# 바이브코딩·홀루시네이션 통제 ## 증거 분류 - `SOURCE`: 첨부 기준·승인 계약에 직접 근거. - `ASSUMPTION`: 착수 편의 가정. 승인자·만료일 필요. - `UNKNOWN`: 현재 자료로 판단 불가. 코드 기본값 금지. - `DECISION_REQUIRED`: Gate 이전 결정 필요. 미결정이면 fail-closed. ## AI 작업 패킷 각 변경은 Requirement/Slice/Policy/Data/API/DB/Job/UI/Test ID, 사용자 결과, 비목표, 입력 시점, 상태전이, 경계값, 실패경로, 금지패턴, 검증명령, Source/Assumption/Unknown, Owner/Reviewer를 포함한다. ## 금지 - 존재하지 않는 컬럼·Endpoint·임계값·법적 상태 발명. - 실행하지 않은 build/test/migration을 PASS로 기록. - AI 생성 migration의 DBA 검토 없는 병합. - 실고객 데이터·계좌·token·secret의 prompt/fixture/log 사용. - 정책 변경과 대규모 리팩터링을 한 PR에 혼합. - 테스트를 만족시키기 위한 기준 완화. ## PR Gate 1. Source/Assumption/Unknown/Decision Required. 2. Traceability IDs. 3. Golden/Characterization test. 4. fresh/upgrade/re-run migration. 5. security/PII/license 영향. 6. metric/alert/runbook/rollback. 7. 실제 실행한 명령과 결과 artifact.