학습 본문으로 건너뛰기
VAIRODE
HTTP API와 자동화64번째 작은 수업
오늘은 질문 하나만 해결해요64 / 68

도움 없이 한 번 더 풀어보기

GitHub Actions scheduled job을 fail-closed로 배치한다

오늘의 질문

workflow schedule·permissions·concurrency·secret context·artifact retention·manual dispatch를 명시하고 application entrypoint의 exit/evidence 계약을 그대로 CI gate에 연결한다. default branch schedule와 UTC를 오해하거나 broad token permission·unbounded overlap·secret-bearing artifact로 job을 운영한다.를 방치하면 자동화가 빠르게 반복될수록 잘못된 효과와 비노출 사고도 함께 확대됩니다.

아직 답을 몰라도 괜찮아요. 아래 작은 예시를 보고 먼저 예상해 보세요.

01 · 혼자 확인해요

연습한 문제를 다시 풀며 혼자 확인하기

지금은 방금 연습한 문제를 다시 보는 시간이에요.아직 “완전히 익혔다”고 기록하지 않아요. 나중에 모양이 다른 문제도 도움 없이 풀면 그때 다시 확인할 수 있어요.

답과 과정 확인
80% 이상
내 말로 설명
80% 이상
막힌 곳 고치기
80% 이상
다른 문제에 써보기
80% 이상
스스로 확인하며 작성 중인 답0 / 4
  1. 01

    먼저 생각하기 · 기초

    aa64 predict · GitHub Actions scheduled job을 fail-closed로 배치한다: default branch schedule와 UTC를 오해하거나 broad token permission·unbounded overlap·secret-bearing artifact로 job을 운영한다.가 주입된 다음 response·effect·checkpoint 상태를 실행 전에 순서대로 예측한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    움직임과 비교
  2. 02

    내 말로 설명하기 · 익힌 것을 써보기

    aa64 explain · GitHub Actions scheduled job을 fail-closed로 배치한다: workflow schedule·permissions·concurrency·secret context·artifact retention·manual dispatch를 명시하고 application entrypoint의 exit/evidence 계약을 그대로 CI gate에 연결한다.이 필요한 이유를 network·application·durable-effect 경계로 나눠 설명한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    설명 기준과 비교
  3. 03

    틀린 곳 고치기 · 익힌 것을 써보기

    aa64 debug · GitHub Actions scheduled job을 fail-closed로 배치한다: default branch schedule와 UTC를 오해하거나 broad token permission·unbounded overlap·secret-bearing artifact로 job을 운영한다.를 local synthetic trace로 재현하고 최초 위반 지점만 수정한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    답과 설명 함께 비교
  4. 04

    새 문제에 써보기 · 새 문제

    aa64 transfer · GitHub Actions scheduled job을 fail-closed로 배치한다: 매일 공개 데이터 snapshot을 갱신하는 repository automation에 계약을 이식하고 달라진 trust·quota·schedule 경계를 방어한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    설명 기준과 비교

4개 답이 남았습니다.

02 · 나중에 한 번 더

모양이 다른 문제에서도 같은 생각을 써봐요

aa64 GitHub Actions scheduled job을 fail-closed로 배치한다: workflow schedule·permissions·concurrency·secret context·artifact retention·manual dispatch를 명시하고 application entrypoint의 exit/evidence 계약을 그대로 CI gate에 연결한다.의 미공개 local failure variant에서 AI 없이 request plan·policy verdict·effect/checkpoint 순서와 redaction receipt를 만들고 clean replay한다.

검증 과제

AI가 제안한 GitHub Actions scheduled job을 fail-closed로 배치한다 구현에 wrong authority, timeout confusion, unsafe retry, schema bypass, duplicate effect, cursor loop, secret leak 중 하나 이상을 주입해 deterministic contract test로 찾아 수정한다.