검증 결론

권한 결과

검증 완료

결과 설명

검증 흐름 요약

토큰 → VPD → ASO → FGA
1. 토큰 해석
사용자 확인
유효한 사용자로 해석되지 않았습니다. 이 경우 DB context가 설정되지 않아 권한이 없습니다.
2. 행 접근(VPD)
행 접근 결과
3. 컬럼 마스킹(ASO)
마스킹 컬럼
응답에서 마스킹 또는 NULL로 관찰된 민감 컬럼이 없습니다. 원문 허용이거나 해당 컬럼이 결과에 없을 수 있습니다.
4. DB 감사 증적(FGA)
FGA 결과

적용된 사용자와 권한

ACTIVE
사용자
user
직접 받은 역할
ROLE
없음
소속 그룹
GROUP
없음
그룹에서 상속된 역할
ROLE
없음
토큰에서 사용자를 찾지 못해 역할과 그룹을 계산하지 않았습니다.

행 접근 정책이 적용된 실제 결과

ADMIN.OBJECT
행 접근 후 남은 행0
ASO 마스킹 확인 컬럼 column 없음
행 접근 판단
반환 가능
ASO 컬럼 표시 판단
마스킹 컬럼
응답 기준으로 전체 NULL/마스킹 처리된 민감 컬럼을 찾지 못했습니다. 원문 허용이거나 해당 컬럼이 응답에 없을 수 있습니다.
확인 기준
행 개수는 행 접근 정책 결과이고, 컬럼 값은 ASO/Data Redaction 결과입니다. 두 판단은 별도로 봐야 합니다.

벡터 검색 Top-K

거리(SCORE)가 낮은 순서로 행 접근 정책을 통과한 검색 단위를 반환했습니다.

K=0

검색 정보

검색 단위 ID 자료 ID 제목 기술 태그 벡터 거리 (SCORE) 본문
28001 knowledge-001 제목 ORDS 0.01 본문
column
value

DB 감사 실행 증적

이번 요청 ID와 일치하는 DB 감사 행입니다. 화면에서 재계산한 값이 아닙니다.

FGA
감사 시각
2026-07-01T10:00:00Z
DB 실행 사용자
CB_ORDS
요청 식별자
request-id
문장 종류
SELECT

DB가 감사한 실행 SQL

FGA의 SQL_TEXT입니다.

SELECT ...

DB가 감사한 VPD predicate

FGA의 RLS_INFO입니다. 적용된 VPD 정책명과 predicate가 기록됩니다.

RLS_INFO

참고용 SQL 재현

현재 행 접근 규칙을 조합한 참고용 표현입니다.

참고용

set_vpd_context 사용자 컨텍스트

이 컨텍스트로 행 접근 규칙을 계산한 뒤 아래 VPD predicate와 effective SQL을 만들었습니다.

CB_AGENT_CTX.USER_ID
103
사용자
김어드민
직접 역할
ALL_DOC_ROLE
소속 그룹
없음
상속 역할
없음

벡터 유사도 검색 기준

VECTOR_DISTANCE(d.embedding, TO_VECTOR(:embedding), COSINE) AS score
ORDER BY score ASC
ROWNUM <= :row_limit

이 부분이 검색어 벡터와 저장 벡터의 거리 계산입니다. 아래에는 실제로 등록된 역할 기반 행 접근 조건만 표시됩니다.

행 접근 조건 (VPD predicate 재현)

1 = 1 (ALL: 추가 행 필터 없음)
(DEPT_CODE = SYS_CONTEXT('CB_AGENT_CTX', 'DEPT_CODE'))

선택한 사용자의 직접 역할·그룹 상속 역할에 연결된 permission rule에서 계산됩니다. 기본 whitelist 역할의 ALL은 추가 행 필터 없이 조회를 허용하고, 실제로 TAG·부서 조건을 등록한 역할만 그 조건이 SQL에 들어갑니다. 권한이 없으면 1 = 0입니다.

SQL (재현)

SELECT ... WHERE (...) AND ROWNUM <= ...

이 영역은 행 접근 규칙을 읽기 쉽게 재현한 표현일 뿐, 실행 증적이 아닙니다. 실제 SQL과 VPD predicate는 위의 DB 감사 실행 증적(FGA)으로 확인합니다. 컬럼 마스킹은 별도 Redaction 정책입니다.

DB 감사 실행 증적 감사 행을 찾지 못했습니다.
이 Handler는 SQL trace 정보를 반환하지 않았고 운영 DB에서도 기본 VPD predicate를 조회하지 못했습니다. 조회 연동에서 trace가 포함된 소스를 적용하고, CB_AGENT_DOC_VPD_FILTER 실행 권한을 확인하세요.

다음에 할 일

다음 행동

기술 상세: 오류 코드와 HTTP 요청·응답 보기
ERROR message

Request Headers

{}

Request Payload

{}

Response Headers

{}

Response Body