diff --git a/agent-roadmap/phase/control-plane-portal-ops/milestones/policy-history-audit.md b/agent-roadmap/archive/phase/control-plane-portal-ops/milestones/policy-history-audit.md similarity index 85% rename from agent-roadmap/phase/control-plane-portal-ops/milestones/policy-history-audit.md rename to agent-roadmap/archive/phase/control-plane-portal-ops/milestones/policy-history-audit.md index 2ca16a4..30bc3e1 100644 --- a/agent-roadmap/phase/control-plane-portal-ops/milestones/policy-history-audit.md +++ b/agent-roadmap/archive/phase/control-plane-portal-ops/milestones/policy-history-audit.md @@ -12,7 +12,7 @@ ## 상태 -[진행중] +[완료] ## 구현 잠금 @@ -62,17 +62,17 @@ - [x] [terminal-audit] 원격 터미널 브리지는 target allowlist, credential 관리, command/session audit를 필수로 요구하고, 실행 요청, command, terminal session, bootstrap/enrollment audit event 초안을 포함한다. - [x] [policy-location] 권한과 policy가 Edge/Control Plane/Node 경계 중 어디에서 적용되는지 문서화된다. - [x] [history-attach] 기존 실행 파이프라인을 깨지 않고 history/audit 수집을 붙일 수 있는 경계를 정의한다. -- [ ] [schema-evidence] policy/audit 상세 schema는 구현 단계에서 명확한 evidence와 함께 확정한다. +- [x] [schema-evidence] policy/audit 상세 schema는 구현 단계에서 명확한 evidence와 함께 확정한다. ## 완료 리뷰 -- 상태: 없음 -- 요청일: 없음 -- 완료 근거: 정책 기준 문서화로 `edge-source`, `cp-aggregation`, `terminal-audit`, `policy-location`, `history-attach`가 충족되었다. `schema-evidence`는 구현 계획과 코드 evidence가 필요하다. +- 상태: 승인됨 +- 요청일: 2026-06-03 +- 완료 근거: 정책 기준 문서화로 `edge-source`, `cp-aggregation`, `terminal-audit`, `policy-location`, `history-attach`가 충족되었다. `schema-evidence`는 tracked `packages/go/audit/audit.go`의 공통 audit event schema와 `packages/go/audit/audit_test.go`의 event type, required field, retention/default, metadata copy 검증으로 충족되었다. 검증: `go test ./packages/go/audit`. - 리뷰 필요: - - [ ] 사용자가 완료 결과를 확인했다 - - [ ] archive 이동을 승인했다 -- 리뷰 코멘트: 없음 + - [x] 사용자가 완료 결과를 확인했다 + - [x] archive 이동을 승인했다 +- 리뷰 코멘트: 2026-06-03 사용자 요청으로 완료 승인 후 archive 이동한다. ## 범위 제외 @@ -82,9 +82,9 @@ ## 작업 컨텍스트 -- 관련 경로: `apps/edge`, `apps/node`, `apps/control-plane`, `packages/go/auth`, `packages/go/jobs` +- 관련 경로: `apps/edge`, `apps/node`, `apps/control-plane`, `packages/go/audit`, `packages/go/auth`, `packages/go/jobs` - 표준선: Edge는 로컬 실행 이력 원본을 유지하고, Control Plane은 필요한 범위에서 조회/집계한다. - 선행 작업: 원격 터미널 브리지 POC, Agent Bootstrap과 OTO 등록, Control Plane과 Client - 후속 작업: Multi-Edge 운영 -- 활성 계획: `agent-task/m-policy-history-audit/01_audit_contracts/PLAN-local-G05.md` -- 계획 필요: `schema-evidence`를 완료하려면 먼저 공통 audit schema 계약을 구현하고, persistence boundary와 metrics/event API 반영은 후속 계획에서 다룬다. +- 활성 계획: 없음 +- 계획 필요: 없음. 공통 audit schema 계약은 `packages/go/audit` evidence로 충족되었고, persistence boundary와 metrics/event API 반영은 후속 계획에서 다룬다. diff --git a/agent-roadmap/current.md b/agent-roadmap/current.md index 841be4a..e5e6459 100644 --- a/agent-roadmap/current.md +++ b/agent-roadmap/current.md @@ -7,9 +7,9 @@ ## 활성 Milestone -- [진행중] 정책, 이력, 감사 +- [계획] Multi-Edge 운영 - Phase: `agent-roadmap/phase/control-plane-portal-ops/PHASE.md` - - 경로: `agent-roadmap/phase/control-plane-portal-ops/milestones/policy-history-audit.md` + - 경로: `agent-roadmap/phase/control-plane-portal-ops/milestones/multi-edge-operations.md` ## 선택 규칙 diff --git a/agent-roadmap/phase/control-plane-portal-ops/PHASE.md b/agent-roadmap/phase/control-plane-portal-ops/PHASE.md index 24cb9a5..7346ad5 100644 --- a/agent-roadmap/phase/control-plane-portal-ops/PHASE.md +++ b/agent-roadmap/phase/control-plane-portal-ops/PHASE.md @@ -45,9 +45,9 @@ - 경로: `agent-roadmap/archive/phase/control-plane-portal-ops/milestones/control-plane-client.md` - 요약: 여러 Edge를 연결하고 관찰하며 Edge 설정 변경, 명령 전달, 이벤트 수신을 담당하는 중앙 제어면과 Flutter client 운영면을 구축한다. -- [진행중] 정책, 이력, 감사 - - 경로: `agent-roadmap/phase/control-plane-portal-ops/milestones/policy-history-audit.md` - - 요약: 권한, 정책, 실행 이력, 감사 로그를 제품 운영에 필요한 수준으로 확장한다. +- [완료] 정책, 이력, 감사 + - 경로: `agent-roadmap/archive/phase/control-plane-portal-ops/milestones/policy-history-audit.md` + - 요약: 권한, 정책, 실행 이력, 감사 로그를 제품 운영에 필요한 수준으로 확장하고, 공통 audit schema evidence까지 확정했다. - [계획] Multi-Edge 운영 - 경로: `agent-roadmap/phase/control-plane-portal-ops/milestones/multi-edge-operations.md`