gs-certification · git:20260914.3d2f68e · 2026-09-14 · sha256 d6f9966a58524f53

gs-certification git:20260914.3d2f68eA

Immutable. This exact content is served forever at /api/v1/blob/d6f9966a58524f53.

---
name: gs-certification
description: GS 인증 사전점검 전용. 사용자가 "GS 인증 검사해줘", "GS 1등급 준비", "GS 2등급 점검"처럼 명시적으로 요청할 때만 등급별 기준·문서·실행 증거·결함과 회귀시험을 연결한다. 일반 개발·리뷰에는 자동 적용하지 않으며 공식 인증 판정을 대신하지 않는다.
---

# GS Certification — 등급별 인증 사전점검

이 스킬은 GS 요청에서만 읽는 source-only 모듈이다. 자연어로 `GS 인증 1등급 사전점검해줘` 또는
`GS 인증 2등급 검사해줘`라고 요청한다. 기본 설치에서 slash 등록을 가정하지 않는다.
직접 읽을 때의 인자 표기는 `gs-certification --grade 1|2 [--check-only] [--fix]`다.
등급 생략/충돌/다른 값은 질문으로 확인하고 등급별 시험을 시작하지 않는다. 대상 제품 탐색은 계속할 수 있다.
`--check-only`는 파일을 생성·수정하지 않고 응답으로 보고한다. 기본은 점검·보고서 작성이며 제품 수정은
`--fix` 또는 명시적인 보완 요청 범위에서만 수행한다. 두 옵션 동시 지정은 오류다.

고유 역할은 기준→제품·문서→시험→증거→결함 추적과 등급별 준비도 판정이다.
기존 코드리뷰어·api-tester·Minos·Argos·Clio의 검사 절차를 재구현하거나 전부 무조건 실행하지 않는다.
일반 개발 규칙이나 기존 스킬에 GS 실행을 강제하는 역방향 의존성을 추가하지 않는다.

## 실행 프로토콜 (필수)

[execution-protocol.md](references/execution-protocol.md)의 E1~E6을 수행한다.
실제 테스트 하네스를 plan.json에 연결하고 `scripts/run-evaluation.py`로 실행 증거를 수집한다.
Clio에는 [문서 절차](references/clio-gs-documents.md), Argos에는
[평가 감리 절차](references/argos-gs-audit.md)를 해당 GS 작업 범위와 함께 전달한다.
공식 세부 기준이 없는 상태에서도 실제 일반 품질 시험은 수행하되 GS 준비 완료로 표시하지 않는다.

## 1. 범위와 기준 확정

- 제품 경로·명칭·버전/빌드, 제품 유형, 신청 기관, 신청 등급, 지원 OS/브라우저/장비,
  시험 환경·접근 권한, 기능 목록, 제품설명서·사용자취급설명서를 확인한다.
- 기관 미정이면 공식 자료 조사와 제품 현황 파악을 진행하되 기관별 기준 확정을 미검증으로 남긴다.
- 1등급은 [grade-1.md](references/grade-1.md), 2등급은 [grade-2.md](references/grade-2.md)를 읽는다.
  [sources.md](references/sources.md)의 공식 자료를 실행 시점에 재확인하고 적용 버전·조항·조회일을 기록한다.
- 세부 기준/배점/적용 여부가 없으면 `UNVERIFIED`다. 공통 품질 진단은 진행할 수 있지만 등급 준비 완료를 선언하지 않는다.
  기준표의 행 개수나 테스트 통과율을 공식 인증 점수로 변환하지 않는다. SP 인증과 GS 제품 인증을 혼동하지 않는다.
- [evidence-contract.md](references/evidence-contract.md)에 따라 등급·빌드별 작업 디렉터리를 확정한다.

