Ian On Docs
관리 콘솔

DB 연결

회사 PostgreSQL·MySQL을 연결해 AI가 실시간으로 조회하게 하고, AI가 읽고 쓸 수 있는 범위를 정밀하게 통제합니다.

관리 → DB 연결에서 회사가 운영하는 PostgreSQL·MySQL을 Ian On에 연결합니다. AI는 연결된 데이터베이스를 필요할 때 실시간으로 조회합니다.

DB 연결은 기본으로 꺼져 있는 기능입니다. 메뉴가 보이지 않으면 관리 → 기능에서 DB 연결을 켜세요.

화면 위쪽의 DB 연결, 데이터 접근 정책, PII 마스킹 규칙, 쿼리 감사 로그 탭에서 연결, 접근 규칙, 민감 정보 마스킹 규칙, 쿼리 기록을 각각 관리하고 확인합니다.

연결 추가하기

연결 추가를 누르고 연결 문자열을 입력한 뒤 연결 테스트 및 스키마 분석을 누르세요. Ian On이 연결을 확인하고 스키마를 읽어 이름과 설명 초안을 채웁니다. 이름과 설명(필수)을 확인하고 연결 추가를 누릅니다. PostgreSQL인지 MySQL인지는 주소(postgresql://, mysql:// 등)에서 자동으로 판별됩니다.

AI가 설명 초안을 만들지 못하면 안내가 표시됩니다. 이때는 설명을 직접 입력하세요. 분석이 끝나면 추가 후 N개 컬럼 설명 생성(약 M분) 항목이 나타납니다. 이 항목을 체크하면 연결을 추가한 뒤 설명이 없는 컬럼마다 AI가 차례로 설명을 만듭니다. 진행 상황은 펼쳐진 연결 카드에 표시되며, 진행 중에 중지할 수 있습니다.

연결 문자열은 암호화(AES-256-GCM)해 저장하며 다시 표시하지 않습니다. 바꾸려면 연결 편집 화면의 연결 문자열 교체에 새 값을 입력합니다. 보안을 위해 localhost를 가리키는 연결 문자열은 차단됩니다. 10.x.x.x, 192.168.x.x 같은 사설망 주소를 가리키는 연결 문자열도 차단됩니다.

고급 설정 보기를 누르면 범위를 조직 전체 또는 특정 팀으로 정할 수 있습니다. 특정 팀을 고르면 팀도 선택합니다. 기본값은 조직 전체이며, 범위는 연결 편집 화면에서도 바꿀 수 있습니다.

AI가 데이터를 조회하는 방식

새로 추가한 연결에서는 AI가 질문에 맞춰 SQL을 만들고 데이터베이스를 실시간으로 조회합니다. 행을 미리 지식으로 옮겨 두는 동기화 방식은 새 연결에서 설정할 수 없습니다.

예전에 동기화 방식으로 만든 연결의 카드에는 동기화: 임베딩 또는 동기화: 전체가 표시됩니다. 이런 연결은 정해진 주기로 자동 동기화되지 않습니다. 최신 행을 지식에 반영하려면 동기화를 누르세요. 동기화: 임베딩 연결은 AI가 직접 조회할 수 없습니다.

스키마 설명하기 (주석)

AI가 테이블을 이해하도록 테이블과 컬럼마다 짧은 설명을 달 수 있습니다. 연결 카드에서 연결 이름을 누르면 스키마 목록이 펼쳐집니다. 배지가 설명의 출처를 보여 줍니다: 수동, DB(데이터베이스 주석), AI(추론). 연필 아이콘으로 설명을 직접 고치거나, 컬럼 옆의 AI로 생성으로 그 컬럼의 설명을 만듭니다. 목록 위의 N개 생성을 누르면 설명이 없는 컬럼을 한꺼번에 생성합니다. 진행 막대에서 중지할 수 있습니다. 좋은 설명이 있으면 AI가 알기 어려운 컬럼 이름을 짐작하지 않고 제대로 이해합니다.

