배경
#365 resolver를 LLM node graph contract, Workflow Builder, deployment preflight, Workflow Engine RAG retrieval에 연결해야 한다. 기존 knowledgeBases graph는 그대로 동작해야 하며 Collection membership은 graph에 static KB ID로 materialize하지 않는다.
목표
LLM node에서 Collection A/B와 직접 KB C/D를 동시에 선택하고, 각 실행에서 #365 resolver 결과만 RAG 후보로 사용한다.
구현 범위
Graph
- 기존
knowledgeBases 유지
- additive
knowledgeCollections 추가, absent는 empty
- 두 필드는 동시에 사용 가능
- client label은 display snapshot이며 authorization/routing에 사용하지 않음
- invalid UUID/shape와 direct/Collection ref 20개 초과는 저장/preflight에서 차단; silent truncation 금지
- Agent Builder, cost optimizer, seed, sync, deployment snapshot 등 모든 transformer가 field를 보존하거나 명시적으로 차단
Builder
- direct KB와 Collection을 구분해 선택
- route가 child use를 부여하지 않는다는 안내
- domain 관리 capability를 runtime selectable capability로 표시하지 않음
- stale/hidden/no-candidate/budget-limited 상태를 safe하게 표시
- Client gating은 UX이며 server가 재검증
Preflight
- 두 reference list 구조/lifecycle/audience 확인
- anonymous private/public/source exposure gate
- workflow-node inherited audience safe warning
- budget-limited warning
- hidden ID/name/exact count 비노출
- 결과는 runtime authorization token이 아님
Workflow Engine
- 매 LLM node invocation 직전 resolver 호출
- LLM node에서 Collection DB/permission query를 직접 구현하지 않음
- existing bounded multi-KB retrieval/evidence path 재사용
- duplicate KB retrieval 1회
- zero/partial/budget-limited safe policy
- owner/builder/domain admin/credential principal fallback 금지
Observability
routing mode, safe bucket, budget flag, evidence/failure summary만 기록한다. raw query/chunk/source/ACL/credential/graph/provider payload는 저장하지 않는다.
문서 초안
local/mba-233/overview.md
local/mba-233/implementation-plan.md
local/mba-233/decision-log.md
local/mba-233/test-plan.md
완료 기준
- legacy direct-KB graph 무변경 실행
- Collection-only 및 mixed 실행
- Collection membership/permission 변경의 next-invocation 반영
- preflight pass 후 runtime revoke 차단
- Client/Gateway/Worker graph contract 일치
- model routing/cost optimizer/Agent Builder/seed/sync 회귀
- coordinated rollout/rollback 및 target Worker capability 검증
- trace/audit privacy E2E
제외
- semantic Collection discovery/ranking
- Workflow Builder 내부 Collection 관리
- connector auto-creation
- hierarchical RAG tuning
- public exposure 정책 확장
배경
#365 resolver를 LLM node graph contract, Workflow Builder, deployment preflight, Workflow Engine RAG retrieval에 연결해야 한다. 기존
knowledgeBasesgraph는 그대로 동작해야 하며 Collection membership은 graph에 static KB ID로 materialize하지 않는다.목표
LLM node에서 Collection A/B와 직접 KB C/D를 동시에 선택하고, 각 실행에서 #365 resolver 결과만 RAG 후보로 사용한다.
구현 범위
Graph
knowledgeBases유지knowledgeCollections추가, absent는 emptyBuilder
Preflight
Workflow Engine
Observability
routing mode, safe bucket, budget flag, evidence/failure summary만 기록한다. raw query/chunk/source/ACL/credential/graph/provider payload는 저장하지 않는다.
문서 초안
local/mba-233/overview.mdlocal/mba-233/implementation-plan.mdlocal/mba-233/decision-log.mdlocal/mba-233/test-plan.md완료 기준
제외