메인 콘텐츠로 건너뛰기

Computer에서 사용자 지정 API 자격 증명 사용하기

작성자: Perplexity Support

Computer가 내장 커넥터가 없는 서드파티 API에 접근해야 할 때, 자신의 API 자격 증명을 안전하게 제공할 수 있습니다. 사용자의 키는 암호화되어 저장되므로 에이전트의 트래젝토리(서드파티 모델과 주고받는 프롬프트 및 응답)나 채팅 샌드박스에 절대 노출되지 않습니다. 채팅 내에서 자격 증명을 제공하는 기능은 모든 Perplexity 클라이언트에서 작동하며, 자격 증명을 저장하고 관리하는 자격 증명 볼트 화면은 웹에서 제공됩니다.

개요

Computer로 사용하려는 일부 도구에는 아직 내장 커넥터가 없을 수 있습니다. 사용자 지정 자격 증명을 사용하면 자신의 API 자격 증명을 가져와 Computer가 사용자를 대신해 해당 서비스에 인증할 수 있습니다. 예를 들어 트랜잭션 이메일을 보내거나, 분석 API에서 데이터를 가져오거나, 데이터 제공업체에서 스포츠 경기 점수를 조회하는 경우입니다. Computer는 이러한 API가 사용하는 인증 방식(토큰, 사용자 지정 헤더, 쿼리 매개변수)을 지원합니다. 사용자 이름과 비밀번호를 제공하면 Computer는 이를 조합해 Authorization bearer 자격 증명을 만들어 API에 안전하게 인증합니다.

채팅에 자격 증명이 필요할 때, Computer는 보안 양식으로 입력을 요청합니다. 사용자의 자격 증명은 암호화되어 보안 프록시를 통해 아웃바운드 API 요청에 주입되므로, 원본 값이 에이전트의 활동이나 채팅 샌드박스에 절대 노출되지 않습니다. 자격 증명을 얼마나 오래 유지할지 선택할 수 있습니다. 이 채팅에만 사용할지, 재사용을 위해 개인 볼트에 저장할지, 아니면 동료들도 사용할 수 있도록 프로젝트와 공유할지 정할 수 있습니다. 채팅에 추가한 자격 증명은 Computer 세션이 지속되는 동안 사용할 수 있으며, 언제든지 철회할 수 있습니다. 개인 볼트에 저장하면, Computer는 사용자의 승인을 받아 자격 증명을 연결하며, 자동 승인을 설정한 경우에는 자격 증명이 필요한 쿼리에 자동으로 연결합니다.

사용자 지정 자격 증명을 사용하는 이유

  • 내장 커넥터 없이 서비스를 연결합니다. 서드파티 도구에 자신의 API 키를 가져오면 Computer가 곧바로 해당 도구와 작업할 수 있습니다.

  • 비밀 정보를 에이전트의 시야에서 숨깁니다. 자격 증명은 암호화되어 보안 프록시를 통해 주입되므로, 원본 값이 에이전트의 활동이나 샌드박스에 절대 나타나지 않습니다.

  • 여러 채팅에서 키를 재사용합니다. 자격 증명을 개인 볼트에 한 번 저장해 두면 Computer가 이후 채팅에서 재사용할 수 있습니다.

  • 프로젝트와 접근 권한을 공유합니다. 프로젝트에 자격 증명을 추가하면 원본 키를 공유하지 않고도 팀 전체가 사용할 수 있습니다.

  • 통제권을 유지합니다. 저장된 각 자격 증명에 대해, Computer가 승인 없이 사용하도록 할지, 아니면 채팅에서 사용하기 전에 Computer가 승인을 요청하도록 할지 선택할 수 있습니다.

참고: 사용자 지정 자격 증명을 추가하기 전에, 해당 서비스에 이미 내장 커넥터가 있는지 확인하세요. 커넥터는 서드파티 서비스를 연결하는 권장 방법이며, Computer는 커넥터가 있으면 이를 사용합니다. 아직 커넥터가 없는 서비스에는 사용자 지정 자격 증명을 사용하세요.

세 가지 자격 증명 범위

자격 증명은 얼마나 오래 유지되고 누가 사용할 수 있는지에 따라 세 가지 범위로 나뉩니다:

  • 세션(단일 채팅): 현재 채팅 내에서만 사용되며, 재사용을 위해 저장되지 않습니다.

  • 자격 증명 볼트(개인용): 개인 자격 증명 볼트에 저장되며 자신의 채팅 전반에서 재사용할 수 있습니다.

  • 프로젝트(공유): 프로젝트에 저장되어 팀 전체가 사용할 수 있습니다.

아래 섹션에서 각 방식이 어떻게 작동하는지 설명합니다.

세션 자격 증명(단일 채팅)

세션 자격 증명은 가장 간단한 옵션입니다. 하나의 채팅에 키를 제공하며, 저장되지 않습니다.

  • 채팅 내에서 입력을 요청받습니다. 채팅에 자격 증명이 필요할 때, Computer가 입력할 수 있는 보안 양식을 표시합니다. 가능한 경우 호스트, 이름, 자격 증명 유형 같은 세부 정보를 미리 채워 줍니다.

