웹사이트 이용 정책
Cake20과 다른 이용자를 보호하기 위한 금지 용도와 운영 조치입니다.
금지되는 웹사이트
- 관련 법령을 위반하거나 불법 상품·정보·행위를 제공, 알선 또는 조장하는 사이트를 운영할 수 없습니다.
- 피싱, 사칭, 악성코드 배포, 계정·개인정보 탈취, 무단 추적과 스팸 발송에 사용할 수 없습니다.
- 외부 시스템을 공격·침해·스캔하거나 공격 도구, 우회 수단과 탈취 데이터를 제공하는 데 사용할 수 없습니다.
- Cake20의 제한을 우회하거나 다른 웹사이트의 파일·DB·Secret에 접근하고 시스템 안정성에 해를 끼치는 행위를 금지합니다.
- 저작권, 개인정보, 명예와 그 밖의 제3자 권리를 침해하는 콘텐츠를 게시할 수 없습니다.
공격과 과도한 트래픽
웹사이트가 공격을 받거나 비정상 요청, 과도한 자원 사용 또는 보안 침해 징후로 Cake20과 다른 이용자에게 영향을 줄 가능성이 있으면 사전 예방 조치를 적용할 수 있습니다. 운영자는 긴급한 경우 통지 전에 접속, 게시, API, MCP 또는 웹사이트 실행을 일시 제한할 수 있습니다.
- 요청 제한, 외부 접근 차단, 프로세스 중지와 격리
- 취약한 기능 수정, 인증 강화 또는 악성 콘텐츠 제거 요청
- 불법·침해 행위가 확인되거나 위험이 해소되지 않는 웹사이트의 이용 정지
- 법적 의무 또는 보안 사고 대응에 필요한 범위의 기록 보존과 관계 기관 협조
차단은 처벌보다 피해 확산 방지를 우선하며, 위험이 해소되고 확인이 끝나면 복구 여부를 검토합니다.
자동 수면과 기상
시작한 웹사이트는 HTTP 요청, Task와 Queue job 활동이 5분간 없고 열린 SSE·WebSocket 연결도 없으면 내부적으로 잠듭니다. 다음 HTTP·HTTPS 요청은 기존 release를 깨운 뒤 그대로 처리합니다.
- 페이지, 정적 파일, API, 실행 중인 Task와 Queue job은 활동으로 인정합니다.
- SSE 또는 WebSocket 연결이 하나라도 열려 있으면 잠들지 않습니다.
- 잠들 때 WebSocket은 종료되고 메모리 캐시와 local 로그인 세션은 초기화되지만 PostgreSQL, Redis와 files 데이터는 유지됩니다.
- 운영에 배포되고 시작된 웹사이트는 active: true인 다음 cron Task의 실행 5초 전에 내부 HTTP 핑으로 자동 기상합니다.
- 사용자가 멈춘 웹사이트와 active: false Task는 자동으로 깨우지 않습니다.
- 잠자기는 엔진 내부 상태이며 사용자에게는 계속 실행 중으로 보입니다. 관리자는 진단이 필요할 때만 실제 상태 표시를 켤 수 있습니다.
사용자가 웹사이트별로 잠자기를 켜거나 끄는 설정은 제공하지 않습니다.
90일 미접속 웹사이트 자동 삭제
구독 중이 아닌 웹사이트는 마지막 공개 HTTP·HTTPS 접속 후 90일이 지나면 사용하지 않거나 시험용으로 만든 웹사이트로 보고 자동으로 영구 삭제합니다. 한 번도 접속하지 않은 웹사이트는 생성 시각부터 90일을 계산합니다.
- 페이지, 정적 파일과 API처럼 Cake20 원본에 도달한 HTTP·HTTPS 요청을 마지막 접속으로 기록합니다.
- 관리자 화면, 에디터, MCP, Task, Queue, DB·파일 처리와 WebSocket 연결·메시지는 마지막 접속을 갱신하지 않습니다.
- 구독 중인 사용자의 웹사이트는 마지막 접속일과 관계없이 자동 삭제하지 않습니다.
- 자동 삭제 시 소스, files, build, backup, 공용 DB와 Redis 데이터를 함께 삭제하며 복구할 수 없습니다.
- active: true인 cron Task는 시작된 운영 웹사이트를 실행 5초 전에 자동으로 깨우지만 마지막 공개 접속 시각은 갱신하지 않습니다.
Cake20은 제한된 장비를 여러 웹사이트가 함께 사용하므로 장기간 방치된 웹사이트의 저장공간과 운영 자원을 계속 보관하지 않습니다.
운영 기록과 확인
오용 방지, 장애 분석, 계정 보호와 정책 집행을 위해 웹사이트 관리 경로의 변경 흔적을 기록합니다. 특히 DB·캐시 수정과 삭제, 소스·설정 변경, 시작, 백업·복원과 의미 있는 MCP 작업의 시각, 대상, 상태, 처리 시간과 접속 IP가 대상입니다.
- 요청 본문, 비밀번호, Secret과 MCP 접속 키는 활동 기록에 저장하지 않습니다.
- 성공한 단순 조회, 화면 polling, 미리보기·테스트, ping과 MCP notification은 저장하지 않습니다.
- 웹사이트의 소스 변경은 별도의 로컬 Git 이력으로 보관합니다.
- 기록은 보안 조사, 장애 대응과 웹사이트 운영에 필요한 범위에서만 확인합니다.
- 정책 위반 또는 침해 정황이 발견되면 관련 웹사이트와 기록을 보존하고 접근을 제한할 수 있습니다.
이용자의 책임
- 웹사이트 소유자는 공개 API에 인증, 권한 검사, 입력 검증과 요청 제한을 적용해야 합니다.
- Secret과 AI코딩 MCP 주소를 공개 저장소, 문서 또는 신뢰할 수 없는 상대에게 전달하지 않습니다.
- 공격이나 계정 노출을 발견하면 웹사이트를 중단하고 MCP 주소와 관련 Secret을 재발급한 뒤 운영자에게 알립니다.
- 차단 사유가 해소됐다고 판단하면 수정 내용과 재발 방지 조치를 제시해 재검토를 요청할 수 있습니다.