Files
MBN_STOCK_WEBVIEW/docs/DEVELOPMENT_LIVE_VISUAL_STUDIO.md

9.5 KiB

Visual Studio 2026 개발 Tornado Live 실행

2026-07-18: 현재 지정 개발 PC에서는 사용자가 Tornado2/PGM 마이그레이션 작업을 상시 허용했다. 아래 Git 제외 로컬 승인 파일은 이 개발 환경의 지속 설정으로 사용하며, 매 실행이나 명령마다 새 계획 해시·대화형 승인을 요청하지 않는다. 운영/방송 대상에는 이 예외를 적용하지 않으며 자세한 범위는 개발 환경 상시 권한을 따른다.

목적과 안전 기본

이 문서는 개발 PC의 Visual Studio 2026에서 MBN_STOCK_WEBVIEW.LegacyParityApp을 명확한 시작 대상으로 실행하고, 개발 Tornado2에 연결하는 방법을 설명한다.

저장소의 송출 기본값과 Release 동작은 계속 DryRun이다. 개발 Live는 다음 세 조건이 동시에 맞는 Debug 프로세스 한 회차에서만 기존 Live 게이트를 설정한다.

  1. 시작 인자가 정확히 --development-live 하나이다.
  2. 컴파일된 앱이 Debug 빌드이다.
  3. 아래 Git 제외 로컬 승인 파일이 존재하며 엄격한 스키마 검사를 통과한다.

조건이 하나라도 다르면 환경 변수를 설정하지 않는다. 로컬 파일이 없거나 읽기 권한이 없고, JSON 또는 해시 형식이 잘못된 경우에도 시작은 fail-closed로 진행되어 기존 playout.local.json의 안전 기본인 DryRun을 사용한다.

새 clone처럼 아직 검증된 runtime 연결이 없는 경우의 첫 F5는 예외적으로 소스 전용 설정 앱을 연다. 이 프로세스는 --development-live를 적용하지 않고 DB와 송출을 모두 차단한다. 화면에서 기존 코더의 CutsRes 폴더, 두 개만 선택한다. Res 안에서는 MmoneyCoder.ini, 종목.ini, 업종_코스피.ini, 업종_코스닥.ini, 해외.ini, 환율.ini, 지수.ini, 종목비교.ini 등 활성 INI 8개를 모두 확인한다. 개별 INI나 Tornado2 endpoint를 입력하지 않으며 endpoint는 지정 개발 환경 기본값 127.0.0.1:30001로 고정된다. 설정을 완료한 뒤 창을 닫고 F5를 한 번 더 누른다. 두 번째 F5부터 위 세 조건을 검증해 Development Live를 적용한다. 자세한 절차는 개발 PGM 인수 절차를 따른다.

MmoneyCoder.ini의 DB 자격증명은 테스트 개발 서버용이라도 Git에 넣지 않는다. 첫 실행 설정은 사용자 전용 LocalAppData overlay로만 복사하며 빌드 출력, runtime bundle과 MSIX에는 포함하지 않는다. 첫 실행 화면이 열리지 않거나 기존 로컬 설정을 명시적으로 교체해야 할 때만 Initialize-ExistingDevelopmentPc.ps1을 수동 fallback으로 사용한다.

Visual Studio 시작 대상과 프로필

공유 솔루션 실행 프로필은 저장소 루트의 MBN_STOCK_WEBVIEW.slnLaunch에 있으며 다음 프로젝트만 시작한다.

src\MBN_STOCK_WEBVIEW.LegacyParityApp\MBN_STOCK_WEBVIEW.LegacyParityApp.csproj

Debug|x64Release|x64의 MSIX Deploy 대상도 루트 프로토타입이 아니라 이 프로젝트이다. Visual Studio의 시작 드롭다운에는 다음 두 프로필이 표시된다.

순서 프로필 동작
1 MBN_STOCK_WEBVIEW.LegacyParityApp - Development Live (Package) --development-live를 전달한다. 유효한 로컬 승인 파일이 있을 때만 Live를 구성한다.
2 MBN_STOCK_WEBVIEW.LegacyParityApp - Explicit DryRun (Package) 개발 Live 인자를 전달하지 않는다.

개발 PC에서 Live를 사용할 때는 공유 실행 프로필 Legacy Parity App (VS F5), 구성 Debug, 플랫폼 x64, 첫 번째 Development Live 패키지 프로필을 선택하고 F5를 누른다. DryRun 확인은 두 번째 프로필을 선택한다. 앱은 단일 인스턴스이므로 프로필을 바꿀 때 기존 인스턴스를 정상 종료한 뒤 다시 실행해야 한다.

패키지된 WinUI 3 full-trust 실행에서는 Visual Studio가 프로세스 명령줄에 인자를 전달해도 LaunchActivatedEventArgs.Arguments가 빈 문자열일 수 있다. 부트스트랩은 activation 인자가 비어 있을 때에만 Environment.GetCommandLineArgs()가 정확히 exe + 인자 1개인 경우 그 하나를 사용한다. 인자가 없거나 둘 이상이면 합치거나 일부를 무시하지 않고 Live 요청을 거부한다. Release 빌드는 이 fallback으로 정확한 인자를 얻더라도 Debug-only gate에서 승인 파일을 읽지 않고 기존 DryRun 설정을 유지한다.

로컬 승인 파일

지속 K3D pin

첫 실행 설정은 K3D의 HKLM x64 등록, CLSID·ProgID·TypeLib, AMD64와 vendor 배치를 먼저 검증한다. 검사를 통과한 최초 native/Interop DLL의 SHA-256은 다음 사용자 전용 파일에 지속 저장한다.

