빅뱅 사이클 Phase 1~5 Part 1 완료 후 wrap-up: - OAuth Google 로그인 첫 성공 기록 - 3개 버그 해결 (implicit flow / RLS 재귀 / LoginScreen stale) - 다음 세션용 실증 체크리스트 A~E (15분 scope) - Phase 3.2/3.3/3.4 후속 작업 우선순위 기록 - 이전 handoff-latest는 archive로 이동 총 21 commits ahead of origin/main. push 미수행. 다음 세션 첫 액션: memory/handoff-latest.md의 실증 A~E 순서대로.
273 lines
14 KiB
Markdown
273 lines
14 KiB
Markdown
# Session Handoff — 2026-04-11 (빅뱅 Phase 5 Part 1 완료)
|
|
|
|
> From: macOS (yunchan-ui-MacBookPro)
|
|
> Last commit: `9498380` — fix(desktop+supabase): OAuth 로그인 완주 + RLS 재귀 픽스 (빅뱅 Phase 5 Part 1)
|
|
> Branch: `main` (origin 기준 **21 commits ahead**)
|
|
> Remote: `https://gitlab.twentyoz.kr:8443/d3r0/voice.git`
|
|
|
|
## ✅ 이번 세션 요약 — 빅뱅 사이클 Phase 1~5 Part 1 완료
|
|
|
|
### 비즈니스 모델 확정 (Phase 전체)
|
|
- **무료 로컬** = 사용자 entry point. 회원가입 없이 즉시 킬러 피처 체험. 로컬 STT/LLM + 16종 feature 전부 무제한.
|
|
- **유료 클라우드 SaaS** = 수익화. OAuth 로그인 → pro/pro_plus 구독 → PREMIUM_LLM(Anthropic/OpenAI) + CLOUD_SYNC + 멀티 디바이스.
|
|
|
|
### 완료 커밋 (이번 세션, 7개)
|
|
```
|
|
9498380 fix: OAuth 로그인 완주 + RLS 재귀 픽스 (Phase 5 Part 1)
|
|
817b4a2 chore: 빅뱅 사이클 1차 wrap-up — 핸드오프 + Phase 5 체크리스트
|
|
ceadf1b feat: SaaS [6] 로컬 우선 sync + login_required UI (Phase 3 재정의)
|
|
46b77f1 feat: SaaS [5] 티어 enforcement — 로컬 해방 + 클라우드 gate (Phase 4)
|
|
f1321df feat: SaaS [4] 온보딩 + Cloud Sync 티저 step (Phase 2)
|
|
1a01cea feat: SaaS [3.5] 로컬 모드 = entry point (Phase 1.5)
|
|
816f527 feat: SaaS [3] 사용자별 SQLite 격리 (Phase 1)
|
|
```
|
|
|
|
### Phase 5 Part 1 — OAuth 실증 핵심 이벤트
|
|
```
|
|
[11:46:52] Opening OAuth URL in external browser: google
|
|
[11:46:54] Implicit flow tokens detected, calling handleAuthTokens()
|
|
[11:46:54] Signed in (implicit): yunchan8804@gmail.com
|
|
[11:46:54] [auth:signin] DB opened for 7da3dd02-9f2f-4ee9-a9b3-1c2c24875a93:
|
|
.../users/7da3dd02-.../d3ro.db (created=true)
|
|
[11:46:54] [auth:signin] Initial sync starting — push then pull
|
|
[11:46:54] handleAuthTokens completed successfully
|
|
[11:46:54] [auth:signin] Initial push done: pushed=0, errors=0
|
|
```
|
|
|
|
### Phase 5 Part 1에서 해결한 3개 버그
|
|
1. **Supabase implicit flow 지원** — supabase-js가 `persistSession: false`면 PKCE code_verifier 저장 못해 implicit flow로 fallback. fragment(`#access_token=...`)로 토큰 전달. `handleDeepLink` fragment parser + `CloudSyncService.handleAuthTokens()` 신규.
|
|
2. **Supabase RLS 무한 재귀** — `team_members_read_same_team` 정책이 자기 테이블 재조회. `meetings`/`meeting_memos`/`meeting_documents`/`team_invites` 전부 같이 터짐. `SECURITY DEFINER` 함수(`user_team_ids`, `user_admin_team_ids`)로 재귀 끊기. Migration push 완료.
