참고
Azure AI 검색 Azure 포털, REST API 및 Azure SDK 통해 사용할 수 있습니다. 또한 엔터프라이즈 콘텐츠를 Microsoft Foundry 포털의 에이전트에 대해 재사용 가능한 사용 권한 인식 기술 자료로 변환하는 관리되는 기술 계층인 Foundry IQ를 뒷받침합니다.
Important
이러한 기능과 기능은 2026-05-01-preview REST API의 일부입니다. 2026-05-01-preview는 Azure 구독의 일부로 사용자에게 라이선스가 부여되며, Microsoft Product Terms의 "미리 보기"에 적용되는 약관, Microsoft 제품 및 서비스 데이터 보호 부록("DPA") 및 Microsoft Azure 미리 보기용 추가 사용 약관의 적용을 받습니다.
2026-05-01-preview는 다른 Microsoft 서비스 및 타사 서비스에 대한 연결을 지원합니다. 이러한 서비스의 사용은 해당 약관의 적용을 받으며 Azure 규정 준수 경계 외부의 데이터 처리 또는 스토리지뿐만 아니라 Azure 규정 준수 경계로 데이터가 유입될 수 있습니다.
2026-05-01-preview는 2026-05-01-preview 외부에서 설정된 액세스 권한을 수정할 수 없습니다. 액세스 또는 권한 제한 콘텐츠와 함께 2026-05-01-preview를 사용하는 경우 2026-05-01-preview에서 해당 액세스 또는 권한 제한에 대한 변경 내용을 인식하기 전에 타이밍 지연이 발생합니다.
데이터가 조직의 규정 준수 및 지리적 경계를 벗어나는지 여부와 관련된 의미를 관리하고 적절한 권한, 경계 및 승인이 프로비전되는지를 관리하는 것은 사용자의 책임입니다.
특정 사용 사례의 컨텍스트에서 빌드한 애플리케이션을 신중하게 검토하고 테스트하고 모든 적절한 결정 및 사용자 지정을 수행할 책임이 있습니다. 이 책임에는 메타프롬프트, 콘텐츠 필터 또는 기타 안전 시스템과 같은 책임 있는 AI 완화를 구현하고 애플리케이션이 적절한 품질, 안정성, 보안 및 신뢰성 표준을 충족하도록 보장하는 것이 포함됩니다. 자세한 내용은 Azure AI 검색 투명성 정보를 참고하세요.
쿼리 시 Azure AI 검색 Microsoft Purview 정의된 민감도 레이블 정책을 적용할 수 있습니다. 이러한 정책에는 사용자가 액세스할 수 있는 문서만 검색할 수 있도록 각 문서와 연결된 사용 권한 평가EXTRACT가 포함됩니다.
이 기능은 Microsoft Purview에서 관리되는 조직의 정보 보호 및 규정 준수 요구 사항에 맞춰 문서 수준 액세스 제어를 확장합니다.
Purview 민감도 레이블 인덱싱을 사용하도록 설정하면 Azure AI 검색 쿼리 시간 동안 각 문서의 레이블 메타데이터를 확인합니다. Purview 정책에 따라 액세스 필터를 적용하여 요청 중인 사용자가 액세스할 수 있는 결과만 반환합니다.
이 문서에서는 쿼리 시간 민감도 레이블 적용의 작동 방식과 보안 검색 쿼리를 실행하는 방법을 설명합니다.
Tip
레이블이 지정된 콘텐츠를 Azure AI 검색를 직접 호출하는 대신 기술 자료(retrieve 작업 또는 MCP 엔드포인트)를 통해 이용하는 경우, 해당 응답 필드에 대해서는 retrieve 응답의 민감도 레이블 메타데이터 검사를 참조하세요. 이 문서에서 설명하는 상승된 읽기 권한 및 Microsoft Purview 감사 로깅은 두 경로 모두에 적용됩니다.
필수 구성 요소
Azure AI 검색 인덱서를 사용하여 Microsoft Purview 민감도 레이블 수집의 모든 단계를 완료합니다.
