chore: 빅뱅 Phase 5 Part 1 wrap-up — 다음 세션 실증 체크리스트 + 프롬프트

빅뱅 사이클 Phase 1~5 Part 1 완료 후 wrap-up:
- OAuth Google 로그인 첫 성공 기록
- 3개 버그 해결 (implicit flow / RLS 재귀 / LoginScreen stale)
- 다음 세션용 실증 체크리스트 A~E (15분 scope)
- Phase 3.2/3.3/3.4 후속 작업 우선순위 기록
- 이전 handoff-latest는 archive로 이동

총 21 commits ahead of origin/main. push 미수행.

다음 세션 첫 액션: memory/handoff-latest.md의 실증 A~E 순서대로.
This commit is contained in:
윤찬 2026-04-11 13:48:31 +09:00
parent 9498380f7f
commit c8338ec458
2 changed files with 394 additions and 121 deletions

View file

@ -0,0 +1,165 @@
# Session Handoff — 2026-04-11 (빅뱅 사이클 완료)
> From: macOS (yunchan-ui-MacBookPro)
> Last commit: `ceadf1b` — feat(desktop): SaaS [6] 로컬 우선 sync + login_required UI (빅뱅 Phase 3)
> Branch: `main` (origin 기준 19 commits ahead)
> Remote: `https://gitlab.twentyoz.kr:8443/d3r0/voice.git`
## ✅ 이번 세션에서 한 일 — 빅뱅 1차 완료
### 비즈니스 모델 확정
- **무료 로컬 = 사용자 entry point** (회원가입 없이 즉시 킬러 피처 체험, onboarding funnel 입구)
- **유료 클라우드 SaaS = 수익화** (OAuth 로그인 + pro 구독 + premium LLM + 멀티 디바이스 sync)
- 이전 세션 SaaS [2] OAuth 강제 게이트 **철회**
### 완료한 Phase (모든 커밋 로컬 `main`에 있음, push 미수행)
**Phase 1 — 사용자별 SQLite 격리** (`816f527`)
- `db/index.ts` 전면 재설계: `openForUser(userId)`, `closeCurrent()`, `getDatabase()`, `isLocalMode()`
- 경로: `userData/users/${userId}/d3ro.db` (uuid) 또는 `_local` (익명)
- legacy `d3ro-voice.db` → silent archive rename
- CloudSyncService `_onAuthenticated(session, reason)` + `_onSignOut()` 단일 진입점 (SSOT)
- signOut 시퀀스: VoiceMode cancel → MeetingMode stopRecording → Caption stop → Realtime stop → auth.signOut → token clear → LicenseService.resetToFree → closeCurrent → openLocal → auth-changed(null) emit
**Phase 1.5 — 로컬 모드 = entry point** (`1a01cea`)
- `LOCAL_USER_ID = '_local'` + `openLocal()` 헬퍼
- `bootstrap.ts`: `database` step 복원. 앱 시작 시 `openLocal()` 호출 → LoginScreen 없이 즉시 메인 UI
- `App.tsx`: AuthGate 상태머신 완전 제거, 항상 AppLayout 렌더
- 로그아웃 시 `closeCurrent()``openLocal()` — 앱은 계속 로컬 모드로 동작
**Phase 2 — 온보딩** (`f1321df`)
- `AppConfig.onboardingCompleted: boolean` 정식화 (types.ts + ConfigService defaults)
- 타입 캐스팅 3곳 제거 (AppLayout/OnboardingModal/SettingsModal)
- OnboardingModal 5 → 6 step: 환영 → 마이크 → 핫키 → Ollama → **Cloud Sync(선택)** → 완료
- Cloud Sync step은 `saasMode === true`일 때만 노출. tagline + 3 benefit + "설정에서 언제든지 로그인". **로그인 버튼 미노출** (부담 zero, 유일 OAuth 진입점은 Settings→CloudSync)
- i18n ko/en `onboarding.cloud.*` 6 키
**Phase 4 — 티어 enforcement** (`46b77f1`) — 로컬 해방 + 클라우드 gate
- 기존 정책 폐기: DICTATION 20/일, LLM_PROCESS 10/일, LIVE_CAPTION/VOICE_MEMO/SCREEN_CONTEXT/MEETING_SUMMARY 등의 pro/pro_plus lock 전부 삭제
- 신규 feature: `Feature.PREMIUM_LLM`, `Feature.CLOUD_SYNC`
- `CLOUD_FEATURES` Set + `canUse()``isLocalMode()` 감지: 익명 로컬에서 cloud feature → `login_required`
- `syncFromCloud(tier)` + `resetToFree()` — CloudSyncService가 호출
- `_fetchSubscriptionTier(userId)` — Supabase `subscriptions` 테이블 조회
**정책 매트릭스**
| Feature | 익명 `_local` | 로그인 free | pro | pro_plus |
|---|---|---|---|---|
| 로컬 16종 (DICTATION~OS_AUTOMATION) | ✅ 무제한 | ✅ 무제한 | ✅ 무제한 | ✅ 무제한 |
| PREMIUM_LLM | ❌ login_required | 🔸 5/일 | 🔸 500/일 | ✅ 무제한 |
| CLOUD_SYNC | ❌ login_required | ✅ | ✅ | ✅ |
**Phase 3 — 로컬 우선 sync + login_required UI** (`ceadf1b`) — 재정의
- 원래 "Supabase = source of truth" 방향 철회. 로컬이 SoT, 클라우드 mirror.
