docs(architecture): VS-01/VS-02 slice specs + VS-02 tech debt #20
Reference in New Issue
Block a user
Delete Branch "docs/vs01-vs02-slice-specs"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Summary
VS-01: Identity Access Control (IAC) — Complete SLICE_SPEC ready for implementation
VS-02: Financial Security Master (Corrected Domain) — DRAFT with known unknowns
(1) KRX data source endpoint
(2) Import SLA
(3) Audit/corrections policy
Files Changed
Checklist
Co-Authored-By: Claude Haiku 4.5 noreply@anthropic.com
- VS-01-SLICE_SPEC.md: Identity/MFA/RBAC/maker-checker contract (draft, ready for security review) * Roles: GUEST/USER/OPERATOR/ADMIN/SUPER_ADMIN * MFA tiers: NO_MFA → TOTP_REQUIRED → HARDWARE_KEY * Maker-checker approval workflow for role elevation * Schema: users/roles/user_roles/role_approval_requests/mfa_devices/permissions (PIT-tracked) * Prerequisite AEG-X-001/AEG-VS-00-02 already COMPLETED → can proceed immediately - VS-02-SLICE_SPEC.md: Financial security master (listing/delisting/product structure) [DRAFT] * Correct domain: Financial PIT data, NOT access-control rules * Existing VS-02 code (RBAC rule sync) is mislabeled → registered as tech debt * Schema stub: securities/trading_restrictions (PIT-tracked) * CRITICAL: Source Unknown — awaiting data governance approval of: (1) KRX data source endpoint (not in source-catalog.md) (2) Import SLA (daily? intraday?) (3) Audit/corrections policy * Status: DRAFT (cannot proceed without unknowns resolved) - TECH_DEBT_REGISTER.md: Added DEBT-016 (VS-02 mislabeled) * Impact: Medium (design confusion), Effort: Low (doc) → Medium (code removal) * Endpoints disabled (DISABLED comment), schema never migrated, never deployed * Dead code marked for removal decision (separate PR recommended) - WBS_PROGRESS_TRACKER.csv: Updated status * AEG-VS-01-01: PLANNED → IN_PROGRESS (SLICE_SPEC ready) * AEG-VS-02-01: PLANNED → DRAFT (unknowns documented, data gov approval needed) AGENTS.md: Maturity (contract before code), Necessity (fix only real issues — domain confusion + unknowns) Co-Authored-By: Claude Haiku 4.5 <noreply@anthropic.com>✅ Approved: AGENTS.md v16.0 compliant, all checks pass