Skip to content
30 changes: 25 additions & 5 deletions docs/functional-spec-v1.2.md
Original file line number Diff line number Diff line change
Expand Up @@ -369,10 +369,29 @@ v1.1 대비 추가된 룰 셋: **R-00**(측정 안 된 것을 «없음»으로
| S-07 | 이해 기록 리포트 | SELLER/COMPL | 발행 · PDF 미리보기 · 내려받기 · contentHash | 구현 |
| S-08 | 오해 지도 대시보드 | COMPL/MGR | 히트맵 · 선행지표 · 취약 대비 · 게이트 결정 · 코칭 정황 · 합성 워터마크 상시 | 구현 |

**번호 없는 화면 — 사용 가이드(`/guide`)**. 위 목록은 제품 흐름의 화면이고, 가이드는 **그
화면들에 대해 쓴 문서**라 번호를 주지 않는다. 번호를 얹으면 명세에 없는 화면이 명세 화면인
척하게 된다. 심사·시연용 목차(S-00, `/admin`)는 v1.2 개발 중 만들었다가 **지웠다** — 가이드가
「어느 화면이 무엇을 하는가」를 대신 말하고, 목차가 하던 나머지 일은 제품 흐름의 링크가 한다.
### 제품 흐름 밖 화면 — 번호를 주지 않는다

위 표는 **제품 흐름의 화면**이다. 그 흐름 밖에 셋이 더 있고, 셋 다 **화면 번호가 없다.**
번호를 얹으면 명세에 없는 화면이 명세 화면인 척하게 되고, 위 표가 답하는 질문(*"고객·판매자가
어느 순서로 무엇을 하나"*)에 이 셋이 섞인다.

| 경로 | 무엇 | 누가 | 왜 흐름 밖인가 |
| --- | --- | --- | --- |
| `/guide` | 사용 가이드 | 제한 없음 | **그 화면들에 대해 쓴 문서**다. 제품이 아니라 제품 설명이다 |
| `/console` | 운영 콘솔 (F-OPS-001 · `GET /ops/status`) | ADMIN | **운영 상태를 보는 자리**다. 「떠 있는데 못 하는 상태」를 갈라 그린다 |
| `/audit` | 감사 기록 (F-CMN-002 · `GET /dashboard/audit-summary`·`audit-verify`) | COMPL | **그 기록을 믿을 수 있는가**를 보는 자리다. S-08 안의 탭으로 두지 않는다 — 그쪽은 `aggregate:*`(COMPL `org` · MGR `branch`)이고 여기는 COMPL 뿐이라, 얹으면 **MGR 에게 상시 403 인 탭**이 생긴다 |

**`/console` · `/audit` 을 제품 흐름에서 링크하지 않는 이유는 권한이다.** `ops:status:read`
는 ADMIN 뿐이고 `audit:read`·`audit:verify` 는 COMPL 뿐이므로(`rbac_policy.yaml`) 판매자
화면에서 걸면 **누르는 사람 대부분에게 403** 이다 — 링크가 있다는 것과 그 API 를 부를 권한이
있다는 것은 다르다. ❗**대신 지금은 둘 다 어디서도 안 걸린다**(이슈 #600) — 닿는 길이 주소
직접 입력뿐이라 `/upload` 와 같은 상태다(#406).

`/guide` 는 다르다. 권한 제한이 없으므로 **링크를 안 건 것이 판단이 아니라 결과**다 — `#594`
가 범위를 좁히며 그 한 줄을 뺐고, 그것이 `#600` 이 추적하는 일이다.

심사·시연용 목차(S-00, `/admin`)는 v1.2 개발 중 만들었다가 **지웠다** — 가이드가 「어느 화면이
무엇을 하는가」를 대신 말하고, 목차가 하던 나머지 일은 제품 흐름의 링크가 한다.

---

Expand Down Expand Up @@ -462,6 +481,7 @@ v1.1의 미결정 5건은 전부 답이 났다 — ① 음성 제외 ② 신뢰
| 6 | 루브릭 열람 권한 — SELLER 제외(채점 정답표라 7-4에 걸린다), COMPL·MGR·ADMIN 읽기 + 감사 대상 | #494 · 프록시(#475)와 동시 | 정세현 |
| 7 | `vulnerability_weights.yaml`과 감독당국 배상 가중 기준이 세 곳에서 다르다 · 데모 고객(65세·5천만원)이 임계 4에 정확히 걸린다 | 결정 로그 10.13 · 10.12 | 강희진 |
| 8 | 라벨링에서 운영자·라벨러 분리가 완전하지 않다 | `guideline.md` §5 | 다음 회차 |
| 9 | 제품 흐름 밖 화면에 진입점이 없다 — `/console` · `/audit` 둘 다 닿는 길이 주소 직접 입력뿐이다 | #594 가 범위를 좁히며 `/guide` 한 줄을 뺐고, `#604`(`/audit`)도 같은 상태로 들어왔다 | 오준서 (#600) |

### 12.2 다음 라운드 고도화 — 무엇을, 왜, 어떤 조건에서

Expand Down Expand Up @@ -547,7 +567,7 @@ v1.1의 미결정 5건은 전부 답이 났다 — ① 음성 제외 ② 신뢰
| 권한 | 역할표 | `rbac_policy.yaml` **20 action × 범위** · 12 audited · «없는 역할» 문면 · 정책 파일이 유일한 근거 |
| 평가 | 계획 | **QWK +0.828 달성** · 미탐 U4→U1 0건 · 수치의 출처(프롬프트·문맥 판)를 산출물이 들고 다닌다 |
| API | 13 초안 | **32 경로** · 봉투 · 오류 코드 15종 여섯 벌 대조 |
| 화면 | S-01~S-08 | S-01 은 범위 밖 · 번호 없는 사용 가이드(`/guide`) |
| 화면 | S-01~S-08 | S-01 은 범위 밖 · 번호 없는 화면 셋(`/guide` · `/console` · `/audit`) |
| 배포 | — | alpha 최종 · OIDC/SSM · MySQL · 외부 노출 web 하나 |
| 정답지 | 핵심설명서 | 공시문서 집합(ADR-007) |
| 미구현으로 남긴 것 | — | OCR · S-01 업로드 · 미분류 오해 큐 · 열람/삭제 API · MOBILE 인증 · 성명 사전 |
Loading