- `_initialSync(reason)` 신규 — `_onAuthenticated` 끝에 fire-and-forget `pushAll → pullAll`
- `FeatureAccess.reason` / `UpgradePromptEvent.reason``'login_required'` 추가
- `UpgradePromptModal` login_required 케이스: "로그인 필요" title + "로그인하기" 버튼 → `d3ro:open-settings` custom event (tab=cloud)
- i18n ko/en `license.loginRequired.*` 3 키
**Phase 5 — 3 클라이언트 일원화 검증** → **OAuth provider 대기** (미완)
**Phase 6 — wrap-up** (이 파일)
## 🚧 남은 작업 / 다음 세션 우선순위
### 즉시 해야 할 것 (사용자 수동)
1. **Supabase Google/GitHub OAuth provider 연결**:
- https://supabase.com/dashboard/project/llnocwyqvhgwpdjcqqyw/auth/providers
- Google Cloud Console에서 OAuth Client ID 발급 (Web app, Authorized redirect URI: `https://llnocwyqvhgwpdjcqqyw.supabase.co/auth/v1/callback`)
- Supabase 대시보드 Google provider에 Client ID/Secret 입력
2. **Edge Function secrets 주입** (사용자가 키 제공 시):
- `supabase secrets set ANTHROPIC_API_KEY=... OPENAI_API_KEY=...`
- 이게 없으면 PREMIUM_LLM 호출 경로 완성해도 실제 동작 안 함
3. **커밋 push 여부 결정**:
- 이번 세션 신규 커밋 5개 (`816f527..ceadf1b`) + 이전 세션 커밋 포함 총 19 ahead
- 사용자 확인 후 `git push origin main`
### 빅뱅 후속 (코드 작업, 다음 세션 이후)
- **PREMIUM_LLM 호출 경로 구현** (Phase 3.2):
- LocalLLMService에 cloud mode 추가 또는 새 PremiumLLMService
- `llm-proxy` Edge Function(Anthropic/OpenAI) 호출
- `canUse(PREMIUM_LLM)` gate + `consumeQuota` hook
- ConfigService에 "premium LLM 사용" 스위치 추가
- **auto push on write** (Phase 3.3):
- VoiceMode session-completed → `pushOne('history', row)` 자동 호출
- MeetingMode 종료 → `pushOne('meetings', row)`
- 실패 시 queue에 enqueue
- **오프라인 WriteQueue** (Phase 3.4):
- `userData/users/${userId}/write-queue.json` 디스크 영속화
- 온라인 복귀 시 자동 flush
- **Phase 5 실증**: OAuth provider 연결 후 데스크톱 ↔ 웹 ↔ 모바일 데이터 일원화 검증 (체크리스트는 `memory/project_status.md` SaaS [7] 섹션)
- **온보딩 10개 locale 번역** — 현재 ko/en만. ja/zh/zh-TW/es/fr/de/pt/ru/vi/th 추가
- **Database 마이그레이션 — legacy d3ro-voice.db가 있는 환경 실측** — 이번 세션에서 archiveLegacyDbIfExists는 로그인 시점에만 발동하므로, 테스트 데이터(`d3ro-voice.db`)가 있는 사용자가 실제 로그인하기 전까지는 정상 상황 아래 트리거되지 않음
## 🔑 다음 세션 시작 시 즉시 할 일
```bash
# 1. git pull (혹시 push 했다면)
git pull origin main # 마지막 커밋 ceadf1b 또는 그 이후 확인
# 2. 환경 확인 (이미 mac에 다 설치됨)
node --version # v22.22.2
ls apps/desktop/sidecar/.venv/bin/python3 # exists
ls apps/desktop/.env.local # gitignored, D3RO_SUPABASE_*
# 3. dev 재시작
npm run dev
# → LoginScreen 없이 바로 메인 UI 진입
# → 모든 기존 기능 (LIVE_CAPTION, VOICE_MEMO, MEETING_SUMMARY 등) pro lock 해제됨
# → ⌘⇧1 녹음 quota 제한 없음
# → Settings → About → "온보딩 다시 보기" 로 새 6 step 플로우 확인 가능
```
## ⚠ 환경 / 주의사항
- **모든 기존 사용자 데이터는 `users/_local/d3ro.db`에 있음**. 이번 세션 dev 실행 중 생성됨.
- **Legacy `d3ro-voice.db`는 archiveLegacyDbIfExists()가 첫 `openForUser` 시점에서만 rename** → 로그인 전까지는 원본 위치에 남아있을 수 있음 (bootstrap의 `openLocal()``openForUser('_local')`이므로 실제로는 archive 트리거됨. 실측 필요).
- **OAuth provider 미연결**: `_onAuthenticated` 코드는 준비됐지만 로그인 버튼 누르면 Supabase가 400 에러 반환할 것. Phase 5 실증 전 provider 연결 필수.
- **기존 pro 락이 걸려있던 테스트들**: LicenseService 단위 테스트가 있다면 회귀 가능. 일단 typecheck/build는 통과.
