3.5 KiB
3.5 KiB
Milestone: Integration 카탈로그와 Secret 경계
위치
- Roadmap: ROADMAP.md
- Phase: PHASE.md
목표
source, retrieval, artifact, embedding, rerank, generation과 executor 구현을 versioned capability로 등록·검증·비활성화할 수 있게 한다. 구성에는 secret 원문을 저장하지 않고 runtime secret resolver를 통해 필요한 시점에만 주입한다.
상태
[계획]
구현 잠금
- 상태: 해제
- SDD: 필요
- SDD 문서: SDD.md
- SDD 사유: integration lifecycle, config schema, secret resolution과 runtime binding 계약을 변경한다.
- 잠금 해제 조건:
- SDD 잠금이 해제되어 있다.
- SDD 사용자 리뷰가 없거나 승인/해결되었다.
- Acceptance Scenario가 Milestone 기능 Task와 연결되어 있다.
- Evidence Map이 완료 시 Roadmap Completion과 최종 검증 evidence로 검증 가능하게 연결되어 있다.
- 결정 필요: 없음
범위
- integration instance CRUD, kind, implementation, schema version과 capability manifest
- 구성 schema 검증과 secret reference 분리
- compile-time factory registry와 runtime instance binding
- provider별 health/readiness와 conformance 검증
- 민감 정보가 제외된 audit·metric·trace
기능
Epic: [catalog] Integration 수명주기
제품별 구현을 공통 identity와 capability로 관리한다.
- [catalog-lifecycle] project 범위에서 integration instance를 생성·조회·갱신·비활성화하고 revision을 보존한다.
- [manifest-validation] kind, implementation, schema version, capability와 config schema 호환성을 활성화 전에 검증한다.
- [secret-resolution] integration config에는
secret_ref만 저장하고 resolver가 실행 시점에 secret을 제공한다. - [runtime-binding] 활성 instance를 compile-time factory와 결합하고 capability가 맞지 않으면 fail-closed로 차단한다.
Epic: [conformance] Provider 독립성 검증
vendor 구현이 동일한 동작 계약을 지키는지 자동 확인한다.
- [conformance-suite] source, retrieval, model, artifact와 executor port별 conformance suite를 제공한다. 검증: fake adapter와 최소 실제 adapter가 동일 suite를 통과한다.
- [adapter-telemetry] provider 호출의 latency, error class와 capability identity를 secret 없이 관측 가능하게 남긴다.
완료 리뷰
- 상태: 없음
- 요청일: 없음
- 완료 근거: 모든 기능 Task와 검증 충족 및 구현 잠금 해제 여부를 완료 시 기록한다.
- 검토 항목: SDD Evidence Map과 conformance 결과
- agent-ui 상태 반영: 해당 없음
- 리뷰 코멘트: 없음
범위 제외
- runtime Go plugin 로딩과 임의 바이너리 설치
- 특정 vendor를 기본 retrieval 또는 model provider로 고정
- secret vault 제품 자체 구현
작업 컨텍스트
- 관련 경로:
packages/go/integration/,packages/go/config/,packages/go/controlplane/,db/ - 표준선(선택): compile-time registry, versioned manifest, fail-closed binding, secret reference
- 선행 작업: 플랫폼 스캐폴드 기준선
- 후속 작업: 수집과 Dataset 수명주기, Index 게시와 Release 수명주기
- 확인 필요: 없음