배경
nodease/mbased#397의 ProviderExecutionCapability target path는 main generation과 memory summary만 권위 있게 승인한다. Knowledge가 연결된 LLM node의 RAG query embedding은 별도 capability가 없어 nodease/mbased#397에서 provider·candidate I/O 전에 fail-closed한다.
nodease/mbased#521은 안전한 Conversation Memory read/write 수직 경로에 집중하고 Knowledge/RAG는 제외한다. nodease/mbased#522에서 public Knowledge provenance를 연결하려면 query embedding의 credential, 권한, egress, 비용과 usage 경계를 먼저 확정해야 한다.
목표
Workflow Runtime의 RAG query embedding이 raw credential, 실행 사용자·소유자 fallback 또는 기존 generation capability 재사용 없이 서버가 발급한 실행 capability를 통해서만 수행되도록 한다.
설계 결정
구현 전 ADR에서 다음 중 하나를 확정한다.
- ProviderExecutionCapability에 별도
purpose=query_embedding을 추가
- generation과 다른 상한·모델·비용 특성을 갖는
EmbeddingExecutionCapability를 별도 타입으로 도입
어느 방식을 선택하더라도 LLM Credentials가 schema·발급·revision·revoke 검증의 authoritative owner여야 한다.
구현 범위
- organization/workflow/deployment version, node invocation, execution admission과 provider attempt binding
- execution subject와 credential/billing/audit principal 분리
- embedding model·provider·credential relation, credential
use, active/revoked/current revision 검증
- query byte/token·cost 상한, pricing revision과 durable usage operation 연결
- 승인된 outbound egress policy revision 검증
- Knowledge candidate/retrieval 경로와 provider 호출 전 fail-closed
- graph·API·trace·audit에 credential 원문, capability token/scope와 raw query를 노출하지 않는 redaction
- retry, timeout, outcome-unknown과 duplicate usage 테스트
완료 조건
- capability가 없거나 stale/revoked/wrong binding이면 embedding provider 호출이 0회다.
- public Knowledge query embedding은 anonymous public audience와 승인된 deployment credential policy를 혼동하지 않는다.
- main generation 또는 memory summary capability를 query embedding에 교차 사용할 수 없다.
- provider call과 usage ledger가 동일 operation/capability binding으로 수렴한다.
- nodease/mbased#522가 이 capability를 사용해 public Knowledge provenance 경로를 연결할 수 있다.
비범위
- Knowledge ingestion 시 document embedding 전체 리팩터링
- private Knowledge를 Public Chatbot에 허용
- 조직 기본 credential/model fallback
- 중앙 LLM Gateway 도입
배경
nodease/mbased#397의 ProviderExecutionCapability target path는 main generation과 memory summary만 권위 있게 승인한다. Knowledge가 연결된 LLM node의 RAG query embedding은 별도 capability가 없어 nodease/mbased#397에서 provider·candidate I/O 전에 fail-closed한다.
nodease/mbased#521은 안전한 Conversation Memory read/write 수직 경로에 집중하고 Knowledge/RAG는 제외한다. nodease/mbased#522에서 public Knowledge provenance를 연결하려면 query embedding의 credential, 권한, egress, 비용과 usage 경계를 먼저 확정해야 한다.
목표
Workflow Runtime의 RAG query embedding이 raw credential, 실행 사용자·소유자 fallback 또는 기존 generation capability 재사용 없이 서버가 발급한 실행 capability를 통해서만 수행되도록 한다.
설계 결정
구현 전 ADR에서 다음 중 하나를 확정한다.
purpose=query_embedding을 추가EmbeddingExecutionCapability를 별도 타입으로 도입어느 방식을 선택하더라도 LLM Credentials가 schema·발급·revision·revoke 검증의 authoritative owner여야 한다.
구현 범위
use, active/revoked/current revision 검증완료 조건
비범위