진단 정보와 개인정보 보호

Agent Guard는 진단 데이터를 외부로 자동 전송하지 않습니다. 현재 앱에는 텔레메트리, crash upload, 원격 로그 수집 기능이 없으며, 문제 보고는 사용자가 정제한 정보를 직접 첨부하는 방식입니다.

1. 로컬에 존재하는 데이터

Windows에서 앱 관리 데이터는 %APPDATA%\AgentGuard\에 있습니다.

항목 용도 민감할 수 있는 내용
app.db 최근 프로젝트, 정책 메타데이터, 백업 인덱스 프로젝트 경로, 규칙 경로, 메모
app-config.json 향후 전역 설정을 위해 예약된 경로 현재는 생성·사용하지 않음
backups\ 저장 전 Claude 설정 백업 명령, 경로, 환경변수 이름/값, hooks/MCP 설정

앱이 편집하는 ~/.claude/settings.json, 프로젝트의 .claude/settings.json, .claude/settings.local.json은 Agent Guard 데이터 디렉터리 밖에 있습니다. settings.local.json 파일은 저장소에 커밋하지 않는 것을 권장합니다. Agent Guard는 secret 값을 별도 DB 필드로 수집하지 않지만, 원본 Claude 설정에 secret이 있다면 저장 전 백업에도 그대로 포함될 수 있습니다.

현재 별도의 영구 앱 로그 파일은 만들지 않습니다. 따라서 문제 보고를 위해 app.db 전체나 백업 파일 전체를 첨부할 필요도, 첨부해서도 안 됩니다.

Home의 진단 복사 버튼은 앱/DB 버전, OS·아키텍처, 각 설정 파일의 존재 여부만 담은 보고서를 클립보드에 만듭니다. 설정 내용, 환경변수 값, 프로젝트 경로·파일명은 포함하지 않습니다. 버그 리포트에는 이 보고서를 먼저 사용하고 필요한 재현 단계만 덧붙이세요.

2. 안전한 버그 리포트 만들기

가능하면 실제 저장소를 복사하지 말고, 동일한 폴더 구조와 최소 설정만 가진 임시 프로젝트에서 문제를 재현합니다. Issue에 다음의 비식별 정보만 텍스트로 기록합니다.

  1. Home의 진단 복사 결과와 설치 형태(NSIS/MSI/portable/dev).
  2. Windows 버전·빌드·아키텍처와 WebView2 버전.
  3. 발생 시각, 수행한 화면 동작, 표시된 오류 문구.
  4. 경로 조건(UNC/OneDrive/한글/긴 경로/읽기 전용) — 실제 경로 대신 <USER>, <PROJECT>, <SERVER>, <SHARE>를 사용.
  5. 최소화한 JSON 조각 — 토큰과 값은 <REDACTED>로 대체.

화면 캡처와 텍스트를 올리기 전에 아래 항목을 검색해 제거합니다.

  • 사용자 이름, 이메일, 조직명, 저장소명, 드라이브/UNC 서버·공유 이름
  • API key, access/refresh/session token, password, private key, 인증서
  • env 값, MCP URL/header, hook 명령 인자, proxy URL/자격 증명
  • 파일 내용, 메모, 백업 경로, git remote

비밀 값이 이미 공개 Issue에 올라갔다면 게시물만 수정하는 것으로 끝내지 말고 해당 credential을 즉시 폐기·교체한 뒤 관리자에게 알려야 합니다.

3. 로컬 초기화와 복구 준비

문제 분리를 위해 데이터 초기화가 필요하다면 먼저 앱을 종료하고 %APPDATA%\AgentGuard를 사용자만 접근 가능한 별도 폴더에 복사합니다. 원본을 바로 삭제하지 마세요. 앱 데이터 초기화는 최근 프로젝트·정책 메타데이터·백업 인덱스를 잃을 수 있으며, 프로젝트 안의 Claude 설정 파일은 별도로 남습니다.

지원 담당자에게 원본 DB나 백업 제공이 꼭 필요하다면 공개 Issue가 아니라 SECURITY.md의 비공개 제보 경로를 먼저 사용하고, 전달 범위와 삭제 시점을 합의합니다.

4. 개발자용 Claude 실동작 probe

npm run test:claude-permissions는 앱 자체의 오프라인 테스트가 아닙니다. 이 명령은 격리된 임시 설정을 사용하지만, 로컬의 인증된 Claude Code CLI를 호출하므로 프롬프트와 테스트 데이터가 Claude 서비스로 전송되고 API 비용이 발생할 수 있습니다. 공개 가능한 임시 디렉터리에서만 명시적으로 실행하고, CI나 고객 프로젝트에서 자동 실행하지 않습니다.

Source: docs/diagnostics-and-privacy.md