
회사 Control Profile
프로필의 구성 요소
각 프로필은 최대 세 가지 메커니즘을 결합합니다:
프로필은 Guardian targets가 있을 때(Guardian을 호출할 수 있음) Dynamic이며, 필터링만 수행할 때(whitelist/blacklist, Guardian 호출 없음) Static입니다. 이 Static/Dynamic 유형은
guardianTargetList에 항목이 있는지 여부에 따라 생성 시 고정되며, 이후에는 변경할 수 없습니다 — 전환하려면 새 프로필을 생성하세요. Dynamic 프로필만 Guardian에 매핑할 수 있으며, Static 프로필은 whitelist/blacklist 필터링만 수행합니다.
각 프로필에는 Enabled 토글이 있습니다. off일 때 프로필은 런타임에 완전히 제외됩니다 — 세 단계 중 어느 것도 실행되지 않으며 Opticon 트레이스도 생성되지 않습니다. 규칙은 유지되며 비활성 상태일 뿐입니다.
모듈 인스턴스 연결과 입력 유형 라우팅
v1.4부터 Control Profile에는 모듈 인스턴스를 모듈별로 1개씩 연결할 수 있습니다 — Guardian 인스턴스 1개와 Stratum 인스턴스 1개, 둘 다 또는 한쪽만. 게이트웨이는 요청을 받아 Control Profile에 할당된 모듈 인스턴스로 보내되, 입력 유형(텍스트 / 파일)에 따라 담당 모듈을 분기합니다.
각 모듈은 서로 독립적으로 검사하며, 두 모듈의 결과를 하나의 판정으로 교차 취합하지 않습니다. 게이트웨이는 입력 유형으로 분기해 각 모듈의 판정을 그대로 전달할 뿐, 결과를 합치는 별도의 병합 계층을 두지 않습니다. Stratum이 할당되어 있으면 파일은 Stratum 단독이 담당하고(파일 등급 판별과 마스킹 모두 — 이때 Guardian의 파일 가드레일은 적용되지 않습니다), Stratum이 없으면 기존 그대로 Guardian이 텍스트와 파일을 모두 처리합니다.
편집
추가로 프로필을 생성하고, 행 작업으로 편집/비활성화/삭제하며, JSON 보기로 메커니즘을 직접 편집할 수 있습니다. JSON 보기에서는 전체 프로필, 규칙만(세 메커니즘 전부), 또는 단일 메커니즘을 교체할 수 있습니다. 저장 시 JSON의 유효성을 검사하고, 각 항목의id가 해당 메커니즘 내에서 고유한지 확인하며, 변경 불가능한 Static/Dynamic 유형을 강제합니다. 서로 다른 Guardian으로 라우팅되는 두 Guardian-target 항목이 겹치면, Starfort는 경고합니다(저장을 차단하지는 않습니다).