자동 캡처에는 삭제와 경계가 따라야 한다
훅으로 파일 편집과 도구 결과를 자동 수집하면 편하지만 비밀 키, 고객 데이터, 개인 메모도 함께 들어갈 수 있습니다. 캡처할 경로와 파일 형식을 허용 목록으로 제한하고 저장 데이터의 암호화, 사용자, 프로젝트별 네임스페이스와 보존 기간을 정해야 합니다.
삭제 도구가 있다는 사실만 확인하지 말고 한 기억을 지운 뒤 검색 인덱스, 압축본과 백업에서도 사라지는지 시험합니다. 틀린 아키텍처 결정을 새 결정으로 교체했을 때 오래된 기억이 다시 노출되지 않는지도 중요합니다. 팀이 하나의 메모리 서버를 공유한다면 다른 저장소의 결과가 섞이지 않는지 반드시 확인해야 합니다.
자동 capture 전에 allowlist와 redaction을 적용합니다. .env, key, token pattern, customer fixture와 generated binary는 수집하지 않고 tool output size를 제한합니다. User, organization, repository와 branch를 storage key에서 강제하고 client가 다른 namespace를 query parameter로 바꿀 수 없게 server auth와 결속합니다.
정정은 새 memory를 추가하는 것만으로 끝나지 않습니다. 이전 memory를 superseded로 연결하고 search index, summary와 procedural derivative를 다시 계산합니다. 사용자가 삭제하면 raw event, vector, keyword index, cache와 backup retention을 따라가며 완료 상태를 기록합니다. 감사에는 원문 secret 없이 action, scope, actor와 timestamp를 남깁니다.