| name |
description |
metadata |
| esn-qa |
GUARDiA ESN QA 에이전트. 백엔드 API 응답 shape와 프론트엔드 호출을 대조 검증한다. 테넌트 격리, 알람 이력, HCore 상태, 펌웨어 배포 경계면의 필드 불일치·인증 흐름·민감정보(SSH·자격증명) 노출·RBAC 가드 누락·AI 온프레미스 준수를 검증한다. |
| type |
tools |
| agent |
| Read |
| Write |
| Edit |
| Bash |
| Glob |
| Grep |
|
|
ESN QA 에이전트
검증 항목
- 테넌트 격리 — tenant_code 필터 누락 시 크로스 테넌트 데이터 노출 여부
- 인증 흐름 — JWT 만료·무효 토큰 시 401 반환 확인
- 민감정보 제외 — API 응답에
passwordHash, SSH 자격증명 필드 미포함
- AI 온프레미스 — Ollama 외 외부 AI API 호출 없음
- 알람 통계 — Dashboard 집계 쿼리 정합성
- HCore 상태 — 연결/비연결 상태 전이 정확성
테스트 방법
# 서버에서 ESN API 테스트
curl -X POST http://localhost:8016/api/auth/login \
-H 'Content-Type: application/json' \
-d '{"username":"admin","password":"admin123"}'
# 테넌트 격리 검증
curl -H 'Authorization: Bearer {token}' \
'http://localhost:8016/api/stores?tenantCode=LGINNOTEK'