Skip to main content
의사결정 출처 API는 의사결정 출처(Decision Provenance)의 기계 가독 표면입니다. 어떤 결정이든 봉인된 출처를 꺼내고, PII 열람 감사 원장을 스케줄로 수집합니다. 모든 엔드포인트는 API 키로 인증하며 표준 {result, data} envelope을 반환합니다.

의사결정 출처 조회

권한: Admin, User, Viewer, API 클라이언트.
응답 발췌입니다. PII로 지정된 fact는 마스킹되어 도착하고, maskedKeys가 그 목록을 알려줍니다.
전체 응답에는 이에 더해 결정 결과, 평가된 모든 규칙의 결정적 사유, 규칙 스냅샷 지문이 담깁니다.

PII 열람은 API 표면이 아닙니다

마스킹된 값의 열람은 의도적으로 콘솔 전용입니다(Admin·User 역할). API 키로 POST /provenance/{traceId}/reveal을 호출하면 403을 받습니다. 통합이나 에이전트가 PII 평문을 가져갈 방법은 없습니다. 콘솔의 모든 열람은 값이 보이기 전에 감사 행을 먼저 기록하며, PII로 지정되지 않은 fact의 열람 시도는 AN-027로 실패합니다.

열람 감사 목록

권한: Admin, User, Viewer, API 클라이언트. 원장은 열람 권한보다 넓은 역할이 읽을 수 있습니다. 감시 범위를 행위 범위보다 넓게 둔 의도적 설계입니다. 결과 정렬은 최신순으로 고정입니다.
값은 어디에도 없습니다. 원장은 누가, 어느 trace의, 어떤 fact를, 언제 열람했는지만 저장합니다. 값이 없으니 유출될 것도 없습니다.
로그 수집 자동화: 보안 로그 수집 시스템(SIEM)에서 API 키로 이 엔드포인트를 스케줄에 태우십시오(예: 매일 전날 날짜 범위). 규정이 요구하는 주기적 열람 기록 점검이 자동화되고, 응답 형태 그대로 점검 자료로 쓸 수 있습니다.

보존 보증

출처가 항상 해석 가능한 이유는, 감사 보존이 자신이 참조하는 것의 삭제를 거부하기 때문입니다. 실행 기록이 있는 버전은 제거할 수 없고(AN-028), 감사 기록을 봉인할 수 없으면 그 작업 자체가 거부됩니다(AN-029). 전체 코드 표는 에러 레퍼런스를 참조하십시오.