Files
multi-agent-mux/CODEBASE_REVIEW_REPORT.md
T

6.0 KiB

📊 Multi-Agent Mux 코드베이스 미해결 결함 보고서

  • 작성일: 2026-08-05 (최종 갱신: 수정 완료 항목 삭제 반영)
  • 검증 방식: multi-agent-mux-loop --all-reviewer 오케스트레이션 및 Planner(claude), Creator(agy), Reviewer(cline) 만장일치 교차 리뷰
  • 대상: .agents/skills/** 전체 (HERDR_SERVER_NAME 바인딩 및 tmux 시프트 계층 제외 범위)
  • 남은 미해결 결함 건수: 16건 (아키텍처 3건, 엣지케이스 8건, 레거시 잔재 5건)

Note

본 보고서에서 A-4 (stop 시 completed 오발행 ➔ cancelled 교정), B-2 (resolve_herdr_server 불일치 교정), C-5 (TMUX_SERVER_NAME 노브 삭제) 등 최근 수정 완료된 항목들은 제외/삭제 처리되었습니다.


1. 개요 및 검증 수단

본 보고서는 HERDR_SERVER_NAME 환경변수 바인딩 누락 및 tmux 호환 래퍼 shim 의존성을 넘어, multi-agent-mux 코드베이스 전반의 아키텍처 구조적 안정성, MQTT 백플레인 보안, 런타임 엣지케이스 및 레거시 잔재 중 아직 수정되지 않고 남아있는 문제점들을 정리한 잔여 결함 목록입니다.


2. 🔴 아키텍처 결함 (Architecture Flaws — 3건)

A-1 (herdr 서버명 전역 고정 및 타 워크스페이스 세션 오등록)

  • 현상: HERDR_SERVER_NAME이 워크스페이스별 파생값이 아닌 multi-agent-mux라는 머신 전역 상수로 하드코딩되어 있습니다.
  • 파급 효과: 한 머신에서 다수의 MAM 워크스페이스 사용 시, 백그라운드 모니터(reconcile.sh drift-B)가 다른 워크스페이스의 세션을 내 .mam/agent-sessions.yaml 레지스트리에 무단 등록하여 세션 오염을 발생시킵니다.

A-2 (공개 브로커 + HMAC 인증 Off + 와일드카드 전파)

  • 현상: mqtt_common.py의 기본 브로커가 공개 서버(broker.hivemq.com), HMAC 무조건 True 반환으로 설정되어 있습니다.
  • 파급 효과: 외부에서 유입되는 malicious error 이벤트 수신 시 reconcile.sh가 라이브 에이전트 pane을 kill-session으로 강제 파괴하는 치명적 보안/안정성 위험이 존재합니다.

A-3 (시프트 버퍼 단일 파일 공유 및 동시 주입 오염)

  • 현상: send_keys_safe 시프트의 set/paste/delete-buffer-b 세션 버퍼 이름을 무시하고 단일 .mam/shim/tmp_buffer 파일 하나만을 공유합니다.
  • 파급 효과: 다중 에이전트 동시 주입 시 대화 텍스트 교차 오염 및 무음 유실(t5 silent loss)이 발생합니다.

3. 🟠 엣지 케이스 및 런타임 버그 (Edge-case Bugs — 8건)

B-1 (find_workspace_uuid tier-3 NameError로 영구 사망)

  • lib.sh 내 agy 대화 복원용 tier-3 경로가 미정의 변수(db_path, yaml_path) 및 yaml import 누락으로 항상 NameError 예외를 내고 삼켜져 agy 대화 복원이 거부됩니다.

B-3 (command -v herdr 프리플라이트 무력화)

  • create_session.sh의 프리플라이트 검사 시 command -v herdrlib.sh에 정의된 bash 함수(herdr())를 호명하여 실제 시스템 herdr 바이너리가 없어도 프리플라이트를 무조건 통과해버립니다.

B-4 (시프트 lscreated=0 하드코딩으로 재개 가드 무력화)

  • herdr ls 서브커맨드 래퍼가 세션 생성시각을 상수 0으로 리턴하여 reconcile.sh drift-B 등록 시 epoch 0이 되어 오래된 대화 jsonl 배제 가드가 붕괴됩니다.

B-5 (df --output GNU 전용 플래그 사용으로 macOS NFS 감지 실패)

  • macOS/BSD 환경에서 df --output 구문 오류로 NFS 감지가 실패하고 "NFS 아님"으로 오판되어 SQLite WAL 포맷을 강행합니다.

B-6 (스킬 트리에 임시 파일 복사 및 유출)

  • run_loop.sh::delegate_job_safe가 래퍼 스크립트를 .agents/skills/... 트리 내부에 .tmp로 복사하여 버전 관리 트리를 오염시키고 rsync 배포 시 외부로 유출됩니다.

B-7 (run_loop.sh 상대경로 cwd 의존 및 미추적 파일 누락)

  • 저장소 루트 밖에서 run_loop.sh 구동 시 wait_for_job이 3900초 무음 타임아웃을 발생시키며, git diff가 Creator가 새로 추가한 미추적 신규 파일을 리뷰어에게 누락합니다.

B-8 (send_keys_safe agy 경로 검증 이탈)

  • agy 세션 주입 시 주입 실패 여부를 검증하지 않고 무조건 return 0을 남겨 실패 시에도 성공으로 보고됩니다.

B-9 (LOGS_DIR import 시점 cwd 고정)

  • mqtt_common.py 모듈 로드 시점의 cwd로 감사 로그 경로가 1회 고정됩니다.

4. 🟡 레거시 잔재 및 죽은 코드 (Legacy Remnants — 5건)

C-1 (Kanban 문서 29회 언급 vs 실제 구현 0건)

  • SKILL.md 파일들에 Kanban 지원 및 상태 파일 서술이 29회 언급되어 있으나 스크립트 구현은 0건입니다.

C-2 (미사용 .cache/ 상태 디렉터리 생성)

  • reconcile.sh.cache/multi-agent-mux-monitor 디렉터리를 mkdir만 하고 아무것도 읽거나 쓰지 않습니다.

C-3 (격리 스텁 4종 및 stop_session.sh 미사용 isolation 코드 잔존)

  • provision_isolation 등 4개 스텁 함수와 stop_session.sh.mam/agent_homes 가드 코드가 호출자 0건인 채 잔존합니다.

C-4 (참조 0회 미사용 심볼 7종)

  • _HERDR_SHIM_DIR_PATTERN, _REAL_HERDR_PATH, TERMINAL_STATUSES, ISOLATE, local_herdr 등 7개 미사용 심볼이 잔존합니다.

C-6 (stop_session.sh 도움말 문서 구버전 표기)

  • 스크립트 도움말에는 --mode soft|hard 등이 서술되어 있으나 실제 옵션 파서는 exit 2로 거부합니다.

5. 결론 및 향후 보완 방향

향후 코드베이스 개편 시 본 문서에 서술된 잔여 16가지 결함 항목을 순차적으로 조치하여 Multi-Agent Mux 프레임워크의 완전한 안정성과 격리성을 보장해야 합니다.