From ad9f5927bb7901495341feda5328f0f337aa3eb6 Mon Sep 17 00:00:00 2001 From: wbsong111 Date: Fri, 14 Aug 2026 15:47:02 +0900 Subject: [PATCH] =?UTF-8?q?docs:=20CLAUDE.md=C2=B7Skill=20=EC=84=A4?= =?UTF-8?q?=EB=AA=85=EC=9D=84=20=ED=98=84=EC=9E=AC=20=EB=A0=88=ED=8F=AC=20?= =?UTF-8?q?=EC=83=81=ED=83=9C=EB=A1=9C=20=ED=98=84=ED=96=89=ED=99=94?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - CLAUDE.md 정적 카탈로그 규모를 실측치로 교체(차트 59 / 버전 디렉토리 70). 차트 디렉토리 5종 파일이 전부 갖춰지지 않은 곳이 있다는 사실과 dip-* 계열이 선택적이라는 점을 명시해 "5개 필수"로 오해하지 않게 했다. - 디렉토리 트리에 scripts/deploy-test/·images/·MEMORY.md·doc/ 하위 문서를 추가. scripts/build/ 의 "아직 실사용 이미지 없음" 문구는 실제 빌드 이미지가 생겨 더 이상 사실이 아니라 제거했다. - chart-to-cnpg: 남은 전환 대상에서 flowise 제외(2026-08 완료), infisical-standalone 추가. - self-build-image: 이미지 3종 → 7종. 목록이 또 어긋나지 않도록 images/ 디렉토리가 단일 출처임을 설명에 박아뒀다. Co-Authored-By: Claude Opus 5 (1M context) --- .claude/skills/chart-to-cnpg/SKILL.md | 2 +- .claude/skills/self-build-image/SKILL.md | 2 +- CLAUDE.md | 19 +++++++++++++++---- 3 files changed, 17 insertions(+), 6 deletions(-) diff --git a/.claude/skills/chart-to-cnpg/SKILL.md b/.claude/skills/chart-to-cnpg/SKILL.md index f8fab3c..45f5f5f 100644 --- a/.claude/skills/chart-to-cnpg/SKILL.md +++ b/.claude/skills/chart-to-cnpg/SKILL.md @@ -1,6 +1,6 @@ --- name: chart-to-cnpg -description: 카탈로그 차트가 내장한 bitnami postgresql 서브차트를 전용 cnpg-cluster 인스턴스로 전환할 때 사용한다. "postgresql 서브차트를 cnpg로 바꿔줘", "이 차트도 cnpg-cluster 쓰게 해줘", "bitnami postgresql 제거" 같은 요청, 또는 manifests/helm//의 custom-values.yaml에서 postgresql 서브차트를 끄고 외부 DB로 돌리는 작업에 해당한다. 남은 대상은 flowise, langflow-ide, langfuse, litellm, nemo다. +description: 카탈로그 차트가 내장한 bitnami postgresql 서브차트를 전용 cnpg-cluster 인스턴스로 전환할 때 사용한다. "postgresql 서브차트를 cnpg로 바꿔줘", "이 차트도 cnpg-cluster 쓰게 해줘", "bitnami postgresql 제거" 같은 요청, 또는 manifests/helm//의 custom-values.yaml에서 postgresql 서브차트를 끄고 외부 DB로 돌리는 작업에 해당한다. 남은 대상은 langflow-ide, langfuse, litellm, nemo, infisical-standalone다(flowise는 2026-08 전환 완료). --- # 카탈로그 앱 → cnpg-cluster 전환 diff --git a/.claude/skills/self-build-image/SKILL.md b/.claude/skills/self-build-image/SKILL.md index 5936ea1..06bf552 100644 --- a/.claude/skills/self-build-image/SKILL.md +++ b/.claude/skills/self-build-image/SKILL.md @@ -1,6 +1,6 @@ --- name: self-build-image -description: 자체 빌드 하드닝 이미지를 추가하거나 기존 빌드 정의를 변경할 때 사용한다. "이미지 자체 빌드해줘", "하드닝 이미지 추가", "차단 CVE를 자체 빌드로 해소", "build-hardened-image.sh 실행", "images/ 아래 새 이미지" 같은 요청이 해당한다. 