## 📦 의존성 / 도구
- Node 22.22.2 (brew)
- Python 3.13 + venv at `apps/desktop/sidecar/.venv`
- Supabase CLI 2.84.2
- Ollama (사용자 설치, qwen3:4b 모델)
- Electron 33.4.11
## 🧪 마지막 검증
| 게이트 | 상태 |
|---|---|
| desktop `tsc --noEmit` | ✅ |
| desktop `npm run build` | ✅ |
| dev 런타임 cold start | ✅ `local database opened: users/_local/d3ro.db``Main window shown` |
| 파일시스템 `users/_local/d3ro.db` | ✅ 생성 확인 |
| 온보딩 UI 새 플로우 | ✅ 사용자 확인 "잘 나온다" |
| OAuth 로그인 실측 | ❌ provider 미연결 |
| Phase 4 로컬 해방 런타임 실측 | ⚠ 사용자가 dev 재시작 후 기존 pro lock 기능 써봐야 확정 |
| 커밋 push | ❌ 사용자 컨펌 대기 |
## 📊 누적 통계 (이번 세션)
- 신규 커밋: 5개 (`816f527`, `1a01cea`, `f1321df`, `46b77f1`, `ceadf1b`)
- 총 변경: 16 파일 (코드 10 + i18n 4 + memory 1 + types 1)
- 로컬 19 commits ahead of origin/main
## 🔗 참고
- `memory/project_status.md` — 전체 현황 + 빅뱅 Phase 1~6 상세
- `memory/big-bang-prompt.md` — 원래 빅뱅 계획 (일부 철회됨 — SaaS [2] OAuth 강제 게이트 철회, Phase 3 재정의)
- `memory/handoff-archive/2026-04-11-0940-prior-bigbang.md` — 이번 세션 시작 시점 스냅샷
- `docs/v2/phase-V2-4.md` — 데스크톱 sync 원래 설계 (Phase 3 재정의 이전)
- `apps/desktop/.env.local` — 빌드 타임 Supabase env (gitignored)
## 🎯 성공 기준 진행률
| # | 기준 | 상태 |
|---|---|---|
| 1 | 신규 사용자: LoginScreen 없이 바로 메인 UI → 로컬 기능 즉시 사용 | ✅ (Phase 1.5) |
| 2 | 온보딩 자동 표시 + Cloud Sync 티저 (로그인 부담 zero) | ✅ (Phase 2) |
| 3 | 핫키 ⌘⇧1 녹음 → 로컬 DB 저장, quota 제한 없음 | ✅ (Phase 4 정책) — 실측 대기 |
| 4 | 로컬 기능 16종 전부 free 사용 가능 (pro/pro_plus lock 해제) | ✅ (Phase 4 정책) — 실측 대기 |
| 5 | 다른 디바이스 로그인 시 같은 데이터 | ❌ OAuth provider 대기 |
| 6 | 사용자 A → signOut → 사용자 B 로그인 시 A 데이터 안 보임 | ❌ OAuth provider 대기 |
| 7 | PREMIUM_LLM / CLOUD_SYNC 접근 시 login_required UI | ✅ (Phase 3) — 실측 대기 |
| 8 | Free 사용자 PREMIUM_LLM 5/일 quota 초과 차단 | ⚠ feature 정의만, 호출부 미구현 |

View file

@ -1,165 +1,273 @@
# Session Handoff — 2026-04-11 (빅뱅 사이클 완료) # Session Handoff — 2026-04-11 (빅뱅 Phase 5 Part 1 완료)
> From: macOS (yunchan-ui-MacBookPro) > From: macOS (yunchan-ui-MacBookPro)
> Last commit: `ceadf1b` — feat(desktop): SaaS [6] 로컬 우선 sync + login_required UI (빅뱅 Phase 3) > Last commit: `9498380` — fix(desktop+supabase): OAuth 로그인 완주 + RLS 재귀 픽스 (빅뱅 Phase 5 Part 1)
> Branch: `main` (origin 기준 19 commits ahead) > Branch: `main` (origin 기준 **21 commits ahead**)
> Remote: `https://gitlab.twentyoz.kr:8443/d3r0/voice.git` > Remote: `https://gitlab.twentyoz.kr:8443/d3r0/voice.git`
## ✅ 이번 세션에서 한 일 — 빅뱅 1차 완료 ## ✅ 이번 세션 요약 — 빅뱅 사이클 Phase 1~5 Part 1 완료
### 비즈니스 모델 확정 ### 비즈니스 모델 확정 (Phase 전체)
- **무료 로컬 = 사용자 entry point** (회원가입 없이 즉시 킬러 피처 체험, onboarding funnel 입구) - **무료 로컬** = 사용자 entry point. 회원가입 없이 즉시 킬러 피처 체험. 로컬 STT/LLM + 16종 feature 전부 무제한.
- **유료 클라우드 SaaS = 수익화** (OAuth 로그인 + pro 구독 + premium LLM + 멀티 디바이스 sync) - **유료 클라우드 SaaS** = 수익화. OAuth 로그인 → pro/pro_plus 구독 → PREMIUM_LLM(Anthropic/OpenAI) + CLOUD_SYNC + 멀티 디바이스.
