rara/agent-roadmap/phase/platform-foundation/milestones/integration-catalog-and-secrets.md
toki d4546ecbfd
Some checks are pending
ci / validate (push) Waiting to run
add agent-roadmap
2026-07-18 19:31:48 +09:00

3.5 KiB

Milestone: Integration 카탈로그와 Secret 경계

위치

목표

source, retrieval, artifact, embedding, rerank, generation과 executor 구현을 versioned capability로 등록·검증·비활성화할 수 있게 한다. 구성에는 secret 원문을 저장하지 않고 runtime secret resolver를 통해 필요한 시점에만 주입한다.

상태

[계획]

구현 잠금

  • 상태: 해제
  • SDD: 필요
  • SDD 문서: SDD.md
  • SDD 사유: integration lifecycle, config schema, secret resolution과 runtime binding 계약을 변경한다.
  • 잠금 해제 조건:
    • SDD 잠금이 해제되어 있다.
    • SDD 사용자 리뷰가 없거나 승인/해결되었다.
    • Acceptance Scenario가 Milestone 기능 Task와 연결되어 있다.
    • Evidence Map이 완료 시 Roadmap Completion과 최종 검증 evidence로 검증 가능하게 연결되어 있다.
  • 결정 필요: 없음

범위

  • integration instance CRUD, kind, implementation, schema version과 capability manifest
  • 구성 schema 검증과 secret reference 분리
  • compile-time factory registry와 runtime instance binding
  • provider별 health/readiness와 conformance 검증
  • 민감 정보가 제외된 audit·metric·trace

기능

Epic: [catalog] Integration 수명주기

제품별 구현을 공통 identity와 capability로 관리한다.

  • [catalog-lifecycle] project 범위에서 integration instance를 생성·조회·갱신·비활성화하고 revision을 보존한다.
  • [manifest-validation] kind, implementation, schema version, capability와 config schema 호환성을 활성화 전에 검증한다.
  • [secret-resolution] integration config에는 secret_ref만 저장하고 resolver가 실행 시점에 secret을 제공한다.
  • [runtime-binding] 활성 instance를 compile-time factory와 결합하고 capability가 맞지 않으면 fail-closed로 차단한다.

Epic: [conformance] Provider 독립성 검증

vendor 구현이 동일한 동작 계약을 지키는지 자동 확인한다.

  • [conformance-suite] source, retrieval, model, artifact와 executor port별 conformance suite를 제공한다. 검증: fake adapter와 최소 실제 adapter가 동일 suite를 통과한다.
  • [adapter-telemetry] provider 호출의 latency, error class와 capability identity를 secret 없이 관측 가능하게 남긴다.

완료 리뷰

  • 상태: 없음
  • 요청일: 없음
  • 완료 근거: 모든 기능 Task와 검증 충족 및 구현 잠금 해제 여부를 완료 시 기록한다.
  • 검토 항목: SDD Evidence Map과 conformance 결과
  • agent-ui 상태 반영: 해당 없음
  • 리뷰 코멘트: 없음

범위 제외

  • runtime Go plugin 로딩과 임의 바이너리 설치
  • 특정 vendor를 기본 retrieval 또는 model provider로 고정
  • secret vault 제품 자체 구현

작업 컨텍스트