MemoryLake
모든 글로 돌아가기
Tutorial2026년 8월 28일·12 분 소요

ChatGPT의 Computer History가 기억(Memories)으로 변환되는 항목을 제어하는 방법 (2026)

macOS용 ChatGPT 데스크톱 앱에는 앱과 웹사이트에서 수행하는 작업을 모니터링하여 기억으로 변환하는 기능이 있습니다. 이 기능의 이름은 Computer History로, 기본적으로 비활성화되어 있으며, 활성화되면 ChatGPT와 Codex가 모두 읽을 수 있는 일반 텍스트 Markdown 파일을 디스크에 기록합니다.

이 설명은 정확하며, 이 글을 쓰는 이유이기도 합니다. 대부분의 기억 기능은 사용자가 말한 내용을 기억합니다. 하지만 이 기능은 클릭, 타이핑, 키보드 단축키, 앱 전환, macOS가 접근성 시스템을 통해 노출하는 텍스트 등 사용자가 '수행한 작업'을 기억하고 이를 타임라인의 텍스트 요약으로 변환합니다. 이는 중단했던 작업을 다시 시작할 때 정말 유용합니다. 또한 채팅 로그보다 훨씬 더 넓은 영역을 다루며, OpenAI의 공식 문서에는 기능을 켜기 전에 반드시 읽어봐야 할 두 가지 경고가 포함되어 있습니다.

이 글에서는 Computer History가 실제로 무엇을 캡처하는지, 파일이 어디에 저장되는지, 어떤 정보가 반영될지 결정하는 제어 방법, 그리고 보존해야 할 중요한 지식을 삭제되도록 설계된 저장소에 보관하지 않는 방법을 다룹니다.

관련된 두 개의 다른 글도 참고해 보세요. 일반적인 실무는 how to audit what your AI remembers에서 다루며, 동일한 제품군 내의 다른 자동 기억 메커니즘은 what ChatGPT's dreaming memory means에서 다룹니다. 두 글 모두 활동 캡처는 다루지 않습니다.

Computer History가 예상보다 많은 정보를 보관하는 이유

스크린샷이 아닌 상호작용 이벤트를 캡처합니다

이 메커니즘은 구체적이며, 일반적인 추측이 틀릴 수 있기 때문에 정확히 짚고 넘어갈 가치가 있습니다. Computer History는 "허용된 앱 및 웹사이트에서 상호작용 이벤트 스트림을 생성합니다. 이벤트에는 클릭, 타이핑, 키보드 단축키, 앱 전환, macOS가 접근성 시스템을 통해 노출하는 컨텍스트가 포함될 수 있습니다. Computer History는 주기적으로 이러한 이벤트를 텍스트 요약 및 로컬 기억 파일로 변환합니다."

수행하지 않는 작업도 문서화되어 있습니다. "기록에 스크린샷을 포함하거나 마이크 입력 또는 시스템 오디오를 녹음하지 않으며", "개인 정보 보호 브라우징 모드 활동은 절대 포함되지 않습니다." 또한 "화면 기록(Screen Recording) 권한이 필요하지 않습니다."

따라서 이는 화면 녹화가 아닙니다. 접근성 트리와 상호작용 스트림을 텍스트로 요약한 것입니다. 이는 사람들이 생각하는 것보다 좁은 범위의 캡처이지만, ChatGPT에 전송하지 않은 창의 텍스트까지 포함되므로 채팅 기록보다는 넓은 범위입니다.

또한 이름만 바뀐 것이 아니라 완전히 새로운 기능입니다. "Computer History는 이전의 Chronicle 리서치 프리뷰를 대체하지만, 단순히 이름만 바뀐 것이 아니라 완전히 재구축된 시스템입니다."

파일은 암호화되지 않은 일반 Markdown 형태로 디스크에 저장됩니다

Computer History는 "Codex와 동일한 종류의 로컬 기억, 즉 사용자가 읽고 수정할 수 있는 일반 텍스트 Markdown 파일을 생성합니다." 이 파일들은 $CODEX_HOME/memories/extensions/skysight/ 아래에 저장되며, "일반적으로 ~/.codex/memories/extensions/skysight/ 경로에 해당합니다."

