diff --git a/docs/HANDOFF.md b/docs/HANDOFF.md index fb25f3b..12f9d45 100644 --- a/docs/HANDOFF.md +++ b/docs/HANDOFF.md @@ -1,6 +1,6 @@ # Vignette Handoff -> Updated: 2026-07-30 KST. 새 세션은 이 문서와 `docs/DESIGN_CONCEPT.md`를 먼저 읽고 이어가면 된다. +> Updated: 2026-07-31 KST. 새 세션은 이 문서와 `docs/DESIGN_CONCEPT.md`를 먼저 읽고 이어가면 된다. ## 현재 상태 @@ -10,11 +10,12 @@ - 로컬 engine gateway 기본 포트: `http://127.0.0.1:9099` - 공개 웹: `https://vignette.chanpaca.net` - 공개 API: `https://api-vignette.chanpaca.net` -- 최신 앱 배포 소스: base commit `facc4ad2`의 현재 dirty worktree를 `--commit-dirty=true`로 표시해 빌드했다. AI provider capability 변경과 작업트리의 현재 웹 변경이 포함됐으며 별도 commit/push는 하지 않았다. -- 최신 Cloudflare Pages production deploy: 2026-07-30 guarded manual deploy `https://2f52f8e3.vignette-b1q.pages.dev` (`2f52f8e3-f992-441f-ada4-f6396cbb1a2b`), branch `main`, custom domain assets `assets/index-B54GMBSf.js` + `assets/AdminAi-ClAJvCvx.js`. 현재와 이전 4세대 엔트리를 JavaScript 200으로 보존했고, 공개 API는 prod/db/engine 정상이다. +- 최신 앱 배포 소스: commit `c78834346722b481eac517a6ea7d36daf95ff363` (`master`, origin push 완료). 운영 안정화, 관리자 AI capability, 세션 non-blocking 입력·빠른 live client lane, 로컬 Higgs 음성 경로까지 포함한다. +- 최신 Cloudflare Pages production deploy: 2026-07-31 guarded manual deploy `https://505155c4.vignette-b1q.pages.dev` (`505155c4-01f3-4eac-ad59-c2d323a0bb51`), branch `main`, custom domain entry `assets/index-BU5JjRnR.js`. 최근 5개 production 배포의 HTML·JS·CSS 의존 그래프를 보존했고 preview/custom 모두 같은 entry를 `application/javascript` 200으로 제공한다. 공개 로그인은 1280×720 실제 렌더, Google 버튼 2개 enabled, 브라우저 warning/error 0을 확인했다. +- 최신 학습 세션 런타임: 실시간 내담자 응답은 `VIGNETTE_LIVE_CLIENT_PROVIDER=claude_cli` 전용 lane으로 evaluator와 분리하고, 응답 저장·SSE done 뒤 fast-loop 평가는 백그라운드 처리한다. 입력창은 생성·TTS 중에도 초안 작성과 보존이 가능하다. 로컬 `-UseHiggsVoice`는 설치된 `higgs-audio-v3-tts-4b`를 P1에 사용하지만 연구/비상업 라이선스 때문에 dev 전용이며, 공개 `/voice/health`는 `openai / gpt-4o-mini-tts`로 유지한다. - 관리자 AI 엔진 capability: 공급자 6종을 드롭다운으로 선택하고 설치·인증 상태에 따라 live 모델과 추론 강도만 선택한다. 공개 인증 E2E에서 Codex 7개 모델의 기본 `gpt-5.6-terra / medium`, Agy 11개 모델의 기본 `gemini-3.6-flash-high / high`를 확인했으며 설정은 저장하지 않았다. Anthropic API는 키가 없어 fail-closed unavailable이다. - Google OAuth 허용 이메일 도메인: `hs.ac.kr`, `twentyoz.kr` -- 최신 백엔드 회귀: API `400 passed`, engine gateway `29 passed`; 프론트 전체 Playwright fixture `166/166` + DB/engine/provider 직렬 `49/49`로 합계 `215/215 passed`. +- 최신 백엔드 회귀: API `432 passed`, engine gateway `44 passed`; 프론트 typecheck·API type drift·production build와 세션 stream 1/1, voice draft/TTS 1/1 focused E2E가 통과했다. - X1 재귀학습 export 1차: `scripts/export-recursive-dataset.py` 기본 read-only dry-run, `--write-dataset` 명시 시에만 `ds.*` write, approved export는 steward/legal/IAA gate 없으면 거부. - C1 사례개념화 워크시트 2차: `SessionReviewResponse.caseWorksheet`와 리뷰 화면 편집 카드가 축어록 근거 기반 초안을 제공한다. 학습자 저장본은 `PUT /sessions/{id}/review/worksheet`로 `app.case_worksheet`에 저장되고, 이후 `GET /review`는 `saved_by_learner` 저장본을 자동 초안보다 우선 반환한다. 검증: focused backend 25 passed, API typecheck/build, 로컬 API smoke `saved_by_learner:local smoke saved worksheet`. 임상 루브릭, AI 추출/채점, 교수자 검수는 후속. - C3 이론모드 1차: `theory_mode`가 세션·평가·생성 프롬프트까지 흐르고, `build_turn_messages`는 인간중심/CBT/통합 프레이밍을 엔진 메시지에 넣는다. CBT 체인·이론부합 루브릭·명시적 선택 UI는 후속. diff --git a/docs/dev_dashboard.html b/docs/dev_dashboard.html index 4874a4a..6035725 100644 --- a/docs/dev_dashboard.html +++ b/docs/dev_dashboard.html @@ -605,7 +605,7 @@

