# GUARDiA 솔루션 카탈로그 > GUARDiA 프로젝트(`C:\GUARDiA\workspace\`) 전 솔루션의 지식 카탈로그. > 권위 소스: 루트 `C:\GUARDiA\CLAUDE.md` + 각 솔루션 폴더의 `CLAUDE.md` / `application.yml` (2026-07 기준). > 보안 원칙: 본 문서에는 비밀번호·API 키·토큰·SSH 자격증명·서버 IP를 기재하지 않는다 (도메인만 사용). --- ## 1. 전체 시스템 맵 GUARDiA는 **ITSM을 허브**로 하는 멀티 솔루션 플랫폼이다. 모든 Spring Boot 솔루션은 ITSM REST API(`:9001`)와 중앙 AI 서비스(guardia-rag `:8020`, Ollama `:11434`)를 공유한다. ``` ┌──────────────────────────────────────────┐ │ GUARDiA ITSM (허브, FastAPI :9001/:8443) │ │ SR·CMDB·인시던트·KB·SLA·배포·감사·CSAP │ └──────┬──────────────┬──────────────┬──────┘ │ JWT 재사용 │ REST 연동 │ APK 중앙저장소 ┌────────────────┤ │ │ │ │ │ │ GUARDiA Manager Spring Boot 솔루션군 guardia-messenger (통합 모바일 런처) (관제 :8002/:8090) ERP·CRM·OCR(WISE)·BI ITSM·13개 솔루션 화면 통합 (Expo, EAS APK) PMS·RPA·Groupware· Portal·Mall·CMS·MES· HRM·ESN·FA·MRO·Signage │ ┌────────────────┼─────────────────────────────┐ │ │ │ 중앙 guardia-rag Ollama (:11434) Claude API (예외 승인) (:8020, RAG/검증/ qwen3:1.7b·llama3.2:1b· env 키 로드 전용, 에이전틱/학습) moondream·nomic-embed 실패 시 Ollama 폴백 [독립 트랙] zioinfo-web (홈페이지 :8082, zioinfo.co.kr) — 문의만 연결 zioinfo-mail (웹메일, mail.zioinfo.co.kr) uiws/UIMS (:8090) — GUARDiA 표준 프레임워크 정본 (WISE 디자인·2FA·공통모듈의 단일 출처) kintex (:8021, kintex.zioinfo.co.kr) — KINTEX AI 전시·행사시스템 solution (solution.zioinfo.co.kr) — 솔루션 포털 (시연 가이드) guardia-docs — 매뉴얼·운영 가이드 문서 저장소 ``` **핵심 연동 축** | 축 | 내용 | |----|------| | ITSM 허브 | 각 솔루션의 `ItsmClient` + `ItsmSecuritySanitizer`(ip_addr/ssh_user/os_pw_enc 응답 제거)로 SR·CMDB·인시던트·SLA 데이터 교환 | | 중앙 AI | guardia-rag 계약 `/answer`·`/verify`·`/agent`·`/structured`·`/feedback`·`/chat` — 솔루션은 LLM 직접호출 대신 중앙 rag 경유 (WISE_APPLY_SPEC) | | 인증 | JWT + RBAC 공통. GUARDiA 표준(UIMS 승격): TOTP 2차 인증(OTP), admin 비번 env 암호화 주입(AES-256-GCM) | | 배포 | Gitea(git.zioinfo.co.kr) push → webhook(:9999 deploy_server.py) → 빌드 → systemd 재시작 → health 게이트 | | 모바일 | guardia-messenger 단일 Expo 앱 = 통합 런처. 각 솔루션 화면은 `app//` 하위. QR 배포(ITSM 중앙 APK 저장소) | --- ## 2. 솔루션 요약 표 ### 2.1 코어 플랫폼 (Python/FastAPI) | 솔루션 | 목적 한줄 | 기술스택 | 백엔드 포트 | 프론트 포트 | DB | 패키지/모듈 | 주요 연동 | |--------|-----------|----------|------------|------------|-----|-------------|-----------| | guardia-itsm | AI 기반 레거시 인프라 자율 운영(ChatOps ITSM) 허브 | Python 3.11 FastAPI + SQLAlchemy + Vanilla JS SPA | 9001 (HTTPS 8443) | static SPA 내장 | PostgreSQL(guardia_db) / SQLite(dev) | routers/ 120+ 라우터(1,400+ 엔드포인트) | 전 솔루션의 허브 (SR·CMDB·JWT·APK 저장소) | | guardia-manager | ITSM·홈페이지·인프라·CI/CD 통합 관제 포털 | React 18+TS+Vite / FastAPI(경량) | 8002 | 8090 | manager_db(모니터링 영속) — 그 외 ITSM API 위임 | frontend/pages + backend/routers | ITSM JWT 재사용, Gitea API, 서비스 모니터링(30초 주기)·이메일/카카오 알림 | | guardia-rag | 중앙 온프레미스 RAG/AI 서비스 (전 솔루션 공용) | Python FastAPI + LangChain + ChromaDB(Milvus 어댑터) + DuckDB | 8020 | — | ChromaDB 컬렉션(솔루션별 격리) + DuckDB | app/(retrieval·agent·chat·learning·output·observability) | 전 솔루션 AI 계약(`/answer`·`/verify`·`/agent`·`/structured`·`/chat`), Ollama·Claude 폴백 체인 | | guardia-messenger | 통합 모바일 런처 앱 (전 솔루션 모바일 진입점) | React Native 0.74 + Expo SDK 51 + TS | — (ITSM API 호출) | EAS APK | — | app/(tabs·auth·별 화면·assistant) | ITSM(:8443)·13개 솔루션 API, QR 배포, 자연어 AI 어시스턴트(rag /chat) | ### 2.2 Spring Boot 솔루션군 (표준: Spring Boot 3.5 Java 17 + React 19 + Vite + TS + MyBatis + PostgreSQL, 단일 jar) | 솔루션 | 목적 한줄 | 백엔드 포트 | 프론트 dev 포트 | DB / 유저 | 패키지 | 주요 연동 | |--------|-----------|------------|----------------|-----------|--------|-----------| | guardia-erp | AI 스마트 ERP (재무·생산·구매·인사·영업·AI경영분석) | 8003 | 3002 | erp_db | com.zioinfo.erp | ITSM 30+ 라우터(FinOps·G2B·OCR·전자결재), Kafka | | guardia-crm | 공공기관 고객관계관리 (영업·캠페인·계약·입찰추적) | 8004 | 3003 | crm_db / crm_user | com.zioinfo.crm | ITSM 8모듈 통합(SR·CMDB·인시던트·KB·SLA), 모바일 15화면 | | guardia-ocr → **WISE AI Platform** | 엔터프라이즈 지식검색·문서 AI (구 OCR, 마스터 브랜드) | 8005 | 3004 | ocr_db / ocr_user | com.zioinfo.ocr | ITSM/ERP/CRM 워크플로우 7종, 크롤러→DuckDB 학습, 중앙 rag | | guardia-bi | 비즈니스 인텔리전스 (대시보드·KPI·ETL·Text-to-SQL) | 8006 | 3005 | bi_db / bi_user | com.zioinfo.bi | ITSM 데이터 피드 6종(SR·인시던트·CMDB·SLA·배포·CSAP) | | guardia-pms | JIRA 호환 프로젝트 관리 + SI 산출물·감리 | 8007 | 3006 | pms_db / pms_user | com.zioinfo.pms | ITSM SR↔이슈 연계, RFP→RTM·회의록·소스명세 AI | | guardia-rpa | 노코드 업무 자동화(봇·워크플로우·트리거·큐·ROI) | 8008 | 3007 | rpa_db / rpa_user | com.zioinfo.rpa | ITSM SR 자동화, OCR·ERP 연계 | | guardia-groupware | 협업 그룹웨어(전자결재·게시판·일정·근태·예약·쪽지) | 8009 | 3008 | groupware_db / groupware_user | com.zioinfo.groupware | ITSM, 모바일 app/groupware/ | | guardia-portal | SSO 단일 로그인 통합 업무 포털(카탈로그·위젯·알림) | 8010 | 3009 | portal_db / portal_user | com.zioinfo.portal | 전 GUARDiA 제품 SSO 바로가기, ITSM | | guardia-mall | 미국 다지점 꽃집 옴니채널 e-커머스 | 8011 | 3010 | mall_db / mall_user | com.zioinfo.mall | 게이트웨이 어댑터(mock 기본), CRM·ERP·OCR·BI·ITSM, 고객앱+관리자앱 | | guardia-cms | 헤드리스 콘텐츠 관리(Shopping CMS 중심) | 8012 | 3011 | cms_db / cms_user | com.zioinfo.cms | OCR/Mall/CRM/ITSM/BI, 게시 워크플로우·UGC·SEO | | guardia-mes | 제조실행 통합(WMS+MES+QMS, SPC·OEE·LOT) | 8013 | 3012 | mes_db / mes_user | com.zioinfo.mes | ERP/ITSM/OCR/BI, 현장 작업자 모바일 | | guardia-hrm | 인사관리(근태·급여·평가·채용·교육·조직) | 8014 | 단일 jar | hrm_db / hrm_user | com.zioinfo.hrm (+uiws·wise 모듈) | ITSM, UIWS 공통모듈·WISE AI 이식 | | zioinfo-esn | ESL(전자가격표) 통합 플랫폼 1차 통합본 | 8015 | 3014 | esn_db / esn_user | com.zioinfo.esn | 레거시 ESN 6종 통합, Ollama 알람분석·POS 분류 | | guardia-esn | ESL 통합 플랫폼 2차(레거시 8종 분석 재통합) | 8016 | 단일 jar | guardia_esn_db / guardia_esn_user | com.zioinfo.esn (13도메인) | 멀티테넌트(LGINNOTEK·LGIT·EMART·ZIOINFO), HCore 관제 | | guardia-fa | 공장자동화(FA) — 설비·안돈·BOM·공정·생산지시·e-Paper | 8017 | 단일 jar | fa_db / fa_user | com.zioinfo.fa (domain: Equipment·AndonEvent·ProcessRoute 등) | ITSM, WISE AI, e-Paper 디스플레이 | | guardia-mro | 설비보전(EAM/CMMS) + MRO 자재 구매·재고 | 8018 | 단일 jar | mro_db / mro_user | com.zioinfo.mro | 예방보전·작업지시·MTBF/MTTR, AI 예지보전, ITSM | | guardia-signage | 전자간판(e-SignBoard) 중앙관제 — ESN 응용 | 8019 | 단일 jar | signage_db / signage_user | com.zioinfo.signage | ESN 파생(게이트웨이↔간판 태그), 템플릿·펌웨어 중앙배포 | ### 2.3 독립 트랙 · 기타 | 솔루션 | 목적 한줄 | 기술스택 | 포트/도메인 | DB | 주요 연동 | |--------|-----------|----------|------------|-----|-----------| | zioinfo-web | 지오정보기술 회사 홈페이지 + 솔루션 소개 + 관리자 CMS | Spring Boot 3.2.5(Java 17, JPA) + React 18 + Vite | 8082 / zioinfo.co.kr | H2/JPA | ITSM 문의 연결, 전 솔루션 /solution/* 상세 페이지 | | zioinfo-mail | 자사 SMTP(Postfix/Dovecot) 기반 웹메일 클라이언트 | FastAPI(IMAP/SMTP 프록시) + React SPA | mail.zioinfo.co.kr (웹 8025) | — (IMAP 저장소) | Postfix(25/587)·Dovecot(143/993), 주소록·서명·폴더 | | uiws (UIMS) | URP인프라본부 업무관리 — **GUARDiA 표준 프레임워크 정본** | React 18+TS / Spring Boot 3.x(Java 17) + JWT+2FA | 8090 (운영 wise.ai.kr) | uiws_db (TB_* 20+) | AI 비서 WISE(Claude+도구 레지스트리), HRM 내재화, Jasper, 