|
|
3. **LoginScreen stale 번들** — vite HMR cache가 stale 유지. `LoginScreen.tsx` 파일 자체 삭제로 해결.
|
|
|
|
## 🚧 다음 세션 즉시 해야 할 실증 (예상 15분)
|
|
|
|
**dev 서버 껐다 켜고 아래 체크리스트 순서대로**:
|
|
|
|
```bash
|
|
# 0. 상태 체크
|
|
git status # clean + 21 ahead of origin/main
|
|
git log --oneline -1 # 9498380
|
|
pgrep -lf Electron # 살아있으면 kill
|
|
|
|
# 1. Dev 시작
|
|
npm run dev
|
|
# → LoginScreen 없이 바로 Dashboard 진입
|
|
# → [database] Database opened for user: _local ← 익명 모드 정상
|
|
```
|
|
|
|
**실증 A — RLS 픽스 검증**
|
|
- Settings → Cloud Sync → 이미 로그인 상태일 수도 (refresh token 저장됨)
|
|
- 로그인 안 되어 있으면 Google 버튼 → 재로그인
|
|
- **Pull 버튼 클릭** → 기대 로그:
|
|
```
|
|
Pull complete: applied=0 errors=0
|
|
```
|
|
(재귀 에러 사라져야 함)
|
|
- Realtime 상태 확인 — 로그에 `Realtime 채널 상태: SUBSCRIBED` (TIMED_OUT 아님)
|
|
|
|
**실증 B — 로그인 세션 데이터 격리**
|
|
- 핫키 `⌘⇧1` 녹음 → 한두 마디 → 자동 paste
|
|
- `sqlite3 ~/Library/Application\ Support/d3ro-voice/users/7da3dd02-9f2f-4ee9-a9b3-1c2c24875a93/d3ro.db "SELECT id, original_text, created_at FROM history ORDER BY created_at DESC LIMIT 3"` → row 확인
|
|
- **Push 버튼** → `Initial push done: pushed=1` 확인
|
|
- Supabase Studio → `history` 테이블 → 방금 녹음한 row 조회 (user_id = `7da3dd02-...`)
|
|
|
|
**실증 C — 로그아웃 복귀**
|
|
- Settings → Cloud Sync → **로그아웃**
|
|
- 로그에 `[signOut] Reverted to local DB: .../users/_local/d3ro.db` 확인
|
|
- Dashboard 여전히 보임 (로그인 상태 아닌 익명 로컬 모드)
|
|
- 사용자 DB(`users/7da3dd02-...`)는 닫혔지만 파일은 그대로 존재
|
|
- Settings UI가 "로그인됨" 상태에서 "로그인 필요" 상태로 전환
|
|
|
|
**실증 D — 재로그인 데이터 복원**
|
|
- Google 로그인 재시도 → 같은 uuid로 DB 열림
|
|
- 실증 B에서 만든 history row 다시 보여야 함
|
|
|
|
**실증 E — 웹 앱 크로스 디바이스 (선택, 5분)**
|
|
- `cd apps/web && npm run dev` → localhost:3000
|
|
- 같은 Google 계정으로 로그인
|
|
- `/dashboard` 또는 `/meetings`에서 데스크톱에서 올린 history 조회
|
|
- 웹에서 뭔가 편집 → 데스크톱 앱에 Realtime으로 반영되는지 (5초 내)
|
|
|
|
## 🎯 실증 통과 후 후속 작업 (우선순위 순)
|
|
|
|
### Phase 3.2 — PREMIUM_LLM 호출 경로 (수익화 엔진)
|
|
가장 임팩트 큼. 로컬 사용자 → 로그인 → pro 구독의 플로우를 닫는 기능.
|
|
|
|
1. `ConfigService`에 `llmProvider: 'local' | 'premium'` 추가 (default 'local')
|
|
2. `LocalLLMService` 확장 또는 `PremiumLLMService` 신규:
|
|
- cloud mode에서 Supabase `llm-proxy` Edge Function 호출
|
|
- Authorization: Bearer session access_token
|
|
- Anthropic Claude 3.5 Sonnet 또는 OpenAI GPT-4 프록시
|
|
3. `VoiceModeService._processText()` 호출 전에 `canUse(Feature.PREMIUM_LLM)` 게이트 + `consumeQuota`
|
|
- 실패 시(login_required/quota_exceeded) → `UpgradePromptModal` 표시 + 로컬 LLM으로 fallback
|
|
4. Settings → LLM 탭에 provider 선택 토글 + 현재 quota 표시
|
|
5. `d3ro:open-settings` 이벤트로 UpgradePromptModal "로그인하기" 버튼 연동 확인
|
|
6. ⚠ **선행 조건**: Supabase Edge Function secrets 주입 필요:
|
|
```bash
|
|
supabase secrets set ANTHROPIC_API_KEY=sk-ant-... OPENAI_API_KEY=sk-proj-...
