Files
vpd-permission-poc/docs/design/740-hmm-mcp-vpd-runtime/troubleshooting.md
2026-08-10 17:26:01 +09:00

1.4 KiB

HMM MCP VPD 문제 해결

개요 · 아키텍처 · 적용 절차

사용자를 바꿔도 같은 결과

  • 원인: preset들이 같은 token 환경변수를 참조하거나 선사 View에 VPD가 없다.
  • 확인: token 원문을 출력하지 않고 preset 환경변수 이름과 token hash의 employee mapping을 확인한다.
  • 해결: 사용자별 token을 발급하고 HMM_CARRIER_SCOPE_POLICY를 활성화한다.

컨텍스트는 다른데 전체 행이 보임

  • 원인: 최종 SELECT가 EXEMPT ACCESS POLICY를 가진 ADMIN에서 실행됐다.
  • 확인: 실행 계정의 SESSION_PRIVS와 MCP 응답의 scopeEmployeeCode를 확인한다.
  • 해결: ADMIN은 Select AI SHOWSQL만 수행하고 실제 SELECT는 CB_ORDS에서 실행한다.

팀원 결과가 0건

  • 원인: token→직원, 직원→역할, 직원→선사 access group 중 하나가 누락됐다.
  • 확인: 위 순서로 원장 연결을 확인한다.
  • 해결: 누락된 원장만 보강한다. 조회 함수에 직원 코드나 결과 행을 하드코딩하지 않는다.

원격 선사 KPI가 과다 노출됨

  • 원인: 생성 SQL이 로컬 HMM_CARRIER_ASSIGNMENTS_V 없이 원격 KPI View만 읽었다.
  • 해결: Select AI profile metadata에서 직원·팀 질의는 배정 View와 KPI View를 CARRIER_CODE로 조인하도록 유지한다. SQL 자체는 고정하지 않는다.