문서

콘텐츠 게이트(Content Gate)

익명(비인증) 위젯 방문자에게 특정 주제를 제한합니다. 신원이 확인된 인증 사용자는 전체 답변을 봅니다.

개요#

콘텐츠 게이트를 사용하면 인증된 사용자와만 논의해야 할 주제를 정의할 수 있습니다. 익명 방문자가 게이트된 주제에 대해 질문하면 AI는 실제 답변 대신 커스텀 메시지로 응답합니다.

다음과 같은 민감한 정보를 보호하는 데 유용합니다:

  • 가격 세부 정보 및 할인 구조
  • 엔터프라이즈 기능 또는 내부 로드맵
  • API 문서 또는 기술 사양
  • 파트너 전용 정보

설정#

주제 게이팅은 현재 에이전트 설정 API를 통해 구성합니다. 세 가지 설정 키로 에이전트를 업데이트하세요:

  • gated_enabled(boolean) — 주제 게이팅을 켜거나 끕니다
  • gated_topics(문자열 배열) — 제한할 주제. 구체적으로 작성하세요 — 예를 들어 오탐을 피하기 위해 단순히 "가격"이 아니라 "엔터프라이즈 가격 등급"을 사용하세요.
  • gated_message(문자열) — 익명 사용자가 게이트된 주제에 대해 질문할 때 보게 되는 메시지. 비어 있으면 기본값은 다음과 같습니다: "This information is available to registered users. Please sign in or contact us for details."
API를 통한 콘텐츠 게이트 구성bash
curl -X PATCH https://api.respondo.ai/api/v1/agents/<agent-uuid> \
  -H "Authorization: Bearer <your-api-key>" \
  -H "Content-Type: application/json" \
  -d '{
    "settings": {
      "gated_enabled": true,
      "gated_topics": ["enterprise pricing tiers", "internal roadmap"],
      "gated_message": "This information is available to registered users. Please sign in or contact our sales team for details."
    }
  }'

콘텐츠 게이트는 또한 인증 방문자와 익명 방문자를 구분하기 위해 사용자 식별이 필요합니다. 설정 방법은 사용자 식별 문서를 참조하세요.

위젯 채널의 Appearance 탭에 있는 Content gate 토글과 혼동하지 마세요 — 그것은 다른 기능입니다: 방문자가 채팅을 시작하기 전에 이메일을 요청하는 것(리드 수집)이며 주제를 게이트하지 않습니다.

작동 방식#

위젯에서 메시지가 도착하면 시스템은 사용자가 확인된 신원을 가지고 있는지 확인합니다:

사용자 유형신원 필드게이트된 주제
인증됨userId 또는 email 보유(identity_secret이 구성된 경우 HMAC 검증)전체 답변 — 제한 없음
익명visitorId만 있거나, 신원이 전혀 없음게이트 응답 메시지를 봄
HMAC 실패userId는 있지만 유효하지 않은 userHash익명으로 처리됨 — 게이트 응답을 봄
identity_secret이 구성되어 있지 않으면, identify()에 전달된 어떤 userId/email도 검증 없이 인증된 것으로 간주됩니다 — 방문자가 브라우저 콘솔에서 스스로를 식별해 게이트된 주제를 열 수 있습니다. identity_secret을 설정하고 userHash를 전달해 인증을 검증 가능하게 만드세요. 신원 확인(HMAC)을 참조하세요. 위의 "HMAC 실패" 행은 identity_secret이 설정된 경우에만 적용됩니다.
콘텐츠 게이트는 AI 지시 수준에서 작동합니다. 익명 사용자가 게이트된 주제에 대해 질문하면 AI는 커스텀 메시지로 응답하도록 지시받습니다. 게이트되지 않은 주제는 모두에게 정상적으로 답변됩니다.
콘텐츠 게이트는 암호학적 접근 제어가 아니라 최선의 노력(best-effort)입니다. AI가 예외적인 질문에 대해 간혹 부분적인 답변을 제공할 수 있습니다. 엄격한 데이터 보안이 필요하다면 민감한 콘텐츠를 완전히 별개의 에이전트로 분리하는 것을 고려하세요.

신원 요구 사항#

콘텐츠 게이트가 작동하려면 위젯을 초기화할 때 사용자 신원을 전달해야 합니다. 다음은 최소 예시입니다:

신원과 함께 위젯 초기화html
<!-- 인증된 사용자의 경우 -->
<script>
  Respondo.init({ agentId: 'YOUR_AGENT_ID' });
  Respondo.identify({
    userId: 'user-123',
    email: 'user@example.com',
    userHash: 'HMAC_SHA256_HASH'  // identity_secret이 설정된 경우 필수
  });
</script>

<!-- 익명 방문자의 경우 — identify 없이 init만 -->
<script>
  Respondo.init({ agentId: 'YOUR_AGENT_ID' });
  // identify() 호출 없음 — 사용자는 익명이며, 게이트된 주제가 제한됩니다
</script>

HMAC 검증 설정은 신원 검증(HMAC)을 참조하세요.

콘텐츠 게이트와 회피할 주제 비교

회피할 주제(Topics to Avoid)는 인증 여부와 관계없이 모든 사용자에게 주제를 차단합니다. 에이전트가 절대 논의해서는 안 되는 주제(예: 경쟁사 비교, 법률 자문)에 사용하세요.

콘텐츠 게이트는 익명 사용자에게만 주제를 차단합니다. 인증된 사용자는 전체 답변을 봅니다. 고객과는 공유하되 일반 대중과는 공유하고 싶지 않은 정보(예: 가격, 내부 기능)에 사용하세요.