네이버웍스 알림 | | kintex | KINTEX AI 전시·행사시스템 (부스 설계→배선→시각화→옥션→관람객) | React+Vite+TS / Spring Boot 3.x + MyBatis + PostGIS + Redis + 나노바나나 Python 워커 | 8021 / kintex.zioinfo.co.kr | PostgreSQL(+PostGIS) | Gemini 이미지 생성(나노바나나), WISE/UIWS 공통 레이어, Stitch 디자인 | | solution | 솔루션 포털 — 전 솔루션 접속정보·시연 가이드 | React 19 + Vite + TS | solution.zioinfo.co.kr | — | ITSM CMDB 자산 등록, 홈페이지 이식 완료 | | guardia-docs | 매뉴얼·운영 가이드 문서 저장소 (md) | Markdown | — | — | 전 솔루션 산출 문서(분석설계서·지침서·설치가이드 40+종) | ### 2.4 백엔드 포트 전체 할당표 | 포트 | 서비스 | 포트 | 서비스 | |------|--------|------|--------| | 8002 | guardia-manager (backend) | 8013 | guardia-mes | | 8003 | guardia-erp | 8014 | guardia-hrm | | 8004 | guardia-crm | 8015 | zioinfo-esn | | 8005 | guardia-ocr (WISE) | 8016 | guardia-esn | | 8006 | guardia-bi | 8017 | guardia-fa | | 8007 | guardia-pms | 8018 | guardia-mro | | 8008 | guardia-rpa | 8019 | guardia-signage | | 8009 | guardia-groupware | 8020 | guardia-rag (중앙 AI) | | 8010 | guardia-portal | 8021 | kintex | | 8011 | guardia-mall | 8025 | zioinfo-mail (웹) | | 8012 | guardia-cms | 8082 | zioinfo-web | | 8090 | manager 프론트 / uiws 운영 | 9001 / 8443 | guardia-itsm (HTTP/HTTPS) | | 9999 | deploy_server.py (webhook) | 11434 | Ollama | 프론트 dev 포트: 3002(erp) 3003(crm) 3004(ocr) 3005(bi) 3006(pms) 3007(rpa) 3008(groupware) 3009(portal) 3010(mall) 3011(cms) 3012(mes) 3014(zioinfo-esn). 나머지 Spring 솔루션(hrm·fa·mro·signage·guardia-esn)은 단일 jar(static 번들)로 dev 포트 고정 없음. DB는 단일 PostgreSQL 인스턴스 공유(솔루션별 `_db`/`_user` 분리 계정) — Hikari max 3 표준으로 커넥션 보호. --- ## 3. 솔루션별 상세 ### guardia-itsm (허브) - 1,000+ 다중 관공서 레거시 인프라 대상 AI ChatOps 오케스트레이션 플랫폼. 메신저 한 줄 명령 → sLLM 파싱 → 에이전트리스(SSH/SFTP, paramiko) 배포·운영. 대상 서버 소프트웨어 설치 불필요. - 30개 고도화 항목 완료(알림 WebSocket·첨부·타임라인·RBAC / AI 이상탐지·SR 챗봇·코드리뷰·KB 에이전트·멀티에이전트·예측 유지보수 / CMDB·CAB·문제관리·용량·서비스 카탈로그 / LDAP·2FA·PAM·취약점 스캔·해시체인 감사 / 리포트·분석·SLA·Grafana·FinOps / 멀티테넌트·PWA·i18n·게이트웨이). - 이후 세대별 확장으로 120+ 라우터·1,400+ 엔드포인트: DR·네트워크·CSAP·디지털트윈·AI거버넌스·비용최적화·공급망보안·용량예측·대화형AI·패치·GRC·워크플로우엔진·장애예측·자동복구·정책엔진·카오스·지식그래프·AIOps·ZTNA/SBOM/N²SF·IDP·GreenOps·레거시현대화·옵저버빌리티·AI-SOC·시민포털·데이터거버넌스 등. - Vibe 코딩(SR→AI 코드생성→리뷰→Gitea→Jenkins), SI 프로젝트 관리(si_* 9종), Upstage/Ollama OCR 워크플로우, 모바일 300기능 API(mobile2_ext), 나라장터 G2B·입찰 모니터·Jasper 문서 생성. - 특이사항: 전 솔루션 APK 중앙 저장소(`GET /api/app/public-latest` 공개·CORS 허용), 상시 테스트 스위트(126/126) 회귀 게이트, Fail-Safe 배포(백업→배포→헬스체크→롤백). ### guardia-manager - ITSM API를 허브로 쓰는 경량 관제 포털(별도 업무 DB 최소화). NCloud 콘솔 스타일 대시보드(SR 추이·서버 상태·리소스·배포 이력). - 15+ 서비스 상시 모니터링(systemd+HTTP+포트, 30초 주기) → manager_db 영속 + 다운 시 ITSM 알림·이메일·카카오 알림톡. - APK 업로드→QR 생성→배포 랜딩(모바일 앱 배포 일원화 지점). ### guardia-rag (중앙 AI) - 전 솔루션이 공유하는 온프레미스 RAG 서비스. LangChain + ChromaDB(+Milvus 어댑터) + DuckDB 학습데이터, 솔루션별 컬렉션 격리. - 계약: `/answer`(vector|hybrid|graph 검색)·`/verify`(근거검증)·`/agent`(tool-use)·`/structured`(결정론 JSON)·`/feedback`(학습)·`/chat`(멀티턴). - 환각 방지 레이어(grounding·인용·신뢰도·I-don't-know 폴백) + 하이브리드/리랭크/GraphRAG + 관측성(/metrics, OTel). - 추론 3계층 폴백: Claude → Qwen3(qwen3:1.7b) → 소형 Ollama 모델. 서버 RAM 제약으로 소형모델 기본·degraded 폴백 표준. ### guardia-messenger - 단일 Expo 앱(패키지 kr.co.zioinfo.guardia)에 13개 솔루션을 통합한 모바일 런처(솔루션 레지스트리 + 공유 인증/테마/API 라우팅). 