appsok/agent-roadmap/phase/security-distribution/PHASE.md

2 KiB

Phase: 보안과 조직 배포

상태

[스케치]

목표

AppSok을 개인용 도구에서 사내 표준 도구로 확장하기 위한 배포, 권한, 감사, 인증 고도화 조건을 정리한다. 이 Phase는 보안팀/DevOps/Jenkins 운영 정책 확인 전까지 구현 가능한 계획이 아니라 후보 설계 상태로 유지한다.

Milestone 흐름

완료된 Milestone은 archive 경로를 가리키고, 검토중, 진행중, 계획, 스케치 또는 보류 Milestone은 이 Phase 하위 milestones/ 경로를 가리킨다. 완료, 검토중, 진행중, 계획, 스케치 순서로 두어 아래로 갈수록 미래 작업에 가까워지게 정렬한다. 스케치 Milestone은 아직 구현 가능한 계획이 아니므로 계획 Milestone보다 아래에 둔다.

  • [완료] Jenkins 얇은 빌드와 artifact 다운로드
    • 경로: agent-roadmap/archive/phase/security-distribution/milestones/jenkins-thin-artifact-ci.md
    • 요약: OTO 없이 Jenkins job만 얇게 구성해 AppSok 인증 ZIP을 빌드하고 Jenkins artifact 링크로 바로 다운로드할 수 있게 한다.
  • [완료] macOS 배포와 sandbox 검증
    • 경로: agent-roadmap/archive/phase/security-distribution/milestones/macos-distribution.md
    • 요약: Developer ID signing/notarization 배포 기준과 sandbox entitlement, bundled ADB packaging을 certified build evidence로 검증했다.
  • [스케치] Auth Broker와 Jenkins Plugin 후보 검토
    • 경로: agent-roadmap/phase/security-distribution/milestones/auth-broker-evaluation.md
    • 요약: 별도 서버 또는 Jenkins plugin으로 Web Login callback을 제공할지, 사용자별 token 자동화로 충분한지 결정한다.

Phase 경계

  • 이 Phase는 LDAP 자체를 직접 제어하지 않는다.
  • 공용 Jenkins API token을 앱에 내장하는 방식은 후보에서 제외한다.
  • 조직 정책, Jenkins plugin 설치 가능 여부, MDM/서명 정책이 확인되기 전에는 구현 잠금을 해제하지 않는다.