본문으로 건너뛰기

오픈소스 · Alpha · 로컬 실행

Codex에게 prod DB를맡기기 전에.

Agent는 system prompt를 무시할 수 있습니다. 권한은 무시할 수 없습니다. DopeDB는 연결 하나·revision 하나에 Agent를 고정하고, write는 사람이 승인한 payload만 통과시킵니다.

Personal Workspace는 무계정 · macOS와 Windows · MIT 라이선스

공유 접근
접근 경계 / 예시 흐름
정확한 범위

팀 Workspace

billing-prod · revision 12

연결 정체성 + 정책 · password 없음

구성원 접근

개인별 credential

OS 저장소 또는 단기 managed lease

Agent session

Codex · 연결 고정

Workspace + account + revision + process

로컬 실행

PostgreSQL · production

DB traffic은 workspace service를 지나지 않음

공유 secret 없음
Operation receipt
공유 record
Password를 포함하지 않음
Managed access
Neon · GCP · PlanetScale
Agent 권한
정확한 connection revision
Query 경로
사용자 Desktop에서 실행

01 / 공유 접근

연결은 공유하고, key는 공유하지 않습니다.

공용 계정 하나를 돌려쓰면 감사 로그가 전부 같은 사람이 됩니다. DopeDB는 무슨 DB인지만 팀에 공유하고, 그 DB를 여는 방법은 개인에게 남깁니다.

01

비밀값 없는 record

연결을 하나 더 공유해도 돌려야 할 비밀값이 하나 더 생기지 않습니다.

Provider resource, environment, policy, revision은 workspace connection을 따라가지만 장기 DB 비밀값은 따라가지 않습니다.

02

구성원별 접근

모든 구성원은 자신의 credential 경로로 접속합니다.

구성원의 OS 저장소에 credential을 연결하거나 지원 provider에서 최소 권한의 만료되는 managed credential을 발급합니다.

03

연결에 고정된 Agent

Agent는 연결 목록이 아니라 정확한 grant 하나를 받습니다.

공식 Codex와 Claude session은 workspace, account, connection revision, process, local policy 하나에 고정됩니다.

02 / Desktop 경계

당신의 쿼리는 우리 서버를 지나가지 않습니다.

DopeDB는 proxy가 아닙니다. 우리는 누가 무엇에 접근할 수 있는지를 알고, 자격 증명·쿼리·결과·중단·rollback은 당신 기기에서 벌어집니다. 팀에 올라가는 결과는 사람이 검토해 공유한 bounded 조각뿐이고, 이미 동기화된 연결이라면 우리 서비스가 멈춰도 당신의 DB 작업은 멈추지 않습니다.

실제 DopeDB Desktop 캡처
00:08 · 실제 UI번들 데모 데이터 · 고객 데이터 없음
Control plane/Identity · policy · revisionsLocal boundary/Credentials · queries · recovery

Prompt가 아니라 집행

안전 경계는 Agent 밖에 있습니다.

권한, 승인, 복구는 Agent가 알아서 지키겠다고 약속하는 대상이 아닙니다. operation 자체에 묶여 있고, 사람이 쓸 손잡이는 화면에 남아 있습니다.

정확한 권한

Workspace role, connection grant, DB privilege, revision, local policy가 모두 맞아야 합니다.

정확한 승인

Write와 DDL은 불변 proposal이 되며 Agent는 자신의 payload를 승인할 수 없습니다.

사람의 복구 수단

진행 중인 작업을 보고, 실행을 멈추고, 지원 transaction을 rollback하고 receipt를 확인합니다.

03 / 정확한 Operation

승인 화면이 있으면 Agent는 더 빨라집니다.

무엇이 허용되는지, 되돌릴 수 있는지가 미리 정해져 있으면 사람이 매번 확인할 이유가 없어집니다. 위험한 것만 멈춰 세우세요.

Operation console
Awaiting approval
BOUNDARY / OPERATION 0194

workspace     team / production
connection    billing@revision-12
member grant  use + write
agent          codex / process verified

PROPOSED WRITE
UPDATE customers
SET plan = 'pro'
WHERE id = 1842;

classification  write
approval        exact payload required
recovery        manual transaction rollback
receipt         pending human decision
  1. / 01

    연결 공유

    검증된 target 하나로 비밀값 없는 workspace 정의를 만듭니다.

  2. / 02

    구성원 접근 결정

    로컬 credential을 연결하거나 구성원별 managed lease를 받습니다.

  3. / 03

    Agent 시작

    정확한 connection revision을 대상으로 공식 adapter를 시작합니다.

  4. / 04

    승인과 복구

    정확한 write를 검토하고, 중단·rollback·결과 기록을 수행합니다.

신뢰하기 전에

못 믿겠으면, 이것부터 물어보세요.

내 쿼리가 당신들 서버를 지나가나요?

아니요. Workspace service는 membership, connection metadata, policy, provider resource, revision, collaboration audit만 조정합니다. DB traffic은 계속 당신의 Desktop에서 실행됩니다.

연결을 공유하면 내 DB 비번도 같이 올라가나요?

아니요. Member-local credential은 각자의 OS 저장소에 남습니다. 지원되는 managed access는 만료되는 구성원별 credential을 반환하며 발급된 secret을 저장하지 않습니다.

Agent가 자기가 만든 write를 자기가 승인할 수 있나요?

아니요. 위험한 SQL은 불변 proposal이 됩니다. 사람이 Desktop에서 exact payload를 승인해야 operation이 진행됩니다.

DopeDB가 내려가면 우리 DB도 못 쓰나요?

아니요. 이미 동기화된 연결과 각자의 credential로는 그대로 작업할 수 있고, Personal Workspace는 애초에 계정이 필요 없습니다. 새 managed credential 발급과 멤버십·정책 변경 반영만 service가 돌아온 뒤로 밀립니다.

지금 production에 써도 되나요?

아직 Alpha입니다. 지원 provider와 복구 범위를 확인하고 최소 권한 DB role을 사용하며 production data에 닿기 전에 workflow를 검증하세요.

ALPHA

오픈소스 Alpha

진짜 연결 하나를 넣어보세요. 계정은 그다음입니다.

Personal Workspace는 로그인 없이 동작합니다. 팀 공유나 managed provider가 필요해질 때만 로그인하면 됩니다.

소스에서 빌드하려면 Rust 1.94+ · Node.js 24 · pnpm 11.17.0이 필요합니다.

설치 파일을 선택하세요 · 브라우저가 권장 항목을 표시합니다

이전 macOS Alpha 릴리스에는 개발자 확인 경고가 표시될 수 있습니다.

Developer ID 공증 전에 발행된 릴리스라면 GitHub Releases에서 받은 파일인지 확인한 뒤 System Settings → Privacy & Security → Open Anyway를 사용하세요.

Windows Alpha 설치본에는 SmartScreen 경고가 표시될 수 있습니다.

설치 파일에 아직 코드 서명이 없습니다. GitHub Releases에서 받은 파일인지 확인한 뒤 추가 정보 → 실행을 선택하세요.