프로세스를 떠나는 게 뭔지
SDK 호출마다 프롬프트, 시스템 instruction, 첨부 파일, 도구 정의가 Anthropic 서버(또는 Bedrock/Vertex)로 가. 반대 방향 표면은 모델이 할 수 있는 것 — 파일 읽기, 셸 실행, URL 호출. 양쪽 다 보안 모델의 일부야.
시크릿 규율
API 키는 환경변수랑 시크릿 매니저에. 코드 안 X, 프롬프트 안 X, 도구 description 안 X. JSONL 로그는 특히 위험 — 시스템 프롬프트나 요청 바디를 redact 없이 로그하면 value-pattern 키(sk-ant-...)가 git 히스토리로 새.
데이터 거주성과 보존
Anthropic 디폴트 API는 입력으로 학습하지 않아. Bedrock·Vertex는 자기 클라우드의 거주성 약속을 따라. Zero Data Retention(ZDR)은 특정 플랜에서 쓸 수 있는 기능이고 규제 워크로드의 프라이버시 스토리를 바꿔. 데이터를 'send해도 안전'으로 분류하기 전에 계정이 뭘 사인했는지 알아.
원칙: SDK 경계를 공개 경계로 다뤄. 보내는 것과 로그하는 것 둘 다 감사 흔적이야.