# 레드팀 검증 · 종합 보고 & 조치 로그 - 검증일: 2026-09-02 - 방식: Orca 멀티에이전트 감독 오케스트레이션 — 5개 독립 claude 워커를 같은 워크트리에 디스패치 - 워커 산출물: `scratch/tdd-red/redteam/01~05*.md` - 본 문서는 5개 리포트를 종합하고, v1.1 문서에 **반영한 사항 / 보류한 사항 / 후속 조치**를 기록한다. --- ## 1차 산출 (레드팀 워커 리포트) | # | 리포트 | 파일 | 핵심 판정 | |---|---|---|---| | 01 | 원론·논문 정확성 | `01-theory.md` | HIGH 4 / MED 10 / LOW 8. 논지는 옳으나 원론 인용 위생 약함 (Fowler 오귀속 2건, 날조성 인용 2건) | | 02 | 수치·인용 정밀성 | `02-numbers.md` | HIGH 2 / MED 8 / LOW 5. 저자 오귀속(Madeyski), TDAD 날짜 오류 등 | | 03 | 실용성·실행성 | `03-practicality.md` | **채택 불가 판정**. 8단계 순서 불일치, 숨김/FREEZE 실행 불가, 뮤테이션 비용 과소평가 | | 04 | 내부 일관성 | `04-consistency.md` | HIGH 5 / MED 14 / LOW 12. 제어 루프 순서가 문서마다 4~9단계, 분류 체계 자기모순, 인용번호 8+건 | | 05 | 2026 최신성·타당성 | `05-recency.md` | 출처 환각 0건. 단 "4개월 안" 과장(실측 8%), 증거 등급 평탄화 | --- ## 반영 완료 (v1.1 문서 수정) ### A. 구조적 (핵심) 1. **제어 루프 2계층으로 재정의** (`05` §1): 내부 루프(RED→GREEN→REFACTOR, 초 단위) + 외부 게이트(GATE=VERIFY+REVIEW+DONE). 단일 8단계 목록 폐기 → 문서 간 순서 모순 해소. `00` 핵심 요약·`00` 표·`04` 조율·`05` §2/부록 모두 이 구조 기준으로 정렬. 2. **'숨김(held-out)' → '보호(protected)'** (`05` §2, `04`, `02` #7): 읽기 차단은 이 환경 불가 → 쓰기 차단(deny 규칙+CODEOWNERS+CI 가드)으로. 임계 여정 3~5개만 보호. 3. **FREEZE는 단계가 아닌 상비 인프라로** (`05`, `00`): 루프에서 제거, SPEC 시 수용 테스트 보호 경로 배치로 종결. 4. **뮤테이션을 내부 루프에서 제거** (`05` §4, `02` 판정, `03` 1단계): PR 게이트에서 변경 파일 증분으로, vitest/Jest만. "최종 판정기"→"판정 보조 도구"로 통일. 5. **TRIAGE를 AGENTS.md 첫 단계로** (`05` §7): "모든 변경 강제" 폐기, §7 선별 표(UI/s파이크/린트 규칙 준수 등 RED 면제)를 계약 0단계로. ### B. 인용·사실 (원론+수치) 6. Fowler "실패 관찰" 오귀속 정정 → Beck·2026 가이드 종합임을 명시 (`SOURCES` 1~2, `01` §1). 7. "Practical Test Pyramid" 실제 저자 Ham Vocke·개념 Mike Cohn으로 정정 (`SOURCES` 44/47/56). 8. Madeyski → **Pančur & Ciglarič (2011)** (`SOURCES` 33). 9. "IBM 연구" → **Microsoft 3팀 + IBM 1팀** Nagappan et al. (`SOURCES` 41, `01`). 10. TDAD 날짜 → 2026-03-18 (기존 02-08은 2602.07900과 혼동) (`SOURCES` 62). 11. Beck "차를 탓" 직접 인용 → 취지만, 직접 인용 아님 (`SOURCES` 25). 12. Alderson "테스트-퍼스트가 맞았다" 각색 → "TDD 쪽이 맞았다, 정작 test-first는 명시 안 함" (`01` 표, `00` 표). 13. Thoughtworks "가장 중요한" → "one of the most important" (`SOURCES` 82). 14. Harness-IF는 TDD 전용 아님 → 지시 준수 일반으로 (`SOURCES` 63). 15. 항목 87 "≫" 근거 보강: TDFlow 94.3% vs 68.0% 추가 (`SOURCES` 87). 16. Ericsson 5–6% 수치 미확인 표시 (`SOURCES` 42). 17. George & Williams "24팀" → 24명(12쌍) (`SOURCES` 31). ### C. 문맥·표시 18. "최근 4개월(2026-05~09)" 과장 → "2026년 전반~9월"로 정정, 실측표 제공 (`00`, `01` §4). 19. "100+" → "100개(약 94 외부)" (`00`, `SOURCES`). 20. Google "총리" → "TotT" 오타 수정 (`01`). 21. "데베이트" → "논의" 오타 수정 (`04`). 22. 무출처 `(*)` 항목 52·54에 출처 부여 (`SOURCES`). 23. 04 인용번호 정정: 46→56, 74→76, 7→11/100, 87→63/100, 무근거 PR크기 인용 제거. 24. 05 §6 인용번호: (53,47,49)→(53,96,49), §8 (37,45,42)→실증 코어 재조정. 25. 1차 소스 표 URL 절단 복구 (`SOURCES`). --- ## 보류·후속 조치 (문서만으로는 해결 안 되는 것) | 항목 | 이유 | 권장 | |---|---|---| | **D3RO VOICE 착륙 컨벤션** (i18n t-key 단정, resetForTest 훅, 네이티브 경계 계약 테스트, 5중 런타임, 싱글톤 SSOT) | 실용성 레드팀 공격 5 — 프로젝트 고유 결정 | 실제 채택 시 별도 `docs/tdd-red/d3ro-adoption.md` 또는 설계 문서 반영 | | **기존 `tests/red/` 27개 파일 이행** | 마이그레이션 경로 미정 | 감사 → 수용급만 `tests/acceptance/` 보호, 나머지 일반 스위트로 | | **뮤테이션 도구 설치·범위 확정** | Stryker 미설치, .NET/Deno 제외 | 채택 시 도입 여부 결정 | | **oleaedge 저자·날짜, Kiro/Red Hat 원출처, Boeckeler Radar 원문** | 2차 인용, 원문 미확인 | 필요 시 원출처 대조 후 재인용 | | **TDD-Agent/TDFlow 사전인쇄 등급** | 비피어리뷰 | 등급 라벨 유지, 피어리뷰 후 갱신 | > **총평**: 레드팀은 핵심 논지(행위 명세·실패 증명·독립 게이트)와 2026 소스의 실재성을 확인했다(HIGH 대다수가 "원문/이 환경과의 정합성" 문제이지 방향 오류 아님). 수정으로 구조적 결함(순서 불일치·숨김 실행불가·뮤테이션 비용)과 인용 위생(오귀속·날짜·저자)을 해소했다. 초기 상태에서 "채택 불가"였던 프레임워크는 v1.1에서 이 저장소에 적용 가능한 형태로 개정됐다.