# Milestone: 프로젝트와 분석 대상 등록 ## 위치 - Roadmap: [ROADMAP.md](../../../ROADMAP.md) - Phase: [PHASE.md](../PHASE.md) ## 목표 조직 관리자가 프로젝트, 저장소, 오류 입력 출처, 읽기 전용 운영 환경과 분석 대상 규칙을 등록하고 안전하게 변경할 수 있게 한다. 비밀값은 Ariadne 업무 데이터나 IOP 요청에 저장하지 않고 제한된 참조로만 연결한다. ## 상태 [계획] ## 승격 조건 - 없음 ## 구현 잠금 - 상태: 해제 - SDD: 필요 - SDD 문서: [SDD.md](../../../sdd/platform-foundation/project-target-registry/SDD.md) - SDD 사유: 관리 API, 조직 범위 DB 변경, 자격 증명 참조와 분석 대상 규칙 계약을 추가한다. - 잠금 해제 조건: - [x] SDD 잠금이 해제되어 있다. - [x] SDD 사용자 리뷰가 없거나 해결되어 있다. - [x] Acceptance Scenario가 Milestone 기능 Task와 연결되어 있다. - [x] Evidence Map이 완료 시 검증 가능한 근거와 연결되어 있다. - 결정 필요: 없음 ## 범위 - 프로젝트와 처리 방식 설정 - 저장소 연결과 기준 가지 정보 - 조직·프로젝트에 귀속된 오류 입력 출처와 자격 증명 참조 - 읽기 전용 SSH 또는 수집기 운영 환경 연결 - 저장소 하나와 운영 환경 목록을 가리키는 우선순위 기반 분석 대상 규칙 ## 기능 ### Epic: [registry] 연결 대상 관리 조직 범위 안에서 분석에 필요한 대상을 등록한다. - [ ] [project-crud] 프로젝트와 기본 처리 방식을 생성·조회·변경하고 삭제 대신 안전한 비활성화 경계를 제공한다. - [ ] [repository-crud] 저장소 주소, 기준 가지와 제한된 자격 증명 참조를 관리한다. - [ ] [ingestion-source] 오류 입력 출처를 프로젝트에 연결하고 원문에 노출하지 않는 자격 증명 식별자를 관리한다. - [ ] [runtime-target] SSH 또는 수집기 연결을 읽기 전용 운영 환경으로 등록하고 쓰기 권한 표현을 거부한다. - [ ] [target-rules] 출처와 오류 source 필드에 일치하는 우선순위 규칙, 저장소와 운영 환경 연결을 관리한다. - [ ] [registry-tests] 조직 간 참조, 중복 우선순위, 비밀값 노출과 운영 환경 쓰기 설정을 차단한다. 검증: API와 PostgreSQL 통합 검사가 통과한다. ## 완료 리뷰 - 상태: 없음 - 요청일: 없음 - 완료 근거: 없음 - 검토 항목: SDD 시나리오, 조직 격리와 비밀 참조 검증 - agent-ui 상태 반영: 해당 없음 - 리뷰 코멘트: 없음 ## 범위 제외 - 자격 증명 저장 제공자 자체 구현 - 운영 환경 쓰기 또는 원격 수정 - 규칙의 실제 평가와 실행 스냅샷 생성 ## 작업 컨텍스트 - 관련 경로: `internal/platform/database/migrations/`, `internal/platform/httpserver/`, `internal/domain/` - 표준선: 업무 테이블에는 불투명한 자격 증명 참조만 저장하고 실제 비밀은 별도 경계가 소유한다. - 선행 작업: [조직 신원과 접근 제어](tenant-access-control.md) - 후속 작업: [오류 수집과 중복 통합](../../error-intelligence/milestones/error-ingestion-correlation.md), [분석 대상 결정과 실행 스냅샷](../../error-intelligence/milestones/analysis-target-selection.md) - 확인 필요: 없음