> ## Documentation Index
> Fetch the complete documentation index at: https://docs.starfort.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Stratum 정책 관리

> Stratum Taxonomy와 Rule Package를 프로젝트 정책으로 정의하고, 버전 관리와 고정으로 Project Stratum에 적용해 등급 분류를 배포합니다 (Starfort v1.4 문서)

[Stratum](/ko/v1.4/concepts/stratum)의 등급 판별은 두 개의 정책 아티팩트로 정의됩니다 — 등급 체계를 담는 **Taxonomy**와 판별 규칙 본문을 담는 **Rule Package**입니다. 둘 다 Guardian의 [Guard Policy](/ko/v1.4/concepts/guard-policy)와 **동격의 프로젝트 레벨 정책**으로, 각 프로젝트가 정의하고 소유합니다 — 등급 체계와 판별 규칙은 고객사마다 다르기 때문입니다. 인라인 동기와 배치 비동기 [두 인입 경로](/ko/v1.4/api/batch/overview)는 같은 Taxonomy·Rule Package를 공유합니다.

Stratum의 정책은 Guardian의 Guard Policy와 공유되지 않습니다. 두 모듈은 각자 자기 정책과 탐지 정의를 별도로 두며, Guard Policy(PII/TOPIC)는 기존 그대로 유지되고 Stratum이 간섭하지 않습니다.

## 두 개의 정책 아티팩트

| 아티팩트             | 담는 것                                          |
| ---------------- | --------------------------------------------- |
| **Taxonomy**     | 등급 체계 — 등급 집합, 각 등급의 순위(rank), 판정 방식, 임계값     |
| **Rule Package** | 판별 규칙 본문 — detector 정의 · 분류 규칙 · 라벨 정책의 3층 구조 |

두 아티팩트는 **각자 버전을 가지며**, Rule Package가 특정 Taxonomy 버전을 참조합니다(referential integrity). 등급 체계는 상대적으로 안정적이므로, 하나의 Taxonomy 버전을 여러 Rule Package 버전이 재사용하는 형태가 일반적입니다.

### Taxonomy — 등급 체계

v1.4 기준 등급은 3종입니다.

| 등급      | 순위  | 판정 방식                                         |
| ------- | --- | --------------------------------------------- |
| **기밀**  | 최상위 | 점수형 — 신호를 점수로 집계해 임계값과 비교                     |
| **대외비** | 중간  | 점수형                                           |
| **일반**  | 최하위 | clearance gate — "의심 신호가 없고 판별이 완수됨"을 조건으로 통과 |

한 문서에서 여러 등급의 신호가 나오면 가장 높은 등급으로 확정하고(highest-rank), 수동으로 부여된 등급은 자동 판정이 임의로 덮어쓰지 않습니다. 등급 체계를 Taxonomy로 분리해 두었기 때문에, 분류 규칙은 등급을 추상적으로 참조하고 등급 수·명칭·기준이 다른 고객사에도 같은 규칙 구조를 쓸 수 있습니다. 등급 의미와 판별 파이프라인은 [Stratum 개념](/ko/v1.4/concepts/stratum)을 참고하세요.

### Rule Package — 3층 구조

Rule Package는 탐지(무엇을)와 판정(어떻게)을 세 층으로 분리합니다.

| 층                         | 역할                                                                                            |
| ------------------------- | --------------------------------------------------------------------------------------------- |
| **Layer A — detector 정의** | 무엇을 탐지하는가 — 판별 파이프라인 L1\~L4 각 단계의 detector. 각 detector는 어느 등급에 기여하는지(grade attribution)를 가집니다 |
| **Layer B — 분류 규칙**       | detector 신호를 조합해 등급 후보를 emit — 우선순위, 확정(terminal), 억제(suppress), 부정 조건                        |
| **Layer C — 라벨 정책**       | 등급 충돌 해소(최고 등급 우선)와 외부 전송 라우팅(자동 확정 / 회색지대 / 차단) 결정                                           |

각 층을 무엇부터 어떻게 채우는지는 [Stratum Rule Package 작성](/ko/v1.4/admin/how-to/write-stratum-rule-package)을 참고하세요. Layer A의 지문 detector는 프로젝트에 등록된 [지문 템플릿](/ko/v1.4/admin/fingerprint-templates)을 참조합니다.

