| name | risk-discovery |
| description | Construction 단계 실행 직전, Inception 아티팩트와 설계 문서를 교차 분석하여 12개 카테고리 기반 위험 체크포인트를 탐지한다. 비즈니스 연속성·보안·외부 통합·데이터 일관성·비용·성능·규제·가용성·장애 전파 반경·운영 복잡도·의존성 취약점·롤백 가능성을 각각 PASS/WARN/BLOCK으로 판정하고 BLOCK 항목은 다음 phase 진입을 차단한다. |
| argument-hint | [slug or design.md path] |
| user-invocable | true |
| model | claude-opus-4-7 |
| allowed-tools | Read,Grep,Bash,mcp__aws-documentation,mcp__well-architected-security |
| ontology | {"produces":["Risk"],"consumes":["Spec","ADR"]} |
언제 사용하나요
다음 상황에서 본 skill을 실행합니다.
- Construction 단계 진입 직전, 설계(
design.md)와 Inception 아티팩트(requirements.md, user-stories.md, workflow-plan.md, project-info.md)가 모두 승인된 시점
- Operations 단계 직전 quality gate로, 프로덕션 배포 전 최종 위험 스캔이 필요할 때
- 큰 설계 변경·신규 외부 통합·데이터 모델 마이그레이션이 발생한 시점
다음 상황에서는 사용하지 않습니다.
- Inception·Construction 아티팩트가 부재한 상태 — 교차 분석 불가. 먼저 상위 skill을 완료해야 합니다.
- 단순 타이포·문구 수정 — 설계·아키텍처에 영향이 없는 변경은 대상이 아닙니다.
전제 조건
.omao/plans/<slug>/project-info.md, requirements.md, 그리고 .omao/plans/construction/design.md 존재 및 승인 완료.
mcp__aws-documentation, mcp__well-architected-security MCP 서버 등록(AWS 참조 자료 인용 시).
.omao/state/risk-checkpoints/ 디렉토리 쓰기 권한. 본 skill이 카테고리별 판정 결과를 누적 저장합니다.
- Kiro 레포 MIT-0 라이선스의
risk-discovery-methodology.md를 원본 방법론으로 참조하며, OMA 경어체 12 카테고리로 확장 한국어화.
실행 원칙
직접 질문하지 않고 추천 형식으로 위험을 제시합니다. 분석 문서에서 발견된 사실을 인용하고, 잠재 위험을 설명한 뒤, 체크포인트 고려 여부를 묻는 형태로 구성합니다.
"{분석 문서에서 발견한 사실}이 확인되었습니다.
{잠재 위험 설명}이 발생할 수 있어
{구체적 체크포인트}가 검토되었는지 확인이 필요해 보입니다."
좋은 예시
"설계 문서에서 결제 게이트웨이 API 통합이 확인되었습니다. 이 API가 서버 IP 기반 인증을 사용한다면 ECS 전환 시 NAT Gateway IP로 변경되어 연동이 중단될 가능성이 있어, 해당 이슈 진단·대응이 검토되었는지 확인이 필요해 보입니다."
나쁜 예시 (금지)
"결제 게이트웨이 API가 IP 기반 인증을 사용합니까?" (직접 질문)
"외부 연동 시스템이 있습니까?" (분석에서 이미 식별된 내용 재질문)
12 카테고리 체크
각 카테고리는 3~5개 체크 항목 + 증상 + 조치 + 차단 조건으로 구성됩니다. 체크 항목 중 BLOCK 조건이 1개라도 충족되면 Construction 진입을 차단합니다.
1. 비즈니스 연속성 (Business Continuity)
2. 보안 (Security)
3. 외부 통합 (External Integrations)
4. 데이터 일관성 (Data Consistency)
5. 비용 함정 (Cost Pitfalls)
6. 성능 회귀 (Performance Regression)
7. 규제·컴플라이언스 (Compliance)
8. 가용성·SLA (Availability)
9. 장애 전파 반경 (Blast Radius)
10. 운영 복잡도 (Operational Complexity)
11. 의존성 취약점 (Dependency Vulnerabilities)
12. 롤백 가능성 (Rollback Capability)
산출물
본 skill 실행 종료 시 .omao/state/risk-checkpoints/<slug>-<timestamp>.md 파일을 생성합니다. 형식은 templates/risk-checkpoint-report.template.md를 따르며 12개 카테고리 PASS/WARN/BLOCK 판정과 증거 인용을 포함합니다.
BLOCK 판정이 1개라도 있으면 .omao/state/gates/construction.json에 {"status": "blocked", "blockers": [...]} 을 기록하고 quality-gates skill이 다음 phase 진입을 차단합니다.
참고 자료
공식 문서
관련 문서 (내부)
../../inception/structured-intake/SKILL.md — 입력 intake 생성자
../component-design/SKILL.md — 본 skill이 분석할 design.md 생성자
../quality-gates/SKILL.md — BLOCK 판정 시 phase 진입 차단 담당
../../../agenticops/skills/audit-trail/SKILL.md — 판정 결과를 감사 로그에 기록