3.3 KiB
3.3 KiB
Milestone: 프로젝트와 분석 대상 등록
위치
- Roadmap: ROADMAP.md
- Phase: PHASE.md
목표
조직 관리자가 프로젝트, 저장소, 오류 입력 출처, 읽기 전용 운영 환경과 분석 대상 규칙을 등록하고 안전하게 변경할 수 있게 한다. 비밀값은 Ariadne 업무 데이터나 IOP 요청에 저장하지 않고 제한된 참조로만 연결한다.
상태
[계획]
승격 조건
- 없음
구현 잠금
- 상태: 해제
- SDD: 필요
- SDD 문서: SDD.md
- SDD 사유: 관리 API, 조직 범위 DB 변경, 자격 증명 참조와 분석 대상 규칙 계약을 추가한다.
- 잠금 해제 조건:
- SDD 잠금이 해제되어 있다.
- SDD 사용자 리뷰가 없거나 해결되어 있다.
- Acceptance Scenario가 Milestone 기능 Task와 연결되어 있다.
- Evidence Map이 완료 시 검증 가능한 근거와 연결되어 있다.
- 결정 필요: 없음
범위
- 프로젝트와 처리 방식 설정
- 저장소 연결과 기준 가지 정보
- 조직·프로젝트에 귀속된 오류 입력 출처와 자격 증명 참조
- 읽기 전용 SSH 또는 수집기 운영 환경 연결
- 저장소 하나와 운영 환경 목록을 가리키는 우선순위 기반 분석 대상 규칙
기능
Epic: [registry] 연결 대상 관리
조직 범위 안에서 분석에 필요한 대상을 등록한다.
- [project-crud] 프로젝트와 기본 처리 방식을 생성·조회·변경하고 삭제 대신 안전한 비활성화 경계를 제공한다.
- [repository-crud] 저장소 주소, 기준 가지와 제한된 자격 증명 참조를 관리한다.
- [ingestion-source] 오류 입력 출처를 프로젝트에 연결하고 원문에 노출하지 않는 자격 증명 식별자를 관리한다.
- [runtime-target] SSH 또는 수집기 연결을 읽기 전용 운영 환경으로 등록하고 쓰기 권한 표현을 거부한다.
- [target-rules] 출처와 오류 source 필드에 일치하는 우선순위 규칙, 저장소와 운영 환경 연결을 관리한다.
- [registry-tests] 조직 간 참조, 중복 우선순위, 비밀값 노출과 운영 환경 쓰기 설정을 차단한다. 검증: API와 PostgreSQL 통합 검사가 통과한다.
완료 리뷰
- 상태: 없음
- 요청일: 없음
- 완료 근거: 없음
- 검토 항목: SDD 시나리오, 조직 격리와 비밀 참조 검증
- agent-ui 상태 반영: 해당 없음
- 리뷰 코멘트: 없음
범위 제외
- 자격 증명 저장 제공자 자체 구현
- 운영 환경 쓰기 또는 원격 수정
- 규칙의 실제 평가와 실행 스냅샷 생성
작업 컨텍스트
- 관련 경로:
internal/platform/database/migrations/,internal/platform/httpserver/,internal/domain/ - 표준선: 업무 테이블에는 불투명한 자격 증명 참조만 저장하고 실제 비밀은 별도 경계가 소유한다.
- 선행 작업: 조직 신원과 접근 제어
- 후속 작업: 오류 수집과 중복 통합, 분석 대상 결정과 실행 스냅샷
- 확인 필요: 없음