명령어Security
security audit
지식 상태 보안 finding과 provider egress posture를 점검합니다
무엇을 하는 명령인가
security audit는 RAGit이 소유하는 보안 표면을 스캔하고, 상태를 변경하지 않은 채 finding만 보고합니다. control-plane 파일, 현재 searchable store, repo-tracked durable docs, quarantine 규모, admission ledger 집계, 그리고 활성 embedding provider가 현재 remote egress 정책과 충돌하는지를 함께 검사합니다.
언제 쓰는가 / 언제 쓰지 않는가
언제 쓰는가
.ragit/**안에 raw-looking secret가 남아 있는지 알고 싶을 때- 현재 embedding provider가 local인지 remote인지 확인하고 싶을 때
- 릴리스 전 또는 자동화 연결 전 machine-readable posture 점검이 필요할 때
언제 쓰지 않는가
- 이미 문제 surface를 알고 있고 로컬 상태를 sanitize rewrite 또는 삭제하려고 할 때.
security purge를 사용하십시오. - 더 넓은 런타임 진단이 필요할 때.
doctor를 사용하십시오.
기본 구문
pnpm ragit security audit [--format text|json|both] [--cwd <path>]
입력/출력 계약
- positional 입력과 JSON payload 입력은 없습니다.
- JSON 출력은
summary,providerEgress,findings를 포함합니다. summary는critical,warn,info,quarantineEntries,legacyControlPlaneFiles,legacyStoreFindings,repoDocsFlagged를 집계합니다.providerEgress는 effective provider,local|remote분류, 현재security.remote_embedding_policy, remote artifact embedding 허용 여부를 보고합니다.summary.admissionBlocked와summary.admissionQuarantined는 최근 admission finding을 요약하며, repo-doc finding은 현재 implicit ingest 정책 기준으로 어떤 문서가 block될지를 보여줄 수 있습니다.- finding은 repo-tracked 문서를 자동 수정하지 않고 다음 행동만 제안합니다.
예시
pnpm ragit security audit --format json
실패/주의 사항
security audit는lastAuditAt같은 내부 감사 상태를 갱신할 수 있지만, 지식 내용을 rewrite 하지는 않습니다.- repo-doc finding은 advisory입니다. 문서를 직접 수정한 뒤
ingest를 다시 실행하십시오.