이번 파이프라인 작업과 무관하게 작업 트리에 남아 있던 것을 그대로 올린다. 사용자가 「전부 커밋」으로 정했고, 이번 작업과 섞이지 않게 커밋만 나눴다. 대부분은 clean-architecture-backend-template 의 그림 정본 재배치다 — final/assets/diagrams/<이름>/ 에 있던 것이 CLAUDE.md 가 적은 배치인 final/assets/<이름>/ 로 옮겨졌고 .techviz/<이름>/ 이 함께 들어왔다. 삽입 줄의 대부분(3.15M)이 그 .techviz context.json 이다. 그 밖에 ca-tmpl·document-haness 의 정리, .claude/agents/ 열한 개, writing-practitioner-guides 스킬, .playwright-mcp 세션 산출물, scripts/check-ssot-facts.py 와 그 시험이 들어 있다. 이 커밋의 내용은 내가 만든 것이 아니라 이전 세션이 남긴 것이고 검증하지 않았다. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
1.0 KiB
1.0 KiB
격리가 성립하는 세 조건
Alternative text
격리 판정이 ENABLE RLS 와 FORCE RLS 와 BYPASSRLS 없는 롤을 차례로 확인하는 순서.
Long description
SSOT 는 RlsPolicyVerifier.requireEnforced 가 런타임 롤의 BYPASSRLS 를 확인하고 current_schema() 의 실제 테이블을 순회하며 tenant-scoped 목록에 든 것만 검사한다고 적는다.
Elements and evidence
- 격리 판정 (service): No additional description. Evidence: L7396–L7420.
- RlsPolicyVerifier (service): No additional description. Evidence: L7396–L7420.
- 데이터베이스 (database): No additional description. Evidence: L7396–L7426.
Relationships
- 격리 판정 → RlsPolicyVerifier: 검증 요청. Evidence: L7396–L7420.
- RlsPolicyVerifier → 데이터베이스: ENABLE RLS 확인. Evidence: L7396–L7420.
- RlsPolicyVerifier → 데이터베이스: FORCE RLS 확인. Evidence: L7396–L7420.
- RlsPolicyVerifier → 데이터베이스: BYPASSRLS 없음 확인. Evidence: L7396–L7426.