1) 일반 사항
- 본선 개발은 기획서(본선 제출본)를 기준 문서로 하며, 범위 변경은 주간 회고에서만 결정한다. P0(필수 범위)로의 추가는 금지 — 범위는 줄이기만 가능.
- 발표 심사 시연은 현장 실제 플레이로 진행하며, 폐쇄망 상황에 대비해 오프라인 폴백 모드를 상시 유지한다.
2) 개발 표준 및 산출물
- 아키텍처 표준: Hexagonal + Clean Architecture + DDD 기반 모듈러 모놀리스. “1 ERD 테이블 = 1 프랙탈 11-파일 세트 = 1 AI 위임 단위” 원칙의 하네스 엔지니어링.
- 경계 규칙(Boundary Gate): 타입 변환(mapper)은 Router·Repository 경계에서만 수행하고, 내부 구간에는 Schema/ORM 객체 진입을 금지한다.
- 산출물: 개발 정의서·ERD v1.0·퀘스트 상세설계서(A1)·판정 프롬프트 스펙(A2)·데모 시나리오(A4)·개발 일지.
- 버전 관리: 기능 단위 버전 태깅(백엔드 v0.x / 프론트 v0.x), 개발 일지 일자별 자동 기록.
3) 품질 관리 및 테스트
- 백엔드: TDD 기반 — 기능별 테스트 동반 (auth BC 테스트 15건 등).
- 프론트엔드: API 계약 우선 개발 — MSW 목 서버 + 계약 자동 검증(
check:contract 11스텝). - AI 판정 품질: 방어선별 라벨 발화 평가셋으로 판정 정확도를 실측하고, 욕설·무관 발화·빈 입력 등 오입력 내성 케이스 통과를 기준으로 한다. 애매한 발화는 정답 처리하지 않는 보수 판정 원칙.
4) 보안 및 개인정보 보호
- 인증: access JWT(15분)는 메모리에만 보관, refresh 토큰은 HttpOnly 쿠키(7일, 갱신 시 rotate). 비밀번호는 bcrypt 해싱.
- 개인정보 최소 수집: 생년월일은
birth_year(연도)만 저장. 대화 로그는 PII 마스킹 후 기록. - AI 안전 설계: 프롬프트는 서버가 조립(클라이언트 직접 조립 금지), AI는 보조 역할로 한정하고 실제 법적 판단을 하지 않는다 — 상세는 기획서 보조기술·개인정보 보호 설계 참조.