인터널 모바일 접속 — 컨펌

결정 대기 4건 참고 1건 등급 L1

정본 근거: 2026-08-16_인터널_모바일접속_상세기획.md — 화면 시안(D41~D51)은 이미 승인됨, 이 문서는 접속 방식·보안·착수 범위만 새로 정합니다.

지금 이 화면은 — 폰에서 그리드에 접속하는 방법을 정하는 컨펌입니다. 화면 생김새 확인이 아니라 방식·정책 결정이라 시안 그림은 없습니다.

어떻게 보면 되나요 — 카드마다 쉬운 말 설명 + 판단에 필요한 핵심 근거 + 선택지 버튼이 있습니다. 하나씩 눌러 주세요. 조건이 있으면 조건 칸에, 남기고 싶은 말은 코멘트 칸에 적어 주세요.

1접속 방식

쉬운 말로 — 폰에서 맥에 있는 그리드에 접속하는 방법을 정합니다. ① Cloudflare Tunnel+Access — 인터넷에 주소가 하나 생기고, 원우님 이메일로만 열리는 문을 답니다(그리드가 이미 쓰고 있는 방식이라 새 도구가 필요 없음). ② Tailscale — 아예 인터넷에 공개되는 주소 자체가 없고, 원우님 폰과 맥끼리만 알아보는 전용 통로를 만듭니다(더 안전하지만 새 앱을 설치해야 함).

⚠️ 결정적 사실 — Cloudflare 무료/Pro 플랜은 실시간 연결(AI 대화·터미널 화면)이 100초간 가만히 있으면 자동으로 끊깁니다. 폰을 잠그거나 다른 앱으로 넘어가면 100초 뒤 연결이 끊길 수 있고, 재연결이 얼마나 매끄러운지는 실제로 만들 때 확인해야 합니다. Tailscale은 이런 시간제한이 없습니다.
보안Cloudflare = "문은 잠겼지만 주소는 존재" / Tailscale = "주소 자체가 없음"(구조적으로 더 안전)
설정Cloudflare = 그리드가 이미 쓰는 계정·토큰 재사용 / Tailscale = 새 계정 + 앱 설치 2대(폰+맥 2대뿐이라 오히려 단순할 수도)
비용둘 다 원우님 사용 규모에서 무료
상세비교표 전문·출처 링크는 기획서 §2-2

권고 — Cloudflare Tunnel+Access 유지(그리드가 이미 운영 경험이 있어 새 도구를 늘리지 않음). 단 Tailscale이 "공개 주소가 없다"는 구조적 보안 우위가 있다는 것은 사실로 남겨 둡니다.

D501접속 방식을 무엇으로 할까요?

2앱 레벨 JWT 검증

쉬운 말로 — Cloudflare 방식을 쓸 경우, 문 앞(터널)에서만 신원을 확인하고 안쪽 앱은 무조건 믿게 둘지, 안쪽 앱도 한 번 더 "진짜 통과했는지" 서명을 검사하게 만들지를 정합니다. 자물쇠를 두 개 다는 것과 같습니다 — 바깥 자물쇠(터널 설정)를 실수로 잘못 걸어도 안쪽 자물쇠(앱 검증)가 한 번 더 막아 줍니다.

실측지금 앱은 로그인·토큰 검사 코드가 0건이고, 로컬(127.0.0.1)만 열려 있다는 전제로 만들어졌습니다
문제터널을 열려면 앱이 허용하는 출처 목록에 터널 주소를 추가해야 하는데, 그것만 하면 "그 주소로 온 요청은 전부 신뢰"가 됩니다 — 터널 설정을 실수하면 그대로 전체 노출
해법Cloudflare가 인증된 요청에 함께 실어 보내는 서명(JWT)을 앱이 직접 검사하면, 헤더만 흉내 낸 가짜 요청을 걸러낼 수 있습니다

권고 — 검증 도입(단일 실패점 제거). D501에서 Tailscale을 고르면 이 항목은 자동으로 필요 없어집니다(터널·JWT 자체가 없는 구조라서).

D502앱이 스스로 한 번 더 신원을 검사하게 만들까요?

3모바일 AI 실행 권한

쉬운 말로 — 폰에서 AI에게 "자유 모드"(승인 절차를 건너뛰는 모드)를 허용할지 정합니다. 지금 그리드에는 이미 "자유 모드에서도 이 두 가지는 무조건 지킨다"는 안전선이 있습니다 — 자동 백업(F5)은 항상 켜져 있고, 위험한 작업(F8: 파괴적 작업·외부 전송)은 어떤 모드든 승인이 꼭 필요합니다. 그래서 폰이라고 새 위험이 생기는 건 아닙니다.

근거기존 팀원배포 설계에서 확정된 최소선(F5 스냅샷 상시 ON · F8 파괴·전송 승인 게이트)이 모드와 무관하게 이미 적용 중
남는 위험폰 화면이 작아 승인 버튼을 실수로 스치듯 누를 수 있음 — 이건 권한 문제가 아니라 화면 크기 문제라 구현할 때 따로 확인 필요

권고 — 허용(기존 최소선 그대로 적용, 폰 전용 별도 제약을 새로 만들지 않음).

D503폰에서 자유 모드를 허용할까요?

4착수 시점 참고

쉬운 말로 — 이 프로젝트를 언제 시작할지는 이 페이지에서 정하지 않습니다. 이미 2.1 버전 계획에서 "별도 인프라 트랙"으로 따로 빠져 있고, 지금 이 기획서 자체가 그 트랙의 내용을 미리 채워 둔 것입니다. 착수 시점은 나중에 전체 작업 순서를 짤 때 별도로 정합니다.

상태기획서 원문: "착수 시점 자체는 이 문서 밖에서 빌드 순서 결정 시 정한다"

이 항목은 승인/보류를 고르는 게 아니라, 내용을 확인하셨다는 표시만 남겨 주시면 됩니다.

D504착수 시점은 이 문서 밖에서 별도로 정합니다 — 확인해 주시겠어요?

51차 착수 범위

쉬운 말로 — 모바일 기능을 한 번에 다 만들지, 일부만 먼저 만들지 정합니다. Phase 1(보드+체크+그리드 열람, 하단 탭 3개 구조 — 새 레이아웃이라 "대" 규모)만 먼저 만들어서 실제로 폰으로 써보고, 그 다음 단계를 정하자는 게 권고안입니다. AI 대화(Phase 2)·알림/PWA(Phase 3)는 그 다음입니다.

화면 시안이미 승인된 모바일 화면 프로토타입이 있습니다 — 2026-08-13_인터널_모바일_화면_디자인_결정.md(D41~D51, 확정 완료). 새로 그리지 않습니다.
이유원우님이 실제로 폰에서 쓰는지가 이후 단계(클라우드 사본·DB 전환 재검토)의 트리거라, 크게 벌리지 않는 것이 기존 원칙과 일치

권고 — Phase 1 전체(보드 탭 + 그리드 탭 + 하단 탭 구조)까지 먼저 착수 후 실사용 검증.

D5051차로 어디까지 만들까요?
0/5 결정 위에서 고른 내용을 텍스트로 복사합니다. 복사가 안 되면 아래 나타나는 박스를 직접 드래그해서 복사해 채팅에 붙여넣어 주세요. 말로 답해 주셔도 됩니다.