기본 화면: 로그인·대시보드·SR 관리·AI 챗봇·알림·설정. - 1세대 100기능(11카테고리: SR·AI자동화·인증보안·모니터링·현장서비스·승인·KB·준수·UX·통계·협업) + 2세대 100기능(#101~#200: 장애예측·GreenOps·보안점수·CVE·전자서명·AI브리핑·NFC자산·나라장터·시민민원 등 화면 30) + 확장(회의녹음→STT→회의록→SR판단·생체인증·오프라인·다크모드·Kanban·배치SSH·멀티기관). - UIWS 모바일(app/uiws — 2FA 로그인·업무일지 조회전용 가드·회의록 Jasper PDF) 및 각 솔루션 화면(app/crm·ocr·groupware·portal·mall·hrm-* 등) 포함. - 자연어 AI 어시스턴트(app/assistant): 크롤·OCR 학습데이터 기반 rag `/chat` 멀티턴 대화(근거검증·인용). EAS 클라우드 빌드 → ITSM 중앙 저장소 QR 배포. - 빌드 불변 규칙: android/·ios/ 로컬 생성 금지(.easignore), expo-notifications 플러그인 등록 금지, expo-router/babel 추가 금지. ### guardia-erp - 6대 모듈: 재무·회계(전표/결산/세무/예산/FinOps) / 생산(BOM/생산지시/공정/품질) / 구매·재고(발주/입출고/협력사/G2B 나라장터) / 인사·급여(LDAP 동기화) / 영업·물류(수주/배송/매출분석) / AI 경영분석(KPI·예측·이상탐지·자연어조회). - ITSM 30+ 라우터 연동(ItsmClient) — 대표: finops(비용 대시보드)·billing(세금계산서)·upstage_ocr(전표 자동등록)·g2b_opportunity(나라장터 계약→발주)·si_projects(프로젝트 원가)·approvals(전자결재)·cmdb(고정자산)·predictive(수요/매출 예측)·nlquery(자연어→SQL). - Kafka 이벤트 드리븐, AI 전표 자동 분류. RBAC: ADMIN/CFO/MANAGER/USER/VIEWER, 급여·개인정보 컬럼 AES-256-GCM. ### guardia-crm - 공공기관 특화 CRM 135+ 기능(고객·영업·캠페인·계약·입찰추적) + ITSM 통합 8모듈(SR/CMDB/인시던트/KB/모니터/변경/SLA/배포) 40기능. - 모바일 CRM 15화면(guardia-messenger/app/crm/). MyBatis XML 매퍼 8종. ### guardia-ocr → WISE AI Platform - **WISE**(Workplace Intelligence Search Engine)로 리브랜딩된 엔터프라이즈 지식·에이전틱 AI 플랫폼. 모듈: Gateway·Search·Chat·Knowledge·Agent·Studio·Admin·Monitor·Security + 확장 서비스(Contract·Purchase·Settlement·Policy·Meeting·Analytics·Copilot·Developer). - 원기능(문서 엔진): `/api/ocr/{upload·parse·extract·qa·batch·history·stats}` — Ollama llava/moondream 비전 OCR, 다중 포맷(PDF/PNG/JPG/TIFF/BMP/HEIC/WEBP, 20MB). - 문서 워크플로우 7종(`/api/workflow/*`): 계약서→계약레코드, 서버납품서→CMDB(ITSM), 청구서→과금, 장애보고서→SR, 회의록→액션아이템 SR, 감사보고서→CSAP 준수율, 브랜드 계약서. - 민감정보 자동 마스킹(SensitiveDataMasker — 주민번호·카드·전화), 기본 템플릿 7종, 관리자 시스템(RBAC/감사로그/설정) 레퍼런스 구현체(다른 솔루션 admin의 원형 패턴). - 크롤링 엔진(robots 준수·rate-limit·md5 중복제거)→배치 OCR→DuckDB 학습데이터 파이프라인. 현대백화점 엔터프라이즈 문서 AI(전자문서 파싱 중심·Tika/PyMuPDF·하이브리드 검색·LangGraph·Qwen3)의 기술 계층 호스트. ### guardia-bi - 데이터소스(JDBC 연결·자격증명 AES-256-GCM)·데이터셋·대시보드/위젯(7종 차트)·KPI(임계값 상태)·리포트·ETL·데이터 알림. - AI 분석: 자연어→SQL(읽기전용 가드)·예측·이상탐지·인사이트 — 전 엔드포인트 Java 폴백 내장(Ollama 미가용 시에도 동작). - ITSM 피드 6종(sr_stats·incident_trend·cmdb_summary·sla·deploy·csap). - 모듈 경로: `/api/bi/{datasource·dataset·dashboard·widget·kpi·report·etl·alert·analytics·itsm}` + `/api/admin`(사용자/감사/설정). 차트: BAR/LINE/PIE/AREA/GAUGE/KPI/TABLE. ### guardia-pms - JIRA 호환 코어(프로젝트·컴포넌트·버전·이슈 키 시퀀스 PROJECT-N·EPIC/STORY/TASK/BUG/SUBTASK·상태전이·코멘트·워크로그·링크·변경이력·Scrum/Kanban 보드·스프린트·번다운/벨로시티/CFD) + 저장 필터. - 정보화사업(SI) 특화: 행안부 6단계 표준 산출물·감리/준공 체크리스트·RTM(RFP→요구사항 분석서 AI 생성)·WBS 가중 진척률·전자결재·KMS·트리구조 답변형 게시판. - AI: 이슈 자동분류·자연어→JQL·소스코드 분석→프로그램 명세서 자동 생성·회의록 자동작성(녹음 전사→액션아이템 이슈화)·일/주/월 업무보고서. 16개 기능 모듈(`/api/pms/*` + `/api/admin`). ### guardia-rpa - 노코드 워크플로우(JSONB 스텝 정의)·봇(Attended/Unattended)·트리거(스케줄/이벤트/웹훅/큐)·작업 큐·실행 이력·ROI 분석. - 자산(변수+자격증명 AES-256-GCM 암호화, 응답 미노출). AI: 자연어→워크플로우·실패원인분석·이상탐지. ### guardia-groupware - 9모듈(`/api/gw/*`): 전자결재(다단계 결재선·상신/승인/반려·대리결재·history JSONB)·게시판(공지/일반/부서·댓글·상단고정)·일정(개인/공유/부서)·근태(출퇴근 체크·근무시간 산정)/휴가 승인·자원예약(회의실/차량/장비, 시간 중복 방지)·주소록/조직도(조직 트리)·문서함/자료실·쪽지(읽음/안읽음)·통합 대시보드(결재대기·최근글·일정·쪽지). - AI(`/api/gw/ai`): 문서 요약·결재 자동 분류(양식/긴급도)·문서 초안 (Ollama + 전 기능 Java 폴백). 