토큰 스코핑
API 토큰이 접근할 수 있는 자원의 범위를 제한하는 설정이다. 사용자가 편의를 위해 계정 전체 권한(Account-scoped)을 부여한 토큰을 에이전트가 발견하고 사용하면서 보안 사고의 규모가 커지는 결과를 초래했다.