30 lines
1.3 KiB
Markdown
30 lines
1.3 KiB
Markdown
# 보안 SQL 스크립트 페이지 리뷰
|
|
|
|
- URL: `/security-sql-scripts`
|
|
- 현재 목적: Git에 저장된 VPD/ASO/ORDS/Select AI 관련 SQL 스크립트를 확인하고 LLM 설명을 생성한다.
|
|
- VPD/ASO 관련성: 운영자가 실제 DB 적용 스크립트를 이해하고 검토하는 증적 화면이다.
|
|
|
|
## 페르소나 의견
|
|
|
|
- 일반 사용자: 전체 SQL보다 “이 스크립트가 뭘 적용하는가”가 먼저 필요하다.
|
|
- 운영 관리자: 실행 대상, 영향 범위, 되돌리기 가능 여부가 중요하다.
|
|
- 적용 담당자: 토큰/context/VPD/ASO 흐름을 스크립트 단위로 설명해야 한다.
|
|
- DB 관리자: 원본 SQL, 주석, LLM 설명, DB 적용 상태를 나란히 보고 싶다.
|
|
|
|
## 가벼운 개선
|
|
|
|
1. 스크립트마다 `목적`, `적용 객체`, `변경되는 DB 정책`, `검증 방법`을 상단 카드로 요약한다.
|
|
2. LLM 설명은 “토큰이 어떻게 context가 되고, VPD/ASO가 무엇을 읽는가”를 반드시 포함하게 한다.
|
|
3. 원본 SQL은 그대로 보여주되, 비전문가 설명은 먼저 제공한다.
|
|
|
|
## Advanced로 둘 내용
|
|
|
|
- 전체 SQL source
|
|
- script diff
|
|
- DB 배포 이력
|
|
- LLM prompt 전문
|
|
|
|
## 우선순위
|
|
|
|
P1. 복잡한 스크립트를 이해하기 위한 설명 화면으로 방향이 맞다.
|