현재 cloudnative-pg, cnpg-postgresql, etcd 3종이 있다. +description: 자체 빌드 하드닝 이미지를 추가하거나 기존 빌드 정의를 변경할 때 사용한다. "이미지 자체 빌드해줘", "하드닝 이미지 추가", "차단 CVE를 자체 빌드로 해소", "build-hardened-image.sh 실행", "images/ 아래 새 이미지" 같은 요청이 해당한다. 현재 adc, apisix, apisix-ingress-controller, cloudnative-pg, cnpg-postgresql, etcd, keycloak 7종이 있다(정확한 목록은 images/ 디렉토리가 단일 출처). --- # 자체 빌드 하드닝 이미지 diff --git a/CLAUDE.md b/CLAUDE.md index fc86cd5..6bfb586 100644 --- a/CLAUDE.md +++ b/CLAUDE.md @@ -6,7 +6,7 @@ DIP Catalog는 세 개의 독립 서브시스템으로 구성된다. | 서브시스템 | 설명 | 경로 | |-----------|------|------| -| **정적 카탈로그** | 45+ 엔터프라이즈 Helm 차트 버전 보관소 (Kafka, Airflow, MLflow, KServe, OpenMetadata 등) | `manifests/helm/` | +| **정적 카탈로그** | 엔터프라이즈 Helm 차트 버전 보관소 (2026-08-14 기준 차트 59개 / 버전 디렉토리 70개 — Kafka, Airflow, MLflow, KServe, OpenMetadata, APISIX, VictoriaMetrics 등) | `manifests/helm/` | | **자동화 에이전트** | Helm 차트 신규 버전 감지 → Diff 분석 → 문서 생성 → GitHub PR 자동화 | `agent/update_catalog/` | | **CVE/SBOM 게이트** | 카탈로그 이미지 SBOM·취약점 스캔 + 게이트 판정 (현재 warn-only) | `scripts/pipeline/`, `scripts/build/`, `doc/sbom-pipeline.md` | @@ -32,10 +32,16 @@ dip-catalog/ │ └── status.md # 구현 현황 ├── scripts/ │ ├── pipeline/ # SBOM 생성 + CVE 스캔 + 게이트 판정 (sbom.yml/cve-edge-post.yml 이 쓴다) -│ └── build/ # 자체 빌드 이미지 프레임워크 (build-image.yml 이 쓴다 — 아직 실사용 이미지 없음) -└── doc/ # 차트 리소스 프로파일(CPU/Memory/Storage) + CVE/SBOM 파이프라인 문서 +│ ├── build/ # 자체 빌드 이미지 프레임워크 (build-image.yml 이 쓴다) +│ └── deploy-test/ # 배포 검증 스크립트 + fixtures (helm/kubectl 실행 전담) +├── images// # 자체 빌드 하드닝 이미지 정의 (목록은 이 디렉토리가 단일 출처) +├── MEMORY.md # 현재 상태·미결 결정 (작업 이어받을 때 여기서 시작) +└── doc/ # 차트 리소스 프로파일 + 스택 분류 + CVE/SBOM 파이프라인 + 운영 가이드 ├── sbom-pipeline.md # SBOM 생성·스캔·게이트 메커니즘 - └── cve-exceptions.json # 게이트 승인 예외 목록 + ├── cve-exceptions.json # 게이트 승인 예외 목록 + ├── catalog-stack-classification.md # 차트 스택 분류·우선순위(P0~P2) + ├── define-chart-resources.md # 차트별 Small/Medium/Large 리소스 프로파일 + └── migrations/ # 레포 간 이관 핸드오프 문서 ``` --- @@ -54,6 +60,11 @@ dip-catalog/ | `CUSTOM-README.md` | 업그레이드 주의사항 (자동 생성 + 수동 추가 가능) | | `BUILD-README.md` | 업스트림 README (버전 정보 파싱에 사용됨, 변경 금지) | +실제 카탈로그는 이 5개를 전부 갖추지 않은 디렉토리가 있다(2026-08-14 기준 70개 중 +`custom-values.yaml` 65 · `CUSTOM-README.md` 66 · `BUILD-README.md` 61). 배포 파라미터화용 +`dip-values.yaml`(36) · `dip-questions.yaml`(23) · `dip-resources-quotas.yaml`(27) 계열은 +차트에 따라 선택적으로 둔다. + ### 신규 차트 추가 `manifests/helm///` 디렉토리를 생성하고 위 5개 파일을 포함시킨다.