공용 컴퓨터나 업무용 컴퓨터에서 이 기능을 활성화할지 결정할 때 참고해야 할 경고는 다음과 같습니다:

"Computer History 파일에는 민감한 정보가 포함될 수 있습니다. 이 파일들은 Computer History에 의해 암호화되지 않으며, macOS 사용자 계정으로 실행되는 다른 프로그램이 이 파일에 액세스할 수 있습니다. Mac 계정을 보호하고 포함하고 싶지 않은 소스는 제외하세요."

원시 상호작용 이벤트는 다르게, 더 엄격하게 처리됩니다. 이 이벤트들은 ChatGPT App Group 내에 격리되어 "Mac에 임시로 저장"되며, "ChatGPT와 Codex는 48시간 후에 이 이벤트 파일들을 삭제합니다." 생성된 기억 파일에는 이러한 만료 기한이 없으며, "사용자가 삭제하거나 지울 때까지 파일 시스템에 남아 있습니다."

이 경로는 Codex가 자체 채팅에서 파생된 로컬 기억을 저장하는 것과 동일한 디렉터리 트리 내의 별도 extensions/skysight/ 하위 디렉터리입니다. 두 개의 서로 다른 메커니즘, 두 개의 서로 다른 제어 세트가 하나의 상위 폴더를 공유하므로, 저장된 내용을 찾을 때 이 점을 유념해야 합니다.

요약은 OpenAI 서버에서 수행되며, 기억은 로컬로 다시 전송됩니다

데이터 흐름은 문서화되어 있으며 약간 직관적이지 않을 수 있습니다. Computer History는 "상호작용 이벤트를 로컬에서 캡처한 다음, 주기적으로 상호작용 이벤트 스트림에 액세스할 수 있는 임시 Codex 세션을 시작하여 활동을 기억으로 요약합니다."

"OpenAI는 서버에서 임시 이벤트 파일을 처리하여 기억을 생성하고, 이 기억은 Mac에 로컬로 저장됩니다. OpenAI는 법률에서 요구하지 않는 한 처리 후 해당 이벤트 파일을 보관하지 않으며 학습에 사용하지 않습니다."

알아두어야 할 두 번째 단계가 있습니다. "향후 채팅에서 ChatGPT 또는 Codex가 기억을 사용할 때, 관련 기억 내용과 상호작용 이벤트가 컨텍스트로 포함될 수 있습니다. 이 채팅 콘텐츠는 ChatGPT 데이터 제어 설정에서 허용된 경우 OpenAI 모델을 개선하는 데 사용될 수 있습니다."

따라서 이벤트는 일시적이며 학습에 사용되지 않고, 기억은 로컬에 저장됩니다. 그리고 기억이 채팅에 사용되면 해당 채팅은 다른 대화와 마찬가지로 일반적인 데이터 제어 설정을 따르게 됩니다.

프롬프트 주입(Prompt Injection) 공격 표면이 넓어지며, OpenAI도 이를 명시하고 있습니다

이 내용은 숨겨져 있지 않고 직접적으로 명시되어 있습니다. "Computer History는 앱 및 웹사이트의 콘텐츠로 인한 프롬프트 주입 위험을 증가시킵니다. 예를 들어, 악성 지침이 포함된 웹사이트를 방문하는 경우 ChatGPT 또는 Codex가 해당 지침을 따를 수 있습니다."

이는 주변 콘텐츠를 에이전트 컨텍스트로 변환할 때 발생하는 실질적인 비용입니다. 단순히 보기만 한 페이지가 나중에 에이전트가 읽는 내용의 일부가 될 수 있습니다. 이는 아래에서 설명할 '포함 전용(include-only)' 제어 기능을 사용해야 하는 좋은 이유이자, 이 저장소를 신뢰할 수 있는 단일 원천(source of truth)으로 취급해서는 안 된다는 강력한 근거가 됩니다.

액세스는 두 개의 독립적인 위치에서 제어됩니다

Business 및 Enterprise 워크스페이스의 경우 두 개의 스위치가 있으며 둘 다 켜야 합니다. 관리자는 'Workspace Settings > Permissions & roles'에서 'Enable Computer History'를 사용하여 역할에 액세스 권한을 부여합니다. 그리고 중요한 점은 다음과 같습니다. "워크스페이스 액세스 권한을 부여하더라도 멤버가 Computer History를 켜도록 선택할 수만 있을 뿐, 누구에게도 기능이 자동으로 켜지지는 않습니다. ChatGPT Pro 사용자를 포함하여 각 개인이 개별적으로 옵트인(동의)해야 합니다."

