> ## Documentation Index
> Fetch the complete documentation index at: https://docs.starfort.io/llms.txt
> Use this file to discover all available pages before exploring further.

# 용어집

> Starfort 문서 전반에서 쓰이는 용어(Guardian, Guard Policy, Project, Action, Control Profile, Opticon 등)의 정의를 모았습니다 (Starfort v1.4 문서)

| 용어                                            | 정의                                                                                                                                                                                                                         |
| --------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Starfort**                                  | AIM Intelligence의 AI 거버넌스("intelligence control") 플랫폼.                                                                                                                                                                     |
| **Skeleton / Core**                           | 플랫폼의 두 가지 구조적 절반: **Skeleton** 프레임워크(Admin Section + Bastion Section)와 **Core** 실행 엔진(Guardian + AI Model Pool).                                                                                                           |
| **Admin Section / Bastion Section**           | **컨트롤 플레인**(Web Console + Admin Server) 대 **데이터 플레인**(Integration Layer + 게이트웨이(Bastion Guardian · Bastion Stratum) + Guardian Layer).                                                                                     |
| **Bastion Guardian**                          | 데이터 플레인 게이트웨이 중 **Guardian 쪽** — Guardian을 호출하는 트래픽을 받아 정규화하고 Core(Guardian)로 라우팅합니다(Stratum 호출 트래픽은 Bastion Stratum 담당).                                                                                                  |
| **Bastion Stratum**                           | 데이터 플레인 게이트웨이 중 **Stratum 쪽** — Stratum을 호출하는 트래픽의 접수·조회 표면으로 인증 · Kill Switch 평가 · 라우팅을 담당하며, 판별·판정은 Stratum 책임입니다(Bastion Guardian과 병렬 — 담당 모듈만 다름).                                                                     |
| **Guardian**                                  | 콘텐츠를 Guard Policy에 따라 검사하고 액션을 반환하는 엔진. [Guardian](/ko/v1.4/concepts/guardian) 참고.                                                                                                                                         |
| **System Guardian**                           | 플랫폼에 등록된 마스터 Guardian 정의/프리셋(예: `VLM-OCR`). 그 기능 사양은 **등록 후 변경 불가능**합니다.                                                                                                                                                   |
| **Project Guardian**                          | 프로젝트가 가진 구성 가능한 System Guardian 인스턴스 — 생성 시점에 사양을 복사하여 독립적으로 소유합니다(소급 전파 없음).                                                                                                                                              |
| **모듈(Module)**                                | 검사 종류를 나타내는 타입 레벨 개념 — Guardian(텍스트 입력) · Stratum(파일). Project Type과 직교합니다. [모듈 인스턴스](/ko/v1.4/concepts/module-instances) 참고.                                                                                              |
| **모듈 인스턴스(Module Instance)**                  | Project 안에 생성된 모듈의 구체 인스턴스 — 개별 지칭은 **Project Guardian / Project Stratum**. 엔타이틀먼트 범위 안에서 생성·삭제하며, Kill Switch의 최하위 tier 단위입니다.                                                                                            |
| **Stratum**                                   | 파일(문서)을 기밀 / 대외비 / 일반 등급으로 판별하고 마스킹본을 산출해 외부 전송을 통제하는 v1.4의 파일 관할 모듈. [Stratum](/ko/v1.4/concepts/stratum) 참고.                                                                                                             |
| **Project Stratum**                           | Project 안에 생성된 Stratum 모듈 인스턴스 — Project Guardian과 대등하며, Taxonomy와 Rule Package 버전을 Pin합니다.                                                                                                                                |
| **AI Model Pool**                             | Guardian이 각 Input Type을 분석하는 데 사용하는 모델 집합(SLM / VLM / OCR 등).                                                                                                                                                              |
| **Guardian Fail-Closed**                      | 완전히 분석할 수 없는 요청을 빈 탐지 성공이 아니라 HTTP 오류로 반환하는 Guardian의 규칙.                                                                                                                                                                  |
| **Guard Policy**                              | Guardian이 집행하는 PII 또는 Topic 규칙. [Guard Policy](/ko/v1.4/concepts/guard-policy) 참고.                                                                                                                                         |
