docs: update CODEBASE_REVIEW_REPORT.md to exclude resolved defects
This commit is contained in:
@@ -0,0 +1,84 @@
|
|||||||
|
# 📊 Multi-Agent Mux 코드베이스 미해결 결함 보고서
|
||||||
|
|
||||||
|
- **작성일**: 2026-08-05 (최종 갱신: 수정 완료 항목 삭제 반영)
|
||||||
|
- **검증 방식**: `multi-agent-mux-loop --all-reviewer` 오케스트레이션 및 Planner(`claude`), Creator(`agy`), Reviewer(`cline`) 만장일치 교차 리뷰
|
||||||
|
- **대상**: `.agents/skills/**` 전체 (HERDR_SERVER_NAME 바인딩 및 tmux 시프트 계층 제외 범위)
|
||||||
|
- **남은 미해결 결함 건수**: **16건** (아키텍처 3건, 엣지케이스 8건, 레거시 잔재 5건)
|
||||||
|
|
||||||
|
> [!NOTE]
|
||||||
|
> 본 보고서에서 **A-4 (stop 시 completed 오발행 ➔ cancelled 교정)**, **B-2 (resolve_herdr_server 불일치 교정)**, **C-5 (TMUX_SERVER_NAME 노브 삭제)** 등 최근 수정 완료된 항목들은 제외/삭제 처리되었습니다.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 1. 개요 및 검증 수단
|
||||||
|
|
||||||
|
본 보고서는 `HERDR_SERVER_NAME` 환경변수 바인딩 누락 및 `tmux` 호환 래퍼 shim 의존성을 넘어, `multi-agent-mux` 코드베이스 전반의 **아키텍처 구조적 안정성, MQTT 백플레인 보안, 런타임 엣지케이스 및 레거시 잔재** 중 아직 수정되지 않고 남아있는 문제점들을 정리한 잔여 결함 목록입니다.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 2. 🔴 아키텍처 결함 (Architecture Flaws — 3건)
|
||||||
|
|
||||||
|
### **A-1 (herdr 서버명 전역 고정 및 타 워크스페이스 세션 오등록)**
|
||||||
|
- **현상**: `HERDR_SERVER_NAME`이 워크스페이스별 파생값이 아닌 `multi-agent-mux`라는 머신 전역 상수로 하드코딩되어 있습니다.
|
||||||
|
- **파급 효과**: 한 머신에서 다수의 MAM 워크스페이스 사용 시, 백그라운드 모니터(`reconcile.sh` drift-B)가 다른 워크스페이스의 세션을 내 `.mam/agent-sessions.yaml` 레지스트리에 무단 등록하여 세션 오염을 발생시킵니다.
|
||||||
|
|
||||||
|
### **A-2 (공개 브로커 + HMAC 인증 Off + 와일드카드 전파)**
|
||||||
|
- **현상**: `mqtt_common.py`의 기본 브로커가 공개 서버(`broker.hivemq.com`), HMAC 무조건 True 반환으로 설정되어 있습니다.
|
||||||
|
- **파급 효과**: 외부에서 유입되는 malicious `error` 이벤트 수신 시 `reconcile.sh`가 라이브 에이전트 pane을 `kill-session`으로 강제 파괴하는 치명적 보안/안정성 위험이 존재합니다.
|
||||||
|
|
||||||
|
### **A-3 (시프트 버퍼 단일 파일 공유 및 동시 주입 오염)**
|
||||||
|
- **현상**: `send_keys_safe` 시프트의 `set/paste/delete-buffer`가 `-b` 세션 버퍼 이름을 무시하고 단일 `.mam/shim/tmp_buffer` 파일 하나만을 공유합니다.
|
||||||
|
- **파급 효과**: 다중 에이전트 동시 주입 시 대화 텍스트 교차 오염 및 무음 유실(t5 silent loss)이 발생합니다.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 3. 🟠 엣지 케이스 및 런타임 버그 (Edge-case Bugs — 8건)
|
||||||
|
|
||||||
|
### **B-1 (`find_workspace_uuid` tier-3 `NameError`로 영구 사망)**
|
||||||
|
- `lib.sh` 내 agy 대화 복원용 tier-3 경로가 미정의 변수(`db_path`, `yaml_path`) 및 `yaml` import 누락으로 항상 `NameError` 예외를 내고 삼켜져 agy 대화 복원이 거부됩니다.
