문서 색인에 SBOM을 추가한다

MCP SDK 2.0.0의 전이 의존과 라이선스를 정리한 SBOM을 docs/sbom/으로
들여왔으나 main에는 이를 가리키는 문서가 없어 고아 상태였다. 색인에
자리를 만들고, mcp-java-sdk-adoption.md와 상호 참조를 연결한다.

산출 당시 대조하지 못했던 gradlew dependencies 해석 결과를 이번에
실행해 jackson-databind·reactor-core·slf4j-api의 버전 정렬 네 건과
런타임 12건 구성이 모두 일치함을 확인하고 SBOM 문서에 기록했다.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-22 22:02:49 +09:00
parent 3f5b05177f
commit 5a523ab317

View File

@@ -160,6 +160,7 @@ deployments:
| [Portal-MCP contracts](docs/contracts/portal-mcp/README.md) | route별 Tool Server registry 조회 계약 |
| [decisions](docs/decisions/README.md) | 결정 이유와 대안 이력 |
| [extension-points.md](docs/extension-points.md) | 아직 미합의인 항목과 운영 보완 작업 |
| [SBOM](docs/sbom/README.md) | 런타임 전이 의존·빌드 환경 목록과 라이선스 (CycloneDX 1.5) |
| [codex-workflow.md](docs/codex-workflow.md) | 저장소 작업 규칙과 공개 정책 |
Superseded/Rejected 문서는 이력일 뿐 현재 구현 근거가 아니다. 코드나 공개 계약을 변경할 때는 가까운 테스트와 해당 현재 계약을 함께 수정한다. 변경을 마치기 전에 실행할 검증 명령은 [AGENTS.md](AGENTS.md)의 완료 기준이 정본이다.