두 개의 정책 아티팩트
두 아티팩트는 각자 버전을 가지며, Rule Package가 특정 Taxonomy 버전을 참조합니다(referential integrity). 등급 체계는 상대적으로 안정적이므로, 하나의 Taxonomy 버전을 여러 Rule Package 버전이 재사용하는 형태가 일반적입니다.
Taxonomy — 등급 체계
v1.4 기준 등급은 3종입니다.
한 문서에서 여러 등급의 신호가 나오면 가장 높은 등급으로 확정하고(highest-rank), 수동으로 부여된 등급은 자동 판정이 임의로 덮어쓰지 않습니다. 등급 체계를 Taxonomy로 분리해 두었기 때문에, 분류 규칙은 등급을 추상적으로 참조하고 등급 수·명칭·기준이 다른 고객사에도 같은 규칙 구조를 쓸 수 있습니다. 등급 의미와 판별 파이프라인은 Stratum 개념을 참고하세요.
Rule Package — 3층 구조
Rule Package는 탐지(무엇을)와 판정(어떻게)을 세 층으로 분리합니다.
각 층을 무엇부터 어떻게 채우는지는 Stratum Rule Package 작성을 참고하세요. Layer A의 지문 detector는 프로젝트에 등록된 지문 템플릿을 참조합니다.
Guard Policy와 같은 관리 규율
Taxonomy와 Rule Package의 관리 규율은 Guard Policy와 동일합니다 — 기존 정책 운용 방식을 그대로 재사용합니다.Rule Package가 Pin되지 않은 Project Stratum은 아무 판별도 수행하지 않고 파일을 그대로 통과시킵니다. Guardian이 정책 미할당 상태에서 검사 없이 통과시키는 동작과 같은 계획된 상태이며, Pin을 해제해도 이 상태로 돌아갑니다. 판별을 시작하려면 Rule Package를 Pin해야 합니다.
/aim 템플릿에서 시작해 프로젝트가 정의
/aim(System)에는 Stratum의 policy type 템플릿이 있습니다. 각 프로젝트는 이 템플릿을 표준 시작점으로 삼아 자기 Taxonomy와 Rule Package를 정의합니다 — Guardian이 /aim의 Policy Type Catalog(지원 집합)를 바탕으로 프로젝트가 Guard Policy를 정의하는 방식과 동일합니다. 즉 /aim은 템플릿(표준 시작점)을, 프로젝트는 실제 정의·버전·Pin을 관리합니다.
Taxonomy와 Rule Package는 임의 형식이 아니라 정해진 스키마를 따르며, 스키마가 입력 검증과 버전 관리의 근거가 됩니다. policy type 템플릿은 JSON과 YAML을 모두 지원하고(상호 변환 가능), 정책 모델은 YAML로 정의됩니다.
관리 위치
권한
조회는 Project Member 이상, Taxonomy·Rule Package의 정의·편집과 2차 검토 결재는 Project Admin 이상이 필요합니다. 정책의 작성·승인·활성 역할 분리(작성자 ≠ 승인자)는 기존 정책 lifecycle의 역할 모델을 그대로 따르며, 변경은 감사 로그에 기록됩니다.다음 단계
Stratum Rule Package 작성
Layer A detector, Layer B 분류 규칙, Layer C 라벨 정책을 채우는 실무 가이드입니다.
지문 템플릿 등록·관리
지문 detector가 참조하는 정형 서식(빈 양식)의 등록·개정·재열람입니다.