|
||||||
|
|
||||||
|
### **B-3 (`command -v herdr` 프리플라이트 무력화)**
|
||||||
|
- `create_session.sh`의 프리플라이트 검사 시 `command -v herdr`가 `lib.sh`에 정의된 bash 함수(`herdr()`)를 호명하여 실제 시스템 `herdr` 바이너리가 없어도 프리플라이트를 무조건 통과해버립니다.
|
||||||
|
|
||||||
|
### **B-4 (시프트 `ls`의 `created=0` 하드코딩으로 재개 가드 무력화)**
|
||||||
|
- `herdr ls` 서브커맨드 래퍼가 세션 생성시각을 상수 `0`으로 리턴하여 `reconcile.sh` drift-B 등록 시 epoch 0이 되어 오래된 대화 jsonl 배제 가드가 붕괴됩니다.
|
||||||
|
|
||||||
|
### **B-5 (`df --output` GNU 전용 플래그 사용으로 macOS NFS 감지 실패)**
|
||||||
|
- macOS/BSD 환경에서 `df --output` 구문 오류로 NFS 감지가 실패하고 "NFS 아님"으로 오판되어 SQLite WAL 포맷을 강행합니다.
|
||||||
|
|
||||||
|
### **B-6 (스킬 트리에 임시 파일 복사 및 유출)**
|
||||||
|
- `run_loop.sh::delegate_job_safe`가 래퍼 스크립트를 `.agents/skills/...` 트리 내부에 `.tmp`로 복사하여 버전 관리 트리를 오염시키고 rsync 배포 시 외부로 유출됩니다.
|
||||||
|
|
||||||
|
### **B-7 (`run_loop.sh` 상대경로 cwd 의존 및 미추적 파일 누락)**
|
||||||
|
- 저장소 루트 밖에서 `run_loop.sh` 구동 시 `wait_for_job`이 3900초 무음 타임아웃을 발생시키며, `git diff`가 Creator가 새로 추가한 미추적 신규 파일을 리뷰어에게 누락합니다.
|
||||||
|
|
||||||
|
### **B-8 (`send_keys_safe` agy 경로 검증 이탈)**
|
||||||
|
- agy 세션 주입 시 주입 실패 여부를 검증하지 않고 무조건 `return 0`을 남겨 실패 시에도 성공으로 보고됩니다.
|
||||||
|
|
||||||
|
### **B-9 (`LOGS_DIR` import 시점 cwd 고정)**
|
||||||
|
- `mqtt_common.py` 모듈 로드 시점의 cwd로 감사 로그 경로가 1회 고정됩니다.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 4. 🟡 레거시 잔재 및 죽은 코드 (Legacy Remnants — 5건)
|
||||||
|
|
||||||
|
### **C-1 (Kanban 문서 29회 언급 vs 실제 구현 0건)**
|
||||||
|
- SKILL.md 파일들에 Kanban 지원 및 상태 파일 서술이 29회 언급되어 있으나 스크립트 구현은 0건입니다.
|
||||||
|
|
||||||
|
### **C-2 (미사용 `.cache/` 상태 디렉터리 생성)**
|
||||||
|
- `reconcile.sh`가 `.cache/multi-agent-mux-monitor` 디렉터리를 `mkdir`만 하고 아무것도 읽거나 쓰지 않습니다.
|
||||||
|
|
||||||
|
### **C-3 (격리 스텁 4종 및 `stop_session.sh` 미사용 isolation 코드 잔존)**
|
||||||
|
- `provision_isolation` 등 4개 스텁 함수와 `stop_session.sh` 내 `.mam/agent_homes` 가드 코드가 호출자 0건인 채 잔존합니다.
|
||||||
|
|
||||||
|
### **C-4 (참조 0회 미사용 심볼 7종)**
|
||||||
|
- `_HERDR_SHIM_DIR_PATTERN`, `_REAL_HERDR_PATH`, `TERMINAL_STATUSES`, `ISOLATE`, `local_herdr` 등 7개 미사용 심볼이 잔존합니다.
|
||||||
|
|
||||||
|
### **C-6 (`stop_session.sh` 도움말 문서 구버전 표기)**
|
||||||
|
- 스크립트 도움말에는 `--mode soft|hard` 등이 서술되어 있으나 실제 옵션 파서는 `exit 2`로 거부합니다.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 5. 결론 및 향후 보완 방향
|
||||||
|
|
||||||
|
향후 코드베이스 개편 시 본 문서에 서술된 잔여 16가지 결함 항목을 순차적으로 조치하여 Multi-Agent Mux 프레임워크의 완전한 안정성과 격리성을 보장해야 합니다.
|
||||||
Reference in New Issue
Block a user