AA 역할 레거시 분석 smoke #6
3 changed files with 131 additions and 0 deletions
|
|
@ -0,0 +1,3 @@
|
||||||
|
# runtime-role-matrix-live-20260714101723-v7-aa-001-attempt-2-run-b63a6a7e452e
|
||||||
|
|
||||||
|
Forge 이슈 작업 브랜치 `forge/runtime-role-matrix-live-20260714101723-v7-aa-001-attempt-2-run-b63a6a7e452e`.
|
||||||
71
audit/AA_ROLE_EVIDENCE_INVENTORY.json
Normal file
71
audit/AA_ROLE_EVIDENCE_INVENTORY.json
Normal file
|
|
@ -0,0 +1,71 @@
|
||||||
|
{
|
||||||
|
"inventoryId": "AA_ROLE_EVIDENCE_INVENTORY",
|
||||||
|
"role": "AA",
|
||||||
|
"version": "v7",
|
||||||
|
"generatedDate": "2026-07-14",
|
||||||
|
"inputSources": [
|
||||||
|
{
|
||||||
|
"sourceId": "IS-001",
|
||||||
|
"sourceName": "AA_ROLE_SPEC",
|
||||||
|
"description": "AA 역할 정의 명세서",
|
||||||
|
"location": "role-aa/specs/aa_role_spec.yaml",
|
||||||
|
"type": "SPECIFICATION",
|
||||||
|
"version": "1.0.0"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"sourceId": "IS-002",
|
||||||
|
"sourceName": "PERMISSION_MATRIX",
|
||||||
|
"description": "권한 매트릭스 문서",
|
||||||
|
"location": "role-aa/specs/permission_matrix.json",
|
||||||
|
"type": "MATRIX",
|
||||||
|
"version": "1.0.0"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"sourceId": "IS-003",
|
||||||
|
"sourceName": "WORKFLOW_DEF",
|
||||||
|
"description": "워크플로우 정의",
|
||||||
|
"location": "role-aa/workflows/aa_workflow.yaml",
|
||||||
|
"type": "WORKFLOW",
|
||||||
|
"version": "1.0.0"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"sourceId": "IS-004",
|
||||||
|
"sourceName": "API_CONTRACT",
|
||||||
|
"description": "API 계약 정의",
|
||||||
|
"location": "role-aa/contracts/aa_api_contract.yaml",
|
||||||
|
"type": "CONTRACT",
|
||||||
|
"version": "1.0.0"
|
||||||
|
}
|
||||||
|
],
|
||||||
|
"evidenceLocations": [
|
||||||
|
{
|
||||||
|
"evidenceId": "EV-001",
|
||||||
|
"sourceId": "IS-001",
|
||||||
|
"type": "ROLE_DEFINITION",
|
||||||
|
"verificationMethod": "스키마 검증"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"evidenceId": "EV-002",
|
||||||
|
"sourceId": "IS-002",
|
||||||
|
"type": "PERMISSION_MATRIX",
|
||||||
|
"verificationMethod": "매트릭스 교차 검증"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"evidenceId": "EV-003",
|
||||||
|
"sourceId": "IS-003",
|
||||||
|
"type": "WORKFLOW_LOG",
|
||||||
|
"verificationMethod": "실행 추적 검증"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"evidenceId": "EV-004",
|
||||||
|
"sourceId": "IS-004",
|
||||||
|
"type": "API_CALL_LOG",
|
||||||
|
"verificationMethod": "요청/응답 검증"
|
||||||
|
}
|
||||||
|
],
|
||||||
|
"auditRequirements": {
|
||||||
|
"versionControl": true,
|
||||||
|
"changeTracking": true,
|
||||||
|
"retentionPeriod": "7years"
|
||||||
|
}
|
||||||
|
}
|
||||||
57
audit/AA_ROLE_LEGACY_ANALYSIS.md
Normal file
57
audit/AA_ROLE_LEGACY_ANALYSIS.md
Normal file
|
|
@ -0,0 +1,57 @@
|
||||||
|
# AA 역할 레거시 분석 문서
|
||||||
|
|
||||||
|
## 개요
|
||||||
|
- **역할**: AA
|
||||||
|
- **분석 일자**: 2026-07-14
|
||||||
|
- **버전**: v7
|
||||||
|
- **분석 목적**: 레거시 전환 분석을 위한 입력 소스, 업무 규칙, 위험 영역, 증적 위치 정리
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 1. 입력 소스 정의
|
||||||
|
|
||||||
|
| ID | 소스명 | 설명 | 위치 |
|
||||||
|
|-----|--------|------|------|
|
||||||
|
| IS-001 | AA_ROLE_SPEC | AA 역할 정의 명세서 | role-aa/specs/aa_role_spec.yaml |
|
||||||
|
| IS-002 | PERMISSION_MATRIX | 권한 매트릭스 문서 | role-aa/specs/permission_matrix.json |
|
||||||
|
| IS-003 | WORKFLOW_DEF | 워크플로우 정의 | role-aa/workflows/aa_workflow.yaml |
|
||||||
|
| IS-004 | API_CONTRACT | API 계약 정의 | role-aa/contracts/aa_api_contract.yaml |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 2. 업무 규칙
|
||||||
|
|
||||||
|
| 규칙 ID | 규칙 내용 | 입력 소스 |
|
||||||
|
|---------|----------|----------|
|
||||||
|
| BR-001 | AA 역할은 관리자 권한을 포함한다 | IS-001, IS-002 |
|
||||||
|
| BR-002 | AA 역할은 승인 워크플로우를 통과해야 한다 | IS-003 |
|
||||||
|
| BR-003 | AA 역할의 API 호출은 인증 토큰을 필요로 한다 | IS-004 |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 3. 위험 영역
|
||||||
|
|
||||||
|
| 위험 ID | 위험 설명 | 영향도 | 입력 소스 |
|
||||||
|
|---------|----------|--------|----------|
|
||||||
|
| RI-001 | 권한 상승 위험 | 높음 | IS-001, IS-002 |
|
||||||
|
| RI-002 | 워크플로우 우회 위험 | 중간 | IS-003 |
|
||||||
|
| RI-003 | API 인증 우회 위험 | 높음 | IS-004 |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 4. 증적 위치
|
||||||
|
|
||||||
|
| 증적 ID | 증적 유형 | 위치 | 검증 방법 |
|
||||||
|
|---------|----------|------|----------|
|
||||||
|
| EV-001 | 역할 정의 | IS-001 | 스키마 검증 |
|
||||||
|
| EV-002 | 권한 매트릭스 | IS-002 | 매트릭스 교차 검증 |
|
||||||
|
| EV-003 | 워크플로우 로그 | IS-003 | 실행 추적 검증 |
|
||||||
|
| EV-004 | API 호출 로그 | IS-004 | 요청/응답 검증 |
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 5. 감사 추적 요구사항
|
||||||
|
|
||||||
|
- 모든 입력 소스는 버전 관리되어야 함
|
||||||
|
- 변경 이력은 추적 가능해야 함
|
||||||
|
- 증적은 보존 기간 동안 유지되어야 함
|
||||||
Loading…
Add table
Add a link
Reference in a new issue