Roadmap / Reassessment
개선 로드맵
현재를 과장 없이 평가하고, 기준선 → 개선 → 검증 → 재판정의 닫힌 루프로 다음 증거를 만듭니다.
Current baseline
59/100
전체 판정 L2 · 자동 강제
점수 산정 근거
다섯 축은 각각 0–20점이며 표시 총점은 정확히 그 합계입니다.
- 적용 범위15/20
- 여러 계층의 선별 근거가 있지만 모든 형제 저장소와 작업 유형에 같은 장치가 적용됐다고 확인할 수는 없다.
- 강제력10/20
- 읽기 전용 SQL과 작업 격리 가드는 실제 차단 근거가 있으나 루트 전체 CI·비밀·설정 권한 게이트는 확인되지 않았다.
- 검증 가능성14/20
- 테스트와 패리티 실행 기록은 있으나 모든 계층을 같은 주기로 측정한 연속 결과는 근거 스냅샷에 없다.
- 추적성12/20
- 명세·작업·검토 기록과 일부 매뉴얼 흐름은 연결되지만 코드와 매뉴얼의 전수 매핑 지표는 아직 측정되지 않았다.
- 운영 안전성8/20
- 빌드 후 활성 상태 확인은 있으나 후보 health, 외부 스모크, 원자적 전환과 자동 롤백의 완료 근거는 없다.
Evidence ladder
L0–L4 판정 기준
상위 단계는 하위 조건을 포함합니다. 정책 문서만으로 자동 강제를 주장하지 않으며, 문서만으로는 L2가 될 수 없습니다.
- L0
미구성
관련 장치와 합의가 없으며 적용 근거도 없다.
- L1
문서화
명시된 정책·책임·절차 근거가 있어야 한다.
- L2현재 전체 판정
자동 강제
L1과 함께 위반을 실제로 차단하는 자동 강제 근거가 있어야 한다.
- L3
결과 측정
L2와 함께 반복 가능한 검증의 실행 기록이 있어야 한다.
- L4
지속 개선
L3와 함께 기준선·개선·검증·재판정이 반복된 개선 근거가 있어야 한다.
Improvement loop
검증 가능한 개선 과제
카드를 열면 기준선, 목표, 실행, 검증 조건과 재판정일을 확인할 수 있습니다. 색이 아닌 상태 텍스트로 현재 판정을 표시합니다.
- 기준선
- 개선
- 검증
- 재판정
하네스 자신
도구·게이트·파이프라인을 고치는 과제입니다.
즉시루트 전체 CI/빌드 게이트 일관화상태: 계획
- 기준선
- 프로젝트별 테스트 기록은 있으나 루트 범위의 동일한 필수 게이트와 병합 차단 결과는 확인되지 않았다.
- 목표
- 변경 범위별 필수 test·typecheck·lint·build가 보호 브랜치 병합 전에 일관되게 차단한다.
- 실행
- 공통 CI 매트릭스와 실패 fixture를 만들고 각 프로젝트의 안전한 검증 명령을 연결한다.
검증 조건
방법 루트 CI의 실패 fixture 실행
통과 대상 프로젝트 하나의 검증 실패가 병합 가능 상태를 차단한다.
현재 근거 ID observable-behavior-first-policy · tdd-green-execution-record
즉시비밀·설정 권한의 공개 안전 강제상태: 계획
- 기준선
- 자격 증명 커밋 금지 정책은 있으나 민감 값이나 숨은 설정 경로를 노출하지 않는 전수 강제 결과는 없다.
- 목표
- 값을 읽거나 출력하지 않고 파일 유형·권한·추적 여부만 검사해 위반을 차단한다.
- 실행
- 허용된 메타데이터만 검사하는 sanitized permission gate와 실패 사례를 추가한다.
검증 조건
방법 안전한 fixture의 권한/추적 검사
통과 값과 실제 숨은 경로를 출력하지 않고 잘못된 권한만 실패한다.
현재 근거 ID credential-commit-policy · readonly-sql-guard
단기후보 release health·외부 스모크·롤백상태: 계획
- 기준선
- 현재 근거는 빌드, 서비스 재시작, 활성 상태 확인까지만 입증한다.
- 목표
- 후보 health 성공 뒤 활성화하고 외부 스모크 실패 시 직전 정상 release로 복구한다.
- 실행
- 버전 release, 후보 포트 검사, 원자적 전환, 외부 경로 검사와 롤백 훈련을 구현한다.
검증 조건
방법 격리된 실패 후보와 외부 스모크 실패 훈련
통과 현재 정상 release가 유지되거나 직전 release로 복구되고 결과가 기록된다.