| **PII policy**                                | 개인 데이터를 마스킹하거나 차단하는 NER / regex / keyword 규칙으로 구성된 Guard Policy.                                                                                                                                                           |
| **Topic policy**                              | 콘텐츠를 주제에 따라 분류하는 Guard Policy(`safe` → PASS / `unsafe` → BLOCK).                                                                                                                                                           |
| **정책 유형 / Guard Policy Type Catalog**         | Guard Policy의 카테고리. 카탈로그는 고정 집합 `{ PII, TOPIC }`이며, System Guardian이 부분 집합을 선언하고 Project Guardian이 이를 상속합니다.                                                                                                               |
| **Policy Name**                               | 개별 Guard Policy의 이름 — 프로젝트별로 고유하며, Guardian 출력과 Opticon 태그의 식별자입니다.                                                                                                                                                        |
| **Pin**                                       | 모듈 인스턴스가 정책 아티팩트의 특정 버전을 고정하는 것(Project Guardian → Guard Policy, Project Stratum → Rule Package). 새 버전을 저장해도 자동 적용되지 않습니다(저장 ≠ 적용).                                                                                        |
| **정책 아티팩트**                                   | 프로젝트 레벨 정책의 배포 단위 통칭 — **Guardian = Guard Policy**, **Stratum = Rule Package**. 동격의 프로젝트 정책으로 동일한 관리 규율(버전 · 저장 ≠ 적용 · Pin)을 따릅니다.                                                                                         |
| **Rule Package**                              | Stratum의 정책 아티팩트 — detector 정의(Layer A) / 분류 규칙(Layer B) / 라벨 정책(Layer C)의 3층으로 등급 판별 정책을 정의하며, 특정 Taxonomy 버전을 참조합니다. [Taxonomy와 Rule Package 관리](/ko/v1.4/admin/stratum-policy) 참고.                                      |
| **Taxonomy**                                  | Stratum의 등급 체계 아티팩트 — 등급 집합 · 순위(rank) · 판정 방식 · 임계값을 정의합니다. Rule Package와 **별도 버전**이며 Rule Package가 참조합니다.                                                                                                                |
| **detector(탐지기)**                             | 특정 신호를 탐지하는 최소 단위 — 지문 · 완전일치 · 패턴 · 키워드 · 의미 분류 · 조항 판단. 각 detector는 어느 등급에 기여하는지(grade attribution)를 가집니다.                                                                                                               |
| **분류 규칙**                                     | detector 신호를 조합해 등급 후보를 내는 Rule Package의 층(Layer B) — 우선순위 · 확정 · 억제 · 부정 조건을 포함합니다.                                                                                                                                       |
| **라벨 정책**                                     | 등급 충돌 해소(최고 등급 우선)와 외부 전송 라우팅(자동 확정 / 회색지대 / 차단)을 결정하는 Rule Package의 층(Layer C).                                                                                                                                           |
| **지문 템플릿**                                    | 지문 판별의 대조 기준이 되는 정형 서식(빈 양식) — 프로젝트 소유 자산으로 다른 프로젝트와 공유되지 않으며, 판별 엔진에는 대조용 지문만 남고 원본은 감사 평면에 보존됩니다. [지문 템플릿](/ko/v1.4/admin/fingerprint-templates) 참고.                                                                     |
| **evidence**                                  | Stratum 판정의 근거 — 검출 레이어 · 탐지기 · 기여 등급 · 신뢰도 · 마스킹된 preview(원문 금지) · 탐지 건별 마스킹 가능 표시(`maskable`).                                                                                                                           |
| **마스킹된 문서**                                   | Stratum이 탐지 항목을 가려 산출한 문서 — 재등급의 입력이자 감사 평면 보존 · API 반환 대상입니다.                                                                                                                                                             |
| **Input Type**                                | Guardian이 검사할 수 있는 콘텐츠 종류: Text, Image, Audio, Video, Document, Archive.                                                                                                                                                   |
| **Process type**                              | 평가되는 단계 — Guardian별 자유 형식의 대소문자 구분 없는 레이블이며, 일반적으로 `input`(모델로)과 `output`(모델에서)입니다. 호환 정책 유형이 0개인 process type은 *Policy-not-required*입니다.                                                                                  |
| **Action**                                    | 평가의 결과. **PII**는 `PASS` / `MASK` / `BLOCK`을 사용하고, **Topic**은 2가지 상태입니다: `PASS` / `BLOCK`. 전체 우선순위: `BLOCK > MASK > PASS`. [액션](/ko/v1.4/concepts/actions-pass-mask-block) 참고.                                              |
| **Mask word / token**                         | 마스킹된 값이 대체되는 플레이스홀더, 예: `[PHONE_NUMBER_1]` — 카테고리별로 번호가 매겨지며 값에 안정적입니다.                                                                                                                                                    |