|
|
```
|
|
사용자가 이 키 제공하기 전까진 dev 테스트만 가능.
|
|
|
|
### Phase 3.3 — Auto push on write
|
|
각 service의 write path에 CloudSync hook. 수동 Push 버튼 없이 실시간 동기화.
|
|
|
|
1. `CloudSyncService.pushOne(table, row)` 신규 — 단건 upsert. 실패 시 warn만(queue는 Phase 3.4).
|
|
2. `VoiceModeService` session-completed 이벤트 핸들러에서 `getHistoryService().create(...)` 이후 `pushOne('history', entry)` 호출
|
|
3. `MeetingModeService.stopRecording()` 완료 후 `pushOne('meetings', row)` + memos/documents
|
|
4. `HistoryService.updateTitle()` 등 update path도 `pushOne` 호출
|
|
5. 로그아웃 상태에선 skip (client === null)
|
|
6. 테스트: 데스크톱 녹음 → 즉시 Supabase에 INSERT 확인 (Studio real-time 탭)
|
|
|
|
### Phase 3.4 — 오프라인 WriteQueue
|
|
네트워크 끊긴 상태 + 로그인 유지 시나리오. Phase 3.3 확장.
|
|
|
|
1. `WriteQueue` class 신규:
|
|
- 파일: `userData/users/${userId}/write-queue.json`
|
|
- `enqueue(table, row)` / `dequeue()` / `size()` / `clear()`
|
|
- JSON array, 각 entry: `{ id: nanoid(), table, row, createdAt, attempts }`
|
|
2. `CloudSyncService.pushOne` 실패 → `writeQueue.enqueue(table, row)`
|
|
3. 네트워크 복귀 감지 (`navigator.onLine` + Supabase ping) → `flushQueue()` 자동
|
|
4. Queue 크기 제한 (1000 entries) + oldest 폐기 정책
|
|
5. Setting에 queue 상태 표시 ("오프라인 대기: 0건 / 12건")
|
|
|
|
### 작은 작업들
|
|
- 온보딩 10 locale 번역 (`onboarding.cloud.*` 키를 ja/zh/zh-TW/es/fr/de/pt/ru/vi/th에 추가)
|
|
- `ipc-channels.ts`에 혹시 누락된 채널 정리
|
|
- CLAUDE.md 룰 #11 (테마 SSOT) 위반 파일 감사 — d3roPalette 외 hex 하드코딩 검색
|
|
|
|
## 🔑 다음 세션 시작 시 즉시 할 일
|
|
|
|
```bash
|
|
# 1. 핸드오프 로드
|
|
/session-handoff resume
|
|
# → memory/handoff-latest.md (이 파일) + memory/project_status.md 자동 로드
|
|
|
|
# 2. git 상태 확인
|
|
git log --oneline -3
|
|
# → 9498380 fix: OAuth 로그인 완주 + RLS 재귀 픽스 (Phase 5 Part 1)
|
|
# → 817b4a2 chore: 빅뱅 사이클 1차 wrap-up
|
|
# → ceadf1b feat: SaaS [6] 로컬 우선 sync + login_required UI
|
|
|
|
# 3. 환경 체크
|
|
node --version # v22.x
|
|
which sox supabase ollama # 전부 있어야 함
|
|
ls apps/desktop/sidecar/.venv/bin/python3 # exists
|
|
ls apps/desktop/.env.local # exists (gitignored)
|
|
|
|
# 4. dev 시작 + 실증 A~D 순서대로
|
|
npm run dev
|
|
```
|
|
|
|
## ⚠ 환경 / 주의사항
|
|
|
|
- **OAuth Google provider는 이미 연결 완료**: Supabase 프로젝트 `llnocwyqvhgwpdjcqqyw`에 Client ID `19421952879-tj655kp6bq7as0tffia750agmgnpmaa9.apps.googleusercontent.com` 등록됨. `d3ro-voice://auth-callback` redirect URL 등록됨.