## Guard Policy와 같은 관리 규율

Taxonomy와 Rule Package의 관리 규율은 [Guard Policy](/ko/v1.4/admin/author-guard-policy)와 동일합니다 — 기존 정책 운용 방식을 그대로 재사용합니다.

| 규율             | 내용                                                                                          |
| -------------- | ------------------------------------------------------------------------------------------- |
| **버전 관리**      | Semantic Versioning — 수정하면 새 버전이 발행됩니다                                                      |
| **저장 ≠ 적용**    | 새 버전을 저장하는 것만으로는 아무 일도 일어나지 않습니다                                                            |
| **Pin**        | 모듈 인스턴스(Project Stratum)에 특정 버전을 고정합니다 — Guard Policy 버전을 Project Guardian에 Pin하는 방식과 동일합니다 |
| **별도 버전 + 참조** | Taxonomy와 Rule Package는 각각 버전을 매기고, Rule Package가 특정 Taxonomy 버전을 참조합니다                     |

<Note>
  Rule Package가 Pin되지 않은 Project Stratum은 **아무 판별도 수행하지 않고 파일을 그대로 통과**시킵니다. Guardian이 정책 미할당 상태에서 검사 없이 통과시키는 동작과 같은 계획된 상태이며, Pin을 해제해도 이 상태로 돌아갑니다. 판별을 시작하려면 Rule Package를 Pin해야 합니다.
</Note>

## /aim 템플릿에서 시작해 프로젝트가 정의

`/aim`(System)에는 Stratum의 **policy type 템플릿**이 있습니다. 각 프로젝트는 이 템플릿을 표준 시작점으로 삼아 자기 Taxonomy와 Rule Package를 정의합니다 — Guardian이 `/aim`의 Policy Type Catalog(지원 집합)를 바탕으로 프로젝트가 Guard Policy를 정의하는 방식과 동일합니다. 즉 `/aim`은 템플릿(표준 시작점)을, 프로젝트는 실제 정의·버전·Pin을 관리합니다.

Taxonomy와 Rule Package는 임의 형식이 아니라 정해진 스키마를 따르며, 스키마가 입력 검증과 버전 관리의 근거가 됩니다. policy type 템플릿은 JSON과 YAML을 모두 지원하고(상호 변환 가능), 정책 모델은 YAML로 정의됩니다.

## 관리 위치

| 항목                                             | 관리 위치                              |
| ---------------------------------------------- | ---------------------------------- |
| 모듈 타입 등록 · policy type 템플릿 · 엔타이틀먼트            | `/aim` System 표준 — 테넌트가 편집할 수 없습니다 |
| Taxonomy · Rule Package 정의 · 버전 · Pin · 임계값 조정 | 프로젝트(테넌트) 콘솔                       |

## 권한

조회는 Project Member 이상, Taxonomy·Rule Package의 정의·편집과 2차 검토 결재는 Project Admin 이상이 필요합니다. 정책의 작성·승인·활성 역할 분리(작성자 ≠ 승인자)는 기존 정책 lifecycle의 역할 모델을 그대로 따르며, 변경은 [감사 로그](/ko/v1.4/admin/audit-log)에 기록됩니다.

## 다음 단계

<CardGroup cols={2}>
  <Card title="Stratum Rule Package 작성" icon="layer-group" href="/ko/v1.4/admin/how-to/write-stratum-rule-package">
    Layer A detector, Layer B 분류 규칙, Layer C 라벨 정책을 채우는 실무 가이드입니다.
  </Card>

  <Card title="지문 템플릿 등록·관리" icon="fingerprint" href="/ko/v1.4/admin/fingerprint-templates">
    지문 detector가 참조하는 정형 서식(빈 양식)의 등록·개정·재열람입니다.
  </Card>
</CardGroup>