Azure AI 검색 서비스에 시스템 할당 관리 ID(사용자가 할당한 관리 ID가 아님)가 사용하도록 설정되어 있는지, 그리고 해당 ID가 역할 할당을
Content.SuperUser보유하고UnifiedPolicy.Tenant.Read있는지 확인합니다. 쿼리 시간 적용은 시스템 할당 ID에 올바른 구성이 있는 경우에만 인덱서가 추출할 수 있는 레이블 메타데이터에 따라 달라집니다. 인덱서 설정 문서의 1단계 를 참조하세요.쿼리를 실행하는 Azure AI 검색 서비스와 사용자가 모두 동일한 Microsoft Entra 테넌트에 있어야 합니다.
REST API 버전 2025-11-01-preview 또는 인덱스 쿼리에 해당하는 미리 보기 SDK 패키지입니다. 권한 상승 읽기 기능 및 Purview 감사 로그에는 2026-05-01-preview 이상 버전이 필요합니다.
API 키가 아닌 RBAC(Azure 역할 기반 액세스 제어를 사용하여 쿼리를 인증합니다. Purview 민감도 레이블을 사용하도록 설정하면 API 키 액세스가 인덱스 스키마 검색으로 제한됩니다.
제한
게스트 계정 및 테넌트 간 쿼리는 지원되지 않습니다.
레이블 평가에 실패하면 서비스는 부분 또는 필터링되지 않은 결과 집합이 아닌 특정 HTTP 오류 코드를 반환합니다. 오류 코드 및 원인의 전체 목록은 쿼리 오류 문제 해결을 참조하세요.
시스템은 마지막 인덱서 실행 시 존재했던 레이블만 평가합니다. 최근 레이블 변경 내용은 다음 예약된 재인덱싱까지 반영되지 않을 수 있습니다.
쿼리 시간 민감도 레이블 적용의 작동 방식
Microsoft Purview 민감도 레이블이 포함된 인덱스를 쿼리하는 경우 결과를 반환하기 전에 Azure AI 검색 연결된 Purview 정책을 확인합니다. 이러한 방식으로 쿼리는 사용자 토큰에 액세스할 수 있는 문서만 반환합니다.
1. 사용자 ID 및 애플리케이션 역할 입력
쿼리 시 Azure AI 검색 다음 두 가지 모두의 유효성을 검사합니다.
-
Authorization헤더에서 제공된 호출 애플리케이션의 RBAC 역할입니다. 필요한 최소 역할은Search Index Data Reader입니다. 자세한 내용은 Azure AI 검색 RBAC 가이드 참조하세요. - 헤더에 제공된
x-ms-query-source-authorization토큰을 통한 사용자 ID입니다.
둘 다 레이블 기반 표시 권한을 부여해야 합니다.
| 입력 형식 | 설명 | 예제 원본 |
|---|---|---|
| 애플리케이션 역할 | 호출 앱에 인덱스에 대한 쿼리를 실행할 수 있는 권한이 있는지 여부를 확인합니다. | Authorization: Bearer <app-token> |
| 사용자 ID | 최종 사용자가 액세스할 수 있는 민감도 레이블을 결정합니다. | x-ms-query-source-authorization: <user-token> |
2. 민감도 레이블 평가
쿼리 요청을 받으면 Azure AI 검색 다음을 평가합니다.
- 인덱싱된 각 문서의
sensitivityLabel필드입니다(수집 중에 Microsoft Purview 추출됨). - Microsoft Entra ID 및 Purview 레이블 정책에 정의된 사용자의 유효 Purview 권한입니다.
사용자에게 사용 권한이 있는 문서의 민감도 레이블 EXTRACT 에 대한 권한이 없는 경우 해당 문서는 쿼리 결과에서 제외됩니다.
참고
내부적으로 서비스는 RBAC 적용과 유사한 동적 액세스 필터를 빌드합니다.
이러한 필터는 사용자가 볼 수 없으며 쿼리 페이로드에서 수정할 수 없습니다.
3. 결과 필터링 보안
Azure AI 검색 모든 사용자 정의 필터 및 점수 매기기 단계 후에 보안 필터를 적용합니다.
문서는 다음 경우에만 최종 결과 집합에 포함됩니다.
- 호출 애플리케이션에는 RBAC를 통해 유효한 역할 할당이 있습니다.
- 표시되는
x-ms-query-source-authorization사용자 ID 토큰은 유효하며 문서의 민감도 레이블을 사용하여 콘텐츠를 볼 수 있습니다.
두 조건 중 하나가 실패하면 결과에서 문서가 생략됩니다.
