AI Briefing

LangSmith의 역할 기반 접근 제어(RBAC)

·2026.08.26 06:13

핵심 내용

LangSmith가 엔터프라이즈용 RBAC와 새로운 API 키 체계를 도입해 접근 관리를 강화했다.

1 / 2

자세히 보기

LangChain은 LLM 애플리케이션 개발 시 복잡한 권한 관리 문제를 해결하기 위해 LangSmith에 새로운 접근 제어 기능을 도입했다. 이를 통해 엔터프라이즈 팀은 리소스에 대한 접근 권한을 체계적으로 관리할 수 있다.

**역할 기반 접근 제어(RBAC)**는 엔터프라이즈 플랜 사용자를 위해 제공되며, 관리자가 워크스페이스 내 사용자에게 역할을 할당할 수 있게 한다. 기본 시스템 역할은 다음과 같다.

  • Admin: 워크스페이스 내 모든 리소스에 대한 전체 접근 권한
  • Viewer: 모든 리소스에 대한 읽기 전용 권한
  • Editor: 워크스페이스 관리(사용자 추가/삭제, 역할 변경 등)를 제외한 전체 권한

관리자는 워크스페이스 내 LangSmith 엔티티별로 세밀한 권한을 가진 커스텀 역할을 생성 및 수정할 수 있다. 이는 사용자가 직무 수행에 필요한 최소한의 권한만 갖도록 하여 보안 취약점을 줄이는 데 기여한다.

또한 API 키는 **개인 액세스 토큰(PAT)**과 서비스 키로 구분된다. PAT는 사용자 권한과 동일하며, 비관리자도 API에 접근할 수 있게 한다. 반면 서비스 키는 서비스 프린시플로 작동하며 관리자 권한을 가지며, 워크스페이스 관리자만 생성할 수 있다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.