5cfb8a1이 .gitignore에 docs/를 넣고 68개 파일을 지웠다. 그런데
AgentBuilderContractExampleTest, ToolBundleContractExampleTest,
ArchitectureDocumentContractTest는 docs/ 아래 계약 예제와 architecture
문서를 입력으로 직접 읽는다. 그 결과 clean clone에서 테스트 10건이
입력을 찾지 못해 실패했다.
제외 범위를 원래 의도대로 좁힌다. 에이전트 산출물(AGENTS.md, .agents/,
.codex/, docs/superpowers/)은 계속 제외하고 저장소 문서는 추적한다.
문서는 삭제 직전 상태(3de052a)를 기준으로 복원하고, 그 위에 main 코드와
대조해 어긋난 부분을 고쳤다.
- ADR-0007을 Superseded로 바꾸고 ADR-0013을 새로 쓴다. route당 Tool
Service N개가 최종안이며, PortalToolRegistryClient가 이미 route별로
N개를 유지하고 있는데 ADR-0007은 "bundles는 항상 한 항목"을 Accepted
상태로 주장하고 있었다. ADR-0009 결정 4도 부분 대체한다.
- ADR-0008 파일 헤더가 Accepted였으나 ADR-0009가 이미 대체한 상태였다.
- 6078852의 endpoint 소유권 반전이 반영되지 않은 서술을 계약 v0.2,
bundle 설정 예제, Tool 적재 안내에서 고친다.
- Portal registry 계약 v0.1과 route key 규약을 새로 문서화한다. 둘 다
구현은 있는데 계약 문서가 없었다.
- MCP SDK 2.0.0 SBOM을 추가한다.
번호 주석: ADR-0011과 0012는 feature/mcp-integration이 Tool inputSchema
정책에 쓰고 있어 비워 둔다.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
1.4 KiB
1.4 KiB
ADR-0004 실행 가드레일
- 상태: Accepted
- 결정일: 2026-07-10
- 관련 논의: DISC-20260710-001
결정
- Agent Builder-MCP 상호작용에는 300초 hard limit을 둔다.
- MCP Server는 3만 자 기준으로 Tool Service의 원문 응답을 임의 절단하지 않는다.
- write/update 성격의 Tool은 idempotency가 보장되지 않으면 자동 retry하지 않는다.
해석 경계
- 300초는 전체 상한 원칙이며 모든 계층의 socket read timeout을 무조건 300초로 설정한다는 의미가 아니다.
- 원문 미절단은 response body를 무제한 허용한다는 의미가 아니다.
- read Tool이 항상 retry 가능하다는 결정은 아니다.
구현 보류 조건
다음 세부 계약이 확정되기 전에는 timeout 또는 retry 코드를 변경하지 않는다.
Agent Builder, ingress, MCP, Tool Service별 timeout budget→ 확정 (2026-08-01). Agent Builder 300초(호출 시점 기준) > MCP 270초 > Tool 30초. 배분과 근거는 architecture.md의 요청 시간 예산이 정본이다.- client disconnect와 downstream cancellation 전파
- response body 최대 크기와 pagination/continuation 정책
- Tool별 idempotency/retryable metadata와 오류 코드
현재 구현에는 3만 자 절단 및 자동 retry가 없으므로 두 원칙에 대한 즉시 코드 변경은 없다.