- 이전 세션 SaaS [2] OAuth 강제 게이트 **철회**
### 완료한 Phase (모든 커밋 로컬 `main`에 있음, push 미수행) ### 완료 커밋 (이번 세션, 7개)
```
9498380 fix: OAuth 로그인 완주 + RLS 재귀 픽스 (Phase 5 Part 1)
817b4a2 chore: 빅뱅 사이클 1차 wrap-up — 핸드오프 + Phase 5 체크리스트
ceadf1b feat: SaaS [6] 로컬 우선 sync + login_required UI (Phase 3 재정의)
46b77f1 feat: SaaS [5] 티어 enforcement — 로컬 해방 + 클라우드 gate (Phase 4)
f1321df feat: SaaS [4] 온보딩 + Cloud Sync 티저 step (Phase 2)
1a01cea feat: SaaS [3.5] 로컬 모드 = entry point (Phase 1.5)
816f527 feat: SaaS [3] 사용자별 SQLite 격리 (Phase 1)
```
**Phase 1 — 사용자별 SQLite 격리** (`816f527`) ### Phase 5 Part 1 — OAuth 실증 핵심 이벤트
- `db/index.ts` 전면 재설계: `openForUser(userId)`, `closeCurrent()`, `getDatabase()`, `isLocalMode()` ```
- 경로: `userData/users/${userId}/d3ro.db` (uuid) 또는 `_local` (익명) [11:46:52] Opening OAuth URL in external browser: google
- legacy `d3ro-voice.db` → silent archive rename [11:46:54] Implicit flow tokens detected, calling handleAuthTokens()
- CloudSyncService `_onAuthenticated(session, reason)` + `_onSignOut()` 단일 진입점 (SSOT) [11:46:54] Signed in (implicit): yunchan8804@gmail.com
- signOut 시퀀스: VoiceMode cancel → MeetingMode stopRecording → Caption stop → Realtime stop → auth.signOut → token clear → LicenseService.resetToFree → closeCurrent → openLocal → auth-changed(null) emit [11:46:54] [auth:signin] DB opened for 7da3dd02-9f2f-4ee9-a9b3-1c2c24875a93:
.../users/7da3dd02-.../d3ro.db (created=true)
[11:46:54] [auth:signin] Initial sync starting — push then pull
[11:46:54] handleAuthTokens completed successfully
[11:46:54] [auth:signin] Initial push done: pushed=0, errors=0
```
**Phase 1.5 — 로컬 모드 = entry point** (`1a01cea`) ### Phase 5 Part 1에서 해결한 3개 버그
- `LOCAL_USER_ID = '_local'` + `openLocal()` 헬퍼 1. **Supabase implicit flow 지원** — supabase-js가 `persistSession: false`면 PKCE code_verifier 저장 못해 implicit flow로 fallback. fragment(`#access_token=...`)로 토큰 전달. `handleDeepLink` fragment parser + `CloudSyncService.handleAuthTokens()` 신규.
- `bootstrap.ts`: `database` step 복원. 앱 시작 시 `openLocal()` 호출 → LoginScreen 없이 즉시 메인 UI 2. **Supabase RLS 무한 재귀**`team_members_read_same_team` 정책이 자기 테이블 재조회. `meetings`/`meeting_memos`/`meeting_documents`/`team_invites` 전부 같이 터짐. `SECURITY DEFINER` 함수(`user_team_ids`, `user_admin_team_ids`)로 재귀 끊기. Migration push 완료.
- `App.tsx`: AuthGate 상태머신 완전 제거, 항상 AppLayout 렌더 3. **LoginScreen stale 번들** — vite HMR cache가 stale 유지. `LoginScreen.tsx` 파일 자체 삭제로 해결.
- 로그아웃 시 `closeCurrent()``openLocal()` — 앱은 계속 로컬 모드로 동작
**Phase 2 — 온보딩** (`f1321df`) ## 🚧 다음 세션 즉시 해야 할 실증 (예상 15분)
- `AppConfig.onboardingCompleted: boolean` 정식화 (types.ts + ConfigService defaults)
- 타입 캐스팅 3곳 제거 (AppLayout/OnboardingModal/SettingsModal)
- OnboardingModal 5 → 6 step: 환영 → 마이크 → 핫키 → Ollama → **Cloud Sync(선택)** → 완료
- Cloud Sync step은 `saasMode === true`일 때만 노출. tagline + 3 benefit + "설정에서 언제든지 로그인". **로그인 버튼 미노출** (부담 zero, 유일 OAuth 진입점은 Settings→CloudSync)
- i18n ko/en `onboarding.cloud.*` 6 키
**Phase 4 — 티어 enforcement** (`46b77f1`) — 로컬 해방 + 클라우드 gate **dev 서버 껐다 켜고 아래 체크리스트 순서대로**:
- 기존 정책 폐기: DICTATION 20/일, LLM_PROCESS 10/일, LIVE_CAPTION/VOICE_MEMO/SCREEN_CONTEXT/MEETING_SUMMARY 등의 pro/pro_plus lock 전부 삭제
- 신규 feature: `Feature.PREMIUM_LLM`, `Feature.CLOUD_SYNC`
- `CLOUD_FEATURES` Set + `canUse()``isLocalMode()` 감지: 익명 로컬에서 cloud feature → `login_required`
- `syncFromCloud(tier)` + `resetToFree()` — CloudSyncService가 호출
- `_fetchSubscriptionTier(userId)` — Supabase `subscriptions` 테이블 조회
**정책 매트릭스** ```bash
| Feature | 익명 `_local` | 로그인 free | pro | pro_plus | # 0. 상태 체크
|---|---|---|---|---| git status # clean + 21 ahead of origin/main
| 로컬 16종 (DICTATION~OS_AUTOMATION) | ✅ 무제한 | ✅ 무제한 | ✅ 무제한 | ✅ 무제한 | git log --oneline -1 # 9498380
| PREMIUM_LLM | ❌ login_required | 🔸 5/일 | 🔸 500/일 | ✅ 무제한 | pgrep -lf Electron # 살아있으면 kill
| CLOUD_SYNC | ❌ login_required | ✅ | ✅ | ✅ |
**Phase 3 — 로컬 우선 sync + login_required UI** (`ceadf1b`) — 재정의 # 1. Dev 시작
- 원래 "Supabase = source of truth" 방향 철회. 로컬이 SoT, 클라우드 mirror. npm run dev