사용자 액세스 토큰 획득
사용자 컨텍스트를 사용하여 Azure AI 검색 쿼리하려면 로그인한 사용자를 나타내는 액세스 토큰을 획득해야 합니다. 사용하는 방법은 사용자 고유의 토큰을 사용하여 로컬로 테스트하는지, 원본 문서에 액세스할 수 있는지, 최종 사용자 토큰을 전달해야 하는 애플리케이션 흐름을 구현하는지에 따라 달라집니다.
테스트 시나리오의 경우
로컬 테스트의 경우 Azure CLI 사용하여 사용자 액세스 토큰을 검색할 수 있습니다.
$token = az account get-access-token `
--resource https://search.azure.com `
--query accessToken `
--output tsv
이 방법은 현재 Azure CLI 로그인 세션을 사용하므로 민감도 레이블을 통해 할당된 EXTRACT 권한이 있는 문서에 컨텍스트를 사용할 수 있습니다. 이 메서드는 개발 및 유효성 검사 시나리오에만 사용됩니다.
OBO 시나리오에 대한 토큰 획득
OBO(On-Behalf-of) 흐름을 구현하는 애플리케이션은 MSAL(Microsoft 인증 라이브러리)과 같은 지원되는 인증 라이브러리를 사용하여 Microsoft Entra ID 통해 토큰을 획득해야 합니다.
OBO 시나리오에서 애플리케이션이 호출하는 다운스트림 API에 대한 토큰을 요청합니다. 예를 들어 Azure AI 검색 호출할 때 리소스 URI는 https://search.azure.com/.default.
범위는 .default 애플리케이션이 지정된 리소스에 대해 미리 동의한 모든 위임된 권한을 요청합니다.
민감도 레이블 권한(포함 EXTRACT)은 OAuth 범위로 표시되지 않습니다. Azure AI 검색 같은 다운스트림 서비스는 토큰의 사용자 ID 및 적용된 민감도 레이블 정책에 따라 런타임에 이러한 권한을 평가합니다.
쿼리 예제
다음은 Microsoft Purview 민감도 레이블 적용을 사용하는 쿼리 요청의 예입니다.
헤더에서 애플리케이션 토큰을 전달자 토큰으로 전달합니다 Authorization . 사용자 토큰을 접두사 없이 x-ms-query-source-authorization 헤더의 Bearer 원시 토큰 값으로 전달합니다.
POST {{endpoint}}/indexes/sensitivity-docs/docs/search?api-version=2025-11-01-preview
Authorization: Bearer {{app-query-token}}
x-ms-query-source-authorization: {{user-query-token}}
Content-Type: application/json
{
"search": "*",
"select": "title,summary,sensitivityLabel",
"orderby": "title asc"
}
관리 조사용 상승된 읽기 권한(미리 보기)
승격된 읽기를 사용하면 권한이 있는 개발자가 요청을 호출한 사용자가 일반적으로 볼 수 없는 레이블이 지정된 문서를 반환할 수 있으며, 동시에 요청을 통해 반환되는 각 문서마다 Microsoft Purview 감사 로그 항목이 기록됩니다. 규정 준수 검토, eDiscovery, 인시던트 응답 및 감사 가능한 액세스 레코드가 필요한 기타 관리 조사에 사용합니다.
상승된 읽기는 REST API 버전 2026-05-01-preview 이상의 Purview 지원 인덱스에서 사용할 수 있습니다.
상승된 읽기 작동 방식
호출 애플리케이션은 검색 요청에서
x-ms-enable-elevated-read: true헤더를 설정합니다.Azure AI 검색 각 레이블에 대한 요청 사용자의
EXTRACT권한에 관계없이 문서별 레이블 기반 액세스 검사를 건너뛰고 일치하는 문서를 반환합니다.Azure AI 검색는 응답에 포함된 각 문서마다 요청한 테넌트를 대신하여 Microsoft Purview 감사 로그에 항목 하나를 기록합니다. N개의 문서를 반환하는 단일 검색 요청은 N개의 감사 항목을 생성합니다.
감사 항목은 검색 응답이 반환된 후 Purview에 비동기적으로 업로드됩니다.
필수 역할 할당
호출 개발자 사용자는 검색 서비스 또는 인덱스 범위에서 검색 인덱스 데이터 기여자 역할을 보유해야 합니다.
