Files
vpd-permission-poc/docs/design/621-vpd-aso-persona-page-review/pages/23-security-sql-scripts.md

1.3 KiB

보안 SQL 스크립트 페이지 리뷰

  • URL: /security-sql-scripts
  • 현재 목적: Git에 저장된 VPD/ASO/ORDS/Select AI 관련 SQL 스크립트를 확인하고 LLM 설명을 생성한다.
  • VPD/ASO 관련성: 운영자가 실제 DB 적용 스크립트를 이해하고 검토하는 증적 화면이다.

페르소나 의견

  • 일반 사용자: 전체 SQL보다 “이 스크립트가 뭘 적용하는가”가 먼저 필요하다.
  • 운영 관리자: 실행 대상, 영향 범위, 되돌리기 가능 여부가 중요하다.
  • 적용 담당자: 토큰/context/VPD/ASO 흐름을 스크립트 단위로 설명해야 한다.
  • DB 관리자: 원본 SQL, 주석, LLM 설명, DB 적용 상태를 나란히 보고 싶다.

가벼운 개선

  1. 스크립트마다 목적, 적용 객체, 변경되는 DB 정책, 검증 방법을 상단 카드로 요약한다.
  2. LLM 설명은 “토큰이 어떻게 context가 되고, VPD/ASO가 무엇을 읽는가”를 반드시 포함하게 한다.
  3. 원본 SQL은 그대로 보여주되, 비전문가 설명은 먼저 제공한다.

Advanced로 둘 내용

  • 전체 SQL source
  • script diff
  • DB 배포 이력
  • LLM prompt 전문

우선순위

P1. 복잡한 스크립트를 이해하기 위한 설명 화면으로 방향이 맞다.