Kkiit

요약. Kkiit: 자율 개선 회차 2회, 릴리즈 0건. 최근 릴리즈 v0.2.0 (자산 1개). 건강 B 14일: 릴리즈 0, 실패 0, 경고 1, 회귀 0

현황

저장소
https://github.com/hkjang/Kkiit
마지막 회차
2026-09-12 11:20 KST — • 기타 guarded files, PR open PR #2
최근 릴리즈
v0.2.0 — released · 자산 1개 (이전 v0.1.1: 1개) 전체 릴리즈 →

회차 이력

일시프로젝트결과
2026-09-12 11:20Kkiit검토 대기 guarded files, PR open PR #2
28파일 +1619/−23 · 테스트 2 — feat: 관리자가 화면에서 방문 추적 스크립트를 붙일 수 있게 하다
2026-09-11 18:50Kkiit검토 대기 CI no-ci, PR open PR #1
45파일 +1272/−2 · 테스트 없음 — docs: 사용자·관리자 가이드에 실제 화면 캡처를 싣다

비용·사용량

최근 30세션
시각프로젝트단계시간비용토큰 입력/출력종료
17:33Kkiit릴리즈3분15$0.66480K / 7Ksuccess
11:20Kkiit개선22분81$9.3010.9M / 78Ksuccess
18:45Kkiitreview3분26$1.711.6M / 10Ksuccess
18:42Kkiit개선21분117$11.6415.0M / 73Ksuccess

아이디어 백로그 — 대기 7 / 전체 9

에이전트가 회차마다 재평가한다. 가치 높고 위험 낮은 대기 항목이 다음 회차 후보다.
아이디어가치/위험/크기상태메모갱신
ADMIN_GUIDE.md 병합 뒤 방문 추적 절(docs/TRACKING.md)을 가이드로 옮기고 /admin/tracking 캡처를 실어 PDF 재생성4/1/S대기docs/ADMIN_GUIDE.md 와 PDF 는 main 에 없고 미병합 브랜치 auto/2026-09-11-1821(ff19bc7) 에만 있어 이번 회차에는 add/add 충돌을 피하려고 별도 문서로 두었다. 가이드 PR 병합 뒤 scripts/guide-screenshots.mjs 에 /admin/tracking 을 더해 캡처하고 md2pdf 로 다시 굽는다2026-09-12
승인 대기열 정책 카드에 조건(min_amount·service_types 등) 표시3/1/S대기현재 카드는 이름·resource_type·우선순위만 보여 편집을 열어야 조건을 알 수 있음. admin-approvals.png 에서 확인. 2026-09-12 코드 기준 여전히 유효(AdminPage.tsx ApprovalAdmin 카드)2026-09-12
정지된 계정 로그인 거부 문구를 README 의 설명과 맞추기3/2/S대기login 쿼리가 status='active' 로 거르므로 정지 계정도 invalid_credentials 를 받음. README '계정에 가해진 조치' 절은 로그인 거부 화면에서 알린다고 적음. 계정 열거 위험을 고려해 문구 설계 필요2026-09-12
운영 대시보드 '누적 결제' 집계 기준 확인3/2/S대기결제 3건(에스크로 입금)·구매확정 1건 상태에서 대시보드가 누적 결제 0원, 정산 예정 315,000원으로 표시됨(admin-dashboard.png). 정산 완료만 세는 것이면 라벨이 오해를 부름2026-09-12
가이드에 적힌 API 메서드·경로를 openapi 일치 테스트처럼 라우터와 대조2/1/S대기openapi_test.go 가 라우터와 docs/openapi.yaml 을 맞추고 있으니 가이드·docs/TRACKING.md 의 API 표도 같은 방식으로 검사 가능. 가이드가 main 에 병합된 뒤에 의미 있음2026-09-12
Node 24 요구사항을 Makefile/문서에서 검사·명시2/1/S대기README 는 Node 24+ 를 요구하고 Dockerfile 은 node:24 를 쓰지만 make check 는 버전을 확인하지 않음. 2026-09-12 회차에서 Node 22.23 으로 npm ci·lint·build 가 모두 통과했으므로 요구 문구를 22.12+ 로 낮추는 쪽이 사실에 가까움2026-09-12
Momento 프록시 응답의 상류 Content-Security-Policy·Set-Cookie 헤더 제거와 프록시 타임아웃 명시2/1/S대기httputil.ReverseProxy 가 수집기의 응답 헤더를 그대로 넘기므로 수집기가 CSP 나 쿠키를 보내면 페이지 정책과 무관하게 브라우저에 도달한다. ModifyResponse 로 제거하고 Transport 에 ResponseHeaderTimeout 을 두면 수집기 장애가 페이지 로딩을 오래 붙들지 않는다2026-09-12
추적 캠페인 tracking-2026-09 — 관리자 화면에서 방문 추적 스크립트 부착(nonce CSP·출처 추출·차단 기록·Momento 프록시)5/2/M완료internal/analytics 패키지, 마이그레이션 040(기본 꺼짐), /admin/tracking 화면, csp-report·violations API, /momento/* 프록시, docs/TRACKING.md. 단위·통합 테스트와 실제 서버·headless Chrome 으로 확인. 커밋 e9a699f2026-09-12
방문 추적 차단 기록을 프로세스 재시작 후에도 보이게 할지 결정1/1/S기각표준이 메모리 고리 버퍼(100건)를 명시하고, 기록은 감사 자료가 아니라 스니펫을 고치는 동안의 진단 보조이므로 저장소에 두지 않는다2026-09-12

원장 (에이전트가 남긴 기록)

2026-09-11

2026-09-12

← 대시보드 · 교훈 모음