또한 Memories 기능이 켜져 있어야 하며, "API 키 또는 Amazon Bedrock에서는 사용할 수 없습니다." 역할에 액세스 권한이 없는 경우 "로컬 설정을 변경해도 Computer History를 활성화할 수 없습니다."

사람들이 시도하는 방법들

먼저 기능을 켜고 나중에 앱을 선택하기. 권한 모델은 미래 지향적입니다. "앱 또는 웹사이트 권한을 변경하면 향후 기록에 영향을 미칩니다. 기존 항목을 제거하려면 삭제하거나 지워야 합니다." 소스 목록을 먼저 결정하세요.

앱을 하나씩 제외하기. 가능은 하지만 사후 대응적입니다. 더 강력한 제어 방법은 "이 앱만 포함" 및 "이 웹사이트만 포함" 설정을 사용하여, 우연히 발견한 것을 차단하는 대신 명시적으로 선택한 항목만 허용하는 것입니다.

개인 정보 보호 브라우징이 해결해 줄 것이라 가정하기. 브라우징의 경우 개인 정보 보호 모드 활동은 절대 포함되지 않으므로 효과가 있습니다. 하지만 허용 목록에 있는 데스크톱 앱에는 아무런 영향을 미치지 않습니다.

타임라인을 보존할 작업 로그로 취급하기. 이 기능은 삭제되도록 설계되었으며, 삭제는 파괴적입니다. "기록을 지우면 관련 상호작용 이벤트와 이로부터 생성된 모든 기억이 삭제됩니다. 이 작업은 되돌릴 수 없습니다."

Markdown 파일을 직접 편집하기. 가능합니다. 문서상으로도 "읽고 수정할 수 있는" 파일로 설명되어 있습니다. 하지만 이 파일들은 이후의 요약 과정에서 유지되는 생성된 상태 정보입니다. 이를 편집하는 것은 지속적인 제어 방법이 아닙니다.

회의 중에 계속 켜두기. OpenAI의 가이드는 이에 대해 명확히 규정하고 있으며, 이는 단순한 선호도의 문제가 아니기 때문에 다음 섹션에서 다룹니다.

해결책: 소스를 결정하고, 영구적인 지식은 이 저장소에 두지 않기

다음 순서대로 설정하고, 첫 번째 항목은 단순한 설정이 아닌 규칙으로 취급하세요.

동의가 최우선입니다. OpenAI 문서에 따르면 다음과 같습니다. "Computer History에는 커뮤니케이션 앱 및 웹사이트의 상호작용 이벤트가 포함될 수 있습니다. 상대방의 사전 명시적 동의가 없는 한 다른 사람과의 커뮤니케이션 중에는 이 기능을 끄십시오. 민감한 건강, 금융 또는 개인 정보가 포함된 앱은 일시 중지하거나 제외하는 것을 고려하세요." 통화나 공유 세션을 시작하기 전에 일시 중지하세요. 기억력에 의존하기보다는 메시징 앱을 제외 목록에 등록해 두세요. 이 기능은 본인의 작업을 재구성하기 위한 것이며, 이 글의 어떤 내용도 타인의 정보를 캡처하도록 권장하지 않습니다.

그 다음 소스를 좁히세요. 'Settings > Computer history > Permissions'에서 제외 목록 대신 "이 앱만 포함" 및 "이 웹사이트만 포함"을 선택하는 것이 좋습니다. 타임라인 항목에서 앱 아이콘을 클릭하여 향후 기록에서 해당 앱을 제외할 수도 있습니다.

그 다음 일시 중지 제어 방법을 익히세요. macOS 메뉴 막대의 ChatGPT 아이콘을 클릭하면 캡처 중인 활동이 표시되며, 일시 중지(Pause) 및 재개(Resume) 옵션이 제공됩니다. 메뉴 막대에서 최근 앱의 마지막 세션을 지울 수도 있습니다.

그 다음 정기적으로 지우는 습관을 들이세요. 'Settings > Computer history > History'에서 요약의 로컬 기억 파일을 Finder에서 확인하거나, 개별 타임라인 항목을 삭제하거나, 최근 10분, 1시간, 하루 또는 전체 기록을 지울 수 있습니다.