접근 통제하기 (권한 부여)

연결 카드의 권한에서 어떤 에이전트와 팀이 어떤 테이블을 쓸 수 있는지 정합니다. 먼저 권한을 하나 이상 추가하세요. 그다음 엄격 모드(권한 없는 접근 차단) 설정을 ON으로 바꾸고 활성화를 누르면, 권한이 없는 에이전트와 팀은 이 연결을 쓸 수 없습니다. 엄격 모드가 켜진 연결에는 녹색 STRICT 배지가 붙고, 권한 버튼에 녹색 방패가 표시됩니다. 엄격 모드가 꺼져 있으면 추가한 권한은 개인 담당자에게 준 것을 빼고는 미리보기일 뿐 적용되지 않습니다. 이 상태에서 권한이 있는 연결의 권한 버튼은 호박색으로 표시됩니다.

권한 추가에서 대상 종류(agent 또는 team)와 대상을 고릅니다. 이 연결의 모든 테이블 허용은 기본으로 선택되어 있습니다. 체크를 풀면 허용 테이블에 테이블 이름을 입력하고 Enter를 눌러 추가합니다. 특정 컬럼을 가리려면 차단 컬럼(선택, Enter로 추가) 입력란에 테이블.컬럼 형식(예: customers.email)으로 입력합니다. 다 되면 권한 추가를 누르세요.

개인 담당자는 권한을 받은 연결만 쓸 수 있습니다. 개인 담당자에게는 엄격 모드와 관계없이 권한의 허용 테이블, 차단 컬럼, 쓰기 설정이 항상 적용됩니다. 권한 추가의 대상 목록에 나오는 개인 담당자는 내가 만든 담당자뿐입니다. 조직·팀 에이전트가 연결을 조회하려면 에이전트 설정에서 DB 쿼리도 켜야 합니다.

AI에게 쓰기 허용하기

새 연결은 읽기 전용입니다. 쓰기를 허용하려면 연결 카드의 연필 아이콘으로 편집 화면을 여세요. AI 쓰기 작업 허용을 켜고 수정을 누릅니다. 이 설정을 켜면 데이터가 영구적으로 바뀔 수 있다는 경고가 나타납니다. 저장하면 연결 카드에 AI RW 배지가 붙고, AI가 INSERT / UPDATE / DELETE를 실행할 수 있습니다. 엄격 모드가 켜진 연결과 개인 담당자는 해당 권한의 쓰기 권한도 허용되어 있어야 합니다.

권한에서 쓰기를 허용하려면 권한 추가의 쓰기 권한에서 쓰기 켜기… 버튼을 누릅니다. 연결의 AI 쓰기 작업 허용이 꺼져 있으면 이 버튼을 누를 수 없습니다. GRANT-WRITE를 대소문자까지 정확히 입력하고, 10자 이상의 사유와 유효기간(7일·30일·90일·영구, 기본 90일)을 정합니다. 경고 이해함 — 권한 부여를 누른 뒤 권한 추가로 저장합니다. 유효기간이 지나면 그 권한으로는 더 이상 쓸 수 없습니다.

스키마를 바꾸는 명령(DROP / ALTER / TRUNCATE)은 쓰기를 켜도 항상 차단됩니다. 쓰기를 허용한다면 강력한 admin 계정 대신 그 용도 전용 데이터베이스 사용자를 가리키게 하세요.

모니터링

테스트를 누르면 연결 성공 여부와 응답 시간이 표시됩니다. 펼친 스키마 목록에서 새로고침을 누르면 실제 데이터베이스에서 스키마와 DB 주석을 다시 읽습니다. 마지막 새로고침 후 24시간이 지나면 새로고침 권장이 표시됩니다. 예전 동기화 방식 연결에는 동기화와 상태 버튼도 있습니다. 동기화는 동기화를 한 번 실행합니다. 상태에서는 테이블별로 동기화된 행 수, 마지막 동기화 시각, 오류를 확인합니다.

On this page