명시적인 경계로 만드는 신뢰

보안과 권한

Ankk가 사용하는 Threads 권한, 검증된 인프라 경계, 민감한 행동을 명시적으로 유지하는 안전장치를 설명합니다.

Threads 공식 권한 모델

Ankk는 threads_basic과 사용자가 켠 행동에 필요한 추가 권한만 요청합니다.

  • threads_basic모든 Threads endpoint에 필요한 기본 권한
  • threads_content_publishThreads 콘텐츠 게시
  • threads_read_replies답글 읽기
  • threads_manage_replies답글 게시와 관리
  • threads_manage_insightsThreads 인사이트 읽기

출처: Meta Threads API 공식 문서 · 2026년 7월 23일 검토

검증됨

현재 검증된 상태

  • 마케팅 사이트, 제품 앱, 공개 API, admin API, docs, 배포 표면을 분리합니다.
  • Threads 권한을 사용자가 활성화하는 결과 단위로 설명합니다.
  • 프로덕션 DB 연결은 Cloudflare Workers VPC·Hyperdrive의 private 경로와 PostgreSQL TLS를 사용합니다.
  • 실패하거나 끝나지 않은 행동을 검토할 수 있도록 실행 결과를 표시합니다.

운영 안전장치

운영 안전장치

  • 선택한 workflow에 필요한 최소 권한만 요청
  • 연결·승인·만료 상태를 사용자에게 표시
  • 요청·완료·실패 작업을 구분해 기록
  • 민감한 게시·삭제 행동에 명시적인 사람 권한 적용
  • 인프라 통제를 완전한 보안 보장이 아닌 하나의 계층으로 취급

제품 보안 원칙

최소 기능 권한

모든 권한을 한 번에 받지 않고 운영 흐름에 필요한 시점에 요청합니다.

사람의 최종 권한

민감한 행동에는 명시적 경계, 승인 상태, 확인 가능한 결과가 있어야 합니다.

관찰 가능한 실행

무엇을 요청했고 무엇이 끝났으며 무엇이 실패했는지 확인할 수 있어야 합니다.

정직한 상태

의도한 안전장치는 프로덕션 동작이 검증되기 전까지 구현됐다고 말하지 않습니다.