현재 근거 ID deployment-script-partial
단기매뉴얼 영향과 통합 release 지표화상태: 진행 중
- 기준선
- 변경 감지와 관리자 판정 사례는 있지만 기능별 영향·추적·동시 release의 확정 분모가 없다.
- 목표
- 모든 완료 기능에 영향 판정과 코드↔매뉴얼 링크가 있고 제품·매뉴얼 경로를 같은 후보에서 검증한다.
- 실행
- 기능 ID별 매뉴얼 영향표와 release check 결과에서 세 지표의 분자·분모를 생성한다.
검증 조건
방법 기능·매뉴얼 영향표와 release 기록 대조
통과 대상 기간의 분자·분모와 제외 사유를 재현할 수 있다.
현재 근거 ID reverse-approval-workflow · reverse-watch-execution
중기근거 최신성과 stale-line 유지보수상태: 계획
- 기준선
- 스냅샷은 현재 행을 검증하지만 근거의 재검토 주기와 오래된 항목의 운영 상태는 측정하지 않는다.
- 목표
- 재검토 기한을 넘긴 근거와 이동한 행을 명시적으로 실패시키고 담당자가 갱신 이력을 남긴다.
- 실행
- 근거별 freshness 기한, stale 상태, 정기 검증 보고서를 추가한다.
검증 조건
방법 만료일·이동 행 fixture로 스냅샷 검증
통과 오래되거나 불일치한 근거가 스냅샷 생성 전에 실패한다.
현재 근거 ID independent-audit-policy · parity-bug-detection-record
중기텍스트가 잘리거나 겹치는 것을 검사로 잡는다상태: 계획
- 기준선
- 브라우저 검사는 가로 넘침과 헤딩 순서까지 본다. 글자가 상자에 잘려 안 보이거나 형제 요소끼리 겹쳐 읽을 수 없게 되는 것은 넘침이 아니어서 지금 검사로는 잡히지 않는다.
- 목표
- 네 폭 어디에서도 글자가 잘리거나 겹치지 않는 것이 검사로 판정된다.
- 실행
- 잘림은 조상의 자르기 영역과 대조하고 겹침은 형제 상자끼리 대조한다. 의도한 스크롤 영역 안의 글자는 잘림으로 세지 않는다.
검증 조건
방법 일부러 좁힌 상자에 긴 한글 라벨을 넣고 검사
통과 잘린 글자가 검사에서 드러난다.
현재 근거 ID observable-behavior-first-policy
장기저장소 청결성과 작업 격리 추적상태: 계획
- 기준선
- 경계 정책과 일부 독립 worktree 검사는 있으나 전체 작업의 오염·잔여 파일 추세는 측정하지 않는다.
- 목표
- 각 작업이 선언한 범위 밖 변경과 생성물 잔여를 탐지하고 예외를 감사 가능한 기록으로 남긴다.
- 실행
- 작업 시작·종료 snapshot 비교와 승인된 범위 manifest를 공통 완료 게이트에 연결한다.
검증 조건
방법 범위 밖 변경 fixture와 clean 작업 비교
통과 승인되지 않은 형제 변경만 실패하고 기존 사용자 변경은 보존한다.
현재 근거 ID repository-boundary-policy · submodule-gitlink-verification
일하는 방법
여정을 실제로 돌려보다가 드러난 규정의 빈칸입니다. 게이트가 사람을 멈춰 세운 것까지는 설계대로였는데, 멈춘 뒤에 무엇을 해야 하는지가 규정에 없던 자리입니다. 돌려보지 않았으면 몰랐을 것들이라, 항목마다 어느 여정의 어느 단계에서 드러났는지를 함께 적습니다.
즉시게이트에 막힌 뒤 어디로 갈지를 규정에 넣는다상태: 계획
- 기준선
- 현행 확인 게이트는 문서가 낡으면 멈추라고만 한다. 멈춘 다음 무엇을 할지는 그때그때 사람이 새로 정한다.
- 목표
- 막혔을 때 고를 수 있는 길이 규정에 미리 적혀 있고, 어느 길을 골랐는지가 기록에 남는다.
- 실행
- 전면 갱신·부분 갱신·대상 변경 세 갈래와 각각을 고르는 기준을 단계 정의에 더한다.
발견 SM · 개선·추가 여정 · 현행 확인 단계 ·
검증 조건
방법 낡은 문서로 여정을 시작
통과 규정이 제시한 갈래 중 하나를 고르게 되고, 고른 이유가 기록에 남는다.
즉시부분만 확인했을 때 그 범위를 드러내는 규칙을 만든다상태: 계획
- 기준선
- 문서 일부만 코드와 대조해도 확인일은 문서 전체에 하나뿐이다. 그 날짜만 보면 전면 재검증처럼 읽힌다.
