runtime-role-matrix-live-20.../audit/AA_ROLE_LEGACY_ANALYSIS.md

1.9 KiB

AA 역할 레거시 분석 문서

개요

  • 역할: AA
  • 분석 일자: 2026-07-14
  • 버전: v7
  • 분석 목적: 레거시 전환 분석을 위한 입력 소스, 업무 규칙, 위험 영역, 증적 위치 정리

1. 입력 소스 정의

ID 소스명 설명 위치
IS-001 AA_ROLE_SPEC AA 역할 정의 명세서 role-aa/specs/aa_role_spec.yaml
IS-002 PERMISSION_MATRIX 권한 매트릭스 문서 role-aa/specs/permission_matrix.json
IS-003 WORKFLOW_DEF 워크플로우 정의 role-aa/workflows/aa_workflow.yaml
IS-004 API_CONTRACT API 계약 정의 role-aa/contracts/aa_api_contract.yaml

2. 업무 규칙

규칙 ID 규칙 내용 입력 소스
BR-001 AA 역할은 관리자 권한을 포함한다 IS-001, IS-002
BR-002 AA 역할은 승인 워크플로우를 통과해야 한다 IS-003
BR-003 AA 역할의 API 호출은 인증 토큰을 필요로 한다 IS-004

3. 위험 영역

위험 ID 위험 설명 영향도 입력 소스
RI-001 권한 상승 위험 높음 IS-001, IS-002
RI-002 워크플로우 우회 위험 중간 IS-003
RI-003 API 인증 우회 위험 높음 IS-004

4. 증적 위치

증적 ID 증적 유형 위치 검증 방법
EV-001 역할 정의 IS-001 스키마 검증
EV-002 권한 매트릭스 IS-002 매트릭스 교차 검증
EV-003 워크플로우 로그 IS-003 실행 추적 검증
EV-004 API 호출 로그 IS-004 요청/응답 검증

5. 감사 추적 요구사항

  • 모든 입력 소스는 버전 관리되어야 함
  • 변경 이력은 추적 가능해야 함
  • 증적은 보존 기간 동안 유지되어야 함