스키마 접두사 `gw_*`. ### guardia-portal - SSO 단일 로그인 통합 포털: 시스템 카탈로그+SSO 런처(sso_token URL), 역할별 위젯(JSONB config), 즐겨찾기, 통합 공지/알림 센터, 페더레이션 검색, 마이페이지. - SSO는 동일 JWT 시크릿 신뢰 도메인에만 토큰 전달. ### guardia-mall - 미국 다지점 꽃집 옴니채널 e-커머스: 매장·ZIP 배송권역·매장별 재고 ON/OFF·3사이즈 상품·타임슬롯 스케줄링·당일배송·구독·서지프라이싱·기사 라우팅·매장간 재고이양·리뷰·CS. - Redis 보조 캐시 사용(제품군 중 유일하게 명시). - 결제/세금/주소/SMS/이메일은 외부 게이트웨이 어댑터(기본 mock, 운영 시 Stripe/TaxJar/GoogleMaps/Twilio/SendGrid 전환). - AI: 상품추천·리뷰요약·자연어검색·수요예측·카드메시지·재고이양추천. 고객 쇼핑앱(app/mall/) + 매장 관리자앱(app/mall-admin/) 2트랙. ### guardia-cms - 헤드리스 CMS(Shopping 중심): 페이지/포스트/블록·버전관리·게시 워크플로우(draft→review→approved→published)·예약게시·상품 상세빌더·배너/프로모션·미디어·메뉴/카테고리·다국어/테마·SEO·폼빌더·UGC. - AI: 콘텐츠 초안·이미지 태깅/대체텍스트·SEO 제안·번역·리뷰 요약/감성·UGC 모더레이션. ### guardia-mes - WMS+MES+QMS 통합: 작업지시·생산실적·공정/라우팅·BOM·설비/OEE·LOT추적 + 입출고·재고·로케이션·피킹·실사 + 수입/공정/출하검사·NCR·CAPA·SPC(Cp/Cpk)·성적서. - AI: 불량원인분석·수요/생산예측·설비 예지보전·SPC 이상감지·재고최적화. 현장 작업자 모바일 앱 포함. ### guardia-hrm - 인사관리 독립 솔루션: 근태(attendance)·급여(payroll)·평가(performance)·채용(recruitment)·교육(training)·조직(organization)·직원(employee)·HR 대시보드. - UIWS 공통모듈(uiws 패키지)·WISE AI(wise 패키지) 이식 완료. 급여/PII는 AES-256-GCM 암호화. - 참고: UIWS 자체에도 "HRM 내재화" 트랙이 별도로 존재(URP 본부 자체 운영용) — 제품 HRM과 구분. ### zioinfo-esn / guardia-esn (ESL 전자가격표) - 레거시 Spring Boot 1.5/Java 8 ESN 프로젝트(ESN_WEB_ZIOINFO·LGInnotek·EMART 데몬 등 6~8종)를 현대화 통합. - zioinfo-esn(8015) = 1차 통합(12도메인·13페이지), guardia-esn(8016) = 8종 레거시 분석 기반 재통합(13도메인·15페이지·67파일). - 멀티테넌트(LGINNOTEK/LGIT/EMART/ZIOINFO), 템플릿·POS 변환(PosCvt)·알람·HCore 게이트웨이 관제·펌웨어·업데이트 큐·태그 바인딩. - guardia-esn 13도메인 테이블: esn_tenants·store_groups·stores·templates·pos_cvt·alarms·hcores·work_history·firmware·users·products·tag_bindings·update_queue. - AI: 알람 원인분석(GraphRAG 의존성 추적)·POS 데이터 자동 분류. Hikari max 3(공유 PG 보호)·`@MapperScan(annotationClass=Mapper.class)` 필수·SPA static permitAll. ### guardia-fa - 공장자동화(Factory Automation): 설비(Equipment)·안돈 이벤트(AndonEvent)·BOM·공정 라우팅(ProcessRoute)·생산지시(ProductionOrder)·공장 재고·e-Paper 디스플레이/템플릿. - ESN의 e-Paper 기술을 공장 현장 표시에 응용. WISE AI 적용(전면 신규 트랙으로 RagClient 패턴 이식). ### guardia-mro - 설비보전(EAM/CMMS): 설비마스터·예방보전(PM)·작업지시(WO)·고장/정비이력·계측교정·신뢰성 지표(MTBF/MTTR/가동률). - MRO 자재: 자재/BOM·재고·입출고·구매요청/발주·거래처·비용. AI: 고장원인분석·예지보전·자재수요예측. - GUARDiA 표준 프레임워크(UIMS) 준수 신규 구축 — AI 플랫폼·OTP·DuckDB 학습 패턴 적용. ### guardia-signage - 전자간판(e-SignBoard) 중앙관제 — ESN(ESL Smart Network) 응용. e-Paper/플렉서블 간판 패널 원격 콘텐츠 변경. - HQ 중앙관제↔게이트웨이(Gen1/2/2+)↔간판 태그. 간판 이미지 에디터·템플릿 일괄배포·매장코드별 계정 중앙관리·CSV→zip+md5→REST 30초 폴링·펌웨어 중앙배포·일일 백업/복구·모바일 이미지 전송·광고 스케줄. ### zioinfo-web - 회사 홈페이지: 뉴스/채용/연혁/문의/회원 DB 관리(관리자 CMS) + 전 솔루션 소개 페이지(Guardia*Detail, /solution/*). - 5카테고리 IA(ai/itops/biz/mfg/commerce) 메가메뉴, WISE 배지, 관리자 이미지 관리 전 페이지(page-images API), 선 SVG 아이콘 원칙(이모지 금지). - 솔루션 포털 페이지 이식 + 통합 메신저 QR 다운로드 페이지 보유. ### zioinfo-mail - 자사 Postfix(25/587)/Dovecot(143/993) SMTP 서버 위의 웹메일 클라이언트(3-패널 UI). FastAPI가 IMAP/SMTP 프록시. - 주소록·서명·폴더 관리 확장. GUARDiA 알림 채널(옥션 통지·EDM·비밀번호 재설정)의 발송 인프라이기도 함. ### uiws (UIMS) — GUARDiA 표준 프레임워크 정본 - URP인프라본부 업무관리: worklog(업무일지)·schedule·message·stats·system·incident(장애지원내역)·notice·opinion(의견접수)·titletemplate·search(통합검색)·dashboard·meeting(회의록)·report/weeklyreport(업무보고) 등 58 프로그램·TB_* 테이블 20+. 