- 목표
- 부분 확인과 전면 확인이 문서에서 구분되고, 아직 대조하지 않은 범위가 남는다.
- 실행
- 부분 확인일 때 확인한 범위와 남은 범위를 함께 적는 규칙을 단계 정의에 넣는다.
발견 SM · 개선·추가 여정 · 현행 확인 단계 ·
검증 조건
방법 부분 갱신 후 문서 확인
통과 확인일과 함께 확인 범위·미확인 범위가 문서에서 읽힌다.
단기확인할 수단이 없는 항목의 처리를 정한다상태: 계획
- 기준선
- 검증 게이트는 확인 필요 항목이 하나도 남지 않기를 요구한다. 확인할 권한이나 환경이 없어 닫지 못할 때의 처리는 규정에 없다.
- 목표
- 닫지 못한 항목이 누구에게 넘어가는지, 그 상태로 다음 단계에 갈 수 있는지가 규정으로 정해진다.
- 실행
- 확인 불가 항목을 이관 대상으로 표시하는 상태와, 그때 여정이 멈추는지 이어지는지를 단계 정의에 명시한다.
발견 SM · 개선·추가 여정 · 독립 검토 단계 ·
검증 조건
방법 확인 수단이 없는 항목을 만든 채 검증 단계 진입
통과 그 항목이 누구의 몫인지 정해지고, 여정의 진행 여부가 규정대로 갈린다.
단기약속한 문서와 고친 문서의 대조를 사람 눈에만 맡기지 않는다상태: 진행 중
- 기준선
- 지목을 주소로 적게 하고, 그 주소를 열어 확인일을 읽어 채점하는 명령을 만들었다. 판정은 고침·영향 없음·미확인 셋이고 미확인이 남으면 실패로 끝난다.
- 목표
- 그 채점이 완료 판정 절차에 실제로 물려, 돌리지 않고 넘어간 작업이 드러난다.
- 실행
- SM 작업 한 건을 이 채점으로 닫아 자취를 남기고, 그 결과를 완료 기록에 요구한다.
발견 SM · 개선·추가 여정 · 매뉴얼 동기화 단계 ·
검증 조건
방법 지목한 대목 하나를 일부러 고치지 않고 채점 실행
통과 빠진 대목이 미확인으로 드러나고 0이 아닌 코드로 끝난다.
방법 채점을 완료 판정 절차에 물리기
통과 채점을 돌리지 않은 완료 주장이 드러난다.
Manual synchronization
매뉴얼 동기화 측정
운영 기록이 없으므로 기준선 비율을 만들지 않습니다. 아래 분자와 분모가 release 기록에서 재현될 때 처음 측정합니다.
미측정
영향 매뉴얼 반영률
- 분자
- 대상 기간에 영향 있음으로 판정되고 필요한 매뉴얼 반영·검증을 완료한 기능 수
- 분모
- 대상 기간에 매뉴얼 영향 있음으로 판정된 전체 완료 기능 수
- 현재 한계
- 기능별 전수 영향 기록이 없어 현재 값은 미측정이다.
- 목표
- 분모와 제외 사유를 공개한 뒤 100%
미측정
코드↔매뉴얼 추적성
- 분자
- 기능 ID에서 코드 변경과 영향 매뉴얼 양방향 링크를 모두 추적할 수 있는 완료 기능 수
- 분모
- 대상 기간의 전체 완료 기능 수
- 현재 한계
- 과거 기능의 공통 추적 ID가 없어 비율을 확정할 수 없다.
- 목표
- 신규 완료 기능 100%, 과거 항목은 별도 범위 공개
미측정
제품·매뉴얼 동시 릴리스율
- 분자
- 제품과 영향 매뉴얼 경로를 같은 후보 release에서 검증하고 함께 활성화한 release 수
- 분모
- 대상 기간에 매뉴얼 영향 변경을 포함한 전체 제품 release 수
- 현재 한계
- 통합 release 검증 기록이 누적되지 않아 현재 값은 미측정이다.
- 목표
- 측정 기간의 대상 release 100%
Illustrative only
예시 재판정
아래는 UI와 판정 방법을 설명하기 위한 예시이며 실제 개선 완료 결과가 아닙니다.
- 이전
- 59
- 이후
- 63
- 변화
- +4
부분 통과
통과
프로젝트 단위 검증
조건 선택 프로젝트의 필수 명령 통과
실제 예시: 대상 명령이 통과했다고 가정
미실행
보호 브랜치 차단 확인
조건 실패 fixture가 병합을 차단
실제 예시 데이터 — 실제 운영 검증은 실행하지 않음
남은 위험
- 루트 전체 적용과 보호 브랜치의 실제 차단은 검증되지 않았다.