- `_initialSync(reason)` 신규 — `_onAuthenticated` 끝에 fire-and-forget `pushAll → pullAll` # → LoginScreen 없이 바로 Dashboard 진입
- `FeatureAccess.reason` / `UpgradePromptEvent.reason``'login_required'` 추가 # → [database] Database opened for user: _local ← 익명 모드 정상
- `UpgradePromptModal` login_required 케이스: "로그인 필요" title + "로그인하기" 버튼 → `d3ro:open-settings` custom event (tab=cloud) ```
- i18n ko/en `license.loginRequired.*` 3 키
**Phase 5 — 3 클라이언트 일원화 검증** → **OAuth provider 대기** (미완) **실증 A — RLS 픽스 검증**
- Settings → Cloud Sync → 이미 로그인 상태일 수도 (refresh token 저장됨)
- 로그인 안 되어 있으면 Google 버튼 → 재로그인
- **Pull 버튼 클릭** → 기대 로그:
```
Pull complete: applied=0 errors=0
```
(재귀 에러 사라져야 함)
- Realtime 상태 확인 — 로그에 `Realtime 채널 상태: SUBSCRIBED` (TIMED_OUT 아님)
**Phase 6 — wrap-up** (이 파일) **실증 B — 로그인 세션 데이터 격리**
- 핫키 `⌘⇧1` 녹음 → 한두 마디 → 자동 paste
- `sqlite3 ~/Library/Application\ Support/d3ro-voice/users/7da3dd02-9f2f-4ee9-a9b3-1c2c24875a93/d3ro.db "SELECT id, original_text, created_at FROM history ORDER BY created_at DESC LIMIT 3"` → row 확인
- **Push 버튼**`Initial push done: pushed=1` 확인
- Supabase Studio → `history` 테이블 → 방금 녹음한 row 조회 (user_id = `7da3dd02-...`)
## 🚧 남은 작업 / 다음 세션 우선순위 **실증 C — 로그아웃 복귀**
- Settings → Cloud Sync → **로그아웃**
- 로그에 `[signOut] Reverted to local DB: .../users/_local/d3ro.db` 확인
- Dashboard 여전히 보임 (로그인 상태 아닌 익명 로컬 모드)
- 사용자 DB(`users/7da3dd02-...`)는 닫혔지만 파일은 그대로 존재
- Settings UI가 "로그인됨" 상태에서 "로그인 필요" 상태로 전환
### 즉시 해야 할 것 (사용자 수동) **실증 D — 재로그인 데이터 복원**
1. **Supabase Google/GitHub OAuth provider 연결**: - Google 로그인 재시도 → 같은 uuid로 DB 열림
- https://supabase.com/dashboard/project/llnocwyqvhgwpdjcqqyw/auth/providers - 실증 B에서 만든 history row 다시 보여야 함
- Google Cloud Console에서 OAuth Client ID 발급 (Web app, Authorized redirect URI: `https://llnocwyqvhgwpdjcqqyw.supabase.co/auth/v1/callback`)
- Supabase 대시보드 Google provider에 Client ID/Secret 입력
2. **Edge Function secrets 주입** (사용자가 키 제공 시):
- `supabase secrets set ANTHROPIC_API_KEY=... OPENAI_API_KEY=...`
- 이게 없으면 PREMIUM_LLM 호출 경로 완성해도 실제 동작 안 함
3. **커밋 push 여부 결정**:
- 이번 세션 신규 커밋 5개 (`816f527..ceadf1b`) + 이전 세션 커밋 포함 총 19 ahead
- 사용자 확인 후 `git push origin main`
### 빅뱅 후속 (코드 작업, 다음 세션 이후) **실증 E — 웹 앱 크로스 디바이스 (선택, 5분)**
- **PREMIUM_LLM 호출 경로 구현** (Phase 3.2): - `cd apps/web && npm run dev` → localhost:3000
- LocalLLMService에 cloud mode 추가 또는 새 PremiumLLMService - 같은 Google 계정으로 로그인
- `llm-proxy` Edge Function(Anthropic/OpenAI) 호출 - `/dashboard` 또는 `/meetings`에서 데스크톱에서 올린 history 조회
- `canUse(PREMIUM_LLM)` gate + `consumeQuota` hook - 웹에서 뭔가 편집 → 데스크톱 앱에 Realtime으로 반영되는지 (5초 내)
- ConfigService에 "premium LLM 사용" 스위치 추가
- **auto push on write** (Phase 3.3): ## 🎯 실증 통과 후 후속 작업 (우선순위 순)
- VoiceMode session-completed → `pushOne('history', row)` 자동 호출
- MeetingMode 종료 → `pushOne('meetings', row)` ### Phase 3.2 — PREMIUM_LLM 호출 경로 (수익화 엔진)
- 실패 시 queue에 enqueue 가장 임팩트 큼. 로컬 사용자 → 로그인 → pro 구독의 플로우를 닫는 기능.
- **오프라인 WriteQueue** (Phase 3.4):
- `userData/users/${userId}/write-queue.json` 디스크 영속화 1. `ConfigService``llmProvider: 'local' | 'premium'` 추가 (default 'local')
- 온라인 복귀 시 자동 flush 2. `LocalLLMService` 확장 또는 `PremiumLLMService` 신규:
- **Phase 5 실증**: OAuth provider 연결 후 데스크톱 ↔ 웹 ↔ 모바일 데이터 일원화 검증 (체크리스트는 `memory/project_status.md` SaaS [7] 섹션) - cloud mode에서 Supabase `llm-proxy` Edge Function 호출
- **온보딩 10개 locale 번역** — 현재 ko/en만. ja/zh/zh-TW/es/fr/de/pt/ru/vi/th 추가 - Authorization: Bearer session access_token
- **Database 마이그레이션 — legacy d3ro-voice.db가 있는 환경 실측** — 이번 세션에서 archiveLegacyDbIfExists는 로그인 시점에만 발동하므로, 테스트 데이터(`d3ro-voice.db`)가 있는 사용자가 실제 로그인하기 전까지는 정상 상황 아래 트리거되지 않음 - Anthropic Claude 3.5 Sonnet 또는 OpenAI GPT-4 프록시
3. `VoiceModeService._processText()` 호출 전에 `canUse(Feature.PREMIUM_LLM)` 게이트 + `consumeQuota`
- 실패 시(login_required/quota_exceeded) → `UpgradePromptModal` 표시 + 로컬 LLM으로 fallback
4. Settings → LLM 탭에 provider 선택 토글 + 현재 quota 표시
5. `d3ro:open-settings` 이벤트로 UpgradePromptModal "로그인하기" 버튼 연동 확인
6. ⚠ **선행 조건**: Supabase Edge Function secrets 주입 필요:
```bash
supabase secrets set ANTHROPIC_API_KEY=sk-ant-... OPENAI_API_KEY=sk-proj-...
