Skip to main content
firewallTool()은 도구 함수를 로컬 정책 검사로 감쌉니다. 정책은 실제 도구 호출 전에 실행됩니다. 정책이 차단을 결정하면 원래 도구 함수는 실행되지 않습니다.

언제 사용하나요

부작용, 비용, 사용자 영향이 있는 도구 호출에 사용합니다. 예시는 다음과 같습니다.
  • 이메일이나 Slack 메시지 전송
  • 데이터베이스 쓰기
  • 환불 처리
  • 외부 API 호출
  • 삭제, 결제, 대량 작업처럼 위험도가 높은 행동

동작 방식

beforeCall callback을 제공합니다. SDK는 도구를 실행하기 전에 이 callback을 호출합니다. callback은 ALLOW, WARN, BLOCK, REQUIRE_APPROVAL 같은 정책 판단을 반환합니다. 정책 판단은 세션에 함께 기록됩니다. 차단 판단이 나오면 SDK는 LynxPolicyError를 던집니다.

예시

정책 판단

실패 모드

정책 평가 자체가 실패하면 failureMode에 따라 동작이 달라집니다.

Lynx에서 확인할 수 있는 것

Lynx에서 다음 정보를 확인할 수 있습니다.
  • 도구 호출에 대한 정책 판단
  • 허용, 경고, 차단, 승인 필요 여부
  • 정책 ID와 정책 버전
  • 세션 타임라인의 차단된 도구 호출
  • 관련 오류와 원인 후보

서버 가용성

방화벽 판단은 로컬에서 실행됩니다. Lynx API에 접근할 수 없어도 SDK는 beforeCall callback을 평가합니다. 정책 판단 이벤트는 큐에 보관했다가 나중에 다시 전송합니다.

주의할 점

정책 판단 없이 실행되면 위험한 고위험 도구에는 FAIL_CLOSED를 사용하세요. 낮은 위험도의 도구에서 서비스 가용성이 더 중요하다면 FAIL_OPEN을 사용할 수 있습니다.

다음 단계