rara/agent-roadmap/phase/operations-productization/milestones/multi-project-security-and-audit.md
toki d4546ecbfd
Some checks are pending
ci / validate (push) Waiting to run
add agent-roadmap
2026-07-18 19:31:48 +09:00

4 KiB

Milestone: Identity·권한과 감사

위치

목표

Control Plane Resource API가 강제하는 project boundary 위에 사용자·서비스 identity, 세분화된 권한, secret 접근, 감사와 데이터 보존 정책을 제품화한다.

상태

[스케치]

승격 조건

  • RARA 내장 인증과 외부 identity provider 연동의 책임 경계를 결정한다.
  • project·service account·role·permission 모델을 정의한다.
  • audit event와 trace retention·redaction 정책을 정의한다.
  • secret resolver의 identity·permission 강제 지점을 정의한다.
  • 보안·보존·API lifecycle을 다루는 SDD 필요성을 확정하고 초안을 작성했다.

구현 잠금

  • 상태: 잠금
  • SDD: 필요
  • SDD 문서: SDD.md
  • SDD 사유: external identity mapping, authorization, secret resolution, immutable audit와 retention 계약을 정의한다.
  • 잠금 해제 조건:
    • SDD 잠금이 해제되어 있다.
    • SDD 사용자 리뷰가 승인/해결되었다.
    • Acceptance Scenario가 Milestone 기능 Task와 연결되어 있다.
    • Evidence Map이 완료 시 Roadmap Completion과 최종 검증 evidence로 검증 가능하게 연결되어 있다.
    • 모든 승격 조건이 해소되고 Milestone 상태가 [계획]이다.
  • 결정 필요:
    • 초기 인증 source of truth를 RARA가 소유할지 외부 identity provider에 위임할지

범위

  • external user·service identity mapping과 project membership
  • role·permission과 API·worker authorization
  • integration secret reference의 project scope
  • immutable audit event와 actor·reason
  • query·answer·feedback retention, redaction와 deletion
  • authorization·secret·audit tampering negative test

기능

Epic: [access] Identity와 권한

공통 project boundary 위에서 actor의 resource·action 권한을 일관되게 판정한다.

  • [identity-boundary] user, service account와 external identity mapping의 source of truth와 동기화 책임을 정의한다.
  • [rbac] project role과 resource·action permission을 정의하고 API·worker에 적용한다.
  • [secret-scope] secret reference가 다른 project 또는 unauthorized executor에서 resolve되지 않게 한다.

Epic: [audit] 감사와 데이터 보존

민감 원문을 과도하게 저장하지 않으면서 변경 근거를 추적한다.

  • [audit-events] actor, action, target, reason, result와 correlation identity를 immutable event로 남긴다.
  • [retention-policy] trace, feedback, dataset와 audit 유형별 retention·redaction·deletion 정책을 적용한다.
  • [isolation-tests] unauthorized action·secret 접근, identity mapping 오류와 audit tampering negative test를 제공한다.

완료 리뷰

  • 상태: 없음
  • 요청일: 없음
  • 완료 근거: 스케치 단계이며 [계획] 승격 뒤 기록한다.
  • 검토 항목: 사용자 결정, 승격 조건과 후속 SDD gate
  • agent-ui 상태 반영: 해당 없음
  • 리뷰 코멘트: 없음

범위 제외

  • identity provider 제품 자체 구현
  • project-scoped resource identity와 기본 cross-project 차단의 재구현
  • retrieval backend의 vendor 내부 ACL 엔진 대체
  • 운영 조직의 compliance 인증 절차

작업 컨텍스트