## 2. 추적표와 필요한 시험 선택

[quality-coverage.md](references/quality-coverage.md)를 이용해 빠진 품질 영역을 찾되,
각 필수 항목은 선택 등급의 공식/기관 기준에 연결한다. 공통 진단 항목은 `ADVISORY`로 구분한다.
제품설명서의 기능·성능·지원 환경 주장을 실제 동작 및 사용자취급설명서와 대조한다.
문서에 없는 동작을 자동으로 요구사항으로 확정하거나 불일치를 숨기려고 문서를 삭제하지 않는다.

| 부족한 증거 | 실행 책임 | 범위 제한 |
|---|---|---|
| 코드의 입력·인가·오류 처리 | code-reviewer | 관련 호출 경로와 기존 테스트 검토 |
| 직접 API 우회·데이터 변조 | api-tester 또는 Minos | 같은 사례는 한 실행자가 소유 |
| UI·업무 시나리오·회귀시험 | Minos 또는 기존 테스트 하네스 | 제품 환경에 맞는 시험 도구 사용 |
| 성능·복구·설치·호환성 | 기존 프로젝트 도구 + 메인 | 측정 조건·장비·결과 기록, 웹 도구를 모바일/임베디드 시험으로 대체하지 않음 |
| 기준과 구현·실행 증거 대조 | Argos의 관련 단계 | 생성한 추적표를 spec/QA 입력으로 연결, 무관한 Phase 전체 실행 안 함 |
| 제품 문서 작성·보완 | Clio의 문서 절차 | 문서 작성이 필요한 경우만, 점검 전용에서는 발견만 보고 |

## 3. 모듈 로드와 실행

필요한 모듈마다 프로젝트 `skills/<name>/SKILL.md` → 현재 CLI 활성 스킬 루트 → 전역
`SKILLS-CATALOG.md`의 이름이 정확히 일치하는 행의 `읽을 경로` 순서로 찾는다. 실제 파일과
frontmatter name을 확인해 읽고, 부모를 `MODULE_ROOT[name]`으로 기록한다. source-only를 slash로
호출하거나 자동 설치하지 않는다. 참조·스크립트는 그 모듈 루트에서 해석한다.
필수 모듈 누락은 `NOT RUN`; 기존 프로젝트 하네스로 같은 시험을 실행할 수 있으면 그 대체 근거를 적는다.
공유 기준표·결함 장부·최종 판정은 메인이 소유하며 순차 실행이 기본이다.

실행자에게 `등급/기준 버전/빌드/환경, CR-ID·TC-ID, 허용 대상·동작, 전제조건,
기대 결과·관찰할 저장/부수 효과, 출력 위치·증거 형식`을 전달한다. 하위 모듈 기본값보다 이 요청의
범위·읽기 전용·수정 권한을 우선한다. 실제 사용자 데이터나 운영 결제 등으로 시험 범위를 확대하지 않는다.

API는 code-reviewer의 `references/security-audit.md` 중 `API 직접 호출·서버 검증 계약`을 직접 읽는다.
정상 대조군과 다른 계정/조직, 변조 입력, 응답뿐 아니라 DB·상태·부수 효과 증거까지 확인한다.
CLI 도구 출력만으로 모바일·임베디드·실기기 동작을 통과시키지 않는다. 접근 불가 영역은 `NOT RUN`이다.

## 4. 결함·보완·회귀

재현 조건·실제/기대 결과·심각도·증거를 결함 장부에 남긴다. 보완이 허용되면 기존 하네스로
수정→실패 사례 재시험→영향받은 정상 흐름 회귀를 수행한다. 최대 3회 보완 사이클 후 남은 결함을
보고하며 무한 반복하지 않는다. 실패 기대값 완화, 검사 제거, 등급 자동 하향은 금지한다.
빌드 변경 시 영향 분석으로 증거를 무효화/재검증하고 이전 결과와 수정 결과를 함께 보존한다.

## 5. 준비도 보고

[evidence-contract.md](references/evidence-contract.md)의 증거 게이트로만 판정한다.
`READY`는 확정한 범위의 사전점검 준비 완료이며 공식 GS 인증 합격이 아니다.
필수 실패는 `NEEDS_WORK`, 기준·시험·관찰 누락은 `INCOMPLETE`다. 실패와 누락이 함께 있으면
NEEDS_WORK로 보고하고 누락도 별도로 나열한다. 보안 우회를 평균 점수로 상쇄하지 않는다.
기관 기준을 입수하지 못한 상태에서는 일반 진단 결과와 남은 입력을 제공한다.
신청·외부 제출·공인 시험성적서/인증서 발급은 이 스킬의 산출물이 아니다.