8018 MATRIX 홈 문제상황 보고서 — 사용맥락·편의·개선 방향

aws-audit · 2026-08-31 12:25 KST · RELAY-50/56/57 audit · 카테고리 🛠️ 운영 보고

점검 시각 2026-08-31 12:13~12:25 KST · 대상 http://13.125.131.126:8018/?debug=1 · 기준 커밋 ad675297050e2d2102ce106a360aa545e0de555d · 상태 변경 API는 호출하지 않음

1. 한 줄 결론

8018은 “사이트 허브”와 “진행판”의 외형은 구축됐지만, 사용자가 믿고 결정할 수 있는 운영 홈은 아직 아닙니다. 특히 승인 대기 0건이라는 첫 화면 판단, 승인 링크의 보안 구조, Jira/승인보드/사이트 상태의 정합성이 실제 상황과 맞지 않아 “정상처럼 보이는 문제”가 가장 큽니다.

2. 현재 구축된 것

3. 이미 개선하겠다고 적힌 방향

기존 2026-08-29 진단 보고서는 P0~P3 문제를 이미 제기했습니다. 핵심 약속은 다음입니다.

현재 재점검 결과, 위 약속 중 일부 시각화는 추가됐지만 P0/P1 핵심 문제는 아직 남아 있습니다.

4. 실제 사용맥락에서의 문제

4.1 이사님이 “지금 뭘 승인해야 하지?”를 보러 올 때

홈은 “지금 결정할 것이 없습니다 — 전 라인 정상 가동 중”으로 보일 수 있습니다. 그러나 승인보드 내부에는 review_required 13건, running 17건, accepted 2건이 있습니다. 홈은 decisions만 세거나 Jira 승인대기만 보아 실제 작업 대기열을 놓칩니다.

사용자 영향: 해야 할 결정을 놓치고, 봇은 “승인 기다리는 중”인데 사용자는 “아무것도 없다”고 보게 됩니다.

4.2 사이트 상태를 보러 올 때

사이트맵은 8005를 다운으로 표시합니다. 하지만 8005는 인증이 필요한 서비스라 401을 반환하는 것이 정상일 수 있습니다.

사용자 영향: 실제 장애와 정상 인증 요구를 구분하지 못합니다. 복구할 필요 없는 것을 장애로 보거나, 반대로 진짜 장애를 놓칠 수 있습니다.

4.3 승인 카드를 눌러 근거를 보려 할 때

카드는 1건만 보이고, 이미지가 없는데도 이미지 JSON/스튜디오 링크가 노출됩니다. gate도 “실사 횟수” 위주라 실제 품질, hard-block, 아티팩트 검증이 서버에서 재확인되는 구조로 보이지 않습니다.

사용자 영향: “승인해도 되는 카드인지”보다 “그럴듯한 카드인지”만 보게 됩니다.

4.4 운영자가 debug=1로 문제를 찾을 때

디버그 배지는 유용하지만 기본 노출 규칙이 느슨합니다. ?debug=1에서는 배지가 보이고, 일부 보고 페이지도 debug 배지가 붙습니다. 일반 사용자 UI와 운영자 진단 UI가 분리되지 않았습니다.

사용자 영향: 진단 정보가 일반 사용자의 의미 이해를 방해하고, 보안·접근성 이름에 섞일 수 있습니다.

5. 현재 확인된 문제상황

P0 — 즉시 막아야 할 문제

P1 — 사용 판단을 틀리게 만드는 문제

P2 — 편의와 이해를 떨어뜨리는 문제

6. 잘 된 점

7. 개선 방향

7.1 첫 화면을 세 덩어리로 바꾸기

7.2 “0건” 대신 상태 의미를 말하기

실패하면 0이 아니라 unknown, stale, auth_required, degraded로 표시해야 합니다. 사용자는 “없음”과 “못 읽음”을 반드시 구분해야 합니다.

7.3 승인 기능은 읽기와 실행을 분리하기

카드 HTML은 근거 열람만 담당하고, 승인/발행은 POST, CSRF, 재인증, idempotency, 서버 gate 재검증, 감사 로그를 통과해야 합니다.

7.4 공통 snapshot API 만들기

H1, H2, H3, H4가 각각 다른 파일과 DB를 읽지 말고, 하나의 snapshot ID를 공유해야 합니다. snapshot에는 값, 오류, observed_at, source, freshness가 함께 있어야 합니다.

7.5 사용자 편의 언어로 바꾸기

8. 추천 작업 순서

  1. 오늘 즉시: 승인 query 비밀 제거, GET 승인 비활성화, 보안 헤더 추가, 내부 경로 DTO 제거.
  2. 오늘: 8005 health를 인증 상태와 분리하고, 승인보드 review_required를 H1 승인 대기 숫자에 반영.
  3. 다음: Jira 빈 배열과 실패를 구분하고, H1에 unknown/degraded/stale 표시.
  4. 다음: H1/H2/H4가 같은 snapshot API를 보도록 정리.
  5. 그다음: 승인 카드 CTA를 준비된 것만 보이게 하고, 이미지 없음/JSON 없음/채팅 근거 없음 사유를 표시.
  6. 마지막: 화면 ID와 파이프라인 단계 ID를 분리하고, debug는 운영자 모드에서만 표시.

9. 완료 기준

10. 작업 배분 제안

← 보고함으로

🐞 H? · /reports/operations/matrix-home-problem-context-2026-08-31