요청과 능력은 서로 반대 방향으로 경계를 넘어
SDK를 호출하면 프롬프트와 시스템 지침, 첨부 파일, 도구 정의가 Anthropic 서버나 Bedrock·Vertex로 나가. 반대쪽에서는 모델이 파일 읽기·셸 실행·URL 호출 같은 능력을 얻어. 무엇을 보내는지와 무엇을 실행하게 하는지, 두 방향을 모두 보안 모델에 넣어야 해.
비밀은 코드와 프롬프트와 로그에서 모두 빼
API 키는 환경변수나 비밀 관리 서비스에 두고 코드·프롬프트·도구 설명에는 넣지 마. 특히 JSONL 기록에 시스템 프롬프트나 요청 본문을 그대로 남기면 sk-ant-... 같은 키 값이 Git 이력까지 흘러갈 수 있어. 저장 전에 비밀 패턴과 개인정보를 가리는 규칙이 필요해.
보존 약속은 계정 계약으로 확인해
Anthropic의 기본 API는 고객 입력을 학습에 쓰지 않지만, 데이터 거주와 보존 조건은 선택한 경로와 계약에 따라 달라져. Bedrock과 Vertex는 각 클라우드의 약속을 따르고, Zero Data Retention(ZDR)은 일부 요금제에서 계약으로 제공돼. 규제 대상 데이터를 보내기 전에 “안전할 것”이라고 추측하지 말고 계정에 실제로 적용된 조건을 확인해야 해.
원칙: SDK를 공개 경계처럼 다뤄. 전송한 데이터와 남긴 로그는 둘 다 감사 대상이야.