Skip to content

docs: SECURITY.md의 죽은 보안 주장 제거 + v2.14.0 문서 정합 - #33

Merged
gejyn14 merged 1 commit into
mainfrom
docs/v2.14.0-doc-refresh
Jul 20, 2026
Merged

docs: SECURITY.md의 죽은 보안 주장 제거 + v2.14.0 문서 정합#33
gejyn14 merged 1 commit into
mainfrom
docs/v2.14.0-doc-refresh

Conversation

@gejyn14

@gejyn14 gejyn14 commented Jul 20, 2026

Copy link
Copy Markdown
Owner

SECURITY.mdv2.1에서 제거된 암호화 계층을 아직 광고하고 있었습니다 — SecureStore(Fernet AES-128-CBC + HMAC), PBKDF2 비밀번호 유도까지. 지원 버전 표에는 2.14.0을 배포하는 중에 1.x만 적혀 있었습니다.

공개 도구에서 이건 인증정보를 맡길지 판단하는 바로 그 독자에게 보안 태세를 과장하는 셈이라 우선순위를 높게 봤습니다.

파일 내용
SECURITY.md 실제 아키텍처로 재작성 — 키체인이 암호화 경계이고 앱 계층은 없다는 것이 설계 의도. 지원 버전 2.x 정정. 파일 권한(0700/0600)·프로필 allowlist·raw API 게이트·Trusted Publishing 추가. 위협 모델 신설(방어 대상과 아닌 것). 비밀번호·Touch ID를 왜 뺐는지 기록
AGENTS.md DEVICE_AUTH_FAILED 누락분 추가. TOKEN_REVOKE_FAILED에 v2.14.0 동작 명시 — 폐기 실패 시 로컬 토큰이 남아 재시도 가능하다는 점이 에이전트에게 중요
README.md 테스트 수 699 → 2018
docs/vs-official.md 기준 버전 v2.5.0 → v2.14.0

검증

  • 오류 코드 표를 envelope.pyCODE_MAP프로그램으로 대조했습니다. 실제 누락은 DEVICE_AUTH_FAILED 하나였고 README에는 이미 있었습니다 — 두 문서가 갈려 있었다는 뜻입니다.
  • 비교 대상 kwcli를 오늘 PyPI에서 재확인했습니다. v0.1.1 그대로(2026-07-09 업로드)라 비교 내용은 유효합니다. 3일 전 관찰을 그대로 재진술하지 않으려고 확인했습니다.
  • README 예제 148개 Click 파서 전수 검증(0 실패). 하네스가 실패할 수 있는지 먼저 확인했습니다 — 없는 서브커맨드/잘못된 Choice 값/없는 옵션을 심어 3종 모두 잡히는 것을 보고 신뢰했습니다.
  • 2018 tests pass, ruff clean.

남은 것

GitHub 위키는 v2.1.0에 멈춰 있습니다(마지막 편집 2026-07-16, 13개 릴리스 누락, 예제 339개 중 24개가 현재 CLI에서 파싱 실패). 별도 작업 중입니다.

🤖 Generated with Claude Code

SECURITY.md가 v2.1에서 제거된 SecureStore(Fernet AES-128-CBC + HMAC +
PBKDF2)와 비밀번호 계층을 아직 광고하고 있었고, 지원 버전 표에는 2.14.0을
배포하면서 1.x만 적혀 있었다. 공개 도구에서 이것은 인증정보를 맡길지
판단하는 바로 그 독자에게 보안 태세를 과장하는 셈이다.

- SECURITY.md: 실제 아키텍처로 재작성(키체인이 암호화 경계, 앱 계층 없음),
  지원 버전 2.x로 정정, 파일 권한·프로필 allowlist·raw API 게이트·Trusted
  Publishing 추가, 위협 모델 명시, 비밀번호·Touch ID를 왜 뺐는지 기록
- AGENTS.md: DEVICE_AUTH_FAILED 누락분 추가(envelope.py와 대조 확인),
  TOKEN_REVOKE_FAILED에 v2.14.0 동작(재시도 가능) 명시
- README.md: 테스트 수 699 → 2018
- docs/vs-official.md: 기준 버전 v2.5.0 → v2.14.0 (kwcli는 오늘 재확인 결과
  v0.1.1 그대로라 비교 내용 유효)

README 148개 예제를 Click 파서로 전수 검증(0 실패). 하네스가 심어둔 오류
3종을 모두 잡는 것을 먼저 확인한 뒤 신뢰했다.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
@gejyn14
gejyn14 merged commit 4effeca into main Jul 20, 2026
7 checks passed
@gejyn14
gejyn14 deleted the docs/v2.14.0-doc-refresh branch July 20, 2026 15:03
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant