이번 파이프라인 작업과 무관하게 작업 트리에 남아 있던 것을 그대로 올린다. 사용자가 「전부 커밋」으로 정했고, 이번 작업과 섞이지 않게 커밋만 나눴다. 대부분은 clean-architecture-backend-template 의 그림 정본 재배치다 — final/assets/diagrams/<이름>/ 에 있던 것이 CLAUDE.md 가 적은 배치인 final/assets/<이름>/ 로 옮겨졌고 .techviz/<이름>/ 이 함께 들어왔다. 삽입 줄의 대부분(3.15M)이 그 .techviz context.json 이다. 그 밖에 ca-tmpl·document-haness 의 정리, .claude/agents/ 열한 개, writing-practitioner-guides 스킬, .playwright-mcp 세션 산출물, scripts/check-ssot-facts.py 와 그 시험이 들어 있다. 이 커밋의 내용은 내가 만든 것이 아니라 이전 세션이 남긴 것이고 검증하지 않았다. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
839 B
839 B
커서 검증의 순서
Alternative text
길이 검사에서 상수 시간 MAC 비교로 할당 전이 건너가고 거기서 payload 파싱으로 검증 통과가 건너간다.
Long description
SSOT 는 길이 검사가 substring·decode·MAC 이전 첫 줄에 오고 서명 검증 후에야 payload 를 파싱한다고 적는다.
Elements and evidence
- 길이 검사 (service): No additional description. Evidence: L10799–L10818.
- 상수 시간 MAC 비교 (service): No additional description. Evidence: L10799–L10818.
- payload 파싱 (service): No additional description. Evidence: L10799–L10822.
Relationships
- 길이 검사 → 상수 시간 MAC 비교: 할당 전. Evidence: L10799–L10818.
- 상수 시간 MAC 비교 → payload 파싱: 검증 통과. Evidence: L10799–L10822.