이것으로 저장소 관리는 해결됩니다. 하지만 위의 모든 설정보다 더 중요한 한 가지 문제가 남습니다. 의도적으로 일시 중지하고, 범위를 좁히고, 지우는 저장소는 잃어버려서는 안 되는 지식을 보관하기에 적절한 장소가 아닙니다. 이벤트 파일은 설계상 48시간 후에 만료됩니다. 기억은 이를 생성한 타임라인 항목과 함께 사라집니다. 활동 로그로서는 올바른 동작이지만, 기록 시스템(system of record)으로서는 부적합합니다.

이것이 바로 MemoryLake가 존재하는 이유입니다. 활동 타임라인은 일회성으로 유지하면서, 사용자가 의도적으로 큐레이션하는 레이어에 영구적인 프로젝트 지식을 보관할 수 있습니다. 설정은 세 단계로 진행됩니다.

1단계: API 키 생성

로그인하고 API 키를 생성합니다. 연결하는 도구 전반에 걸쳐 하나의 자격 증명만 사용하면 됩니다.

Computer History 외부에 영구 지식을 보관하기 위해 MemoryLake API 키 생성하기
Computer History 외부에 영구 지식을 보관하기 위해 MemoryLake API 키 생성하기

2단계: 첫 번째 기억 업로드

각각 하나의 사실만 담은 짧은 항목을 작성합니다. 기준은 기록을 지운 후에도 이 정보가 필요한지 여부입니다:

로컬 활동 기억 대신 MemoryLake에 영구적인 프로젝트 지식 기록하기
로컬 활동 기억 대신 MemoryLake에 영구적인 프로젝트 지식 기록하기

결정과 그 이유. "창고 로드가 02:40에 끝나기 때문에 야간 작업을 03:00로 이동했습니다." 활동 타임라인은 사용자가 스케줄러를 열었다는 사실은 보여줄 수 있지만, 그 이유는 알려주지 못합니다.

결론, 세션이 아닙니다. Computer History는 "내가 무엇을 하고 있었는가"를 파악하는 데는 좋지만, "우리가 무엇을 결정했는가"를 위해 설계되지는 않았습니다. 다음 분기에도 여전히 남아 있을 곳에 결정을 기록해 두세요.

이미 제외된 접근 방식. 타임라인 항목에는 존재하지 않지만 매번 다시 제안되는 범주입니다.

자동화된 요약 과정을 거치고 싶지 않은 모든 항목. 직접 작성하고 큐레이션한 항목은 생성된 요약과 달리 감사(audit)가 가능합니다. 이에 대한 일반적인 논거는 what memory provenance means and why it matters에서 확인할 수 있습니다.

3단계: AI 및 에이전트 연결

사용중인 도구를 연결합니다. MemoryLake는 MCP 및 API를 통해 액세스할 수 있으므로, Claude Code, Codex, Cline, OpenClaw와 같은 MCP 네이티브 에이전트는 동일한 기억을 읽을 수 있고, 그 외의 도구들은 API를 통해 액세스할 수 있습니다.

MCP를 통해 ChatGPT 및 기타 어시스턴트를 하나의 기억 레이어에 연결하기
MCP를 통해 ChatGPT 및 기타 어시스턴트를 하나의 기억 레이어에 연결하기

세 가지 명확한 한계가 있습니다. MemoryLake는 extensions/skysight/ 파일을 포함하여 ~/.codex/memories/ 아래의 어떤 것도 읽거나 쓰거나 삭제할 수 없습니다. 이는 OpenAI가 생성한 상태 정보이며 외부 도구가 이를 편집해서는 안 됩니다. 또한 Computer History가 캡처하는 내용을 변경하지 않습니다. 위의 권한, 일시 중지 및 삭제 제어 기능은 OpenAI의 기능이며, 캡처를 제어하는 유일한 수단입니다. 마지막으로, 사용자나 에이전트가 직접 넣지 않는 한 기억에 아무것도 저장되지 않습니다. 이것이 바로 핵심입니다. 큐레이션된 저장소는 철저히 관리됩니다.

실제 적용 시 달라지는 점

기록을 지워도 손실이 발생하지 않습니다. 결정 사항은 다른 곳에 기록되어 있기 때문입니다.

통화 중 일시 중지가 쉬워집니다. 중요한 정보를 타임라인에 의존하지 않기 때문입니다.

