JYP Labs gstack Review Lane 파일럿 계획 v0.1

1. 핵심 결론

  • gstack는 JYP Labs의 메인 운영체계가 아니라 Codex/Claude 기반 외부 전문 검토팀으로 사용한다.
  • Sophie/OMW는 기존처럼 업무 접수·기억·승인·증거 패키지를 담당하고, gstack는 Codex CLI에서 전문가 검토 레인으로 호출한다.
  • 1주일 파일럿은 review, qa, qa-only, cso, plan-*, ship 중심으로 제한한다.

2. 배경 소스

확인된 사실

  • garrytan/gstack는 공식 README 기준 OpenAI Codex CLI 설치 경로를 제공한다: ./setup --host codex~/.codex/skills/gstack-*/.
  • Sophie WSL 환경에는 /home/administrator/projects/gstack로 레포가 클론되어 있고, Codex CLI용 gstack 스킬 설치가 완료되어 있다.
  • 검증 시점 기준 Codex CLI는 codex-cli 0.139.0, 설치된 gstack Codex 스킬은 54개다.
  • 주요 확인 스킬: gstack, gstack-review, gstack-qa, gstack-ship, gstack-cso, gstack-autoplan.

확인 필요

  • JYP Labs 실제 업무에서 gstack가 발견하는 이슈의 false positive 비율.
  • QA/browser 계열 스킬이 현재 WSL 환경과 고객/내부 웹앱에서 안정적으로 작동하는지.
  • gstack 산출물을 JYP Labs 표준/Hermes skill로 흡수할 때 어느 정도 경량화가 필요한지.

3. 프로젝트 목표

gstack를 JYP Labs AI Work OS 안에서 “전문가 검토·품질 게이트 레이어”로 사용할 수 있는지 실제 업무 3건 이상으로 검증한다.

이 프로젝트는 gstack 전체 도입이 아니라 선별 적용을 목표로 한다. 성공한 절차만 JYP Labs 표준·스킬로 흡수한다.

4. 운영 구조

작업 초안

Sophie 범위 정리

Codex CLI + gstack skill

Sophie 재검토

OMW Evidence 기록

대표님 승인 / 보류 / 반영

5. 실행 축

A. Product Review Lane

  • 대상: 강의·서비스·컨설팅 기획안
  • 사용 스킬: gstack-plan-ceo-review, gstack-plan-eng-review, gstack-plan-design-review
  • 목적: 고객 가치, 실행 범위, UX/교육 흐름 검토

B. Engineering Review Lane

  • 대상: Sophie cron 스크립트, OMW 후보 분류 스크립트, GitHub 작업
  • 사용 스킬: gstack-review, gstack-plan-eng-review
  • 목적: 버그, 누락 테스트, 유지보수 리스크 점검

C. QA Lane

  • 대상: 내부 웹 도구, 자동화 UI, 브라우저 기반 업무
  • 사용 스킬: gstack-qa, gstack-qa-only
  • 목적: 실제 동작 검증, 재현 가능한 버그 리포트 확보

D. Security Lane

  • 대상: 외부 공개 문서, 고객 자료, 권한/토큰/민감정보 관련 작업
  • 사용 스킬: gstack-cso
  • 목적: OWASP/STRIDE 관점의 위험 점검과 공개 전 보안 게이트

E. Release Lane

  • 대상: PR, 배포, 문서 릴리스
  • 사용 스킬: gstack-ship, gstack-land-and-deploy
  • 목적: 테스트·리뷰·릴리스 절차 누락 방지

6. 1주일 파일럿 일정

일차작업대상산출물
Day 1Engineering Review 1건Sophie/OMW 자동화 스크립트gstack-review 결과 + Sophie 판단
Day 2Security Review 1건외부 공개 가능 문서 또는 자동화 설정gstack-cso 결과 + 위험 목록
Day 3Product Review 1건AX Work OS 진단 워크숍/강의안plan-* 리뷰 결과
Day 4QA Lane 예비 테스트내부 웹/브라우저 자동화 대상qa-only 리포트
Day 5Release Lane dry-runGitHub PR 또는 문서 변경 묶음ship 적용 가능성 판단
Day 6JYP Labs 방식 경량화반복되는 검토 절차SOP 후보 초안
Day 7파일럿 판정전체 결과continue/adapt/stop 결정

7. 우선순위

P0 — 바로 적용

  1. gstack-review: 코드·스크립트·문서 변경 전 독립 리뷰
  2. gstack-cso: 외부 공개·권한·민감정보 관련 보안 점검
  3. gstack-qa-only: 수정 없이 실제 동작 리포트 확보

P1 — 파일럿 중 적용

  1. gstack-plan-ceo-review: 상품/강의/컨설팅 기획 검토
  2. gstack-plan-eng-review: 실행 가능성·아키텍처 검토
  3. gstack-plan-design-review: 교육/UX/시각 산출물 검토

P2 — 파일럿 후 판단

  1. gstack-ship
  2. gstack-land-and-deploy
  3. gstack-autoplan
  4. gstack-browse

8. 실행 명령 템플릿

8.1 읽기 전용 검토 기본형

codex exec \
  -C <target-repo-or-project-path> \
  -s read-only \
  --ephemeral \
  "Load gstack. Run /review in report-only mode. Do not modify files. Focus on <scope>. Return findings with severity, evidence, and recommended next action."

