Files
vpd-permission-poc/docs/design/740-hmm-mcp-vpd-runtime/troubleshooting.md
2026-08-10 17:26:01 +09:00

28 lines
1.4 KiB
Markdown

# HMM MCP VPD 문제 해결
[개요](README.md) · [아키텍처](architecture.md) · [적용 절차](cookbook.md)
## 사용자를 바꿔도 같은 결과
- 원인: preset들이 같은 token 환경변수를 참조하거나 선사 View에 VPD가 없다.
- 확인: token 원문을 출력하지 않고 preset 환경변수 이름과 token hash의 employee mapping을 확인한다.
- 해결: 사용자별 token을 발급하고 `HMM_CARRIER_SCOPE_POLICY`를 활성화한다.
## 컨텍스트는 다른데 전체 행이 보임
- 원인: 최종 SELECT가 `EXEMPT ACCESS POLICY`를 가진 ADMIN에서 실행됐다.
- 확인: 실행 계정의 `SESSION_PRIVS`와 MCP 응답의 `scopeEmployeeCode`를 확인한다.
- 해결: ADMIN은 Select AI `SHOWSQL`만 수행하고 실제 SELECT는 `CB_ORDS`에서 실행한다.
## 팀원 결과가 0건
- 원인: token→직원, 직원→역할, 직원→선사 access group 중 하나가 누락됐다.
- 확인: 위 순서로 원장 연결을 확인한다.
- 해결: 누락된 원장만 보강한다. 조회 함수에 직원 코드나 결과 행을 하드코딩하지 않는다.
## 원격 선사 KPI가 과다 노출됨
- 원인: 생성 SQL이 로컬 `HMM_CARRIER_ASSIGNMENTS_V` 없이 원격 KPI View만 읽었다.
- 해결: Select AI profile metadata에서 직원·팀 질의는 배정 View와 KPI View를 `CARRIER_CODE`
조인하도록 유지한다. SQL 자체는 고정하지 않는다.