두 직교 축 — Project Type × 모듈
플랫폼 자원은 서로 독립적인 두 축으로 표현됩니다.
두 축이 독립이므로 “Desktop Agent Project이면서 Guardian과 Stratum을 함께 쓰는” 조합이 한 Project 안에서 자연스럽게 표현됩니다.
모듈과 모듈 인스턴스
모듈은 검사 종류를 나타내는 타입 레벨의 개념입니다 — Guardian은 텍스트 입력을, Stratum은 파일을 관할합니다. 모듈 인스턴스는 Project 안에 생성된 모듈의 구체 인스턴스이며, 개별 지칭은 기존 관례대로 Project Guardian과 Project Stratum입니다. Project Guardian이 첫 사례이고 Project Stratum이 두 번째입니다. 한 Project는 여러 모듈 인스턴스를 가질 수 있습니다. 모듈은/aim(System)에 모듈 타입으로 등록되고, Project가 이를 선택해 인스턴스화합니다 — System Guardian 등록 → Project Guardian 생성이라는 기존 2계층 구조를 그대로 재사용한 것입니다.
입력 유형별 라우팅
한 Project에 어떤 모듈 인스턴스가 있는지에 따라 입력 유형(텍스트/파일)별 담당이 정해집니다. Control Profile에는 모듈별로 인스턴스를 1개씩(Guardian 1개와 Stratum 1개, 둘 다 또는 한쪽만) 할당할 수 있고, 게이트웨이가 입력 유형에 따라 담당 모듈로 분기합니다. 모듈 간 결과는 교차 취합하지 않습니다.엔타이틀먼트 — 구매·라이선스 층
모듈의 사용 자격은 엔타이틀먼트로 통제되며, 이는 모듈 인스턴스 운용과 다른 층입니다.
엔타이틀먼트는 모듈별로 부여됩니다(Guardian만, Stratum만, 또는 둘 다). Stratum 엔타이틀먼트와 인스턴스만으로 Guardian 구매 없이 파일 등급 판별이 동작하므로, 모듈 단독 판매가 성립합니다.
인스턴스 생성·삭제와 Kill Switch
모듈을 통제하는 두 수단은 의미가 다릅니다.- 인스턴스 생성·삭제 — 일반 운용입니다. 계획된 중단은 인스턴스 제거로, 판별 없는 운용은 정책 미할당 상태로 표현합니다.
- Kill Switch — 비상 차단 전용입니다. v1.4는 Kill Switch tier에 모듈 인스턴스(Project Guardian · Project Stratum) 단위를 포함해, Organization / Project / 모듈 인스턴스 단위로 발동할 수 있습니다. Project 전체를 멈추지 않고 특정 모듈만 비상 차단할 수 있습니다.
더 알아보기
Guardian
텍스트 입력을 관할하는 모듈 — 콘텐츠를 검사하고 PASS / MASK / BLOCK을 판정합니다.
Stratum
파일을 관할하는 모듈 — 문서를 등급으로 판별하고 외부 전송을 통제합니다.
조직 계층
Company › Organization › Project, 그리고 모듈 인스턴스가 놓이는 위치입니다.
Kill Switch 사용하기
Organization / Project / 모듈 인스턴스 단위의 비상 차단입니다.