```
사용자가 이 키 제공하기 전까진 dev 테스트만 가능.
### Phase 3.3 — Auto push on write
각 service의 write path에 CloudSync hook. 수동 Push 버튼 없이 실시간 동기화.
1. `CloudSyncService.pushOne(table, row)` 신규 — 단건 upsert. 실패 시 warn만(queue는 Phase 3.4).
2. `VoiceModeService` session-completed 이벤트 핸들러에서 `getHistoryService().create(...)` 이후 `pushOne('history', entry)` 호출
3. `MeetingModeService.stopRecording()` 완료 후 `pushOne('meetings', row)` + memos/documents
4. `HistoryService.updateTitle()` 등 update path도 `pushOne` 호출
5. 로그아웃 상태에선 skip (client === null)
6. 테스트: 데스크톱 녹음 → 즉시 Supabase에 INSERT 확인 (Studio real-time 탭)
### Phase 3.4 — 오프라인 WriteQueue
네트워크 끊긴 상태 + 로그인 유지 시나리오. Phase 3.3 확장.
1. `WriteQueue` class 신규:
- 파일: `userData/users/${userId}/write-queue.json`
- `enqueue(table, row)` / `dequeue()` / `size()` / `clear()`
- JSON array, 각 entry: `{ id: nanoid(), table, row, createdAt, attempts }`
2. `CloudSyncService.pushOne` 실패 → `writeQueue.enqueue(table, row)`
3. 네트워크 복귀 감지 (`navigator.onLine` + Supabase ping) → `flushQueue()` 자동
4. Queue 크기 제한 (1000 entries) + oldest 폐기 정책
5. Setting에 queue 상태 표시 ("오프라인 대기: 0건 / 12건")
### 작은 작업들
- 온보딩 10 locale 번역 (`onboarding.cloud.*` 키를 ja/zh/zh-TW/es/fr/de/pt/ru/vi/th에 추가)
- `ipc-channels.ts`에 혹시 누락된 채널 정리
- CLAUDE.md 룰 #11 (테마 SSOT) 위반 파일 감사 — d3roPalette 외 hex 하드코딩 검색
## 🔑 다음 세션 시작 시 즉시 할 일 ## 🔑 다음 세션 시작 시 즉시 할 일
```bash ```bash
# 1. git pull (혹시 push 했다면) # 1. 핸드오프 로드
git pull origin main # 마지막 커밋 ceadf1b 또는 그 이후 확인 /session-handoff resume
# → memory/handoff-latest.md (이 파일) + memory/project_status.md 자동 로드
# 2. 환경 확인 (이미 mac에 다 설치됨) # 2. git 상태 확인
node --version # v22.22.2 git log --oneline -3
# → 9498380 fix: OAuth 로그인 완주 + RLS 재귀 픽스 (Phase 5 Part 1)
# → 817b4a2 chore: 빅뱅 사이클 1차 wrap-up
# → ceadf1b feat: SaaS [6] 로컬 우선 sync + login_required UI
# 3. 환경 체크
node --version # v22.x
which sox supabase ollama # 전부 있어야 함
ls apps/desktop/sidecar/.venv/bin/python3 # exists ls apps/desktop/sidecar/.venv/bin/python3 # exists
ls apps/desktop/.env.local # gitignored, D3RO_SUPABASE_* ls apps/desktop/.env.local # exists (gitignored)
# 3. dev 재시작 # 4. dev 시작 + 실증 A~D 순서대로
npm run dev npm run dev
# → LoginScreen 없이 바로 메인 UI 진입
# → 모든 기존 기능 (LIVE_CAPTION, VOICE_MEMO, MEETING_SUMMARY 등) pro lock 해제됨
# → ⌘⇧1 녹음 quota 제한 없음
# → Settings → About → "온보딩 다시 보기" 로 새 6 step 플로우 확인 가능
``` ```
## ⚠ 환경 / 주의사항 ## ⚠ 환경 / 주의사항
- **모든 기존 사용자 데이터는 `users/_local/d3ro.db`에 있음**. 이번 세션 dev 실행 중 생성됨. - **OAuth Google provider는 이미 연결 완료**: Supabase 프로젝트 `llnocwyqvhgwpdjcqqyw`에 Client ID `19421952879-tj655kp6bq7as0tffia750agmgnpmaa9.apps.googleusercontent.com` 등록됨. `d3ro-voice://auth-callback` redirect URL 등록됨.
