제품 사실과 팀 정책을 구분합니다
| 토큰 | 역할 | 확인 |
|---|---|---|
| 문서화된 사실 | DeepSeek Harness는 플러그인을 Profile로 구성하고 승인 정책, shell 도구, Skills, 프로세스 샌드박스를 통합할 수 있습니다. | 실제로 설치된 정확한 릴리스와 공식 문서를 기준으로 동작을 확인합니다. |
| 운영 권장 사항 | 읽기 전용으로 시작하고, 범위를 작게 유지하며, 위험한 영향에는 검토를 요구하고, 복구에 필요한 증거를 기록합니다. | 프로젝트의 위험 모델에 따라 이 정책을 채택하거나 수정하거나 사용하지 않습니다. |
작업하기 전에 작은 범위부터 읽습니다
- 01
프로젝트 지침부터 읽기
저장소 루트와 하위 디렉터리의 지침 파일을 찾아, 대상 경로에 적용되는 규칙을 확인합니다.
- 02
관련 범위만 살펴보기
검색 범위를 넓히기 전에 대상 파일, 테스트, 설정, 최근 로컬 변경 사항을 읽습니다.
- 03
의도한 변경과 증거 명시하기
대상 파일, 예상 관찰 결과, 검증 명령, 롤백 지점을 기록합니다.
- 04
되돌릴 수 있는 단계로 작업하세요
한 번에 하나의 일관된 변경을 수행하고 다음 경계로 이동하기 전에 차이를 검토하세요.
실제로 필요한 최소 권한만 사용합니다
| 토큰 | 역할 | 확인 |
|---|---|---|
| 읽기 전용 검사 | 진단이나 계획이 쓰기를 필요로 하지 않을 때 사용하세요. | 쓰기 및 파괴적 명령어가 사용할 수 없음을 확인하세요. |
| 작업 공간 쓰기 | 관련 없는 경로를 범위 밖으로 유지하면서 일반 저장소 편집에 사용합니다. | 허용된 루트, 명령 효과 및 승인 프롬프트를 검토합니다. |
| 권한 상승 | 더 좁은 경계 안에서 실행할 수 없는 특정 작업을 위해 예약합니다. | 정확한 대상과 명령을 승인한 후 낮은 권한 수준으로 돌아갑니다. |
인증 정보를 프롬프트와 저장소에 넣지 않습니다
- 현재 작업에 필요한 최소 자격 증명만 전달하며, 바람직하게는 범위가 지정된 공급자나 단기 토큰을 통해 전달하십시오.
- 비밀 정보를 채팅, 프로젝트 지침, 로그, 스크린샷, 고정치, 또는 커밋된 환경 파일에 붙여넣지 마십시오.
- 차이(diff)나 아티팩트를 공유하기 전에, 추적된 변경 사항과 추적되지 않은 변경 사항을 스캔하여 비밀 정보나 민감한 로컬 경로가 있는지 확인하세요.
- 노출 가능성이 있는 경우, 먼저 취소하거나 교체하십시오; 파일을 삭제한다고 해서 복사된 자격 증명이 무효화되지는 않습니다.
모든 변경을 롤백 가능하게 설계합니다
- 01
기준선을 캡처하세요.
현재 수정 버전, 구성, 테스트 및 작업이 변경할 수 있는 외부 상태를 기록하세요.
- 02
비파괴적 작업을 선호하세요.
광범위한 삭제나 재설정 대신 범위가 지정된 업서트, 추가 방식을 이용한 마이그레이션, 회수 가능한 파일 이동 및 정확한 대상 사용을 권장합니다.
- 03
전체 차이를 검사하세요.
의도된 편집과 기존 사용자의 작업을 구분하고, 생성된 파일이 원본과 일치하는지 확인하세요.
- 04
실패가 중요한 경우 복구 테스트를 수행하세요.
패키지, 마이그레이션 또는 배포의 경우, 릴리스 전에 제거, 역마이그레이션, 버전 롤백 또는 스냅샷 복원을 수행하십시오.
완료했다는 주장보다 실제 동작을 확인합니다
- 수정된 동작을 증명하는 좁은 테스트를 실행하십시오.
- 위험에 적합한 유형, 형식, 빌드 및 광범위한 회귀 검사를 실행하십시오.
- 사용되는 실제 빌드와 브라우저, 런타임, 데이터베이스 또는 패키지 경로를 테스트하십시오.
- 종료 코드에만 의존하지 말고 콘솔, 네트워크, 로그, 데이터베이스 결과 및 출력 산출물을 검사하십시오.
- 실패를 솔직하게 기록하십시오; 원인을 이해했을 때만 재시도가 증거가 됩니다.
Skills와 플러그인을 공급망 입력으로 취급합니다
Skill은 재사용 가능한 지침 패키지이고, 플러그인은 실행 가능한 기능을 추가할 수 있습니다. 사용 전에 소스와 요구 기능을 확인하고, 가능하면 변경 불가능한 버전을 고정하며, 라이선스와 체크섬을 검증하고, 격리 환경에서 테스트합니다. 관리 책임자를 기록하고 업데이트·제거 경로도 정의합니다. 이름만 영구적으로 신뢰하지 말고 변경될 때마다 다시 검토해야 합니다.
경계에서 안쪽으로 순서대로 장애를 진단합니다
- 가장 작은 입력과 깨끗하거나 일회용인 워크스페이스에서 문제를 재현합니다.
- 활성 Profile, 플러그인 버전, 프로바이더 설정, 워크스페이스 루트, permission preset, 보고된 sandbox enforcement를 확인합니다.
- 모델 출력 문제를 도구, shell, network, 인증 정보, UI, 영속성 장애와 분리합니다.
- 구조화된 이벤트와 로그를 조사한 뒤 정상으로 알려진 기준선과 비교합니다.
- 변수를 하나만 바꾸고 같은 검증을 다시 실행하며, 원인이 확정될 때까지 실패 증거를 보존합니다.
워크플로우 적용하기
공식 1차 문서 읽기
일반 질문
변경하기 전에
형식, 호환성, 증거 및 롤백에 대한 답변
이 가이드에서는 무엇을 확인하나요?
이 가이드의 범위: 공식 아키텍처 및 권한 문서, 공식 Skills 및 방어 패턴 지침, 운영 권장 사항을 문서화된 사실과 분리
무엇부터 시작해야 하나요?
지속 가능한 방식은 단순합니다. 작은 범위를 살피고, 관찰 가능한 변경을 계획하며, 필요한 권한만 부여하고, 롤백 지점을 보존한 뒤, Agent의 설명과 별개로 결과를 검증합니다. 아래에서는 문서화된 사실과 운영 권장 사항을 분리해 표시합니다.
가장 중요한 경계는 무엇인가요?
명령, 검증 기준, 생성 파일 규칙, 안전 경계를 버전 관리되는 프로젝트 지침에 기록합니다. 더 구체적인 하위 지침은 해당 서브트리에 적용되는 것으로 취급합니다. 지침 파일에 비밀 정보를 넣지 않습니다.
학습 계속하기
확인된 증거에서 계속하기
공개된 아티팩트를 비교하거나 설치 문서로 돌아가세요.