152차 적용(2026-07-30): 동일 장애가 사람의 naming 주의에만 의존해 다시 들어오지 않도록 release gate로 승격했다. check-cosmetic-filter-safety.mjs는 프로덕션 TS/TSX/CSS와 index.html 81개를 매 빌드마다 검사하고 ad-*·ads-*·advert*·sponsor* class/id가 있으면 배포 번들 생성을 중단한다. 탐지기 자체도 위험 fixture는 반드시 잡고 vgops-root·upload-card·head-faceless 같은 안전 식별자는 허용하는 자체 검사를 매번 먼저 통과해야 한다. 이 gate를 npm run buildnpm run lint 앞단에 연결해 public runtime 시작 경로도 우회할 수 없게 했다. 로컬 EasyList E2E는 규칙 주입 후 첫 HTML watchdog 판정까지 기다린 뒤 root/heading 실제 가시성·legacy class 0·진단 0을 검사하고, 공개 스펙은 같은 규칙을 첫 paint부터 적용한 관리자 5경로 검증을 소유한다. 검증·배포: detector self-test 통과, production source 81개 통과, typecheck/build 통과, 강화된 로컬 EasyList 회귀 1/1 통과. gate를 실제 통과한 격리 빌드를 Cloudflare Pages production 1b3b6d5b로 다시 게시했다. custom/preview 모두 index-PqLVP802.js를 서빙하고 공개 Admin-DQbkd1Xc.js는 격리 산출물과 SHA-256 일치, vgops-root 존재, ad-root 부재다. 직전 4세대 엔트리는 모두 JavaScript 200이며 공개 health는 prod·db=true·engine=true다.

