update roadmap: runtime-baseline milestone changes

This commit is contained in:
toki 2026-05-27 20:40:49 +09:00
parent 7269487793
commit c9183529d8
2 changed files with 10 additions and 22 deletions

View file

@ -4,28 +4,12 @@
- [진행중] 제품 기반 정리
- 경로: `agent-roadmap/phase/product-foundation/PHASE.md`
- [계획] 업스트림 런타임 운영화
- 경로: `agent-roadmap/phase/upstream-runtime/PHASE.md`
- [계획] 메시징 런타임 표준화
- 경로: `agent-roadmap/phase/messaging-runtime/PHASE.md`
## 활성 Milestone
- [계획] 운영 기준선
- Phase: `agent-roadmap/phase/product-foundation/PHASE.md`
- 경로: `agent-roadmap/phase/product-foundation/milestones/runtime-baseline.md`
- [계획] 클라이언트 검증 기준선
- Phase: `agent-roadmap/phase/product-foundation/PHASE.md`
- 경로: `agent-roadmap/phase/product-foundation/milestones/client-validation.md`
- [계획] 업스트림 팔로잉 기준선
- Phase: `agent-roadmap/phase/upstream-runtime/PHASE.md`
- 경로: `agent-roadmap/phase/upstream-runtime/milestones/upstream-following.md`
- [계획] CI/CD와 운영 업데이트 루프
- Phase: `agent-roadmap/phase/upstream-runtime/PHASE.md`
- 경로: `agent-roadmap/phase/upstream-runtime/milestones/cicd-operations.md`
- [계획] 메시징 계약 표준화
- Phase: `agent-roadmap/phase/messaging-runtime/PHASE.md`
- 경로: `agent-roadmap/phase/messaging-runtime/milestones/messaging-contract.md`
## 선택 규칙

View file

@ -20,19 +20,20 @@ nexo용 포트, 환경 변수, 데이터 경로, push-proxy 설정을 분리하
## 구현 잠금
- 상태: 잠금
- 상태: 해제
- 결정 필요:
- [ ] 원격 환경에서 nexo를 별도 포트 테스트 서비스로 유지할지, 도메인/프록시까지 연결할지 결정한다.
- [ ] push-proxy의 FCM 자격 증명과 테스트/운영 credential 분리 기준을 결정한다.
- 없음
- 결정 완료:
- [x] 2026-05-27: Mattermost server/webapp/push-proxy는 nexo가 deep fork하지 않고 upstream-followable runtime으로 유지한다.
- [x] 2026-05-27: 로컬/개발/원격 개발 환경은 포트 직접 접근을 기준으로 하고, 운영 환경은 nginx 등 reverse proxy와 TLS/SSL 기반 노출을 원칙으로 하되 이 Milestone 범위에서는 다루지 않는다.
- [x] 2026-05-27: push-proxy credential은 현재 Milestone에서 테스트/운영 분리를 강제하지 않고, 실제 값이 git에 들어가지 않는 secret boundary와 compose 규격 유지 기준만 고정한다. 운영 credential 분리와 관리 방식은 실제 운영 배포 단계에서 결정한다.
## 범위
- `services/core/compose/`의 compose와 `.env.example`
- `services/core/server/`, `services/core/webapp/`의 upstream-followable runtime 경계
- push-proxy image/source tracking과 credential/config 경계
- 원격 `~/docker/services/nexo/` 배치와 로컬 compose의 동등성
- 원격 개발 `~/docker/services/nexo/` 배치와 로컬 compose의 동등성
- core, webapp, Postgres, push-proxy 최소 health check
- runtime data와 secret이 git에 들어가지 않도록 유지하는 규칙
@ -66,7 +67,8 @@ local과 원격 Docker에서 같은 shape로 server/webapp/push-proxy 런타임
## 범위 제외
- nginx/domain 연결, TLS, production hardening은 이 Milestone의 필수 범위가 아니다.
- nginx/domain 연결, TLS/SSL, production hardening은 이 Milestone의 필수 범위가 아니다.
- 운영 credential 분리와 외부 secret manager 등 운영 secret 관리 방식 확정은 실제 운영 배포 기준이 생길 때 다룬다.
- 서버/front/push-proxy를 nexo 자체 deep fork 이미지로 바꾸는 작업은 별도 결정 후 진행한다.
- 기존 운영 중인 다른 compose 서비스와의 병합은 이 Milestone에서 자동으로 하지 않는다.
@ -74,6 +76,8 @@ local과 원격 Docker에서 같은 shape로 server/webapp/push-proxy 런타임
- 관련 경로: `services/core/compose/`, `services/core/UPSTREAM.md`, `services/core/server/`, `services/core/webapp/`
- 표준선(선택): compose는 core service 내부에 두고, server/webapp/push-proxy는 upstream-followable runtime으로 유지하며 별도 `infra/` 모듈은 만들지 않는다
- 환경 노출 기준: 로컬/개발/원격 개발은 포트 직접 접근을 기준으로 하고, 운영은 reverse proxy와 TLS/SSL 기반 노출을 원칙으로 하되 후속 운영화 단계에서 다룬다.
- credential 기준: 실제 credential 값은 git 밖에 두고, `.env.example`에는 변수명과 기대 경로/형식만 남긴다. 테스트/운영 credential 강제 분리는 실제 운영 배포 단계에서 결정한다.
- 선행 작업: core compose 원격 테스트 배치
- 후속 작업: 업스트림 팔로잉 기준선, CI/CD와 운영 업데이트 루프
- 확인 필요: 원격 노출 방식과 push credential 분리 방식
- 확인 필요: 없음