%LOCALAPPDATA%\MBN_STOCK_WEBVIEW\Config\k3d-pins.local.json

이후 등록 DLL의 해시가 이 기준과 다르면 첫 실행 설정을 다시 눌러도 자동으로 pin을 바꾸지 않고 Development Live를 차단한다. 정식 DLL 교체 시에는 벤더 배포본 등으로 독립 검증한 -NativeSha256-InteropSha256을 제공하고 Initialize-ExistingDevelopmentPc.ps1 -ReplaceK3DPin -ReplaceLiveConfig 수동 절차를 사용해야 한다. -ReplaceK3DPin과 현재 등록 파일을 자동 채택하는 -PinRegisteredK3D는 함께 사용할 수 없다. 정확한 명령은 개발 PGM 인수 절차에 있다.

Development Live 승인

실제 파일 경로는 다음과 같다.

%LOCALAPPDATA%\MBN_STOCK_WEBVIEW\Config\playout.development-live.local.json

실제 파일명은 .gitignore에 포함되어 있다. 저장소의 Config\playout.development-live.example.json을 구조 참고용으로 사용하되, 예제의 해시 placeholder는 실행 가능한 값이 아니다. 실제 승인 파일은 정확히 다음 다섯 속성만 가진다.

{
  "schemaVersion": 1,
  "mode": "Live",
  "authorization": "I_AUTHORIZE_LIVE_PROGRAM_OUTPUT_FOR_THIS_LAUNCH",
  "nativeSha256": "<독립적으로 승인한 x64 K3D native DLL의 64자리 SHA-256>",
  "interopSha256": "<독립적으로 승인한 x64 K3D Interop DLL의 64자리 SHA-256>"
}

검사 규칙은 다음과 같다.

  • 파일 크기는 1~4096바이트이다.
  • 파일과 %LOCALAPPDATA% 아래의 중간 디렉터리는 reparse point가 아니다.
  • JSON 주석, trailing comma, 중복 속성, 알 수 없는 속성, 대소문자가 다른 속성을 허용하지 않는다.
  • schemaVersion은 숫자 1, mode는 정확히 Live, authorization은 위 문자열과 정확히 일치해야 한다.
  • 두 해시는 공백 없는 64자리 16진수여야 한다. 경로나 DLL은 Git에 기록하지 않는다.
  • 파일 없음, 잘못된 경로, 공유 위반, I/O 또는 읽기 권한 오류는 모두 같은 제한된 authorization-unavailable 결과로 처리하며 경로와 값은 로그에 표시하지 않는다.

수동 생성·교체 시에는 현재 설치 파일의 해시를 그 자리에서 계산했다는 이유만으로 승인 값으로 사용해서는 안 된다. 벤더 배포본 또는 기존에 독립 검수된 증적과 대조한 값을 사용한다. 일반 첫 실행에서는 위 지속 K3D pin을 먼저 만들거나 대조한 뒤 같은 기준값으로 이 승인 파일을 발급한다. 파일 ACL은 현재 개발 사용자와 관리자만 수정할 수 있도록 유지한다.

기존 playout.local.json

기존 설정 파일 경로는 그대로이다.

%LOCALAPPDATA%\MBN_STOCK_WEBVIEW\Config\playout.local.json

이 파일의 modeDryRun으로 유지한다. Development Live 부트스트랩이 성공한 해당 Debug 프로세스에서만 MBN_STOCK_PLAYOUT_MODE=Live를 process scope로 덮어쓴다. 기존 이중 게이트를 유지하기 위해 로컬 설정에는 trustedLiveOutputEnabled: true가 명시되어야 한다.

실제 cue의 PlayoutCue.SceneName은 builder의 대표 SceneCode가 아니라 활성 cut alias다. 전체 이관 UI를 개발 PGM에서 검증할 때 testSceneAllowlist에는 LegacySceneRuntimeCoverage.ExpectedCutCodes와 동일한 다음 45개 alias를 사용한다.

5001, 5006, 5011, 5016, 50160, 5023, 5024, 5025, 5026, 5029,
5032, 5037, 5068, 5070, 5072, 5074, 5076, 5077, 5078, 5079,
5080, 5081, 5082, 5083, 5084, 5085, 5086, 50860, 5087, 5088,
6001, 6067, 8001, 8002, 8003, 8018, 8032, 8035, 8040, 8046,
8051, 8056, 8061, 8067, N5001

80108086은 활성 cue alias가 아니므로 넣지 않는다. 승인 Cuts에 종속 asset이 없는 장면은 allowlist에 있더라도 기존 asset 검증에서 계속 차단된다.

프로세스 범위 적용 순서

엄격한 파일 검사가 끝난 뒤 다음 값을 process scope에만 적용한다.

  1. 승인된 native SHA-256 pin
  2. 승인된 Interop SHA-256 pin
  3. MBN_STOCK_PLAYOUT_MODE=Live
  4. Live authorization — 항상 마지막에 설정

중간 환경 쓰기가 실패하면 기존 값을 복구하고 Live authorization을 새로 설정하지 않는다. EnvironmentLiveAuthorizationMainWindowIPlayoutEngine을 만들 때 값을 한 번만 캡처하므로, 부트스트랩은 반드시 new MainWindow()보다 먼저 실행된다.

Release 빌드에서는 --development-live가 전달되어도 로컬 승인 파일을 읽지 않고 환경을 변경하지 않는다. 이 개발 편의 경로는 기존 운영 Live 승인 경로나 안전 게이트를 대체하지 않는다.