  • 암호화되어 프록시를 거칩니다. 사용자의 자격 증명은 암호화되어 보안 프록시를 통해 아웃바운드 API 요청에 주입되므로, 원본 값이 에이전트의 활동이나 샌드박스에 절대 표시되지 않습니다.

  • 채팅 전체 동안 유지됩니다. 한 번 추가하면 후속 요청을 포함해 해당 채팅의 나머지 동안 자격 증명을 사용할 수 있습니다.

  • 저장되지 않습니다. 세션 자격 증명은 재사용을 위해 저장되지 않으므로, 새 채팅을 시작하면 다시 입력을 요청받습니다. 앞으로 재사용하고 싶다면 자격 증명을 볼트에 저장하는 옵션을 선택할 수 있습니다.

'httpbin basic auth에 대한 자격 증명 추가'라는 제목의 작업 내 보안 양식으로, 이름, 호스트, 자격 증명 유형, 사용자 이름, 비밀번호 필드와 'Computer 작업 전반에서 재사용하도록 자격 증명 볼트에 저장' 옵션이 있음.

사용자 볼트 자격 증명(개인용, 재사용 가능)

자격 증명을 개인 볼트에 저장하면 매번 다시 입력하지 않고도 자신의 채팅 전반에서 재사용할 수 있습니다.

  • 채팅 양식에서 저장합니다. Computer가 자격 증명 입력을 요청할 때, Computer 채팅 전반에서 재사용하도록 자격 증명 볼트에 저장하는 옵션을 선택하세요.

  • 또는 직접 추가합니다. 설정 > 자격 증명 볼트로 이동하면 채팅 밖에서 자격 증명을 추가하고 관리할 수 있습니다.

  • 재사용할 때마다 승인합니다. 기본적으로 Computer는 저장된 자격 증명을 인식하고 사용하기 전에 명시적인 승인을 요청합니다. 항상 허용을 선택하면 자격 증명이 필요할 때마다 명시적인 승인을 건너뛸 수 있습니다.

  • 본인 전용으로 유지됩니다. 사용자 볼트 자격 증명은 사용자의 계정에 속하며 다른 누구와도 공유되지 않습니다.

Perplexity 설정의 자격 증명 볼트 페이지로, 저장된 두 개의 자격 증명 'httpbin basic auth'와 'Loops.so emails'가 각각 승인 요청 / 항상 허용 드롭다운 및 자격 증명 추가 버튼과 함께 표시됨.

프로젝트 자격 증명(팀과 공유)

프로젝트에 자격 증명을 추가하면 해당 프로젝트에서 작업하는 모든 사람이 사용할 수 있습니다. 팀이 함께 사용하는 공유 키에 유용합니다.

  • 프로젝트에서 추가합니다. 프로젝트 자격 증명은 프로젝트 사이드바의 자격 증명 섹션에서 정의합니다.

  • 프로젝트의 모든 사람이 사용할 수 있습니다. 프로젝트의 모든 멤버가 원본 값을 보지 않고도 자신의 채팅에서 자격 증명을 사용할 수 있습니다.

  • 작성자가 관리합니다. 프로젝트 자격 증명을 추가하거나 철회하려면 프로젝트에서 최소한 작성자 권한이 있어야 하며, 이는 프로젝트 커넥터와 동일한 접근 규칙을 따릅니다.

  • 사용할 때마다 승인합니다. 채팅 내에서 Computer는 프로젝트 자격 증명을 사용하기 전에 항상 승인을 요청합니다. 항상 허용을 설정하면 이 단계를 건너뛸 수 있습니다.

자격 증명 섹션이 강조 표시된 프로젝트 사이드바로, 자격 증명 추가 버튼과 호스트 api.loops.so, 유형 bearer로 저장된 'Loops Emails' 자격 증명이 표시됨.

자격 증명 관리

  • 설정 > 자격 증명 볼트에서 볼트를 찾습니다. 개인 자격 증명 볼트는 계정 설정에 있습니다. 커넥터 페이지에서도 접근할 수 있습니다. 사용자 지정 연결 추가 드롭다운을 클릭한 다음 자신의 API 연결을 클릭하세요.

  • 키를 추가, 검토, 제거합니다. 자격 증명 볼트를 열어 새 자격 증명을 추가하거나, 저장한 자격 증명을 검토하거나, 더 이상 필요 없는 자격 증명을 제거하세요.

  • 프로젝트 자격 증명은 프로젝트에서 관리합니다. 해당 프로젝트의 커넥터 설정에서 프로젝트 자격 증명을 추가하거나 철회하세요. 프로젝트에서 최소한 작성자 권한이 있어야 합니다.

제한 사항 및 개인정보 보호

  • 원본 키는 숨겨진 상태로 유지됩니다. 자격 증명은 암호화되어 보안 프록시를 통해 주입되므로, 원본 값이 에이전트의 활동이나 채팅 샌드박스에 절대 노출되지 않습니다.

