카카오 채널이 주는 발화자 식별자는 **채널 단위 익명 키**라 우리 user_id 와 관계가 없다. 다른 엔드포인트는 전부 place_crud.get_place(s, owner_user_id, place_id) 로 소유자 범위를 지키는데 채널 발화에는 그 owner_user_id 를 줄 근거가 없다 — 매핑이 없으면 채널 진입점만 소유자 범위 밖에 놓이고, 채널에 말을 건 아무나가 남의 가게를 고친다. - postgres-init: owner_kakao_links(0021 + init.sql). 부분 유니크 셋 중 uq_kakao_link_channel_key(한 카카오 계정 = 한 사장님)가 없으면 "어느 가게 이야기냐" 가 대화가 아니라 DB 에서 갈라진다 - services/kakao_link_service: 일회성은 코드 값이 아니라 WHERE status='PENDING' CAS 한 문장이 보장한다. 실패는 전부 같은 에러 — 없는 코드·만료·시도초과를 구분해 답하면 6자리의 유효성을 밖에서 탐색할 수 있다 - 코드는 sha256 만 저장. 손으로 치는 짧은 값이라 평문이면 DB 를 읽는 쪽이 곧 연결 권한이다. 글자에서 0·O·1·I·L 제외 — 잘못 읽으면 원인이 화면에 안 보인다 - router/v1/agent/kakao: 셋 다 no-store·no-referrer·noindex. ★ 소비(redeem) 엔드포인트는 일부러 없다 — 웹훅 서명 검증 전에 공개 소비 경로를 열면 누구나 6자리를 대입해 남의 계정에 자기 카톡을 붙인다 - config/agent_config: social_config 와 일부러 가름. SNS 게재는 되돌릴 수 없는 대외 발화, 에이전트는 자기 사이트를 고치는 창구 — 승인 강도가 다르다 - frontend/features/agent: /sites 의 Threads 카드 옆. 연결은 사람 단위라 같은 자리다 - docs/AGENT.md 신설, CLAUDE.md 색인·함정, DEVLOG test_kakao_link.py 15 passed. 전체 780 passed / 50 failed — 그 50건은 HEAD 에서도 동일(워크트리 대조), 기존 이슈로 이번 변경과 무관. npm run lint 통과 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> |
||
|---|---|---|
| admin | ||
| docs | ||
| nginx | ||
| ontology | ||
| postgres-init | ||
| solution | ||
| .dockerignore | ||
| .env.example | ||
| .gitignore | ||
| AGENTS.md | ||
| CLAUDE.md | ||
| deploy.sh | ||
| docker-compose.search-console.yml | ||
| docker-compose.yml | ||
| log.sh | ||
| package-lock.json | ||
| package.json | ||
| README.md | ||
| tsconfig.base.json | ||
o2o-web4ai
상호명 하나로 소상공인 홈페이지를 만들어 발행하는 서비스.
목표는 예쁜 사이트가 아니다 — AI 검색과 검색엔진이 이 가게를 "공식 홈페이지 기준"으로 설명하게 만드는 것이다. 그래서 산출물은 SPA 가 아니라 크롤러가 그대로 읽는 정적 HTML 이고, 발행 게이트가 통과시키지 않은 값은 사이트에 나가지 않는다.
- 무엇을 · 누구를 위해 · 무엇을 안 하는가 → docs/PRODUCT.md
- 어떻게 도는가 (파이프라인·앱 경계) → docs/ARCHITECTURE.md
- 에이전트·신규 합류자가 먼저 읽을 규약 → AGENTS.md
실행
cp .env.example .env # DB_*, JWT_*, 외부 API 키
cp nginx/site.conf.example nginx/site.conf # 빼먹으면 nginx 가 설정 없이 뜬다
docker compose up -d
docker compose logs -f solution-worker
| 주소 | 공개 | |
|---|---|---|
| 사장님 앱 (빌더) | http://localhost:3000 | 외부 |
| 발행된 사이트 | http://localhost:3000/s/<slug> · 운영은 :80 |
외부 |
| 솔루션 API 문서 | http://localhost:9800/docs | 외부 |
| 내부 운영 화면 | http://localhost:3002 | 127.0.0.1 만 |
| 어드민 API 문서 | http://localhost:9801/docs | 127.0.0.1 만 |
내부 두 개를 0.0.0.0 으로 열면 앱을 가른 의미가 없다 (ADMIN_BIND · ADMIN_API_BIND).