153차 적용(2026-07-30): 관리자 AI 엔진 설정을 자유 문자열 입력에서 게이트웨이 capability 기반 선택으로 바꿨다. claude_cli·claude_api·codex_cli·agy_cli·openai·solar 6종을 같은 계약으로 관리하고, GET /v1/capabilitiesGET /admin/engine-capabilities가 설치·인증 상태, 사용 가능 모델, 모델별 추론 강도, 기본값을 전달한다. 관리자 콘솔과 설정은 provider·모델·추론 강도를 드롭다운으로 제한하며 Codex 기본은 gpt-5.6-terra / medium, Agy 기본은 gemini-3.6-flash-high / high다. 연결 주소를 바꾸면 이전 주소의 catalog를 즉시 폐기하고, 편집 중인 새 URL을 engine_url query로 넘겨 목록을 다시 확인하기 전에는 저장할 수 없다. PATCH도 제안된 게이트웨이의 capability를 다시 확인해 연결 불가·존재하지 않는 모델·지원하지 않는 강도를 422로 막고 durable 설정을 보존한다. 기존에는 engine_mode가 사실상 설정 표시값에 가까웠으나 이제 generate/stream/readiness가 실제 provider 실행기로 라우팅되며 reasoning_effort도 DB·API·게이트웨이까지 영속된다. Codex app-server model/list에서 실제 모델을 조회하고 Terra/Medium 생성 응답 OK, Agy models에서 실제 모델을 조회하고 Gemini 3.6 Flash/High 생성 응답 VIGNETTE_ISOLATED_OK를 격리 작업 디렉터리에서 실측했다. Anthropic API는 현재 키가 없어 의도대로 선택 불가이며 live 동일성은 B2에 남긴다. 임시 신규 게이트웨이/API 연결에서는 Codex·Agy 선택 저장과 Claude CLI 원복을 확인했고, backend 전체 466 passed, web build, 관리자 AI desktop/mobile 1+1, admin AI 전수 7, settings 레이아웃·모바일 3이 통과했다. 현재 로컬 9099도 신규 게이트웨이 코드로 구동되어 Codex 7개 / Terra / medium, Agy 11개 / Gemini 3.6 Flash High / high live catalog를 반환하고, 로컬 API의 관리자 capability 라우트는 미인증 요청을 401로 차단한다. 121차의 “고장 URL을 저장해 실패 row 생성” E2E는 새 fail-closed 계약과 충돌해 저장 거부·기존 설정 보존 증거로 대체했고, 평가 재시도 UI 회귀는 route fixture spec이 계속 소유한다. 현재 상태: 로컬 작업트리·게이트웨이 검증 완료, 공개 웹 배포 전이다.

154차 적용(2026-07-30): 153차 AI 엔진 capability 변경을 공개 런타임까지 반영했다. API PID 11788과 gateway PID 44488를 신규 코드로 교체하고 Cloudflare Pages production 2f52f8e3-f992-441f-ada4-f6396cbb1a2b를 게시했다. 최종 custom domain은 index-B54GMBSf.jsAdminAi-ClAJvCvx.jsapplication/javascript 200으로 제공한다. 최초 production a3819e6e 검증에서 5세대 전 엔트리 index-Cwtfyfq5.js의 보존 누락을 발견했기 때문에, scripts/preserve-pages-assets.ps1가 최근 production preview의 HTML·JS·CSS 의존 그래프를 재귀적으로 수집하고 MIME을 검사해 현재 dist에 병합하도록 고친 뒤 최종 배포로 교체했다. custom domain에서 현재와 이전 4세대 엔트리가 모두 JavaScript 200이며, lazy 청크 첫 요청 강제 실패도 문서 재로드 1회 뒤 1/1 복구됐다. 실제 Google 슈퍼 관리자 사용자 행에 연결한 15분 임시 세션으로 공개 /admin/ai에서 공급자 6개, Codex 7개 / gpt-5.6-terra / medium, Agy 11개 / gemini-3.6-flash-high / high를 확인했고 저장 없이 세션을 즉시 삭제했다. 공개 health는 status=ok, environment=prod, db=true, engine=true이며 auth config 200, 비인증 personas·admin capability 401, watchdog LastTaskResult=0다. 153차의 공개 배포 전 상태 표기는 이 증거로 대체한다.