|
|
- **Testing mode**: Google Cloud Console OAuth consent는 Testing 상태. 네 Google 계정만 로그인 가능, 7일마다 refresh token 만료 가능. 출시 전 Production publishing + Google 검증 필요.
|
|
- **Edge Function secrets 미주입**: `ANTHROPIC_API_KEY`, `OPENAI_API_KEY`, `RESEND_API_KEY`, `STRIPE_*`, `GOOGLE_CLOUD_STT_KEY` 전부 미설정. Phase 3.2 PREMIUM_LLM 호출 경로는 secrets 주입 전까진 404/401 반환.
|
|
- **로컬 RLS 정책 수정은 Supabase 원격에 반영 완료** (`20260411000001_fix_team_members_rls_recursion.sql` applied)
|
|
- **refresh token 영속화**: `userData/cloud-sync.token` 파일에 암호화 저장. 다음 세션에서 dev 띄우면 자동 세션 복원 + `users/7da3dd02-...` DB 자동 오픈될 가능성 높음.
|
|
- **git push 미수행**: 21 commits ahead of origin/main. 사용자 명시적 컨펌 후 push.
|
|
|
|
## 📦 의존성 / 도구
|
|
|
|
- Node 22.22.2 (brew)
|
|
- Python 3.13 + venv at `apps/desktop/sidecar/.venv`
|
|
- Supabase CLI 2.84.2
|
|
- Ollama qwen3:4b (reasoning 모델, /no_think 스위치 적용됨)
|
|
- Electron 33.4.11
|
|
|
|
## 🧪 마지막 검증 상태
|
|
|
|
| 게이트 | 결과 |
|
|
|---|---|
|
|
| desktop `tsc --noEmit` | ✅ |
|
|
| desktop `npm run build` | ✅ |
|
|
| dev runtime cold start | ✅ `_local` DB 자동 오픈 |
|
|
| Google OAuth implicit flow | ✅ **성공** (`yunchan8804@gmail.com`) |
|
|
| 사용자별 DB 생성 | ✅ `users/7da3dd02-9f2f-4ee9-a9b3-1c2c24875a93/d3ro.db` |
|
|
| Initial push | ✅ pushed=0 (로컬 데이터 없어서 정상) |
|
|
| Initial pull | ❌ → ✅ (RLS 재귀 픽스 적용, 재검증 대기) |
|
|
| Realtime 구독 | ❌ TIMED_OUT → ✅ (같은 픽스, 재검증 대기) |
|
|
| 로그아웃 복귀 | ⏳ 실증 대기 |
|
|
| 재로그인 복원 | ⏳ 실증 대기 |
|
|
| 웹 크로스 디바이스 | ⏳ 실증 대기 |
|
|
| PREMIUM_LLM 호출 | ❌ 경로 미구현 (Phase 3.2) |
|
|
| Auto push on write | ❌ 경로 미구현 (Phase 3.3) |
|
|
| WriteQueue | ❌ 경로 미구현 (Phase 3.4) |
|
|
|
|
## 🎯 빅뱅 성공 기준 종합
|
|
|
|
| # | 기준 | 상태 |
|
|
|---|---|---|
|
|
| 1 | 신규 사용자: 바로 메인 UI → 로컬 STT/LLM 즉시 사용 | ✅ |
|
|
| 2 | 온보딩 자동 표시 + Cloud Sync 티저 (부담 zero) | ✅ |
|
|
| 3 | 로컬 기능 16종 무제한 | ✅ |
|
|
| 4 | OAuth Google 로그인 → 사용자별 DB | ✅ **신규** |
|
|
| 5 | 로그아웃 → 로컬 복귀 → 재로그인 데이터 복원 | ⏳ 실증 대기 |
|
|
| 6 | 다른 디바이스 로그인 시 같은 데이터 | ⏳ 웹 실증 대기 |
|
|
| 7 | 사용자 A/B DB 격리 | ⏳ 실증 대기 |
|
|
| 8 | PREMIUM_LLM quota 게이트 | ❌ 경로 미구현 |
|
|
|
|
**8개 중 4개 완료, 3개 실증 대기, 1개 구현 대기.**
|
|
|
|
## 🎯 다음 세션 시작 프롬프트 (이 내용 그대로 붙여넣기)
|
|
|
|
다음 세션 Claude에게 이렇게 말해:
|
|
|
|
```
|
|
D3RO-VOICE 빅뱅 사이클 Phase 5 Part 2 + Phase 3 후속(cloud-first MVP) 시작하자.
