diff --git a/.forge/runtime-role-matrix-live-20260714101723-v7-aa-001-attempt-2-run-b63a6a7e452e.md b/.forge/runtime-role-matrix-live-20260714101723-v7-aa-001-attempt-2-run-b63a6a7e452e.md deleted file mode 100644 index 2da0252..0000000 --- a/.forge/runtime-role-matrix-live-20260714101723-v7-aa-001-attempt-2-run-b63a6a7e452e.md +++ /dev/null @@ -1,3 +0,0 @@ -# runtime-role-matrix-live-20260714101723-v7-aa-001-attempt-2-run-b63a6a7e452e - -Forge 이슈 작업 브랜치 `forge/runtime-role-matrix-live-20260714101723-v7-aa-001-attempt-2-run-b63a6a7e452e`. diff --git a/audit/AA_ROLE_EVIDENCE_INVENTORY.json b/audit/AA_ROLE_EVIDENCE_INVENTORY.json deleted file mode 100644 index 370db4a..0000000 --- a/audit/AA_ROLE_EVIDENCE_INVENTORY.json +++ /dev/null @@ -1,71 +0,0 @@ -{ - "inventoryId": "AA_ROLE_EVIDENCE_INVENTORY", - "role": "AA", - "version": "v7", - "generatedDate": "2026-07-14", - "inputSources": [ - { - "sourceId": "IS-001", - "sourceName": "AA_ROLE_SPEC", - "description": "AA 역할 정의 명세서", - "location": "role-aa/specs/aa_role_spec.yaml", - "type": "SPECIFICATION", - "version": "1.0.0" - }, - { - "sourceId": "IS-002", - "sourceName": "PERMISSION_MATRIX", - "description": "권한 매트릭스 문서", - "location": "role-aa/specs/permission_matrix.json", - "type": "MATRIX", - "version": "1.0.0" - }, - { - "sourceId": "IS-003", - "sourceName": "WORKFLOW_DEF", - "description": "워크플로우 정의", - "location": "role-aa/workflows/aa_workflow.yaml", - "type": "WORKFLOW", - "version": "1.0.0" - }, - { - "sourceId": "IS-004", - "sourceName": "API_CONTRACT", - "description": "API 계약 정의", - "location": "role-aa/contracts/aa_api_contract.yaml", - "type": "CONTRACT", - "version": "1.0.0" - } - ], - "evidenceLocations": [ - { - "evidenceId": "EV-001", - "sourceId": "IS-001", - "type": "ROLE_DEFINITION", - "verificationMethod": "스키마 검증" - }, - { - "evidenceId": "EV-002", - "sourceId": "IS-002", - "type": "PERMISSION_MATRIX", - "verificationMethod": "매트릭스 교차 검증" - }, - { - "evidenceId": "EV-003", - "sourceId": "IS-003", - "type": "WORKFLOW_LOG", - "verificationMethod": "실행 추적 검증" - }, - { - "evidenceId": "EV-004", - "sourceId": "IS-004", - "type": "API_CALL_LOG", - "verificationMethod": "요청/응답 검증" - } - ], - "auditRequirements": { - "versionControl": true, - "changeTracking": true, - "retentionPeriod": "7years" - } -} diff --git a/audit/AA_ROLE_LEGACY_ANALYSIS.md b/audit/AA_ROLE_LEGACY_ANALYSIS.md deleted file mode 100644 index 1bf8714..0000000 --- a/audit/AA_ROLE_LEGACY_ANALYSIS.md +++ /dev/null @@ -1,57 +0,0 @@ -# AA 역할 레거시 분석 문서 - -## 개요 -- **역할**: AA -- **분석 일자**: 2026-07-14 -- **버전**: v7 -- **분석 목적**: 레거시 전환 분석을 위한 입력 소스, 업무 규칙, 위험 영역, 증적 위치 정리 - ---- - -## 1. 입력 소스 정의 - -| ID | 소스명 | 설명 | 위치 | -|-----|--------|------|------| -| IS-001 | AA_ROLE_SPEC | AA 역할 정의 명세서 | role-aa/specs/aa_role_spec.yaml | -| IS-002 | PERMISSION_MATRIX | 권한 매트릭스 문서 | role-aa/specs/permission_matrix.json | -| IS-003 | WORKFLOW_DEF | 워크플로우 정의 | role-aa/workflows/aa_workflow.yaml | -| IS-004 | API_CONTRACT | API 계약 정의 | role-aa/contracts/aa_api_contract.yaml | - ---- - -## 2. 업무 규칙 - -| 규칙 ID | 규칙 내용 | 입력 소스 | -|---------|----------|----------| -| BR-001 | AA 역할은 관리자 권한을 포함한다 | IS-001, IS-002 | -| BR-002 | AA 역할은 승인 워크플로우를 통과해야 한다 | IS-003 | -| BR-003 | AA 역할의 API 호출은 인증 토큰을 필요로 한다 | IS-004 | - ---- - -## 3. 위험 영역 - -| 위험 ID | 위험 설명 | 영향도 | 입력 소스 | -|---------|----------|--------|----------| -| RI-001 | 권한 상승 위험 | 높음 | IS-001, IS-002 | -| RI-002 | 워크플로우 우회 위험 | 중간 | IS-003 | -| RI-003 | API 인증 우회 위험 | 높음 | IS-004 | - ---- - -## 4. 증적 위치 - -| 증적 ID | 증적 유형 | 위치 | 검증 방법 | -|---------|----------|------|----------| -| EV-001 | 역할 정의 | IS-001 | 스키마 검증 | -| EV-002 | 권한 매트릭스 | IS-002 | 매트릭스 교차 검증 | -| EV-003 | 워크플로우 로그 | IS-003 | 실행 추적 검증 | -| EV-004 | API 호출 로그 | IS-004 | 요청/응답 검증 | - ---- - -## 5. 감사 추적 요구사항 - -- 모든 입력 소스는 버전 관리되어야 함 -- 변경 이력은 추적 가능해야 함 -- 증적은 보존 기간 동안 유지되어야 함