- **Legacy `d3ro-voice.db`는 archiveLegacyDbIfExists()가 첫 `openForUser` 시점에서만 rename** → 로그인 전까지는 원본 위치에 남아있을 수 있음 (bootstrap의 `openLocal()``openForUser('_local')`이므로 실제로는 archive 트리거됨. 실측 필요). - **Testing mode**: Google Cloud Console OAuth consent는 Testing 상태. 네 Google 계정만 로그인 가능, 7일마다 refresh token 만료 가능. 출시 전 Production publishing + Google 검증 필요.
- **OAuth provider 미연결**: `_onAuthenticated` 코드는 준비됐지만 로그인 버튼 누르면 Supabase가 400 에러 반환할 것. Phase 5 실증 전 provider 연결 필수. - **Edge Function secrets 미주입**: `ANTHROPIC_API_KEY`, `OPENAI_API_KEY`, `RESEND_API_KEY`, `STRIPE_*`, `GOOGLE_CLOUD_STT_KEY` 전부 미설정. Phase 3.2 PREMIUM_LLM 호출 경로는 secrets 주입 전까진 404/401 반환.
- **기존 pro 락이 걸려있던 테스트들**: LicenseService 단위 테스트가 있다면 회귀 가능. 일단 typecheck/build는 통과. - **로컬 RLS 정책 수정은 Supabase 원격에 반영 완료** (`20260411000001_fix_team_members_rls_recursion.sql` applied)
- **refresh token 영속화**: `userData/cloud-sync.token` 파일에 암호화 저장. 다음 세션에서 dev 띄우면 자동 세션 복원 + `users/7da3dd02-...` DB 자동 오픈될 가능성 높음.
- **git push 미수행**: 21 commits ahead of origin/main. 사용자 명시적 컨펌 후 push.
## 📦 의존성 / 도구 ## 📦 의존성 / 도구
- Node 22.22.2 (brew) - Node 22.22.2 (brew)
- Python 3.13 + venv at `apps/desktop/sidecar/.venv` - Python 3.13 + venv at `apps/desktop/sidecar/.venv`
- Supabase CLI 2.84.2 - Supabase CLI 2.84.2
- Ollama (사용자 설치, qwen3:4b 모델) - Ollama qwen3:4b (reasoning 모델, /no_think 스위치 적용됨)
- Electron 33.4.11 - Electron 33.4.11
## 🧪 마지막 검증 ## 🧪 마지막 검증 상태
| 게이트 | 상태 | | 게이트 | 결과 |
|---|---| |---|---|
| desktop `tsc --noEmit` | ✅ | | desktop `tsc --noEmit` | ✅ |
| desktop `npm run build` | ✅ | | desktop `npm run build` | ✅ |
| dev 런타임 cold start | ✅ `local database opened: users/_local/d3ro.db``Main window shown` | | dev runtime cold start | ✅ `_local` DB 자동 오픈 |
| 파일시스템 `users/_local/d3ro.db` | ✅ 생성 확인 | | Google OAuth implicit flow | ✅ **성공** (`yunchan8804@gmail.com`) |
| 온보딩 UI 새 플로우 | ✅ 사용자 확인 "잘 나온다" | | 사용자별 DB 생성 | ✅ `users/7da3dd02-9f2f-4ee9-a9b3-1c2c24875a93/d3ro.db` |
| OAuth 로그인 실측 | ❌ provider 미연결 | | Initial push | ✅ pushed=0 (로컬 데이터 없어서 정상) |
| Phase 4 로컬 해방 런타임 실측 | ⚠ 사용자가 dev 재시작 후 기존 pro lock 기능 써봐야 확정 | | Initial pull | ❌ → ✅ (RLS 재귀 픽스 적용, 재검증 대기) |
| 커밋 push | ❌ 사용자 컨펌 대기 | | Realtime 구독 | ❌ TIMED_OUT → ✅ (같은 픽스, 재검증 대기) |
| 로그아웃 복귀 | ⏳ 실증 대기 |
| 재로그인 복원 | ⏳ 실증 대기 |
| 웹 크로스 디바이스 | ⏳ 실증 대기 |
| PREMIUM_LLM 호출 | ❌ 경로 미구현 (Phase 3.2) |
| Auto push on write | ❌ 경로 미구현 (Phase 3.3) |
| WriteQueue | ❌ 경로 미구현 (Phase 3.4) |
## 📊 누적 통계 (이번 세션) ## 🎯 빅뱅 성공 기준 종합
- 신규 커밋: 5개 (`816f527`, `1a01cea`, `f1321df`, `46b77f1`, `ceadf1b`)
- 총 변경: 16 파일 (코드 10 + i18n 4 + memory 1 + types 1)
- 로컬 19 commits ahead of origin/main
## 🔗 참고
- `memory/project_status.md` — 전체 현황 + 빅뱅 Phase 1~6 상세
- `memory/big-bang-prompt.md` — 원래 빅뱅 계획 (일부 철회됨 — SaaS [2] OAuth 강제 게이트 철회, Phase 3 재정의)
- `memory/handoff-archive/2026-04-11-0940-prior-bigbang.md` — 이번 세션 시작 시점 스냅샷
- `docs/v2/phase-V2-4.md` — 데스크톱 sync 원래 설계 (Phase 3 재정의 이전)
- `apps/desktop/.env.local` — 빌드 타임 Supabase env (gitignored)
## 🎯 성공 기준 진행률
| # | 기준 | 상태 | | # | 기준 | 상태 |
