feat: 운영 승격 게이트 Phase2 — 콘솔 휴먼 승인 연동 (v0.28.0)

- project confirm: 게이트 켜진 prod 클러스터에 승인 요청 best-effort 등록(YAKCLOUD_ACTION=register-approval)
- deploy.py: register-approval 액션(워크로드별 PENDING 생성) + 403 힌트를 운영 승인 안내로
- SKILL.md: 운영 승격 게이트에 콘솔 휴먼 승인(Phase2) 명시 — 에이전트 승인 불가

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
jungwoo choi
2026-08-31 12:31:41 +09:00
parent 9b66d32695
commit 63021f63b2
3 changed files with 26 additions and 5 deletions

View File

@ -27,8 +27,10 @@ CLI 가 스스로 전제조건을 검사하고 오류를 안내하므로, 실패
읽기·로컬·멱등 명령은 확인 없이 즉시 실행.)
**⚠ 운영 승격 게이트 — `project confirm` 은 사람이 dev 검증을 마쳤다는 사인오프다. 에이전트가 임의로 실행하지 마라.**
`project promote --to prod <ver>` 는 그 버전의 `project confirm` 이 선행돼야 통과한다(val 은 자유). 사람의 명시적 검증 확인이 없으면
confirm/prod-promote 를 실행하지 말고, "dev 에서 확인 후 confirm 하라"고 안내만 한다.
`project promote --to prod <ver>` 는 그 버전의 `project confirm`(로컬 게이트, Phase1)이 선행돼야 통과한다(val 은 자유).
게다가 **클러스터에 '운영 승격 승인'이 켜져 있으면**(콘솔 클러스터 설정) 백엔드가 그 버전을 막고, **소유자가 콘솔의 배포 탭
'운영 승격 승인'에서 사람이 직접 승인**해야만 배포된다(Phase2 — 배포토큰/에이전트는 승인 불가). 에이전트는 confirm/prod-promote 를
임의로 하지 말고 "dev 에서 확인 후 confirm, 콘솔에서 승인"을 안내만 한다.
## CLI (권장)
설치: `curl -fsSL https://gitea.yakenator.io/yakenator/yakcloud-starter/raw/branch/main/install.sh | sh`