capture 대상으로 연결하지 않습니다.
브라우저 상태는 계약에 명시된 Cookie, localStorage, sessionStorage만 수집 대상으로 고려합니다. 토큰, 비밀번호, 결제 정보, 개인정보를 기본 수집 대상으로 취급하지 않습니다.
실제 Capture 기능을 구현하기 전에 다음 정책을 확정해야 합니다.
- Cookie 및 storage 키 허용 목록과 차단 목록.
- 값 마스킹 및 제거 규칙.
- Capsule 접근 권한과 공유 링크 만료 정책.
- 저장 데이터 암호화와 로그 비식별화.
- TTL과 외부 provider 리소스 삭제 보장.
클라이언트는 capturedAt, sourceCommit, sourceDeployment 같은 실행 좌표를 결정할 수 없습니다. 서버가 provider와 배포 환경에서 신뢰 가능한 값을 조회해 기록해야 합니다.
모든 외부 입력은 packages/shared의 Zod 스키마로 검증한 뒤 사용합니다. provider 응답도 해당 provider 리소스 계약을 통과해야 합니다.
- API 키, 토큰, 비밀번호를 저장소에 커밋하지 않습니다.
.env와.env.*는 Git에서 제외합니다.- 공개 가능한 변수 이름과 설명만
.env.example에 기록합니다. - 채팅, 이슈, PR 또는 테스트 출력에 비밀값을 붙여 넣지 않습니다.
개인 작업 규칙과 에이전트 상태가 포함될 수 있는 다음 경로는 공개 저장소에서 제외합니다.
AGENTS.md.AGENTS.override.md..ai/..agents/..orca/..codex/.
민감한 보안 문제는 공개 GitHub Issue에 세부 내용을 게시하지 않습니다. 저장소 소유자가 비공개 제보 채널을 활성화한 뒤 그 채널을 사용해야 합니다.