FLEET POLICY

fleet 정책

4대 물리 노드와 8개 AI 레인이 어떤 규칙으로 움직이는지 공개 가능한 범위로 정리했습니다. 내부 경로와 시크릿은 빼고, 자동화가 어디까지 가고 어디서 멈추는지만 남깁니다.

RECENT CHANGES

최근 바뀐 정책부터 읽습니다.

같은 날짜의 항목은 원본 등록 순서를 유지합니다. 오래된 항목도 숨기지 않고 아래 레지스트리에 그대로 둡니다.

REGISTRY

정책 레지스트리

각 행은 현재 동작만 설명합니다. 시행 이력, 내부 파일 경로, task 번호는 공개 페이지에 싣지 않습니다.

01

visibility-message-bus

노드 간 지시와 보고는 관찰 가능한 메시지 버스를 경유한다. 화면 밖 헤드리스 호출이나 직접 발송은 금지하고, Claude 실행 엔진과 Codex 의견 채널처럼 성격이 다른 경로도 발신 주체가 구분되도록 라우팅한다.

02

persona-advisory-rubric

강대종의 판단 기준을 흉내 내는 자문 규칙서가 추가됐다. 이 규칙서는 승인권자가 아니라 보수적인 go/hold 의견만 내며, 질문·관찰은 실행 지시로 보지 않고 되돌릴 수 없는 행동은 사람이 직접 확인한다.

03

routing-registry

fleet 라우팅은 중앙 조정자, 능력 전담 노드, 작업 노드라는 역할 중심 레지스트리로 정리됐다. 메시지 전달, 작업 배정, 보고 경로를 한 표에서 관리하되 공개 페이지에는 내부 호스트명이나 접속 별칭을 노출하지 않는다.

04

executor-routing

무거운 테스트·컴파일·대량 파일 처리처럼 CPU 비중이 큰 작업은 성능이 높은 작업 노드에 우선 배정한다. 단, 플랫폼 의존 빌드나 스토어 관련 절차는 해당 능력을 가진 전담 노드와 수동 게이트를 우선한다.

05

operating-constitution-v4

운영 헌법은 12원칙 체계로 정리됐다. 핵심은 자동화 우선, 가시성, 위험티어, 단일 기록원, 중앙 머지 게이트, 증거 우선, 가역 우선, 정석 우선, 국소 변경, 재발방지의 코드화, 비용 봉투, 거부 존중이다.

06

risk-tier-gates

모든 행동은 R0~R4 위험티어로 분류한다. 읽기와 가역적인 PR 작업은 자동 진행할 수 있지만, 대외 발신·공개 게시·결제·물리 기기·정책 변경처럼 되돌리기 어려운 행동은 명시 확인 없이는 진행하지 않는다.

07

hard-deny-before-escalation

정책 평가는 hard_deny를 가장 먼저 본다. 강제 푸시, 대량 삭제, 시크릿 접근, 유료 API 종량제 호출, 화면 밖 실행처럼 금지된 행동은 일반 승인 절차로 우회할 수 없고 별도 명시 예외가 있어야 한다.

08

r3-escalation-split

진짜 금지와 사람 확인이 필요한 고위험 행동을 분리했다. R3 항목은 차단이 아니라 사람 확인 대기이며, 무응답은 승인으로 해석하지 않는다.

09

policy-observe-gate

정책 게이트는 먼저 관찰 모드로 도입된다. 분류 결과와 이유를 기록해 오분류를 잡은 뒤, 충분히 검증된 규칙만 강제 모드로 올린다.

10

codex-paygo-hard-deny

Codex 종량제 API 경로는 기본 금지다. 자동 작업은 구독 세션과 관찰 가능한 브릿지 경로만 사용하고, 비용이 새로 발생하는 스위치는 강대종의 명시 확인이 필요하다.

11

task-branch-pr-contract

작업 노드는 한 번에 하나의 작업만 맡고, 별도 브랜치에서 변경한 뒤 PR과 보고서로 닫는다. main 직접 반영, 자동 병합, 임의 fan-out은 금지된다.

12

task-ledger-and-evidence

작업 상태, 실행 증거, 정책 데이터는 서로 섞지 않는다. 모든 실행 작업은 번호를 갖고, 완료 판단은 말이 아니라 검증 출력·PR·기록 근거로 남긴다.

13

public-release-gate

공개 사이트와 앱 스토어처럼 외부에 바로 보이는 반영은 수동 게이트를 통과해야 한다. PR 생성은 가능하지만, merge나 배포는 공개 게시로 취급해 별도 확인을 요구한다.

14

auto-resume

세션이 끊기거나 정리될 때는 이어갈 작업 하나만 짧은 포인터로 남긴다. 다음 세션은 그 포인터를 한 번만 소비하고, 작업 결과 자체는 별도 기록원에 남긴다.

15

dynamic-workflow-cost-guard

동적 fan-out은 큰 작업에만 쓴다. 작은 수정은 단일 경로로 끝내고, 대량 읽기나 반복 검증은 저비용 요약 경로와 시간·반복 한도를 먼저 둔다.

16

context-lifecycle

긴 세션은 자동 압축 직전에 작업 상태를 기록하고 새 세션으로 넘긴다. 결과 본문을 복사해 이어붙이지 않고, 검증 가능한 포인터만 남겨 오래된 정보가 다시 퍼지는 것을 막는다.

READING GUIDE

이 페이지를 읽는 기준

Code first
정책 설명은 코드의 @POLICY 헤더에서 나온다. 페이지는 기록원이 아니라 공개 거울이다.
Manual gate
머지, 배포, 결제, 스토어, 물리 기기 같은 외부 영향은 사람이 닫는다.
Evidence
완료 판단은 보고 문장이 아니라 테스트, 빌드, PR, 로그 같은 실측 증거로 남긴다.
← system