본문으로 건너뛰기

보안

도구로 할 수 있는 일​

다섯 가지 도구는 모두 읽기만 합니다. 정보를 조회할 뿐, NameBeta에서든 다른 곳에서든 아무것도 변경하지 않습니다. 이로 인해 할 수 없는 일은 도구로 할 수 없는 일에 정리되어 있으며, 각 도구는 readOnlyHint 어노테이션으로 이를 선언합니다.

로그인하면 클라이언트는 https://namebeta.com/api/mcp 전용 토큰을 받으며, 그 밖의 권한은 받지 않습니다. 토큰은 호출을 누구의 요금제에서 차감할지 식별하는 역할을 합니다. 서버가 토큰을 어떻게 확인하는지는 권한 부여에서 설명합니다.

NameBeta가 받는 정보​

도구를 호출할 때마다 NameBeta는 도구 이름, 인수(질문한 도메인이나 텍스트), 사용자를 식별하는 토큰을 받습니다. 대화 내용, 다른 도구의 결과, 그 밖에 AI 어시스턴트가 알고 있는 정보는 받지 않습니다. 호출은 할당량에서 설명한 대로 요금제에서 차감됩니다. NameBeta가 데이터를 처리하는 방식은 개인정보 처리방침을 참고하세요.

도구 결과에는 제3자가 작성한 텍스트가 포함됩니다​

도구가 반환하는 내용의 상당 부분은 NameBeta 외부의 누군가가 작성한 것이며, NameBeta는 이를 그대로 전달합니다.

도구제3자 텍스트
lookup_whois전체 WHOIS 레코드인 raw, 그리고 registrar 같은 필드
lookup_dns모든 레코드의 data, 특히 TXT 레코드

도메인을 소유한 사람은 누구나 그 도메인의 TXT 레코드를 작성할 수 있고, 레지스트라는 자신이 제공하는 WHOIS 레코드를 작성합니다. 이런 텍스트에는 "이전 지시를 무시하고 …"처럼 AI 어시스턴트를 겨냥한 지시가 들어 있을 수 있습니다. 이것이 프롬프트 인젝션입니다. AI 어시스턴트가 이 텍스트를 데이터가 아닌 지시로 받아들이면 그대로 실행할 수도 있습니다.

NameBeta의 도구는 읽기만 하므로 이런 방식으로 악용될 수 없습니다. 위험은 같은 대화에서 AI 어시스턴트가 함께 쓰는 다른 도구에 있습니다. 이메일을 보내거나, 명령을 실행하거나, 파일을 쓰거나, 다른 서비스를 호출하는 도구라면 NameBeta 조회 결과에 담긴 텍스트에 조종당할 수 있습니다.

  • 결과는 데이터로 다룹니다. 도구 결과는 판단의 재료일 뿐, 따라야 할 지시가 아닙니다.
  • 쓰기 작업을 하는 도구에는 확인 절차를 유지합니다. NameBeta의 읽기 전용 도구는 확인 없이 실행되도록 해도 괜찮지만, 무언가를 보내거나 변경하거나 결제하는 다른 서버의 도구는 실행 전에 클라이언트가 묻도록 설정해 두세요.
  • 조회 결과를 근거로 행동하기 전에 확인합니다. WHOIS나 DNS 데이터를 바탕으로 한 답변이 요청하지 않은 행동을 제안한다면 먼저 원본 결과를 확인하세요.

check_availability 결과의 url은 namebeta.com의 페이지를 엽니다. compare_prices 결과의 register_url은 namebeta.com을 거쳐 레지스트라의 등록 페이지로 이동합니다. WHOIS 레코드 안의 링크처럼 결과에 포함된 그 밖의 링크는 제3자가 제공한 것입니다.

문제 신고​

보안 문제는 contact@namebeta.com으로 신고해 주세요.