백엔드 패키지 `com.urp.uiws`. - **2026-07-03 GUARDiA 표준 프레임워크로 승격** — 스택·JWT+2FA(TOTP)·공통 업무모듈·WISE 디자인 시스템(시안 #11c3ff·Pretendard·선 SVG)·AI 플랫폼 선택형(AiTextRouter)·배포 표준의 단일 출처(`workspace/_framework/GUARDIA_STANDARD_FRAMEWORK.md`). - AI 비서 WISE: Claude tool-use 대화(도구 레지스트리 8종·쓰기 확인 게이트), 인라인 고스트 자동완성, Text-to-SQL(읽기전용 5중 게이트+DataScope), DuckDB 개인 업무 학습, 지출결의서 영수증 OCR→Jasper 전표, 크롤링 학습(URL 화이트리스트), 연속 실시간 STT, 주간보고 AI 초안. - HRM 내재화(H1~H6): 근태/휴가·평가(MBO/OKR/다면)·급여(온프레미스 4대보험 간이계산)·채용/온보딩·교육·증명서/대시보드 — `com.urp.uiws.hrm` 8모듈·TB_HRM_* 21테이블·PII 12컬럼 AES-256-GCM. - 기간별 업무보고(일/주/월/분기/연 집계 + Jasper PDF), 행안부 표준 개발자 가이드 산출(govdoc), 원격지원 5W1H 기록 모듈. - 모바일 UIMS(guardia-messenger app/uiws + 독립 mobile/): 회의녹음→STT→회의록 PDF, 금일 이전 업무일지 조회전용(백엔드 403+UI 이중 방어), QR/바코드·위치 체크인·홈 위젯 네이티브 3종, FCM 푸시. ### kintex — KINTEX AI 전시·행사시스템 - KINTEX(한국국제전시장) 전시 운영 자동화: 부스 배치 설계(M2)→부스 설계(M3)→네트워크/전기 배선(M4)→나노바나나(Gemini 이미지 생성) 시공 결과 시각화(M5) 파이프라인 + 도메인 모듈 M10~M18(공사 옥션 역경매·견적서, 관람객 등록/배지/QR/리드/매칭, 경영분석 BI, CMS 공개 홍보 사이트, 관리자 백오피스). - 스택: React+Vite+TS / Spring Boot 3.x(Java 17) + MyBatis / PostgreSQL+PostGIS(부스 폴리곤·트렌치 포인트·배선 LineString) / Redis 작업 큐 / 나노바나나 Python 워커 사이드카(`tools/nanobanana`, GEMINI_API_KEY env). WISE/UIWS 공통 레이어(2FA·시스템관리) 이식, AI=Claude 기본+설정형 전환(AiTextRouter). - 6역할 웹/모바일 분리(주최자·참가업체·공사업체·관람객·운영·관리자), Nifty 디자인 토큰(kx-*), 화면은 Google Stitch 경유 원칙. 모바일 2타깃(운영 B2B 2FA + 관람객 B2C 스토어) 단일 코드베이스(mobile/, Expo SDK 51). - 크롤 기반 관람객 데이터(행사·포스터·교통 DB 적재), 코엑스풍 공개사이트, 행사스코프 데모 폐루프 시드. CI/CD: Gitea webhook → :8021 health 게이트, Flyway 마이그레이션 라이브 dry-run 필수. ### solution / guardia-docs - solution: 전 솔루션(15+종) 접속 URL·시연 가이드·모바일 화면을 담은 포털(solution.zioinfo.co.kr). 선 SVG 아이콘 직접 제작 원칙. 이후 zioinfo-web에 이식 완료. - guardia-docs: 분석설계서·개발자/운영자 지침서·설치 가이드(리눅스/윈도우)·기능별 운영 가이드 40+종 마크다운 저장소. Gitea zio/guardia-docs. --- ## 4. 공통 인프라 ### 4.1 Gitea (git.zioinfo.co.kr) - 전 솔루션의 단일 git 원격. 조직/사용자: `zio/*`(대부분 솔루션), `ythong/uiws`(UIWS). - 로컬 구조: `workspace/` (작업 소스) ↔ `repos/` (push용 독립 저장소) ↔ Gitea ↔ 서버 `/opt/` 4-way 동기화(system-sync 하네스로 검증). - `.gitignore`의 md 제외 패턴은 제거되어 문서도 push 대상. ### 4.2 CI/CD Webhook 구조 ``` Gitea push (main) → webhook → deploy_server.py (:9999, 서버 상주) → 솔루션별 배포 블록: git pull → (npm build → static 번들) → mvn package/pip → systemctl restart .service → health 게이트 (포트별 /health 또는 /api 응답) ``` - Spring Boot 솔루션은 프론트 빌드를 `backend/src/main/resources/static`에 번들 → **단일 jar** 배포. - Jenkins(:8080)는 보조 파이프라인(Jenkinsfile 각 repo 보유). ITSM 상시 테스트(`scripts/check/run_full_test.py`, 126개)가 배포 후 회귀 게이트. - 교훈(권위 기록): deploy_server.py 수정 시 서버 사본 반영+재시작 필수, 배포 로그 '완료'여도 1ms면 해당 블록 부재 의심. ### 4.2-1 서버 서비스 인벤토리 (systemd 단위, 17+ 서비스) | 서비스 계열 | 단위 예 | 비고 | |-------------|---------|------| | 허브/관제 | guardia-itsm · manager(backend 직접 실행) · zioinfo(홈페이지) | ITSM은 상시 테스트 게이트 대상 | | Spring 제품군 | guardia-{erp·crm·ocr·bi·pms·rpa·groupware·portal·mall·cms·mes·hrm·fa·mro·signage}.service · guardia-esn · zioinfo-esn | 단일 jar + AI env drop-in(ai-env.conf) | | AI/배포 인프라 | guardia-rag · zioinfo-deploy(deploy_server.py :9999) · Ollama | rag는 git 체크아웃 기반 자동배포 | | 기타 | uiws(:8090) · kintex(:8021) · zioinfo-mail | uiws는 dev/prod 이원 운영 | ### 4.3 AI 플랫폼 (Ollama + Claude + 중앙 rag) - **Ollama** (localhost:11434, 온프레미스 전용): 서버 RAM 제약으로 소형 모델 표준 — `qwen3:1.7b`(생성)·`deepseek-r1:1.5b`(추론)·`llama3.2:1b`·`moondream`(비전)·`nomic-embed-text`(임베딩). 7B/8B는 RAM 부족으로 금지. - **Claude API** (api.anthropic.com): 2026-07-03 소유자 승인 유일 외부 예외. 키는 서버 env에서만 로드(DB·코드·커밋·로그 기재 금지), 실패 시 Ollama 자동 폴백(UIWS AiTextRouter 패턴). 전 솔루션 3계층 폴백: Claude → Qwen3 → 소형 Ollama. - **중앙 guardia-rag** (:8020): 전 솔루션 AI의 관문. 검색(hybrid/graph/rerank)+근거검증+에이전틱+구조화 출력+피드백 학습. 