JYP Labs gstack Review Lane 파일럿 계획 v0.1
1. 핵심 결론
- gstack는 JYP Labs의 메인 운영체계가 아니라 Codex/Claude 기반 외부 전문 검토팀으로 사용한다.
- Sophie/OMW는 기존처럼 업무 접수·기억·승인·증거 패키지를 담당하고, gstack는 Codex CLI에서 전문가 검토 레인으로 호출한다.
- 1주일 파일럿은
review,qa,qa-only,cso,plan-*,ship중심으로 제한한다.
2. 배경 소스
확인된 사실
garrytan/gstack는 공식 README 기준 OpenAI Codex CLI 설치 경로를 제공한다:./setup --host codex→~/.codex/skills/gstack-*/.- Sophie WSL 환경에는
/home/administrator/projects/gstack로 레포가 클론되어 있고, Codex CLI용 gstack 스킬 설치가 완료되어 있다. - 검증 시점 기준 Codex CLI는
codex-cli 0.139.0, 설치된 gstack Codex 스킬은 54개다. - 주요 확인 스킬:
gstack,gstack-review,gstack-qa,gstack-ship,gstack-cso,gstack-autoplan.
확인 필요
- JYP Labs 실제 업무에서 gstack가 발견하는 이슈의 false positive 비율.
- QA/browser 계열 스킬이 현재 WSL 환경과 고객/내부 웹앱에서 안정적으로 작동하는지.
- gstack 산출물을 JYP Labs 표준/Hermes skill로 흡수할 때 어느 정도 경량화가 필요한지.
3. 프로젝트 목표
gstack를 JYP Labs AI Work OS 안에서 “전문가 검토·품질 게이트 레이어”로 사용할 수 있는지 실제 업무 3건 이상으로 검증한다.
이 프로젝트는 gstack 전체 도입이 아니라 선별 적용을 목표로 한다. 성공한 절차만 JYP Labs 표준·스킬로 흡수한다.
4. 운영 구조
작업 초안
↓
Sophie 범위 정리
↓
Codex CLI + gstack skill
↓
Sophie 재검토
↓
OMW Evidence 기록
↓
대표님 승인 / 보류 / 반영5. 실행 축
A. Product Review Lane
- 대상: 강의·서비스·컨설팅 기획안
- 사용 스킬:
gstack-plan-ceo-review,gstack-plan-eng-review,gstack-plan-design-review - 목적: 고객 가치, 실행 범위, UX/교육 흐름 검토
B. Engineering Review Lane
- 대상: Sophie cron 스크립트, OMW 후보 분류 스크립트, GitHub 작업
- 사용 스킬:
gstack-review,gstack-plan-eng-review - 목적: 버그, 누락 테스트, 유지보수 리스크 점검
C. QA Lane
- 대상: 내부 웹 도구, 자동화 UI, 브라우저 기반 업무
- 사용 스킬:
gstack-qa,gstack-qa-only - 목적: 실제 동작 검증, 재현 가능한 버그 리포트 확보
D. Security Lane
- 대상: 외부 공개 문서, 고객 자료, 권한/토큰/민감정보 관련 작업
- 사용 스킬:
gstack-cso - 목적: OWASP/STRIDE 관점의 위험 점검과 공개 전 보안 게이트
E. Release Lane
- 대상: PR, 배포, 문서 릴리스
- 사용 스킬:
gstack-ship,gstack-land-and-deploy - 목적: 테스트·리뷰·릴리스 절차 누락 방지
6. 1주일 파일럿 일정
| 일차 | 작업 | 대상 | 산출물 |
|---|---|---|---|
| Day 1 | Engineering Review 1건 | Sophie/OMW 자동화 스크립트 | gstack-review 결과 + Sophie 판단 |
| Day 2 | Security Review 1건 | 외부 공개 가능 문서 또는 자동화 설정 | gstack-cso 결과 + 위험 목록 |
| Day 3 | Product Review 1건 | AX Work OS 진단 워크숍/강의안 | plan-* 리뷰 결과 |
| Day 4 | QA Lane 예비 테스트 | 내부 웹/브라우저 자동화 대상 | qa-only 리포트 |
| Day 5 | Release Lane dry-run | GitHub PR 또는 문서 변경 묶음 | ship 적용 가능성 판단 |
| Day 6 | JYP Labs 방식 경량화 | 반복되는 검토 절차 | SOP 후보 초안 |
| Day 7 | 파일럿 판정 | 전체 결과 | continue/adapt/stop 결정 |
7. 우선순위
P0 — 바로 적용
gstack-review: 코드·스크립트·문서 변경 전 독립 리뷰gstack-cso: 외부 공개·권한·민감정보 관련 보안 점검gstack-qa-only: 수정 없이 실제 동작 리포트 확보
P1 — 파일럿 중 적용
gstack-plan-ceo-review: 상품/강의/컨설팅 기획 검토gstack-plan-eng-review: 실행 가능성·아키텍처 검토gstack-plan-design-review: 교육/UX/시각 산출물 검토
P2 — 파일럿 후 판단
gstack-shipgstack-land-and-deploygstack-autoplangstack-browse
8. 실행 명령 템플릿
8.1 읽기 전용 검토 기본형
codex exec \
-C <target-repo-or-project-path> \
