ariadne/agent-roadmap/phase/remediation-automation/milestones/merge-request-delivery.md
2026-07-24 05:45:04 +09:00

4 KiB

Milestone: 병합 요청 전달

위치

목표

검증을 통과한 격리 작업 가지를 외부 저장소 제공자의 병합 요청으로 전달하고 Ariadne에서 상태를 추적한다. Ariadne와 IOP는 병합을 수행하지 않으며 최종 병합 결정은 저장소 사용자에게 남긴다. 병합 뒤 배포는 Ariadne가 운영 환경에 직접 쓰는 대신 저장소의 기존 배포 체계에 인계한다.

상태

[스케치]

승격 조건

  • 첫 지원 저장소 제공자와 인증 방식을 확정한다.
  • 병합 요청 생성·재전송 멱등성 및 상태 동기화 경계를 확정한다.
  • SDD 사용자 리뷰를 해결하고 gate를 통과한다.
  • 제공자 어댑터와 현장 검증 범위를 구현 가능한 수준으로 고정한다.

구현 잠금

  • 상태: 잠금
  • SDD: 필요
  • SDD 문서: SDD.md
  • SDD 사유: 외부 저장소 상태 변경, 자격 증명 권한, 멱등성, 상태 동기화와 field smoke를 다룬다.
  • 잠금 해제 조건:
    • SDD 잠금이 해제되어 있다.
    • SDD 사용자 리뷰가 승인·해결되어 있다.
    • Acceptance Scenario가 Milestone 기능 Task와 연결되어 있다.
    • Evidence Map이 완료 시 검증 가능한 근거와 연결되어 있다.
  • 결정 필요:
    • [D01] 첫 저장소 제공자와 병합 요청 생성에 사용할 최소 자격 증명 범위

범위

  • 첫 저장소 제공자 API 어댑터
  • 검증된 작업 가지 푸시와 병합 요청 생성
  • 수정 작업별 멱등한 외부 병합 요청 연결
  • 열림·병합됨·닫힘 상태 동기화
  • 병합 요청 URL과 제공자 식별자 보고
  • 병합 완료 뒤 기존 CI/CD 인계 상태와 연결 주소 기록
  • 최종 병합 권한 금지

기능

Epic: [provider] 저장소 제공자 연결

최소 권한 자격 증명으로 검증된 변경을 전달한다.

  • [provider-auth] 선택한 제공자의 자격 증명 참조를 해석하고 필요한 최소 권한만 검증한다.
  • [push-branch] 검증된 격리 작업 가지만 원격 저장소에 푸시하고 기준 가지 직접 쓰기를 금지한다.
  • [create-request] 같은 수정 작업의 재시도에서 중복 병합 요청을 만들지 않고 외부 식별자와 URL을 저장한다.

Epic: [tracking] 검토 상태 추적

사용자 검토 결과를 Ariadne에 반영한다.

  • [sync-status] 병합 요청의 열림·병합됨·닫힘 상태를 동기화하고 감사 기록을 남긴다.
  • [deployment-handoff] 병합 완료를 기존 저장소 CI/CD에 인계하고 제공자가 노출하는 실행 식별자·주소를 기록하되 운영 환경에 직접 쓰지 않는다.
  • [deny-merge] Ariadne와 IOP 자격 증명으로 병합 API를 호출할 수 없게 정책과 검사를 둔다.
  • [provider-smoke] 테스트 저장소에서 가지 푸시, 병합 요청 생성·재시도와 상태 동기화를 검증한다. 검증: 제공자 field smoke가 통과한다.

완료 리뷰

  • 상태: 없음
  • 요청일: 없음
  • 완료 근거: 없음
  • 검토 항목: SDD gate, 제공자 최소 권한, 중복 방지와 직접 병합 금지
  • agent-ui 상태 반영: 해당 없음
  • 리뷰 코멘트: 없음

범위 제외

  • 여러 제공자 동시 지원
  • 자동 병합과 승인 규칙
  • 저장소 보호 규칙 관리
  • Ariadne 또는 IOP의 운영 환경 직접 배포

작업 컨텍스트

  • 관련 경로: internal/integration/, internal/platform/database/, internal/domain/remediation/
  • 표준선: 검증된 가지와 병합 요청 생성까지만 자동화하고 병합은 사용자 책임으로 둔다. 병합 이후에는 기존 저장소 CI/CD의 실행을 추적할 뿐 Ariadne가 직접 배포하지 않는다.
  • 선행 작업: 수정 정책과 승인·검증 흐름
  • 후속 작업: 없음
  • 확인 필요: USER_REVIEW.md