검색 인덱스 데이터 읽기 권한만으로는 충분하지 않습니다. 역할이 할당되지 않은 경우 403 Forbidden에서 상승된 읽기가 실패합니다. Azure AI 검색 역할에 대한 자세한 내용은 역할을 사용하여 Azure AI 검색 연결 참조하세요.
x-ms-enable-elevated-read 헤더가 true(으)로 설정되면 x-ms-query-source-authorization 헤더는 사용할 수 없습니다.
상승된 읽기 예시
POST {{endpoint}}/indexes/sensitivity-docs/docs/search?api-version=2026-05-01-preview
Authorization: Bearer {{contributor-token}}
x-ms-enable-elevated-read: true
Content-Type: application/json
{
"search": "*",
"select": "title,summary,sensitivityLabel",
"orderby": "title asc"
}
Microsoft Purview로 전송된 감사 필드
각 감사 항목은 Office 365 관리 작업 API 스키마를 따르고 다음 필드를 포함합니다.
| 카테고리 | Field | 설명 |
|---|---|---|
| 표준 스키마 | CreationTime |
상승된 권한 읽기 요청의 UTC 타임스탬프입니다. |
| 표준 스키마 | Operation |
권한 상승된 읽기 작업을 식별하는 작업 이름입니다. |
| 표준 스키마 | OrganizationId |
검색 서비스의 Microsoft Entra 테넌트 ID입니다. |
| 표준 스키마 | RecordType |
Azure AI 검색 대한 Office 365 관리 활동 레코드 형식입니다. |
| 표준 스키마 | UserType |
요청을 발급한 사용자의 유형입니다. |
| 표준 스키마 | UserId |
요청하는 사용자의 PUID(고유 식별자)입니다. |
| 표준 스키마 | UserPrincipalName |
요청하는 사용자의 UPN(사용자 계정 이름)입니다. |
| 표준 스키마 | ClientIP |
호출 애플리케이션의 IP 주소입니다. |
| Azure AI 검색 | UserObjectId |
요청하는 사용자의 Microsoft Entra 개체 ID입니다. |
| Azure AI 검색 | DocumentDataSourceType |
액세스한 문서의 원본 형식(예: azureblob, sharepoint또는 onelakesearchIndex. |
| Azure AI 검색 | DocumentDataSourceId |
액세스된 문서의 원본별 식별자(예: Blob URL 또는 SharePoint 항목 ID)입니다. |
| Azure AI 검색 | SensitivityLabelName |
액세스한 문서에 적용된 민감도 레이블의 표시 이름입니다. |
우아한 저하
일시적 Purview 중단 중과 같이 쿼리를 처리하는 동안 Azure AI 검색 Microsoft Purview 연결할 수 없는 경우 해당 요청에 대한 레이블 평가를 건너뜁니다. 동작은 요청에 사용자 ID 토큰이 포함되는지 여부에 따라 달라집니다.
상승된 권한의 읽기 요청 (
x-ms-enable-elevated-read: true): 요청이5xx와 함께 실패합니다. Azure AI 검색 먼저 감사 로그를 내보낼 수 없으면 레이블이 지정된 문서를 반환하지 않습니다.표준 레이블 적용 요청(with
x-ms-query-source-authorization): 요청이 실패합니다5xx. Azure AI 검색 레이블 정책을 평가할 수 없는 경우 부분 또는 필터링되지 않은 결과를 반환하지 않습니다.x-ms-query-source-authorization가 없는 호출을 적어도 Search Index Data Reader 역할이 있는 애플리케이션이 실행한 경우: 요청은 성공하며 민감도 레이블이 없는 문서만 반환합니다. 레이블이 지정된 문서는 응답에서 생략됩니다.
이 성능 저하 경로는 레이블 없는 결과만 명시적으로 허용하는, 사용자 대상이 아닌 워크플로에만 사용됩니다. 최종 사용자 검색 환경에 의존하지 마세요.
쿼리 시간 민감도 레이블 평가 중에 반환된 오류 코드의 전체 목록은 쿼리 오류 문제 해결을 참조하세요.
Microsoft Purview에서 상승된 읽기 감사 로그 찾기
Azure AI 검색 호출 테넌트의 Microsoft Purview 감사 로그에 감사 항목을 업로드합니다. 증가한 읽기 활동을 조사하려면:
Microsoft Purview 포털에서 olutions>Audit 선택합니다.
