비밀값 없는 record
연결을 하나 더 공유해도 돌려야 할 비밀값이 하나 더 생기지 않습니다.
Provider resource, environment, policy, revision은 workspace connection을 따라가지만 장기 DB 비밀값은 따라가지 않습니다.
오픈소스 · Alpha · 로컬 실행
Agent는 system prompt를 무시할 수 있습니다. 권한은 무시할 수 없습니다. DopeDB는 연결 하나·revision 하나에 Agent를 고정하고, write는 사람이 승인한 payload만 통과시킵니다.
Personal Workspace는 무계정 · macOS와 Windows · MIT 라이선스
공유 접근팀 Workspace
billing-prod · revision 12
연결 정체성 + 정책 · password 없음
구성원 접근
개인별 credential
OS 저장소 또는 단기 managed lease
Agent session
Codex · 연결 고정
Workspace + account + revision + process
로컬 실행
PostgreSQL · production
DB traffic은 workspace service를 지나지 않음
01 / 공유 접근
공용 계정 하나를 돌려쓰면 감사 로그가 전부 같은 사람이 됩니다. DopeDB는 무슨 DB인지만 팀에 공유하고, 그 DB를 여는 방법은 개인에게 남깁니다.
비밀값 없는 record
Provider resource, environment, policy, revision은 workspace connection을 따라가지만 장기 DB 비밀값은 따라가지 않습니다.
구성원별 접근
구성원의 OS 저장소에 credential을 연결하거나 지원 provider에서 최소 권한의 만료되는 managed credential을 발급합니다.
연결에 고정된 Agent
공식 Codex와 Claude session은 workspace, account, connection revision, process, local policy 하나에 고정됩니다.
02 / Desktop 경계
DopeDB는 proxy가 아닙니다. 우리는 누가 무엇에 접근할 수 있는지를 알고, 자격 증명·쿼리·결과·중단·rollback은 당신 기기에서 벌어집니다. 팀에 올라가는 결과는 사람이 검토해 공유한 bounded 조각뿐이고, 이미 동기화된 연결이라면 우리 서비스가 멈춰도 당신의 DB 작업은 멈추지 않습니다.
Prompt가 아니라 집행
권한, 승인, 복구는 Agent가 알아서 지키겠다고 약속하는 대상이 아닙니다. operation 자체에 묶여 있고, 사람이 쓸 손잡이는 화면에 남아 있습니다.
Workspace role, connection grant, DB privilege, revision, local policy가 모두 맞아야 합니다.
Write와 DDL은 불변 proposal이 되며 Agent는 자신의 payload를 승인할 수 없습니다.
진행 중인 작업을 보고, 실행을 멈추고, 지원 transaction을 rollback하고 receipt를 확인합니다.
03 / 정확한 Operation
무엇이 허용되는지, 되돌릴 수 있는지가 미리 정해져 있으면 사람이 매번 확인할 이유가 없어집니다. 위험한 것만 멈춰 세우세요.
BOUNDARY / OPERATION 0194
workspace team / production
connection billing@revision-12
member grant use + write
agent codex / process verified
PROPOSED WRITE
UPDATE customers
SET plan = 'pro'
WHERE id = 1842;
classification write
approval exact payload required
recovery manual transaction rollback
receipt pending human decision검증된 target 하나로 비밀값 없는 workspace 정의를 만듭니다.
로컬 credential을 연결하거나 구성원별 managed lease를 받습니다.
정확한 connection revision을 대상으로 공식 adapter를 시작합니다.
정확한 write를 검토하고, 중단·rollback·결과 기록을 수행합니다.
신뢰하기 전에
아니요. Workspace service는 membership, connection metadata, policy, provider resource, revision, collaboration audit만 조정합니다. DB traffic은 계속 당신의 Desktop에서 실행됩니다.
아니요. Member-local credential은 각자의 OS 저장소에 남습니다. 지원되는 managed access는 만료되는 구성원별 credential을 반환하며 발급된 secret을 저장하지 않습니다.
아니요. 위험한 SQL은 불변 proposal이 됩니다. 사람이 Desktop에서 exact payload를 승인해야 operation이 진행됩니다.
아니요. 이미 동기화된 연결과 각자의 credential로는 그대로 작업할 수 있고, Personal Workspace는 애초에 계정이 필요 없습니다. 새 managed credential 발급과 멤버십·정책 변경 반영만 service가 돌아온 뒤로 밀립니다.
아직 Alpha입니다. 지원 provider와 복구 범위를 확인하고 최소 권한 DB role을 사용하며 production data에 닿기 전에 workflow를 검증하세요.
오픈소스 Alpha
Personal Workspace는 로그인 없이 동작합니다. 팀 공유나 managed provider가 필요해질 때만 로그인하면 됩니다.
소스에서 빌드하려면 Rust 1.94+ · Node.js 24 · pnpm 11.17.0이 필요합니다.
설치 파일을 선택하세요 · 브라우저가 권장 항목을 표시합니다
Developer ID 공증 전에 발행된 릴리스라면 GitHub Releases에서 받은 파일인지 확인한 뒤 System Settings → Privacy & Security → Open Anyway를 사용하세요.
설치 파일에 아직 코드 서명이 없습니다. GitHub Releases에서 받은 파일인지 확인한 뒤 추가 정보 → 실행을 선택하세요.