Files
llm-wiki/docs/superpowers/specs/2026-07-18-keycloak-branch-note-consistency/unresolved-risk-register.md
T

26 lines
3.1 KiB
Markdown

# Unresolved Risk Register
| Risk ID | 상태 | 근거 | 영향 | 다음 검증 |
|---|---|---|---|---|
| `R-01` Claim traceability migration | OPEN | 38개 중 `Decision Evidence Map`은 38개에 있으나 `## Claims Extracted`는 2개에만 있다. `UNSUPPORTED_DECISION` literal은 32개 파일, 125회다. | branch decision의 raw Claim 의미를 모든 파일에서 역검증했다고 말할 수 없다. | `/migrate-claims` 범위를 별도로 승인한 뒤 claim reference lexical/semantic audit. |
| `R-02` Reference-edge semantic breadth | OPEN | scope 안 유효 wikilink reference occurrence 647건, logical `(citing, owner, D-id)` edge 298건. 이번 Layer 2는 고위험 후보 20개만 표본 대조했다. | 저위험으로 분류된 stale summary나 foreign-decision restatement가 더 남을 수 있다. | 전체 298 logical edge 대조는 `/sync` 규칙에 따라 별도 확인 후 20개 이하 lane으로 분할한다. |
| `R-03` Runtime behavior | OPEN | branch-note와 archived source를 비교했으며 Keycloak/Google/Caddy/nginx/Traefik을 구동하지 않았다. | Max Reuse, logout family behavior, issuer/JWKS reachability, redirect/origin 같은 동작은 문서 간 정합과 실제 동작이 다를 수 있다. | pinned version compose/E2E matrix 실행 후 `locally-verified` evidence 추가. |
| `R-04` Security baseline as-built | OPEN | `feature-security-operational-baseline.md`의 현재 코드/canonical 비교 후보가 lane 밖 ca-tmpl code와 `wiki/projects/`를 요구한다. | `L4-F19`~`L4-F21`의 stale 판정 강도는 실제 코드 상태에 따라 달라진다. | 별도 code/canonical audit로 현행 artifact와 branch-note를 대조한다. |
| `R-05` Unarchived security/version claim | OPEN | `L2-F01`의 CVE/version 전제는 repo raw에 공식 advisory가 없다고 문서 자체가 표시한다. | Confirm Link 흐름의 적용 버전 조건을 확정할 수 없다. | 공식 advisory를 raw로 보존하고 배포 Keycloak version과 교차 확인한다. |
| `R-06` Deterministic false-positive candidate | OPEN | `feature-keycloak-single-ec2-no-google.md:109``fix-plan D4`를 checker가 branch owner로 오인한 후보. | 자동 묶음 수정 시 존재하지 않는 wikilink를 만들 수 있다. | checker tokenization을 확인해 false-positive면 규칙/fixture로 분리한다. |
| `R-07` Source edits pending approval | DEFERRED | 이번 요청은 리뷰이며 branch-note 원문을 수정하지 않았다. | 발견된 owner drift와 contradictory default가 계속 남아 있다. | priority/fix-plan에서 사용자가 항목별 또는 low-risk 묶음 승인을 선택한다. |
## Traceability counts
```text
scope files=38
Decision Evidence Map files=38
Claims Extracted files=2
MISSING_CLAIMS_EXTRACTED files=36
UNSUPPORTED_DECISION files=32
UNSUPPORTED_DECISION occurrences=125
BROKEN_CLAIM_REFERENCE literal labels=0
```
`BROKEN_CLAIM_REFERENCE` literal 0은 모든 raw Claim target이 검증됐다는 뜻이 아니다. lane 2의 lexical sample에서는 unique Claim ID 153개 중 152개가 resolve되고 `KC-HOST-C6` 1개가 미아카이브 후보였으며, 다른 lane은 raw source body 의미를 범위 밖으로 남겼다.