감사 검색을 선택한 다음 날짜 범위, 사용자 또는 Azure AI 검색 레코드 유형별로 필터링합니다.
SensitivityLabelName,DocumentDataSourceType및DocumentDataSourceId포함하여 표준 스키마 필드와 Azure AI 검색 사용자 지정 필드를 보려면 항목을 엽니다.
감사 검색, 보존 동작 및 필요한 Purview 역할 실행에 대한 단계별 지침은 Microsoft Purview 포털 감사 로그를 참조하세요.
Azure AI 검색에서 민감도 레이블 처리
Azure AI 검색 SharePoint, Azure Blob 등의 원본에서 민감도 레이블을 사용하여 문서 콘텐츠를 인덱싱할 때 콘텐츠와 레이블 메타데이터를 모두 저장합니다. 검색 쿼리는 사용자가 민감도 레이블 정의를 통해 할당된 해당 문서에 대한 데이터 EXTRACT 액세스 권한이 있는 경우에만 문서에 적용된 민감도 레이블을 식별하는 GUID와 함께 인덱싱된 콘텐츠를 반환합니다. 이 GUID는 레이블을 고유하게 식별하지만 레이블 이름 또는 관련 권한과 같이 사람이 읽을 수 있는 속성은 포함하지 않습니다.
민감도 레이블은 인쇄 권한 또는 스크린샷 및 화면 캡처 제한과 같이 Microsoft Purview Information Protection 의해 적용되는 다른 정책 컨트롤을 포함하는 경우가 많기 때문에 사용자 인터페이스를 포함하는 시나리오에서는 GUID만으로는 충분하지 않습니다. Azure AI 검색 이러한 기능을 표시하지 않습니다.
레이블 이름을 표시하거나 UI 관련 제한을 적용하려면 애플리케이션이 Microsoft Purview Information Protection 엔드포인트를 호출하여 전체 레이블 메타데이터 및 관련 권한을 검색해야 합니다.
Azure AI 검색 반환된 GUID를 사용하여 레이블 속성을 확인하고 Purview Labels API 호출하여 레이블 이름, 설명 및 정책 설정을 가져올 수 있습니다.
쿼리 오류 문제 해결
쿼리 시간 민감도 레이블 평가에 실패하면 Azure AI 검색 원인을 식별하는 특정 HTTP 오류 코드를 반환합니다. 서비스는 부분 또는 필터링되지 않은 결과 집합을 반환하지 않습니다. 레이블 정책을 평가할 수 없는 경우 레이블이 지정되지 않았거나 권한이 없는 콘텐츠를 노출하지 않고 쿼리가 실패합니다.
400 잘못된 요청
400 오류는 인덱스 구성 또는 요청 헤더에 문제가 있음을 나타냅니다. 다시 시도하기 전에 구성을 수정합니다.
| 상태 | 확인할 사항 |
|---|---|
인덱스는 새 민감도 레이블 필드와 하나 이상의 레거시 permissionFilter: sensitivityLabel 필드를 정의합니다. |
하나의 구성 스타일만 사용합니다. 인덱스 스키마에서 새 민감도 레이블 필드 또는 모든 레거시 권한 필터 필드를 제거합니다. 자세한 내용은 인덱스 구성을 참조하세요. |
인덱스는 둘 이상의 레거시 permissionFilter: sensitivityLabel 필드를 정의합니다. |
인덱스는 민감도 레이블에 대해 정확히 하나의 레거시 권한 필터 필드를 지원합니다. 인덱스 스키마에서 중복 필드를 제거합니다. |
| 인덱스는 Purview 필터링을 위해 구성되었지만 민감도 레이블 필드가 정의되지 않았습니다. | 인덱스 스키마에 필요한 민감도 레이블 필드를 추가합니다. 인덱스 구성을 참조하세요. |
| 위임된 사용자 전자 메일이 잘못되었거나 사용자가 Azure AI 검색 서비스와 동일한 Microsoft Entra 테넌트에 있지 않습니다. | 토큰 x-ms-query-source-authorization 이 검색 서비스와 동일한 테넌트에 있는 사용자에 속하는지 확인합니다. 테넌트 간 쿼리는 지원되지 않습니다. |
Microsoft Purview는 x-ms-query-source-authorization 헤더가 없거나 형식이 잘못되었거나 테넌트가 Microsoft Purview Information Protection에 온보딩되어 있지 않기 때문에 요청을 거부했습니다. |
헤더가 x-ms-query-source-authorization 있고 유효한 위임된 사용자 토큰이 포함되어 있는지 확인합니다. 테넌트가 Microsoft Purview Information Protection 온보딩되어 있는지 확인합니다. |
401 권한 없음
401 오류는 권한 부여 토큰 또는 애플리케이션의 Purview 권한에 문제가 있음을 나타냅니다.
