조직과 멤버
자원과 결제는 사람이 아니라 조직에 붙습니다. 한 조직에 여러 사람을 들일 수 있고, 한 사람이 여러 조직에 속할 수도 있습니다. 조직마다 지갑과 결제 정보가 따로이므로, 고객사별로 청구를 나누려면 조직을 나누면 됩니다.
키를 나눠 쓰는 것과 무엇이 다른가
API 키는 조직 소유입니다. 여러 대에서 같은 키를 써도 동작합니다 — 기기 제한도 IP 제한도 없습니다.
그래도 사람마다 계정을 두는 편이 낫습니다. 키를 나눠 쓰면 이렇게 됩니다.
- 감사 기록에 "누가"가 아니라 "어느 키가"로 남습니다
- 한 사람이 나가 키를 폐기하면 남은 사람도 같이 끊깁니다
- 브라우저 콘솔은 키로 못 들어갑니다 — 로그인은 계정으로 합니다
역할
조직 안에서의 역할입니다. 자원은 누구나 같은 것을 봅니다 — 갈리는 것은 사람을 다루는 권한입니다.
- 주인(owner) — 조직마다 1명. 초대·제거·역할 변경·조직 이름. 양도로만 바뀝니다
- 관리자(admin) — 자원 전부 + 구성원 초대·제거
- 구성원(member) — 자원만. 사람 관리는 못 합니다
초대하기
콘솔에서는 계정 → 멤버 → 멤버 초대. API 로도 됩니다.
POST /v1/members/invites
{ "email": "teammate@company.com", "role": "member" }
받는 분이 메일의 링크를 열어 수락하면 합류합니다. 계정이 없으면 먼저 가입한 뒤 같은 링크를 열면 됩니다. 링크는 7일 뒤 만료됩니다.
link 가 같이 옵니다. 사내 메일이 외부 발신을 막거나 스팸함에 빠지는 경우가 있어,
그때 메신저로 직접 건네실 수 있게 넣어 두었습니다.
키로 초대하려면 권한을 따로 주셔야 합니다
API 키에 members:write 가 있어야 합니다. 이 권한은 키를 만들 때 기본으로 들어가지 않습니다.
다른 권한은 아무것도 고르지 않으면 전부 들어가는데 이것만 빠집니다. 다른 권한은 조직 안의 자원을 다루지만, 멤버 초대는 조직의 경계 자체를 넓히기 때문입니다 — 키가 유출되면 공격자가 자기 주소를 초대하고 스스로 수락해 조직 안으로 들어올 수 있습니다.
콘솔 API 키 → 새 키 발급에서 「조직 멤버 초대·회수·역할 변경」을 체크하시면 됩니다.
키로는 못 하는 것
members:write 를 준 키라도 아래는 콘솔에 로그인한 사람만 할 수 있습니다.
- 관리자 권한 부여·승급 — 키에는 사람이 없어 "누가 이 권한을 줬나"를 물을 수 없습니다. 권한을 주는 권한은 주인만 갖습니다
- 멤버 제거 · 소유권 양도 — 되돌리기 어려운 일이라 화면에서 확인한 뒤에만 합니다
- 초대 수락 · 조직 전환 — 키에는 "나"가 없어 말 자체가 성립하지 않습니다
여러 조직에 속하기
초대를 수락해도 지금 조직을 떠나지 않습니다. 두 조직에 함께 속하고, 화면 왼쪽 위에서 오갑니다.
GET /v1/members/orgs 내가 속한 조직들
POST /v1/members/switch { "org": "<조직 ID>" }
AI를 여러 조직에 붙일 때
- 브라우저 로그인 연결 — 승인 화면에서 조직을 고릅니다. 연결 뒤에는 AI에게 "조직 바꿔 줘"라고 하면 바뀝니다
- API 키 연결 — 키는 발급한 조직 하나에 묶입니다. 조직마다 키를 받아 이름을 달리 등록하세요(MCP 연동)
- AI는 연결될 때 지금 조직 이름을 안내받습니다. 새 키를 받았는데 AI가 예전 조직에서 일한다면, 예전 연결(같은 이름)이 남아 있는지 보세요
조직 이름
가입할 때 정하지 않으면 자동으로 지어집니다. 청구서와 초대 메일에 그대로 나가는 이름이므로 회사·팀 이름으로 바꿔 두시는 편이 좋습니다.
PATCH /v1/members/org
{ "name": "우리회사" }
콘솔에서는 계정 → 멤버 맨 위 카드에서 바꿉니다. 주인만 바꿀 수 있습니다.
알아 두실 것
- 자원·잔액·결제 정보는 조직의 것입니다. 멤버는 누구나 같은 자원을 봅니다
- 고객사별로 청구를 나누시려면 프로젝트가 아니라 조직을 나누셔야 합니다 — 프로젝트에는 지갑이 없습니다
- 조직에서 뺀 사람의 계정은 남습니다. 없어지는 것은 그 조직과의 연결뿐입니다
- 서버 생성 같은 과금 작업은 사람이 콘솔에서 승인해야 진행됩니다. 키에는 승인 권한을 주지 않습니다