  • API 요청에만 사용됩니다. 사용자 지정 자격 증명은 Computer가 보안 프록시를 통해 라우팅할 수 있는 API 요청에 대해 지원됩니다. SSH 키 같은 다른 비밀 유형은 현재 지원되지 않습니다.

  • 저장된 자격 증명에는 승인이 필요합니다. Computer는 저장된 사용자 또는 프로젝트 자격 증명을 채팅에서 사용하기 전에 명시적인 승인을 요청합니다. 단, 자격 증명이 필요할 때마다 명시적인 승인을 건너뛰도록 항상 허용을 명시적으로 선택한 경우는 예외입니다.

  • 세션 자격 증명은 저장되지 않습니다. 세션 자격 증명은 해당 Computer 세션 내에서만 사용되고, 언제든지 철회할 수 있으며, 이후 세션에서 재사용하도록 저장되지 않습니다. 단, 자격 증명 볼트에 저장하도록 명시적으로 선택한 경우는 예외입니다.

  • 프로젝트 자격 증명은 프로젝트와 공유됩니다. 프로젝트에 접근할 수 있는 누구나 자신의 채팅에서 해당 자격 증명을 사용할 수 있으므로, 그 팀과 공유할 의도가 있는 키만 추가하세요.

자주 묻는 질문

세션, 사용자, 프로젝트 자격 증명의 차이는 무엇인가요?

세션 자격 증명은 현재 채팅에서만 사용되며 저장되지 않습니다. 사용자 볼트 자격 증명은 개인 계정에 저장되어 매번 승인을 거쳐 자신의 채팅 전반에서 재사용할 수 있습니다. 프로젝트 자격 증명은 프로젝트에 저장되어 그 팀의 모든 사람이 사용할 수 있으며, 마찬가지로 사용할 때마다 승인이 필요합니다.

커넥터를 사용해야 하나요, 사용자 지정 자격 증명을 사용해야 하나요?

서비스에 내장 커넥터가 있으면 커넥터를 사용하세요. 이는 서드파티 서비스를 연결하는 권장 방법입니다. 필요한 도구에 사용할 수 있는 커넥터가 없을 때 사용자 지정 자격 증명을 사용하세요.

Computer가 제 API 키를 볼 수 있나요?

아니요. 사용자의 자격 증명은 암호화되어 보안 프록시를 통해 아웃바운드 요청에 주입되므로, 원본 값이 에이전트의 활동이나 채팅 샌드박스에 절대 표시되지 않습니다.

Computer가 자격 증명 승인을 요청하는 이유는 무엇인가요?

저장된 자격 증명의 경우, Computer는 채팅에서 사용자 볼트 또는 프로젝트 자격 증명을 사용하기 전에 명시적인 승인을 요청합니다. 이를 통해 저장된 키가 언제 사용되는지 사용자가 통제할 수 있습니다. 특정 자격 증명에 대해 Computer가 승인 요청을 건너뛰도록 구성할 수 있습니다. 그렇게 하려면 자격 증명 볼트에서 해당 자격 증명의 설정에서 항상 허용을 선택하세요.

이후 채팅에서 자격 증명을 어떻게 재사용하나요?

Computer가 입력을 요청할 때 자격 증명 볼트에 저장하거나, 볼트에서 직접 추가하세요. 이후 채팅에서 Computer가 이를 인식하고 사용 승인을 요청합니다.

제 자격 증명 볼트는 어디에서 찾나요?

개인 자격 증명 볼트는 계정 설정에 있습니다. 커넥터 페이지에서 사용자 지정 연결 추가 또는 자신의 API 연결 옵션을 통해서도 열 수 있습니다.

제 동료가 제 키를 사용할 수 있나요?

프로젝트 자격 증명으로 추가한 경우에만 가능합니다. 사용자 자격 증명은 사용자의 계정 전용입니다. 프로젝트 자격 증명은 프로젝트의 모든 사람이 사용할 수 있으며, 이를 추가하거나 철회하려면 프로젝트에서 최소한 작성자 권한이 있어야 합니다.

SSH 키 같은 다른 비밀 정보를 저장할 수 있나요?

현재는 불가능합니다. 사용자 지정 자격 증명은 보안 프록시를 통해 라우팅되는 API 요청을 지원합니다. SSH 키 같은 다른 비밀 형식은 현재 지원되지 않습니다.

사용자 이름과 비밀번호가 해당 서비스 웹사이트의 로그인 정보와 같은 것인가요?

아니요. 사용자 이름과 비밀번호를 제공하면 Computer는 이를 사용해 서비스의 API에 인증하기 위한 Authorization bearer 자격 증명을 만듭니다. 이는 해당 서비스 웹사이트에 로그인하기 위한 범용 로그인이 아닙니다. 사용자 지정 자격 증명은 토큰, 사용자 지정 헤더, 쿼리 매개변수를 사용해 API 요청을 인증하는 데에만 사용됩니다. 어떤 값을 입력해야 할지 잘 모르겠다면, 요청을 어떻게 인증해야 하는지 API 문서를 확인하세요.