8.2 보안 검토 기본형

codex exec \
  -C <target-repo-or-project-path> \
  -s read-only \
  --ephemeral \
  "Load gstack. Run /cso. Do not modify files. Check for secrets, unsafe permissions, external exposure, and data leakage risks. Return only verified findings and false-positive notes."

8.3 QA 리포트 기본형

codex exec \
  -C <target-repo-or-project-path> \
  -s read-only \
  --ephemeral \
  "Load gstack. Run /qa-only for <URL or flow>. Do not modify files. Report reproducible steps, screenshots/log evidence if available, and severity."

8.4 기획 검토 기본형

codex exec \
  -C <project-doc-path-or-repo> \
  -s read-only \
  --ephemeral \
  "Load gstack. Run /plan-ceo-review and /plan-eng-review on this plan. Do not modify files. Challenge scope, customer value, feasibility, risks, and missing validation."

9. Evidence Package 형식

각 실행 건은 아래 형식으로 OMW 또는 관련 project/log 문서에 남긴다.

### YYYY-MM-DD — <대상> gstack 검토
 
- 대상:
- 사용 스킬:
- Codex 명령:
- 주요 발견:
- Sophie 재검토 판단:
  - 반영:
  - 미반영:
  - 확인 필요:
- 남은 리스크:
- 다음 액션:

10. 승인 경계

Sophie가 바로 해도 되는 것:

  • OMW project/log 문서 작성
  • Codex read-only 검토 실행
  • 로컬 파일 읽기, diff 확인, lint/테스트 실행
  • 검토 결과 요약 및 후보 분류

대표님 승인 필요한 것:

  • 외부 메일 발송
  • 고객 자료 전달
  • 공개 블로그 게시
  • GitHub push/PR/merge/deploy
  • 결제·권한·토큰·공유 범위 변경
  • 고객 데이터 사용 또는 외부 서비스 업로드

11. 작업 체크리스트

준비

  • 2026-06-19 gstack 레포 클론 확인: /home/administrator/projects/gstack
  • 2026-06-19 Codex CLI용 gstack 설치 확인: ~/.codex/skills/
  • 2026-06-19 OMW source/entity에 설치 및 활용 방향 기록
  • 파일럿 로그 문서 생성
  • 첫 P0 대상 1건 선정

실행

  • Engineering Review Lane 1건 실행
  • Security Lane 1건 실행
  • Product Review Lane 1건 실행
  • QA Lane 1건 dry-run 실행
  • 각 실행 건 Evidence Package 작성

판정

  • false positive 비율과 실제 반영 항목 정리
  • 계속 사용할 gstack 스킬 TOP5 선정
  • JYP Labs 표준/Hermes skill로 흡수할 절차 선정
  • continue/adapt/stop 결정

12. 최종 산출물

구분산출물목적
운영 계획본 project plan파일럿 범위·일정·승인 경계 고정
실행 로그wiki/work/logs/ 하위 gstack 파일럿 로그실제 실행 증거 보존
SOP 후보JYP Labs gstack Review Lane 운영 규칙반복 검토 절차 표준화
스킬 후보Hermes skill 또는 skill bundle 후보성공한 절차 재사용
의사결정continue/adapt/stop 판정장기 운영 여부 결정

13. 바로 사용할 핵심 메시지

JYP Labs는 gstack를 통째로 가져오지 않는다. Sophie/OMW가 업무 운영체계의 중심을 유지하고, gstack는 Codex CLI에서 호출되는 외부 전문가 검토팀으로 제한 적용한다. 검증된 절차만 JYP Labs 표준과 스킬로 흡수한다.

14. 다음 액션

  1. wiki/work/logs/jyp-labs-gstack-review-lane-pilot-log-2026-06-19.md 생성.
  2. 첫 대상은 Sophie/OMW 자동화 스크립트 또는 최근 변경된 OMW 운영 문서 중 하나로 선정.
  3. gstack-review를 read-only로 실행하고 Evidence Package를 남긴다.
  4. 같은 방식으로 gstack-cso, gstack-plan-ceo-review, gstack-qa-only를 각 1건 이상 실행한다.
  5. Day 7에 계속 사용할 스킬 TOP5와 JYP Labs 흡수 SOP를 결정한다.