소스 목록이 단순해집니다. '나중에 제외'하는 것보다 '포함만 허용'하는 것이 좋으며, 소스가 적을수록 암호화되지 않은 파일에 저장되는 내용도 줄어듭니다.

프롬프트 주입 공격 표면이 제한됩니다. 허용되는 웹사이트가 적을수록 에이전트 컨텍스트가 될 수 있는 주변 콘텐츠도 줄어듭니다.

두 저장소를 혼동하지 않게 됩니다. 활동 요약은 일회성이고, 큐레이션된 지식은 영구적입니다.

Computer History 모범 사례

상대방이 동의하지 않는 한, 다른 사람과의 대화 중에는 일시 중지하세요. 이는 OpenAI의 공식 지침이며, 선택 사항이 아닙니다.

커뮤니케이션, 건강, 금융 앱은 미리 제외하세요. 문서에서 이러한 범주를 구체적으로 명시하고 있습니다.

제외 목록 대신 포함 전용 목록을 사용하세요. 허용 목록(화이트리스트) 방식이 보안상 더 안전합니다.

권한 변경은 소급 적용되지 않는다는 점을 기억하세요. 권한 변경은 "향후 기록에 영향을 미치며", 기존 항목은 삭제하거나 지워야 합니다.

기억 파일을 민감한 정보로 취급하세요. 이 파일들은 Computer History에 의해 암호화되지 않으며, macOS 사용자 계정으로 실행되는 다른 프로그램이 읽을 수 있습니다.

기록 시스템으로 사용하지 마세요. 이벤트 파일은 48시간 후에 만료되며, 삭제는 되돌릴 수 없습니다.

문제가 발생했을 때뿐만 아니라 가끔 타임라인을 검토하세요. 요약 파일을 Finder에서 확인할 수 있습니다.

영구 레이어는 작고 정제된 상태로 유지하세요. 모든 것을 캡처하는 것보다 적지만 양질의 항목을 유지하는 것이 좋습니다. 이에 대한 논거는 why agent memory should keep less에서 확인할 수 있습니다.

결론

Computer History는 이례적으로 넓은 영역을 다루는 잘 문서화된 기능이며, OpenAI는 이 두 가지 측면 모두에 대해 솔직하게 설명하고 있습니다. 이 기능은 기본적으로 꺼져 있으며, 관리자가 워크스페이스 액세스 권한을 부여한 후에도 개인의 옵트인이 필요합니다. 또한 스크린샷이 아닌 상호작용 이벤트를 캡처하고, 개인 정보 보호 브라우징은 절대 포함하지 않으며, 화면 기록 권한이 필요하지 않습니다. 포함 전용 목록, 메뉴 막대 일시 중지, 항목별 삭제, 시간 제한 삭제 기능을 제공합니다.

또한 Computer History가 암호화하지 않고 macOS 사용자 계정으로 실행되는 다른 프로그램이 읽을 수 있는 일반 텍스트 Markdown을 ~/.codex/memories/extensions/skysight/에 기록합니다. OpenAI가 직접 밝힌 바와 같이 프롬프트 주입 공격 표면을 증가시킵니다. 그리고 커뮤니케이션 앱에서 상호작용 이벤트를 수집할 수 있으므로, 문서에서는 상대방의 사전 명시적 동의가 없는 한 다른 사람과의 대화 중에는 이 기능을 끄라고 안내합니다. 이 지침은 가장 마지막이 아니라 가장 먼저 설정해야 할 사항입니다.

기능을 켜기 전에 소스 목록을 설정하고, 일시 중지 제어 위치를 익히고, 일정에 따라 기록을 지우고, 이 시스템의 설계가 시사하는 바를 받아들이세요. 48시간의 이벤트 만료 기한과 클릭 한 번으로 되돌릴 수 없는 삭제 기능이 있는 저장소는 일회용으로 사용하도록 설계된 것입니다. 이 기능은 오후에 했던 작업을 재구성하는 용도로만 유용하게 사용하고, 다음 분기에도 필요한 결정, 이유, 제약 조건은 의도적으로 큐레이션하는 레이어에 보관하세요. 동일한 제품군 내 자동 기억의 다른 한계는 ChatGPT's memory limitations에서 다룹니다.

자주 묻는 질문

Computer History는 실제로 무엇을 기록하나요?