솔루션은 LLM 직접호출 신설 금지, RagClient로 중앙 계약 경유(WISE_APPLY_SPEC). 학습 데이터는 DuckDB. ### 4.4 보안 불변 규칙 (전 솔루션 공통) | 규칙 | 내용 | |------|------| | 외부 API 금지 | 온프레미스 Ollama만 허용. 유일 예외 = Claude API(env 키, 폴백 필수) | | 자격증명 보호 | IP·SSH 계정·비밀번호를 API 응답/메신저/에러에 노출 금지. `ItsmSecuritySanitizer`로 ip_addr/ssh_user/os_pw_enc 제거 | | 암호화 | 자격증명·PII 컬럼 AES-256-GCM (`CryptoUtil`, os_pw_enc 등) | | root 금지 | 관리 대상(테넌트) 서버 root SSH 금지 — opsagent 계정. 자체 인프라 서버만 예외(소유자 승인) | | 에러 응답 | 스택트레이스 미노출 — 에러 코드+요약만 (`GlobalExceptionHandler` / DataAccessException 핸들러) | | 인증 표준 | JWT+RBAC + TOTP 2FA, admin 비밀번호는 고정 시드 제거 후 env 암호화 주입(ADMIN_PASSWORD_ENC + 별도 키파일) | ### 4.4-1 GUARDiA 표준 프레임워크 구성요소 (UIMS 정본, `workspace/_framework/GUARDIA_STANDARD_FRAMEWORK.md`) | 구성요소 | 표준 내용 | |----------|-----------| | 스택 | React 18/19+TS+Vite+Tailwind / Spring Boot 3.5 Java 17 (FastAPI 예외: ITSM·Manager·rag) / PostgreSQL+MyBatis / 단일 jar | | 인증 | JWT+RBAC + TOTP 2차 인증(RFC6238) + 로그인 실패 잠금 + admin 비번 env 암호화 재시드 | | 공통 업무모듈 | worklog·schedule·message·stats·system·notice·opinion·search·meeting·report·notification·audit (uiws-port 이식) | | 디자인 | WISE 디자인 시스템 — 시안 #11c3ff·블루 #1f29fc·Pretendard·카드형·선 SVG 아이콘, guardia-chief-designer 고정 리드 | | AI | 플랫폼 선택형(Claude·Qwen3·DeepSeek·Ollama) `AiTextRouter` 폴백 + DuckDB 학습 분석 | | 보안 | 외부 API 금지(Claude 예외)·자격증명 미노출·AES-256-GCM·감사로그 | | 배포 | workspace→repos fresh init→Gitea→webhook→systemd, AI env drop-in, 직렬 빌드 | ### 4.5 표준 개발 컨벤션 (Spring Boot 솔루션군) - `@MapperScan(annotationClass = Mapper.class)` — basePackages만 쓰면 빈 누락 크래시(OCR에서 규명). - schema.sql `IF NOT EXISTS` + `sql.init mode=always` + continue-on-error + 시드 멱등화 — 후행 테이블 추가 시 "relation does not exist" 방지(schema-integrity 패턴). - Hikari `maximum-pool-size=3` (공유 PostgreSQL 인스턴스 보호), JSONB는 String + `#{f}::jsonb`, map-underscore-to-camel-case ON. - 디자인: WISE 디자인 시스템(시안 #11c3ff·블루 #1f29fc·Pretendard·카드·선 SVG 아이콘) — `guardia-chief-designer` 리드. 공개 페이지 이모지 금지. - 모바일: guardia-messenger 통합 런처 편입 + ITSM 중앙 APK 저장소 QR 배포(업로드는 Manager 일원화). ### 4.6 도메인 맵 | 도메인 | 용도 | |--------|------| | zioinfo.co.kr | 홈페이지(:8082)·ITSM(:8443)·개발 서버 루트 | | git.zioinfo.co.kr | Gitea | | mail.zioinfo.co.kr | 웹메일/SMTP | | solution.zioinfo.co.kr | 솔루션 포털 | | kintex.zioinfo.co.kr | KINTEX 개발(:8021) | | wise.ai.kr | UIWS/WISE 운영 | --- ## 5. 연동 매트릭스 각 솔루션이 어떤 공통 축과 연결되는지 요약 (●=핵심 연동, ○=부분/브랜딩 수준). | 솔루션 | ITSM API | 중앙 rag (WISE AI) | Messenger 모바일 화면 | zioinfo-web 소개 페이지 | Gitea CI/CD | |--------|:--------:|:------------------:|:---------------------:|:-----------------------:|:-----------:| | itsm | (허브) | ● (rag_enabled 토글) | ● (기본 탭 6 + 300기능) | ● /solution/itsm | ● | | manager | ● (JWT 재사용) | ● (전면 신규 적용) | ○ (QR 배포 연계) | ○ | ● (프론트+백엔드 rsync) | | erp | ● (30+ 라우터) | ● (질의화면 승격) | ● app/erp 계열 | ● | ● | | crm | ● (8모듈 통합) | ● (부분 보강) | ● app/crm (15화면) | ● | ● | | ocr(WISE) | ● (SR·CMDB·CSAP) | ● (기술계층 호스트) | ● app/ocr (6화면+) | ● /solution/ocr·wise | ● | | bi | ● (피드 6종) | ○ (브랜딩) | ● app/bi (6화면) | ● | ● | | pms | ● (SR↔이슈) | ● (질의화면 승격) | ● 모바일앱 | ● | ● | | rpa | ● (SR 자동화) | ○ (브랜딩) | ● 모바일앱 | ● | ● | | groupware | ● | ○ (브랜딩) | ● app/groupware (5화면) | ● | ● | | portal | ● | ○ (브랜딩) | ● app/portal (4화면) | ● | ● | | mall | ● | ● (부분 보강) | ● app/mall + app/mall-admin | ● | ● | | cms | ● (BI/Mall 연계) | ● (질의화면 승격) | ● 모바일앱 | ● | ● | | mes | ● (ERP 연계) | ● (부분 보강) | ● 현장 작업자 앱 | ● | ● | | hrm | ● | ● (전면 신규) | ● app/hrm-* (7화면) | ● | ● | | esn / zioinfo-esn | ● | ● (부분/전면) | ○ | ● /solution/esn | ● | | fa | ● | ● (전면 신규) | ○ | ● | ● | | mro | ● | ● (전면 신규) | ○ | ● | ● | | signage | ● | ● (부분 보강) | ○ (모바일 이미지 전송) | ● | ● | | uiws | ○ (동일 PG 인스턴스) | ● (AI 비서 WISE 원형) | ● app/uiws (9화면+) + 독립 mobile/ | — | ● (ythong/uiws) | | kintex | ○ (표준 프레임워크 준수) | ● (Claude+설정형 AiTextRouter) | ● 독립 mobile/ (2타깃) | — | ● (webhook #47) | | zioinfo-web | ○ (문의만) | — | ○ (QR 페이지) | (자신) | ● | | zioinfo-mail | ○ (알림 발송 인프라) | — | — | ○ | ● | **2026-07-04 "WISE 전 솔루션 적용"** 결과 유형: 브랜딩만(bi·rpa·groupware·portal) / 질의화면 승격(cms·pms·erp) / 부분 보강(itsm·mes·signage·esn·mall·crm) / 전면 신규(manager·mro·hrm·zioinfo-esn·fa). 18종 전부 배포·health 게이트 통과. --- ## 6. 하네스(에이전트 오케스트레이션) 생태계 요약 루트 `.claude/`에 등록된 오케스트레이터 스킬이 솔루션별 에이전트 팀을 지휘한다. 대표 매핑: | 영역 | 대표 오케스트레이터 | 담당 | |------|--------------------|------| | ITSM 운영 | guardia-orchestrator | SR·배포·코드리뷰·SLA·인시던트·RCA | | 풀스택 통합 | guardia-fullstack-orchestrator | 4개 시스템 크로스 기능·API 계약·통합 QA | | 개발 자동화 | guardia-dev-orchestrator | 자연어 요구→코드생성→리뷰→테스트→push (6프로젝트) | | 솔루션별 | guardia-{crm·ocr·bi·pms·rpa·groupware·portal·mall·cms·mes·signage·esn}-orchestrator | 각 제품 기능 개발·배포 | | AI 인프라 | guardia-rag-orchestrator / guardia-ai-trust-orchestrator / guardia-ai-technique-orchestrator / guardia-claude-ai-orchestrator | 검색 인프라 / 환각방지 / 최신기법(GraphRAG·rerank) / Claude 전환·OTP·학습 | | 운영 점검 | system-sync / guardia-ops-check / schema-integrity / ollama-health / test-orchestrator | 4-way 동기화·기동·스키마 누락·Ollama 진단·상시 테스트 | | 모바일 | mobile-build / mobile-unify / messenger-mega·mega2 / uiws-mobile / kintex-mobile | 빌드·QR 배포·통합 런처·기능 구현 | | 문서/브랜드 | solution-doc / gitea-md-publish / wise-ai-platform / homepage-unified-renewal | PPT 산출물·md 게시·WISE 리브랜딩·홈페이지 | | UIWS | uiws-orchestrator + uiws-port(전 솔루션 이식) + uiws-hrm·uiws-ai-assistant 등 | 표준 프레임워크 개발·전파 | | KINTEX | kintex-impl / kintex-benchmark / kintex-renewal / kintex-wise-ui / kintex-mobile | 전시시스템 구현·크롤·리뉴얼·UI 정렬 | 각 솔루션 폴더에도 자체 `.claude/`(솔루션 로컬 오케스트레이터 + `-{backend,frontend,db,qa,devops}-dev` + 도메인 AI 에이전트 4종 `-ai-*`)가 표준 설치되어 있다(solution-harness 메타 하네스). 디자인성 작업은 `guardia-chief-designer`가 고정 리드. --- ## 7. 주요 이력 하이라이트 (타임라인) | 시기 | 사건 | |------|------| | 2026-05 | ITSM 30개 고도화 완료, Manager·Messenger·웹메일 구축, workspace 통합·repo 분리(Gitea 전용), UI 전면 개편 | | 2026-06 초 | 확장 세대 1~6(디지털트윈·AIOps·ZTNA·IDP·GreenOps 등) — ITSM ~1,400 엔드포인트, Messenger 300기능, CI/CD 파이프라인 | | 2026-06 중 | 제품군 대량 신설: ERP→CRM→OCR→BI→PMS→RPA→Groupware→Portal→Mall→CMS→MES→ESN(8003~8016 순차 포트 할당), 솔루션 포털 | | 2026-06 말 | UIWS 하네스 루트 등록·전 솔루션 이식 트랙, RAG·AI 신뢰·최신 AI 기법 도입, 모바일 통합 런처 | | 2026-07-03 | **UIMS → GUARDiA 표준 프레임워크 승격**, Claude API 승인(외부 API 유일 예외), MRO(8018)·Signage(8019) 신설, Qwen3/DeepSeek 소형모델 채택 | | 2026-07-04 | **WISE AI Platform 리브랜딩(OCR)** + 전 솔루션 WISE AI 적용(18종), guardia-rag 자동배포 완성, 홈페이지 통합 리뉴얼 | | 2026-07-11~12 | KINTEX AI 전시·행사시스템(8021) 구축 가속 — PLANNING v2.0/v3.4, Nifty 디자인 정렬, 모바일 2타깃, 크롤 기반 관람객 데이터 | --- ## 부록: 이 문서의 갱신 규칙 - 신규 솔루션 추가 시: §2 표(포트·DB·패키지) + §3 상세 + §5 매트릭스에 행 추가. 포트는 8022부터 순차 할당 관례. - 권위 소스 우선순위: 루트 `C:\GUARDiA\CLAUDE.md` > 솔루션 `CLAUDE.md` > `application.yml` 실측. - 금지: 비밀번호·API 키·토큰·SSH 자격증명·서버 IP 기재. 접속 정보는 도메인+포트까지만.