4 KiB
4 KiB
Milestone: Identity·권한과 감사
위치
- Roadmap: ROADMAP.md
- Phase: PHASE.md
목표
Control Plane Resource API가 강제하는 project boundary 위에 사용자·서비스 identity, 세분화된 권한, secret 접근, 감사와 데이터 보존 정책을 제품화한다.
상태
[스케치]
승격 조건
- RARA 내장 인증과 외부 identity provider 연동의 책임 경계를 결정한다.
- project·service account·role·permission 모델을 정의한다.
- audit event와 trace retention·redaction 정책을 정의한다.
- secret resolver의 identity·permission 강제 지점을 정의한다.
- 보안·보존·API lifecycle을 다루는 SDD 필요성을 확정하고 초안을 작성했다.
구현 잠금
- 상태: 잠금
- SDD: 필요
- SDD 문서: SDD.md
- SDD 사유: external identity mapping, authorization, secret resolution, immutable audit와 retention 계약을 정의한다.
- 잠금 해제 조건:
- SDD 잠금이 해제되어 있다.
- SDD 사용자 리뷰가 승인/해결되었다.
- Acceptance Scenario가 Milestone 기능 Task와 연결되어 있다.
- Evidence Map이 완료 시 Roadmap Completion과 최종 검증 evidence로 검증 가능하게 연결되어 있다.
- 모든 승격 조건이 해소되고 Milestone 상태가
[계획]이다.
- 결정 필요:
- 초기 인증 source of truth를 RARA가 소유할지 외부 identity provider에 위임할지
범위
- external user·service identity mapping과 project membership
- role·permission과 API·worker authorization
- integration secret reference의 project scope
- immutable audit event와 actor·reason
- query·answer·feedback retention, redaction와 deletion
- authorization·secret·audit tampering negative test
기능
Epic: [access] Identity와 권한
공통 project boundary 위에서 actor의 resource·action 권한을 일관되게 판정한다.
- [identity-boundary] user, service account와 external identity mapping의 source of truth와 동기화 책임을 정의한다.
- [rbac] project role과 resource·action permission을 정의하고 API·worker에 적용한다.
- [secret-scope] secret reference가 다른 project 또는 unauthorized executor에서 resolve되지 않게 한다.
Epic: [audit] 감사와 데이터 보존
민감 원문을 과도하게 저장하지 않으면서 변경 근거를 추적한다.
- [audit-events] actor, action, target, reason, result와 correlation identity를 immutable event로 남긴다.
- [retention-policy] trace, feedback, dataset와 audit 유형별 retention·redaction·deletion 정책을 적용한다.
- [isolation-tests] unauthorized action·secret 접근, identity mapping 오류와 audit tampering negative test를 제공한다.
완료 리뷰
- 상태: 없음
- 요청일: 없음
- 완료 근거: 스케치 단계이며
[계획]승격 뒤 기록한다. - 검토 항목: 사용자 결정, 승격 조건과 후속 SDD gate
- agent-ui 상태 반영: 해당 없음
- 리뷰 코멘트: 없음
범위 제외
- identity provider 제품 자체 구현
- project-scoped resource identity와 기본 cross-project 차단의 재구현
- retrieval backend의 vendor 내부 ACL 엔진 대체
- 운영 조직의 compliance 인증 절차
작업 컨텍스트
- 관련 경로:
apps/,packages/go/,packages/python/,db/,configs/ - 표준선(선택): deny-by-default, project-scoped identity, secret reference, immutable audit
- 선행 작업: Control Plane Resource API, 평가와 승격 Gate
- 후속 작업: 운영 UI, Production 신뢰성
- 확인 필요:
구현 잠금 > 결정 필요