Skip to main content
의사결정 출처 API는 의사결정 출처(Decision Provenance)의 기계 가독 표면입니다. 어떤 결정이든 봉인된 출처를 꺼내고, PII 열람 감사 원장을 스케줄로 수집합니다. 모든 엔드포인트는 API 키로 인증하며 표준 {result, data} envelope을 반환합니다.

의사결정 출처 조회

권한: Admin, User, Viewer, API 클라이언트.
응답 발췌입니다. PII로 지정된 팩트는 마스킹되어 도착하고, maskedKeys가 그 목록을 알려줍니다.
전체 응답에는 이에 더해 결정 결과, 평가된 모든 룰의 결정적 사유, 룰 스냅샷 지문이 담깁니다.

PII 열람은 API 표면이 아닙니다

마스킹된 값의 열람은 의도적으로 콘솔 전용입니다(Admin·User 역할). API 키로 POST /provenance/{traceId}/reveal을 호출하면 403을 받습니다. 통합이나 에이전트가 PII 평문을 가져갈 방법은 없습니다. 콘솔의 모든 열람은 값이 보이기 전에 감사 행을 먼저 기록하며, PII로 지정되지 않은 팩트의 열람 시도는 AN-027로 실패합니다.

열람 감사 목록

권한: Admin, User, Viewer, API 클라이언트. 원장은 열람 권한보다 넓은 역할이 읽을 수 있습니다. 감시 범위를 행위 범위보다 넓게 둔 의도적 설계입니다. 결과 정렬은 최신순으로 고정입니다.
값은 어디에도 없습니다. 원장은 누가, 어느 trace의, 어떤 팩트를, 언제 열람했는지만 저장합니다. 값이 없으니 유출될 것도 없습니다.
로그 수집 자동화: 보안 로그 수집 시스템(SIEM)에서 API 키로 이 엔드포인트를 스케줄에 태우십시오(예: 매일 전날 날짜 범위). 규정이 요구하는 주기적 열람 기록 점검이 자동화되고, 응답 형태 그대로 점검 자료로 쓸 수 있습니다.

보존 보증

출처가 항상 해석 가능한 이유는, 감사 보존이 자신이 참조하는 것의 삭제를 거부하기 때문입니다. 실행 기록이 있는 버전은 제거할 수 없고(AN-028), 감사 기록을 봉인할 수 없으면 그 작업 자체가 거부됩니다(AN-029). 전체 코드 표는 에러 레퍼런스를 참조하십시오.