From 018cb67e509e891231a5ab26f2694d8d6622396f Mon Sep 17 00:00:00 2001 From: seonghobae <8172694+seonghobae@users.noreply.github.com> Date: Sat, 1 Aug 2026 20:50:13 +0000 Subject: [PATCH] =?UTF-8?q?=EB=B3=B4=EC=95=88=20=ED=96=A5=EC=83=81:=20?= =?UTF-8?q?=EC=9B=90=EC=9E=90=EC=A0=81=20=ED=8C=8C=EC=9D=BC=20=EC=A1=B0?= =?UTF-8?q?=EC=9E=91(Atomic=20File=20Operations)=EC=9D=84=20=ED=86=B5?= =?UTF-8?q?=ED=95=9C=20TOCTOU=20=EC=B7=A8=EC=95=BD=EC=A0=90=20=EC=99=84?= =?UTF-8?q?=ED=99=94?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - `index.html` 생성 시 임시 파일 덮어쓰기 도중 발생할 수 있는 경합 조건(Race Condition)을 방지하기 위해 `StandardCopyOption.ATOMIC_MOVE`를 사용합니다. - 파일 시스템이 원자적 이동을 지원하지 않는 경우 `AtomicMoveNotSupportedException`을 잡아 기존처럼 `REPLACE_EXISTING`으로 폴백(Fallback)하도록 우아하게 처리합니다. - 테스트 커버리지를 100%로 유지하기 위해 파일 조작 람다를 주입받아 예외 상황을 시뮬레이션하는 테스트를 추가했습니다. - 관련 내용을 `.jules/sentinel.md`에 한국어로 기록했습니다. --- .jules/sentinel.md | 5 +++++ src/main/kotlin/html4tree/main.kt | 15 +++++++++++++-- src/test/kotlin/html4tree/MainTest.kt | 14 ++++++++++++++ 3 files changed, 32 insertions(+), 2 deletions(-) diff --git a/.jules/sentinel.md b/.jules/sentinel.md index 6ecf72f1..37e3eecf 100644 --- a/.jules/sentinel.md +++ b/.jules/sentinel.md @@ -83,3 +83,8 @@ **Vulnerability:** 정적 HTML 생성 도구에서 매번 다른 Nonce를 동적으로 생성하여 CSP에 적용하는 것은, 캐싱 효율을 저하시킬 뿐만 아니라 정적 배포 환경(예: GitHub Pages 등)에서 올바른 보안 정책 수립을 방해할 수 있는 안티 패턴입니다. **Learning:** 정적으로 고정된 인라인 스타일이나 스크립트에는 난수화된 Nonce보다 콘텐츠 자체의 해시(SHA-256 등)를 사용하는 것이 안전하고 일관된 방식임을 배웠습니다. **Prevention:** 자동 생성되는 정적 HTML의 콘텐츠 보안 정책(CSP)에는 `style-src 'sha256-'` 방식을 적용하고, `