-

155차 적용(2026-07-30): 세션 텍스트 입력이 AI 생성·TTS 종료까지 잠기고 답변 표시 뒤에도 evaluator가 끝날 때까지 다음 전송이 약 24초 묶이던 학습 UX를 실제 브라우저와 gateway/API 계량으로 분해했다. textarea는 회기 종료·일시정지에서만 잠기며 생성·음성 준비·재생 중에는 다음 질문 초안을 계속 작성·보존하고, 내담자 응답 저장 직후에는 음성 재생과 무관하게 다음 전송을 허용한다. 관리자 DB의 Agy/Gemini 설정은 evaluator/review에 유지하되 실시간 client 역할은 VIGNETTE_LIVE_CLIENT_PROVIDER=claude_cli 전용 lane으로 분리해 회기별 claude -p 프로세스를 재사용한다. stream learner/client turn과 결정론 상태를 먼저 durable 저장하고 SSE done을 보낸 뒤 fast-loop 평가는 백그라운드에서 같은 learner turn normalized row에 붙이며 평가 기반 코칭 충전도 한 번만 적용한다. Agy fallback도 stream-json delta를 실제 SSE token으로 전달한다. 로컬 음성은 -UseHiggsVoice로 설치된 higgs-audio-v3-tts-4b를 loopback 상주시켜 P1 실제 답변을 24kHz WAV로 합성하며 저장소의 무참조 synthetic seed만 reference로 허용하고 non-dev는 fail-closed한다. 실증: 변경 전 full API 완료 24.17/24.57초, 변경 후 실제 UI 첫 응답·전송 해제 9.58초와 상주 연속 턴 6.96초, 생성 중 초안 enabled/보존, TTS 중 보내기 enabled. Higgs full API 362,924 bytes/7.56초 WAV, provider/model 헤더 확인. backend 432/432, gateway 44/44, typecheck·API types·build, session stream 1/1, voice skip/draft 1/1 통과. 공개 배포는 이번 변경 범위에 포함하지 않았다.

+

155차 적용(2026-07-31): 세션 텍스트 입력이 AI 생성·TTS 종료까지 잠기고 답변 표시 뒤에도 evaluator가 끝날 때까지 다음 전송이 약 24초 묶이던 학습 UX를 실제 브라우저와 gateway/API 계량으로 분해했다. textarea는 회기 종료·일시정지에서만 잠기며 생성·음성 준비·재생 중에는 다음 질문 초안을 계속 작성·보존하고, 내담자 응답 저장 직후에는 음성 재생과 무관하게 다음 전송을 허용한다. 관리자 DB의 Agy/Gemini 설정은 evaluator/review에 유지하되 실시간 client 역할은 VIGNETTE_LIVE_CLIENT_PROVIDER=claude_cli 전용 lane으로 분리해 회기별 claude -p 프로세스를 재사용한다. stream learner/client turn과 결정론 상태를 먼저 durable 저장하고 SSE done을 보낸 뒤 fast-loop 평가는 백그라운드에서 같은 learner turn normalized row에 붙이며 평가 기반 코칭 충전도 한 번만 적용한다. Agy fallback도 stream-json delta를 실제 SSE token으로 전달한다. 로컬 음성은 -UseHiggsVoice로 설치된 higgs-audio-v3-tts-4b를 loopback 상주시켜 P1 실제 답변을 24kHz WAV로 합성하며 저장소의 무참조 synthetic seed만 reference로 허용하고 non-dev는 fail-closed한다. 실증: 변경 전 full API 완료 24.17/24.57초, 변경 후 실제 UI 첫 응답·전송 해제 9.58초와 상주 연속 턴 6.96초, 생성 중 초안 enabled/보존, TTS 중 보내기 enabled. Higgs full API 362,924 bytes/7.56초 WAV, provider/model 헤더 확인. backend 432/432, gateway 44/44, typecheck·API types·build, session stream 1/1, voice skip/draft 1/1 통과. 배포·공개 실증: commit c7883434를 origin/master에 push하고 Cloudflare Pages production 505155c4-01f3-4eac-ad59-c2d323a0bb51로 게시했다. custom/preview 모두 index-BU5JjRnR.js를 JavaScript 200으로 서빙하고 최근 5개 배포의 의존 자산을 보존한다. 공개 API는 prod·db=true·engine=true, auth config Google configured/dev login disabled, 비인증 personas·voice speech 401, Google 시작 302다. 실제 공개 로그인 1280×720 렌더에서 버튼 2개 enabled, 브라우저 warning/error 0을 확인했다. 공개 음성은 라이선스 경계상 openai / gpt-4o-mini-tts를 유지한다.

래스터만 사용이미지 생성 도구 산출물은 PNG 기반 시안이다. SVG·벡터·와이어프레임·로고 시트로 해석하지 않는다.
기능 우선메인 라우트의 실제 액션과 정보 구조를 먼저 반영한다. 장식은 기능을 가리지 않는 수준에서만 쓴다.