- DB 는 compose 밖이다 (호스트 PostgreSQL,
host.docker.internal). 스키마는postgres-init/init-data/init.sql한 벌 — 누적 ALTER 파일은 없다. - npm 워크스페이스 루트는 레포 루트다.
npm install은 여기서 한 번.npm run dev:frontend/dev:admin/dev:site - 백엔드 스크립트는
solution/backend/에서.venv/bin/python scripts/<name>.py - 테스트는
solution/backend/에서.venv/bin/pytest
레포 구조
solution/ 사장님 — 사이트 만들기·관리
backend/ FastAPI(:9800) + 워커. HTML 은 만들지 않는다 — payload JSON 만 떨어뜨린다
frontend/ 빌더 (위저드 + 에디터 + 발행 게이트)
site/ 발행 사이트. SSR 엔트리 + 프리렌더 + 정적 서버
shared/ frontend·site·백엔드 계약 (SitePayload · slug · 디자인 토큰)
admin/ 우리 — 전체 사이트 운영
backend/ 진입점만(:9801). 도메인 코드는 solution/backend 를 PYTHONPATH 로 쓴다
frontend/ 운영 화면. `@` 별칭이 solution/frontend/src 를 가리킨다
docs/ 아래 표
nginx/ 발행 사이트 정적 서빙 (site.conf 는 .example 만 커밋)
postgres-init/ 스키마 DDL
의존 방향은 admin → solution 한 쪽뿐이다. 반대가 생기면 번들을 가른 의미가 사라진다. 근거는 ARCHITECTURE.md 4절.
문서 지도
| 문서 | 언제 읽나 |
|---|---|
| docs/PRODUCT.md | 이 제품이 뭘 푸는지 · 안 하기로 한 것이 뭔지 |
| docs/ARCHITECTURE.md | 발행 파이프라인 전체 · 두 앱과 한 백엔드의 경계 |
| docs/DEVELOPMENT_DIRECTION.md | v19 설계서 대비 격차 · 개발 우선순위(P0~P4) |
| docs/DECISIONS.md | 미결 사항과, 코드가 그걸 어떻게 격리해 뒀는지 |
| docs/DEPLOY.md | 서버에 올릴 때 · 배포 후 재발행 절차 |
| docs/DATA_SOURCE_RESEARCH.md | 어디서 콘텐츠를 가져올 수 있나 (실측 근거) |
| docs/COLLECTION_SEO_AEO_FLOW.md | 수집→LLM→SEO/AEO 현재 구현 |
| docs/API_USAGE.md | 외부 API 원가 — 사이트 1건당 $1 상한을 어디서 강제하나 |
문서 규칙
- 한 사실은 한 곳에. 중복된 문서는 썩고, 썩은 문서는 사람과 에이전트를 적극적으로 오도한다. 다른 문서의 내용은 복사하지 말고 링크한다.
- 코드가 말해주는 건 쓰지 않는다. 문서에 적을 값어치가 있는 건 왜 이렇게 했는지, 왜 저건 안 했는지, 그리고 실측값(날짜와 함께)이다.
- 결론이 나면
DECISIONS.md에 날짜와 함께 적고, 격리해 둔 플래그를 제거한다. - 문서는 코드와 같은 커밋·같은 리뷰에서 고친다. 동작을 바꾸는 PR 이 문서를 안 고쳤으면 미완이다.