# AA 역할 레거시 분석 문서 ## 개요 - **역할**: AA - **분석 일자**: 2026-07-14 - **버전**: v7 - **분석 목적**: 레거시 전환 분석을 위한 입력 소스, 업무 규칙, 위험 영역, 증적 위치 정리 --- ## 1. 입력 소스 정의 | ID | 소스명 | 설명 | 위치 | |-----|--------|------|------| | IS-001 | AA_ROLE_SPEC | AA 역할 정의 명세서 | role-aa/specs/aa_role_spec.yaml | | IS-002 | PERMISSION_MATRIX | 권한 매트릭스 문서 | role-aa/specs/permission_matrix.json | | IS-003 | WORKFLOW_DEF | 워크플로우 정의 | role-aa/workflows/aa_workflow.yaml | | IS-004 | API_CONTRACT | API 계약 정의 | role-aa/contracts/aa_api_contract.yaml | --- ## 2. 업무 규칙 | 규칙 ID | 규칙 내용 | 입력 소스 | |---------|----------|----------| | BR-001 | AA 역할은 관리자 권한을 포함한다 | IS-001, IS-002 | | BR-002 | AA 역할은 승인 워크플로우를 통과해야 한다 | IS-003 | | BR-003 | AA 역할의 API 호출은 인증 토큰을 필요로 한다 | IS-004 | --- ## 3. 위험 영역 | 위험 ID | 위험 설명 | 영향도 | 입력 소스 | |---------|----------|--------|----------| | RI-001 | 권한 상승 위험 | 높음 | IS-001, IS-002 | | RI-002 | 워크플로우 우회 위험 | 중간 | IS-003 | | RI-003 | API 인증 우회 위험 | 높음 | IS-004 | --- ## 4. 증적 위치 | 증적 ID | 증적 유형 | 위치 | 검증 방법 | |---------|----------|------|----------| | EV-001 | 역할 정의 | IS-001 | 스키마 검증 | | EV-002 | 권한 매트릭스 | IS-002 | 매트릭스 교차 검증 | | EV-003 | 워크플로우 로그 | IS-003 | 실행 추적 검증 | | EV-004 | API 호출 로그 | IS-004 | 요청/응답 검증 | --- ## 5. 감사 추적 요구사항 - 모든 입력 소스는 버전 관리되어야 함 - 변경 이력은 추적 가능해야 함 - 증적은 보존 기간 동안 유지되어야 함