3장 안전한 첫 범위를 정한다
첫 버전은 한 팀, 한 입력 채널, 한 종류의 결과, dry-run으로 제한한다. 여러 부서와 실제 발송을 한 번에 연결하면 어떤 규칙이 실패했는지 알기 어렵다. BriefFlow의 첫 범위는 가상 의뢰 세 건과 세 행동뿐이다.
const allowedActions = new Set([
'draft_email',
'create_calendar_hold',
'prepare_weekly_digest'
]);
허용 목록 밖 행동은 승인이 있어도 거절한다. 거부가 기본값이다. delete_customer, send_payment, publish_publicly 같은 고위험 행동은 예제에 포함하지 않는다.
성공 조건은 “자동화가 돈다”가 아니다. 같은 입력을 두 번 받아도 외부 행동은 한 번이고, 승인 없는 비-dry-run은 0건이며, 실패는 5분 안에 보류함에서 원인을 찾을 수 있어야 한다.