다음 값은 Issue, Pull Request, 로그, Audit, 테스트 Fixture에 올리지 않습니다.
- 실제 개인정보와 금융 데이터 원문
- 원본 Prompt와 금융 API 응답 Payload
- Agent Service Credential, 내부 Credential, API Key
- 운영 환경의 URL이나 Secret
MVP는 가상 금융 데이터만 사용합니다. 노출을 발견하면 공개 Issue 대신 조직 관리자에게 비공개로 알리고, 해당 Credential을 즉시 폐기·교체합니다.
- Agent 권한은 Employee Authority를 초과할 수 없습니다.
- 인증·Context·Risk·Policy 필수 서비스 오류는 Fail-closed 처리합니다.
- Gateway는 FinGuard PostgreSQL에 직접 접근하지 않습니다.
- 인증 실패에는 Business Audit을 만들지 않고 최소 SecurityAuthEvent만 Core API로 기록합니다.
- BLOCK 요청은 Mock Financial API에 도달하지 않아야 합니다.
- Dashboard는 PostgreSQL에 직접 연결하지 않습니다.