보안
도구로 할 수 있는 일
다섯 가지 도구는 모두 읽기만 합니다. 정보를 조회할 뿐, NameBeta에서든 다른 곳에서든 아무것도 변경하지 않습니다. 이로 인해 할 수 없는 일은 도구로 할 수 없는 일에 정리되어 있으며, 각 도구는 readOnlyHint 어노테이션으로 이를 선언합니다.
로그인하면 클라이언트는 https://namebeta.com/api/mcp 전용 토큰을 받으며, 그 밖의 권한은 받지 않습니다. 토큰은 호출을 누구의 요금제에서 차감할지 식별하는 역할을 합니다. 서버가 토큰을 어떻게 확인하는지는 권한 부여에서 설명합니다.
NameBeta가 받는 정보
도구를 호출할 때마다 NameBeta는 도구 이름, 인수(질문한 도메인이나 텍스트), 사용자를 식별하는 토큰을 받습니다. 대화 내용, 다른 도구의 결과, 그 밖에 AI 어시스턴트가 알고 있는 정보는 받지 않습니다. 호출은 할당량에서 설명한 대로 요금제에서 차감됩니다. NameBeta가 데이터를 처리하는 방식은 개인정보 처리방침을 참고하세요.
도구 결과에는 제3자가 작성한 텍스트가 포함됩니다
도구가 반환하는 내용의 상당 부분은 NameBeta 외부의 누군가가 작성한 것이며, NameBeta는 이를 그대로 전달합니다.
| 도구 | 제3자 텍스트 |
|---|---|
lookup_whois | 전체 WHOIS 레코드인 raw, 그리고 registrar 같은 필드 |
lookup_dns | 모든 레코드의 data, 특히 TXT 레코드 |
도메인을 소유한 사람은 누구나 그 도메인의 TXT 레코드를 작성할 수 있고, 레지스트라는 자신이 제공하는 WHOIS 레코드를 작성합니다. 이런 텍스트에는 "이전 지시를 무시하고 …"처럼 AI 어시스턴트를 겨냥한 지시가 들어 있을 수 있습니다. 이것이 프롬프트 인젝션입니다. AI 어시스턴트가 이 텍스트를 데이터가 아닌 지시로 받아들이면 그대로 실행할 수도 있습니다.
NameBeta의 도구는 읽기만 하므로 이런 방식으로 악용될 수 없습니다. 위험은 같은 대화에서 AI 어시스턴트가 함께 쓰는 다른 도구에 있습니다. 이메일을 보내거나, 명령을 실행하거나, 파일을 쓰거나, 다른 서비스를 호출하는 도구라면 NameBeta 조회 결과에 담긴 텍스트에 조종당할 수 있습니다.
- 결과는 데이터로 다룹니다. 도구 결과는 판단의 재료일 뿐, 따라야 할 지시가 아닙니다.
- 쓰기 작업을 하는 도구에는 확인 절차를 유지합니다. NameBeta의 읽기 전용 도구는 확인 없이 실행되도록 해도 괜찮지만, 무언가를 보내거나 변경하거나 결제하는 다른 서버의 도구는 실행 전에 클라이언트가 묻도록 설정해 두세요.
- 조회 결과를 근거로 행동하기 전에 확인합니다. WHOIS나 DNS 데이터를 바탕으로 한 답변이 요청하지 않은 행동을 제안한다면 먼저 원본 결과를 확인하세요.
결과에 포함된 링크
check_availability 결과의 url은 namebeta.com의 페이지를 엽니다. compare_prices 결과의 register_url은 namebeta.com을 거쳐 레지스트라의 등록 페이지로 이동합니다. WHOIS 레코드 안의 링크처럼 결과에 포함된 그 밖의 링크는 제3자가 제공한 것입니다.
문제 신고
보안 문제는 contact@namebeta.com으로 신고해 주세요.