-s read-only \
--ephemeral \
"Load gstack. Run /review in report-only mode. Do not modify files. Focus on <scope>. Return findings with severity, evidence, and recommended next action."8.2 보안 검토 기본형
codex exec \
-C <target-repo-or-project-path> \
-s read-only \
--ephemeral \
"Load gstack. Run /cso. Do not modify files. Check for secrets, unsafe permissions, external exposure, and data leakage risks. Return only verified findings and false-positive notes."8.3 QA 리포트 기본형
codex exec \
-C <target-repo-or-project-path> \
-s read-only \
--ephemeral \
"Load gstack. Run /qa-only for <URL or flow>. Do not modify files. Report reproducible steps, screenshots/log evidence if available, and severity."8.4 기획 검토 기본형
codex exec \
-C <project-doc-path-or-repo> \
-s read-only \
--ephemeral \
"Load gstack. Run /plan-ceo-review and /plan-eng-review on this plan. Do not modify files. Challenge scope, customer value, feasibility, risks, and missing validation."9. Evidence Package 형식
각 실행 건은 아래 형식으로 OMW 또는 관련 project/log 문서에 남긴다.
### YYYY-MM-DD — <대상> gstack 검토
- 대상:
- 사용 스킬:
- Codex 명령:
- 주요 발견:
- Sophie 재검토 판단:
- 반영:
- 미반영:
- 확인 필요:
- 남은 리스크:
- 다음 액션:10. 승인 경계
Sophie가 바로 해도 되는 것:
- OMW project/log 문서 작성
- Codex read-only 검토 실행
- 로컬 파일 읽기, diff 확인, lint/테스트 실행
- 검토 결과 요약 및 후보 분류
대표님 승인 필요한 것:
- 외부 메일 발송
- 고객 자료 전달
- 공개 블로그 게시
- GitHub push/PR/merge/deploy
- 결제·권한·토큰·공유 범위 변경
- 고객 데이터 사용 또는 외부 서비스 업로드
11. 작업 체크리스트
준비
- 2026-06-19 gstack 레포 클론 확인:
/home/administrator/projects/gstack - 2026-06-19 Codex CLI용 gstack 설치 확인:
~/.codex/skills/ - 2026-06-19 OMW source/entity에 설치 및 활용 방향 기록
- 파일럿 로그 문서 생성
- 첫 P0 대상 1건 선정
실행
- Engineering Review Lane 1건 실행
- Security Lane 1건 실행
- Product Review Lane 1건 실행
- QA Lane 1건 dry-run 실행
- 각 실행 건 Evidence Package 작성
판정
- false positive 비율과 실제 반영 항목 정리
- 계속 사용할 gstack 스킬 TOP5 선정
- JYP Labs 표준/Hermes skill로 흡수할 절차 선정
- continue/adapt/stop 결정
12. 최종 산출물
| 구분 | 산출물 | 목적 |
|---|---|---|
| 운영 계획 | 본 project plan | 파일럿 범위·일정·승인 경계 고정 |
| 실행 로그 | wiki/work/logs/ 하위 gstack 파일럿 로그 | 실제 실행 증거 보존 |
| SOP 후보 | JYP Labs gstack Review Lane 운영 규칙 | 반복 검토 절차 표준화 |
| 스킬 후보 | Hermes skill 또는 skill bundle 후보 | 성공한 절차 재사용 |
| 의사결정 | continue/adapt/stop 판정 | 장기 운영 여부 결정 |
13. 바로 사용할 핵심 메시지
JYP Labs는 gstack를 통째로 가져오지 않는다. Sophie/OMW가 업무 운영체계의 중심을 유지하고, gstack는 Codex CLI에서 호출되는 외부 전문가 검토팀으로 제한 적용한다. 검증된 절차만 JYP Labs 표준과 스킬로 흡수한다.
14. 다음 액션
wiki/work/logs/jyp-labs-gstack-review-lane-pilot-log-2026-06-19.md생성.- 첫 대상은 Sophie/OMW 자동화 스크립트 또는 최근 변경된 OMW 운영 문서 중 하나로 선정.
gstack-review를 read-only로 실행하고 Evidence Package를 남긴다.- 같은 방식으로
gstack-cso,gstack-plan-ceo-review,gstack-qa-only를 각 1건 이상 실행한다. - Day 7에 계속 사용할 스킬 TOP5와 JYP Labs 흡수 SOP를 결정한다.