Files
MBN_STOCK_WEBVIEW/docs/LIVE_VALIDATION_PLAN_MBNWEB-20260712-K.md

8.1 KiB

MBNWEB-20260712-K 실제 PGM 검증 계획

최종 계획 작성 시각: 2026-07-13 00:02 KST

계획 JSON: 14,794 bytes 계획 SHA-256: 8B25D2E9987AECF90526752CD9CF9BAB769D2DA4F689064334BE4039FC2E0BC6

계획 원본은 Git 제외 로컬 파일 artifacts\pgm-evidence\MBNWEB-20260712-K\round-plan.json이다. 계획 고정 시점의 Round K 실제 앱·Tornado2 명령은 0건이며 승인, 앱, CDP listener, 설치된 Live 설정, DPAPI capability도 없다.

Round K는 Round J의 retry나 남은 예산 사용이 아니다. 새 회차·새 계획·새 one-shot 예산이며 새 승인을 요구한다.

이전 회차 결박

항목
Round J status FAIL_KNOWN_CLEANED, outcomeUnknown=false
Round J 계획 8B51E43AFC5F0E330A8DEF3B38DF071B071E5814FC96258AA9505935D1B43956
Round J Gate A F7337D737A9675F06E1B82EA3503C3445014E2DF2527453B4183560A4E6620FF
Round J 결과 BC6FBD867A7BAC01E5785AD6A3B488709FDBC5E778BDF4479D35CA73A02C19F1
J 실제 앱 launch/vendor command 0 / 0

J는 Windows PowerShell 5.1의 DateTime - DateTimeOffset 연산 오류로 execution marker 전에 끝났다. J 승인과 결과는 K authorization으로 복사하거나 재사용하지 않는다.

수정 및 명령 없는 회귀시험

Gate A 승인 나이 계산을 같은 형식끼리 수행하고 Math.Maxdouble overload를 명시했다.

$age = [DateTimeOffset]::UtcNow - $approvalAtUtc.ToUniversalTime()
return [Math]::Max([double]0, [Math]::Round([double]$age.TotalSeconds, 3))

실제 Windows PowerShell 5.1에서 다음을 검증했다.

경계 결과
기존 혼합 형식 연산 J와 같은 MethodException 재현
기존 Math.Max(0, 60.125) Int32 60 손실 재현
미래 +5.000초 허용, double 0으로 clamp
미래 +5.001초 거부
승인 나이 900.000초 허용, double 900
승인 나이 900.001초 거부
승인 나이 60.125초 double 60.125 보존

정적 시험은 운영 회차 폴더 밖에 보관한다.

  • PowerShell: E9118D2FDCF0D79EA8D67EBF4D8F30B9478D4CA7C7EA8D9C61DB7BD25AA5F1AC
  • Node temporal: EB81A5F3EA69CA9B8D80507694673D84B78DE9E57C73CBF3EE9775C274FE50D9

동결된 입력과 helper

package, Live 설정, 설치 manifest, cut과 selector는 J의 승인된 값과 같다.

  • MSIX: 1B0BA713619CC3BD7CB3E03D78FD1EB1CEAF49E7D50F5C00DDFB483917BA5437
  • 설치 runtime: 168D1FB8D6487C41C8CEAA828B4D9515A38DB3A970F8EB44FA930ABDD577B8E9
  • 설치 289-file manifest: 9234575267F7D1A8A1045246E5128BD755CE9A3976DA83EE00A1AF4ABEE51552
  • Live 설정: 63C6F386D73D8740B7B10994668ED14D95C3D7B68025B0DF034C3F18D660E582
  • cut: 5001.t2s, 895,922 bytes, 99CE3B689A42D8C42BEB09A86FA10C2D7C1AEF4F50D324D81276C1A1E4C4D8A7
  • selector: KOSPI / 삼성전자 / 1열판기본 / CURRENT / 005930, page 1, fade 6
helper SHA-256
round-k-gate-a.ps1 F45D4506F988A8C01051C94D505E9C26536C9ADF197864FB0B77D75A1E167A13
round-k-gate-a-cdp.mjs A337C3A7EA1A087BBBA135F64E257A2CD01A4109033CE78CC6FB36F1C3D6BC25
round-k-gate-b.ps1 9B26968D7A28E8AAD0DB3F7806225D3FE5A9D4B28E3658DDB6781D5F5A2418BF
round-k-gate-b.mjs 28F87538BB0CBC285322CA08BC691C97601F0F7AFCC8AC93DCD2919E14F6EA69
round-k-window-arm.ps1 EFB649F804727BAD9D1FD31E48DB48D3BEF65E885E1355BB611390F2A2C5B07B
round-k-desktop.ps1 1E3ABAE50B1337AEA5CCE05CC8125D04F4D6AA0FC2441FD98381B5165032175A
round-k-monitor.ps1 B1CFEBC4A35347ADE5B1B402641EEA19A6975997C05C2726C74D1F4E72694B30

독립 감사 결과 P0/P1은 0건이다. K helper에는 J 식별자가 없고, Gate A/B의 capability, lease, selector, terminal correlation, OutcomeUnknown, exact target/runtime binding은 그대로 유지된다.

폐쇄형 prearm

승인 전 운영 K 폴더는 정확히 10개 파일이어야 한다. gate-a.json을 생성한 실행 시점에는 다음 11개만 허용한다.