| **처리본(`processed_content`)**                  | Guardian이 입력을 파싱·정규화(필요 시 OCR·디코드)한 뒤 재구성한 산출물 — 전달이 일어나는 판정(PASS · MASK)에서 caller 원본 대신 외부로 나가는 egress 대상이며, 처리본을 만들 수 없는 입력은 전달되지 않습니다(`null`). [액션](/ko/v1.4/concepts/actions-pass-mask-block) 참고.                      |
| **Guard API**                                 | 개발자가 콘텐츠를 가드하기 위해 호출하는 HTTP 엔드포인트(`POST /v1/guard/api`). [API 빠른 시작](/ko/v1.4/api/quickstart) 참고.                                                                                                                          |
| **API key**                                   | Guardian에 대한 Guard API 호출을 인가하는 `sf_` 접두사 자격 증명. 그 상태는 `Active` / `Inactive` / `Revoked`이며, Kill Switch와 직교합니다.                                                                                                            |
| **S3 연계 비식별화 배치**                             | 버킷 참조 기반의 **비동기** 처리 경로 — 요청 본문 대신 원본 주소(`src_s3_url`)와 결과 저장 주소(`tgt_s3_url`)만 받아, Starfort가 버킷에서 원본을 읽어 Guardian으로 탐지·비식별화하고 산출물을 tgt에 기록합니다. [배치 개요](/ko/v1.4/api/batch/overview) 참고.                                   |
| **배치 작업**                                     | S3 연계 비식별화 배치의 처리 단위(1 작업 = 1 객체) — 상태는 `PENDING` / `PROCESSING` / `COMPLETED` / `FAILED` 4종이고 접수 순서(선입선출)로 처리되며, **BLOCK은 실패가 아니라 `COMPLETED` + 판정**입니다(`FAILED` = 검사 미완수, 산출물 무기록). [배치 작업](/ko/v1.4/api/batch/jobs) 참고. |
| **Storage Connection**                        | Starfort가 고객 버킷에 접근하기 위한 Project 단위 S3 연계 설정 — endpoint · 접근 키(암호화 보관, 등록 후 재노출 없음)와 허용 대상(버킷 · prefix · READ/WRITE)으로 구성되며, 허용 범위 밖의 요청은 접수가 거부됩니다. [Storage Connection](/ko/v1.4/api/batch/storage-connection) 참고.       |
| **Account**                                   | 콘솔에 로그인하는 인증 주체(Agent User / API End User와 구별됨).                                                                                                                                                                           |
| **Multi-Company**                             | 하나의 Account가 여러 Company에 속하는 모델. 권한은 `(Account, Company)` 컨텍스트에서 결정됩니다.                                                                                                                                                    |
| **Proxy Server**                              | 외부 서비스의 서버 측 AI 호출을 Starfort를 통해 라우팅하는 Integration-Layer 진입점.                                                                                                                                                              |
| **Desktop Agent**                             | 직원의 AI 사용에 정책을 투명하게 집행하는 Windows 애플리케이션.                                                                                                                                                                                   |
| **Control Profile**                           | Desktop Agent가 관리하는 AI 서비스의 회사 수준 정의(캡처 대상, Whitelist, Blacklist). [Control Profile](/ko/v1.4/admin/control-profiles) 참고.                                                                                                  |
| **Company Access Key**                        | Desktop Agent가 회사에 등록하는 데 사용하는 키.                                                                                                                                                                                          |
| **Agent User**                                | Desktop Agent를 실행하도록 등록된 직원.                                                                                                                                                                                               |
| **Global / Company / Organization / Project** | 4단계 리소스 계층(Global은 시스템 전역 루트). [조직 계층](/ko/v1.4/concepts/organization-hierarchy) 참고.                                                                                                                                       |
| **Kill Switch**                               | 세 단계 — Organization / Project / 모듈 인스턴스(Project Guardian · Project Stratum) — 에서의 비상 토글로, 그 아래의 모든 모듈 인스턴스를 중단합니다(상태는 보존). Company는 자체 Kill Switch를 갖지 않습니다.                                                               |
| **Opticon**                                   | 모든 Guard 평가에 대해 트레이스를 기록하는 모니터링 앱. [트레이스 모니터링](/ko/v1.4/admin/monitoring-opticon) 참고.                                                                                                                                      |
| **Trace**                                     | Opticon에 기록된 하나의 요청/응답 평가(런타임 기록 — 감사 로그와는 별개).                                                                                                                                                                            |
| **감사 로그**                                     | **거버넌스 변경만** 담은 변경 불가능한 기록(두 단계: Company + `/aim` System) — 런타임 트레이스, 자동 시스템 이벤트, 읽기, 거부된 시도는 제외.                                                                                                                          |