|---|---|---| |---|---|---|
| 1 | 신규 사용자: LoginScreen 없이 바로 메인 UI → 로컬 기능 즉시 사용 | ✅ (Phase 1.5) | | 1 | 신규 사용자: 바로 메인 UI → 로컬 STT/LLM 즉시 사용 | ✅ |
| 2 | 온보딩 자동 표시 + Cloud Sync 티저 (로그인 부담 zero) | ✅ (Phase 2) | | 2 | 온보딩 자동 표시 + Cloud Sync 티저 (부담 zero) | ✅ |
| 3 | 핫키 ⌘⇧1 녹음 → 로컬 DB 저장, quota 제한 없음 | ✅ (Phase 4 정책) — 실측 대기 | | 3 | 로컬 기능 16종 무제한 | ✅ |
| 4 | 로컬 기능 16종 전부 free 사용 가능 (pro/pro_plus lock 해제) | ✅ (Phase 4 정책) — 실측 대기 | | 4 | OAuth Google 로그인 → 사용자별 DB | ✅ **신규** |
| 5 | 다른 디바이스 로그인 시 같은 데이터 | ❌ OAuth provider 대기 | | 5 | 로그아웃 → 로컬 복귀 → 재로그인 데이터 복원 | ⏳ 실증 대기 |
| 6 | 사용자 A → signOut → 사용자 B 로그인 시 A 데이터 안 보임 | ❌ OAuth provider 대기 | | 6 | 다른 디바이스 로그인 시 같은 데이터 | ⏳ 웹 실증 대기 |
| 7 | PREMIUM_LLM / CLOUD_SYNC 접근 시 login_required UI | ✅ (Phase 3) — 실측 대기 | | 7 | 사용자 A/B DB 격리 | ⏳ 실증 대기 |
| 8 | Free 사용자 PREMIUM_LLM 5/일 quota 초과 차단 | ⚠ feature 정의만, 호출부 미구현 | | 8 | PREMIUM_LLM quota 게이트 | ❌ 경로 미구현 |
**8개 중 4개 완료, 3개 실증 대기, 1개 구현 대기.**
## 🎯 다음 세션 시작 프롬프트 (이 내용 그대로 붙여넣기)
다음 세션 Claude에게 이렇게 말해:
```
D3RO-VOICE 빅뱅 사이클 Phase 5 Part 2 + Phase 3 후속(cloud-first MVP) 시작하자.
지난 세션에서 Google OAuth 로그인이 처음으로 성공했고 Supabase RLS 무한 재귀
버그도 픽스했어. 이번 세션 목표는:
1. 실측 검증 (15분): 지난 세션 픽스들이 진짜 돌아가는지
2. Auto push on write (1시간): VoiceMode/MeetingMode write → 즉시 Supabase push
3. (여유되면) PREMIUM_LLM 호출 경로 프로토타입
**시작 전 반드시**:
1. /session-handoff resume
2. memory/handoff-latest.md 처음부터 끝까지 읽기 — 특히 "다음 세션 즉시 해야 할 실증" 섹션
3. memory/project_status.md SaaS [8] 섹션 — Phase 5 Part 1 상세
4. CLAUDE.md 강제 규칙 13개
5. docs/design/00~03 — V1 설계서 (서비스/IPC/DB/UI)
6. docs/v2/phase-V2-4.md — 데스크톱 ↔ Supabase 동기화 설계
**첫 액션** — 실증 A부터 E까지 순서대로 (memory/handoff-latest.md 참조):
- A: dev 재시작 → 세션 복원 확인 → Pull 버튼 → RLS 픽스 검증
- B: 핫키 녹음 → SQLite row 확인 → Push → Supabase 반영 확인
- C: 로그아웃 → 로컬 복귀
- D: 재로그인 → 데이터 복원
- E: (선택) apps/web dev server → 크로스 디바이스 검증
실증 5개 다 통과하면:
**두 번째 액션** — Phase 3.3 Auto push on write:
- CloudSyncService.pushOne(table, row) 신규 메서드
- VoiceModeService session-completed → pushOne('history', entry) 자동 호출
- MeetingModeService stopRecording 완료 → pushOne('meetings', ...)
- 실패 시 warn만 (queue는 Phase 3.4 후속)
- 각 변경 후 typecheck + dev 띄워서 수동 실증
**강제 규칙**:
- CLAUDE.md 13개 그대로
- 로컬 entry point 철학 절대 훼손 금지 (로컬 사용자 block 금지)
- auto push 실패가 로컬 write 자체를 막지 않게 (push 실패 ≠ 저장 실패)
- 커밋 단위는 "실증 통과 + Phase 3.3 구현" 한 번
- push 여부는 사용자 컨펌 후
- 사용자 보고는 간결 (코드 dump 금지)
**사용자에게 체크포인트 질문이 필요한 시점**:
- Phase 3.2 (PREMIUM_LLM) 시작 직전 — Anthropic API key 주입 여부 확인
- Phase 3.4 (WriteQueue) 시작 직전 — scope 확정
- git push 직전 — 21+N commits ahead
자, 실증 A부터 시작해.
```
## 🔗 참고 문서
- `memory/project_status.md` — SaaS [1]~[8] 전체 이력 (Phase 0~5 Part 1)
- `memory/handoff-archive/2026-04-11-1130-bigbang-phase5-login-success.md` — 직전 스냅샷 (빅뱅 1차 wrap-up)
- `memory/handoff-archive/2026-04-11-0940-prior-bigbang.md` — 빅뱅 시작 시점
- `docs/v2/00-v2-master-plan.md` — V2 전체 마스터
- `docs/v2/phase-V2-4.md` — 데스크톱 sync 원 설계 (Phase 3 재정의 이전 버전 — 참고만)
- `apps/desktop/.env.local` — 빌드 타임 Supabase env (gitignored)
- Supabase 대시보드: https://supabase.com/dashboard/project/llnocwyqvhgwpdjcqqyw