  1. round-plan.json, gate-a.json, live-config.json, installed-runtime-manifest.json
  2. 위 표의 helper 7개

폴더, reparse, 미지 파일, *.tmp, partial, static-test, 누락·중복은 capability 생성 전에 거부한다. 이 검사는 계획/승인 해석 전과 capability 초기화 직전에 두 번 수행한다.

명령 예산과 예상 증거

Gate A는 CONNECT 1회와 PREPARE 5001/page 1 1회만 허용한다. TAKE IN, NEXT, Page NEXT, DB write는 0이다. 명확한 known-outcome 중단에서만 정상 종료에 의한 DISCONNECT 최대 1회를 허용한다.

Gate B는 별도 즉시 승인 뒤 TAKE IN 1회, 자동 갱신 최대 1회, TAKE OUT All 1회, DISCONNECT 1회를 단일 observer로 수행한다. NEXT, DB write, retry는 0이다.

  • Gate A 완료 [R]: 정확히 39 marker
  • Gate B 최종 누적 [R]: 정확히 117 marker, 의미상 vendor request 114
  • 누적 PREPARE/PLAY/OnScenePlayed: cap 도달 전 3 / 2 / 2
  • 최종 refresh: completed=1, maximum=1, limitReached=true, CAPPED · 1/1

승인 문구

Gate A는 다음 한 문장을 그대로 승인받아야 한다.

회차 MBNWEB-20260712-K의 계획 SHA-256 8B25D2E9987AECF90526752CD9CF9BAB769D2DA4F689064334BE4039FC2E0BC6을 승인한다. 현재 K3D 라이선스가 유효함을 확인하며, 현재 PGM 대상 Live CONNECT 1회와 PREPARE 5001 page 1 실행, Gate A가 명확한 known-outcome 상태에서 중단될 때 DISCONNECT 1회를 승인한다. TAKE IN, NEXT, DB write는 아직 승인하지 않는다.

Gate B 문구는 Gate A 성공과 command-free preflight 뒤에만 사용한다.

회차 MBNWEB-20260712-K의 계획 SHA-256 8B25D2E9987AECF90526752CD9CF9BAB769D2DA4F689064334BE4039FC2E0BC6을 다시 확인했다. 현재 PGM 대상 TAKE IN 5001 page 1 정확히 1회, OnScenePlayed 확인 후 자동 갱신 최대 1회, TAKE OUT All 정확히 1회와 DISCONNECT 1회를 승인한다. NEXT와 DB write 및 결과 불명확 시 재시도는 승인하지 않는다.

source, package, installed runtime, Live 설정, cut, selector, 대상 PID/start/listener/window, helper 또는 계획이 바뀌거나 승인/runtime/preflight가 15분을 넘으면 승인을 사용하지 않고 새 회차로 돌아간다.

실행 결과 — 종료된 실패 회차

Round K는 재시도 없이 FAIL_KNOWN_CLEANED로 종료했다. 실행은 2026-07-12T15:45:34.7388928Z부터 15:45:36.8986737Z까지 2.1597809초였고, 승인 나이는 시작 시점 기준 35.6419872초로 유효했다. outcomeUnknown=false다.

실패 원인은 설치 runtime manifest가 Gate A의 strict ordinal 정렬 규약을 만족하지 않은 것이다.

The installed runtime manifest is not unique and ordinally sorted.

manifest는 289개 항목과 exact/OrdinalIgnoreCase 중복 0개를 유지하지만 PowerShell Sort-Object -Property path의 문화권 정렬 결과였다. [StringComparer]::Ordinal로 비교하면 역전이 41개이며 첫 역전은 clrjit.dll 다음 Config/appsettings.example.json이다. 기존 manifest SHA-256은 9234575267F7D1A8A1045246E5128BD755CE9A3976DA83EE00A1AF4ABEE51552다.

실패는 execution marker, capability 생성과 앱 시작보다 앞에서 발생했다. 따라서 앱 launch, CONNECT/HELLO, PREPARE, TAKE IN, NEXT, Page NEXT, DB write, TAKE OUT, DISCONNECT와 retry는 모두 0건이다. prepareIssued=false, prepareMayHaveBeenIssued=false이며 명령 결과는 명확하다.

비명령 cleanup은 성공했다. 앱/CDP listener, 설치된 Live 설정, 임시 설정, DPAPI capability와 관련 환경 변수는 남지 않았다. Tornado PID/start ticks와 30001 listener는 계획과 동일하게 유지됐다.

증거 bytes SHA-256
Round K 계획 14,794 8B25D2E9987AECF90526752CD9CF9BAB769D2DA4F689064334BE4039FC2E0BC6
Gate A 승인 1,085 BC1A1F5D4C2CBE60DCD206F284C5CC5CB664AC9DBF576F94F139987562372ED1
Gate A 결과 3,366 E17FE1EE451A5D9E2B73CCB3D039B5AA90998CC35E3E973148614D32E76D1482

Round K 승인과 명령 예산은 폐기했다. 같은 계획이나 승인을 재사용하지 않으며 strict ordinal 검사는 완화하지 않는다. 수정본은 별도 MBNWEB-20260712-L 계획과 새 승인으로만 검증한다.