허용된 앱 및 웹사이트의 상호작용 이벤트 스트림입니다. 이벤트에는 "클릭, 타이핑, 키보드 단축키, 앱 전환, macOS가 접근성 시스템을 통해 노출하는 컨텍스트가 포함될 수 있으며", Computer History는 "주기적으로 이를 텍스트 요약 및 로컬 기억 파일로 변환합니다." 또한 "기록에 스크린샷을 포함하거나 마이크 입력 또는 시스템 오디오를 녹음하지 않으며", 개인 정보 보호 브라우징은 "절대 포함되지 않고", "화면 기록 권한이 필요하지 않습니다."

파일은 어디에 저장되며, 삭제할 수 있나요?

생성된 기억은 $CODEX_HOME/memories/extensions/skysight/(일반적으로 ~/.codex/memories/extensions/skysight/) 아래에 일반 텍스트 Markdown으로 저장됩니다. 원시 이벤트 파일은 ChatGPT App Group에 임시로 저장되며 48시간 후에 삭제됩니다. 'Settings > Computer history > History'에서 요약 파일을 Finder에서 확인하거나, 단일 타임라인 항목을 삭제하거나, 최근 10분, 1시간, 하루 또는 전체 기록을 지울 수 있습니다. 또한 "기록을 지우면 관련 상호작용 이벤트와 이로부터 생성된 모든 기억이 삭제되며, 이 작업은 되돌릴 수 없습니다."

Computer History는 기본적으로 켜져 있나요?

아니요. "macOS용 ChatGPT 데스크톱 앱에서 ChatGPT Pro, Business, Enterprise 사용자를 위해 기본적으로 꺼져 있습니다." Business 및 Enterprise 워크스페이스에서는 관리자가 먼저 액세스 권한을 부여해야 하며, 권한을 부여하더라도 "워크스페이스 액세스 권한을 부여하면 멤버가 Computer History를 켜도록 선택할 수만 있을 뿐, 누구에게도 기능이 자동으로 켜지지는 않습니다." 또한 Memories 기능이 필요하며 API 키나 Amazon Bedrock에서는 사용할 수 없습니다.

내 활동 데이터가 OpenAI로 전송되나요?

요약을 위해 이벤트가 일시적으로 전송됩니다. OpenAI는 "서버에서 임시 이벤트 파일을 처리하여 기억을 생성하고, 이 기억은 Mac에 로컬로 저장"하며, "법률에서 요구하지 않는 한 처리 후 해당 이벤트 파일을 보관하지 않으며 학습에 사용하지 않습니다." 이와 별개로, 향후 채팅에서 기억이 사용될 때 "관련 기억 내용과 상호작용 이벤트가 컨텍스트로 포함될 수 있으며", 해당 채팅 콘텐츠는 일반적인 ChatGPT 데이터 제어 설정을 따릅니다. 채팅 측면의 백업은 how to back up your ChatGPT memory에서 다룹니다.

회의나 메시지 전송 중에 이 기능을 사용해야 하나요?

참여하는 모든 사람의 동의가 없는 한 사용하지 마십시오. OpenAI 문서에 따르면 다음과 같습니다. "Computer History에는 커뮤니케이션 앱 및 웹사이트의 상호작용 이벤트가 포함될 수 있습니다. 상대방의 사전 명시적 동의가 없는 한 다른 사람과의 커뮤니케이션 중에는 이 기능을 끄십시오." 또한 민감한 건강, 금융 또는 개인 정보가 포함된 앱은 일시 중지하거나 제외할 것을 권장합니다. 실제로는 커뮤니케이션 앱을 영구적으로 제외하고 통화 전에 메뉴 막대에서 일시 중지하는 것이 좋습니다.

프롬프트 주입 공격의 가능성이 더 높아지나요?

OpenAI는 그렇다고 밝히고 있습니다. "Computer History는 앱 및 웹사이트의 콘텐츠로 인한 프롬프트 주입 위험을 증가시킵니다. 예를 들어, 악성 지침이 포함된 웹사이트를 방문하는 경우 ChatGPT 또는 Codex가 해당 지침을 따를 수 있습니다." 사용자가 취할 수 있는 완화 조치는 소스 제어입니다. 임의의 사이트에서 가져온 주변 콘텐츠가 에이전트 컨텍스트가 되지 않도록 '포함 전용' 목록을 사용하세요. 더 넓은 범위의 고려 사항은 AI memory security에서 다룹니다.