보안 모델

모든 AI 행위에 대한 다계층 방어(defense-in-depth) 인가.

모든 AI 행위는 다계층 인가를 통과합니다. 정책 에폭(policy epoch) 단위로 권한이 갱신되고, 검색 계획은 최소권리 원칙을 따르며, 입력 스크리닝과 출력 모더레이션이 파이프라인 양 끝을 지킵니다.

한 계층이 뚫려도 다음 계층이 막습니다. 이는 버그가 아니라 설계 전제입니다.