| 상태 | 확인할 사항 |
|---|---|
토큰에 Authorization: Bearer 테넌트 ID 클레임이 없거나 위임된 사용자 컨텍스트가 없는 앱 전용 토큰입니다. |
테넌트 ID 클레임을 포함하는 위임된 토큰을 사용합니다. 레이블 적용 쿼리에는 앱 전용 토큰이 지원되지 않습니다. |
Authorization 헤더가 없거나 Bearer 체계를 사용하지 않습니다. |
Authorization: Bearer <token> 요청에 헤더를 추가합니다. |
| 위임된 토큰이 잘못되었거나 만료되었거나, 필요한 Purview 범위에 대한 관리자 동의가 없거나, 테넌트가 Purview에 대한 토큰 교환을 차단합니다. | 토큰을 다시 가져옵니다. 오류가 지속되면 관리자가 Microsoft Entra ID 호출 애플리케이션에 필요한 Microsoft Purview API 권한에 대한 관리자 동의를 부여했는지 확인합니다. |
| 토큰 엔드포인트가 성공했지만 액세스 토큰을 반환하지 않았습니다. | Microsoft Entra ID 애플리케이션의 권한 구성을 확인합니다. 애플리케이션에 필요한 위임된 Purview 권한이 있고 관리자 동의가 있는지 확인합니다. |
| 호출하는 사용자가 필요한 Purview API 권한에 동의하지 않았거나 테넌트의 Microsoft Purview Information Protection 대한 액세스 권한이 없습니다. | 사용자에게 필요한 Purview 권한이 할당되어 있는지 확인합니다. Microsoft Purview 또는 Microsoft Entra 관리자에게 문의하여 사용자의 액세스를 확인합니다. |
502 잘못된 게이트웨이
502 오류는 Azure AI 검색 Microsoft Purview 간의 연결 실패를 나타냅니다. 이러한 오류는 일반적으로 일시적입니다.
| 상태 | 확인할 사항 |
|---|---|
| Azure AI 검색 Microsoft Purview 연결했을 때 네트워크 또는 연결 오류가 발생했습니다. | 쿼리를 다시 시도하세요. 오류가 지속되면 Microsoft 365 관리 센터 Health>Service 상태를 확인하여 Microsoft Purview Information Protection 활성 인시던트가 없는지 확인합니다. |
| Purview 통신 중에 예기치 않은 오류가 발생했습니다. | 쿼리를 다시 시도하세요. 오류가 지속되면 Microsoft 지원 문의하세요. 응답에 상관 관계 ID가 포함된 경우 지원 요청을 제출할 때 제공합니다. |
504 게이트웨이 타임아웃
504 오류는 Microsoft Purview 허용된 시간 내에 응답하지 않았음을 나타냅니다.
| 상태 | 확인할 사항 |
|---|---|
| Microsoft Purview 허용된 시간 내에 응답하지 않았습니다. | 쿼리를 다시 시도합니다. 이 오류는 종종 일시적입니다. 문제가 지속되면 Microsoft 365 관리 센터 Health>Service 상태를 확인하여 Microsoft Purview Information Protection 활성 인시던트가 없는지 확인합니다. |
엔드 투 엔드 테스트 설정
Azure AI 검색 민감도 레이블 구성의 유효성을 검사하는 데 도움이 되도록 참조 엔드 투 엔드 설정을 참조하세요.
이 리포지토리는 다음 방법을 보여 줍니다.
- Azure AI 검색에서 민감도 레이블 동기화 및 준수 구성
- 민감도 레이블이 있는 문서에 대한 테스트 수집 및 쿼리 시간 적용 시나리오
- 레이블 이름을 추출하고 RAG 애플리케이션 또는 에이전트에 사용되는 인용의 일부로 노출합니다.