|
|
|
|
지난 세션에서 Google OAuth 로그인이 처음으로 성공했고 Supabase RLS 무한 재귀
|
|
버그도 픽스했어. 이번 세션 목표는:
|
|
1. 실측 검증 (15분): 지난 세션 픽스들이 진짜 돌아가는지
|
|
2. Auto push on write (1시간): VoiceMode/MeetingMode write → 즉시 Supabase push
|
|
3. (여유되면) PREMIUM_LLM 호출 경로 프로토타입
|
|
|
|
**시작 전 반드시**:
|
|
1. /session-handoff resume
|
|
2. memory/handoff-latest.md 처음부터 끝까지 읽기 — 특히 "다음 세션 즉시 해야 할 실증" 섹션
|
|
3. memory/project_status.md SaaS [8] 섹션 — Phase 5 Part 1 상세
|
|
4. CLAUDE.md 강제 규칙 13개
|
|
5. docs/design/00~03 — V1 설계서 (서비스/IPC/DB/UI)
|
|
6. docs/v2/phase-V2-4.md — 데스크톱 ↔ Supabase 동기화 설계
|
|
|
|
**첫 액션** — 실증 A부터 E까지 순서대로 (memory/handoff-latest.md 참조):
|
|
- A: dev 재시작 → 세션 복원 확인 → Pull 버튼 → RLS 픽스 검증
|
|
- B: 핫키 녹음 → SQLite row 확인 → Push → Supabase 반영 확인
|
|
- C: 로그아웃 → 로컬 복귀
|
|
- D: 재로그인 → 데이터 복원
|
|
- E: (선택) apps/web dev server → 크로스 디바이스 검증
|
|
|
|
실증 5개 다 통과하면:
|
|
|
|
**두 번째 액션** — Phase 3.3 Auto push on write:
|
|
- CloudSyncService.pushOne(table, row) 신규 메서드
|
|
- VoiceModeService session-completed → pushOne('history', entry) 자동 호출
|
|
- MeetingModeService stopRecording 완료 → pushOne('meetings', ...)
|
|
- 실패 시 warn만 (queue는 Phase 3.4 후속)
|
|
- 각 변경 후 typecheck + dev 띄워서 수동 실증
|
|
|
|
**강제 규칙**:
|
|
- CLAUDE.md 13개 그대로
|
|
- 로컬 entry point 철학 절대 훼손 금지 (로컬 사용자 block 금지)
|
|
- auto push 실패가 로컬 write 자체를 막지 않게 (push 실패 ≠ 저장 실패)
|
|
- 커밋 단위는 "실증 통과 + Phase 3.3 구현" 한 번
|
|
- push 여부는 사용자 컨펌 후
|
|
- 사용자 보고는 간결 (코드 dump 금지)
|
|
|
|
**사용자에게 체크포인트 질문이 필요한 시점**:
|
|
- Phase 3.2 (PREMIUM_LLM) 시작 직전 — Anthropic API key 주입 여부 확인
|
|
- Phase 3.4 (WriteQueue) 시작 직전 — scope 확정
|
|
- git push 직전 — 21+N commits ahead
|
|
|
|
자, 실증 A부터 시작해.
|
|
```
|
|
|
|
## 🔗 참고 문서
|
|
|
|
- `memory/project_status.md` — SaaS [1]~[8] 전체 이력 (Phase 0~5 Part 1)
|
|
- `memory/handoff-archive/2026-04-11-1130-bigbang-phase5-login-success.md` — 직전 스냅샷 (빅뱅 1차 wrap-up)
|
|
- `memory/handoff-archive/2026-04-11-0940-prior-bigbang.md` — 빅뱅 시작 시점
|
|
- `docs/v2/00-v2-master-plan.md` — V2 전체 마스터
|
|
- `docs/v2/phase-V2-4.md` — 데스크톱 sync 원 설계 (Phase 3 재정의 이전 버전 — 참고만)
|
|
- `apps/desktop/.env.local` — 빌드 타임 Supabase env (gitignored)
|
|
- Supabase 대시보드: https://supabase.com/dashboard/project/llnocwyqvhgwpdjcqqyw
|