feat(ai): Claude 전환 + DuckDB 학습저장소

This commit is contained in:
GUARDiA 2026-07-03 23:42:58 +09:00
parent b5a6b829d2
commit f0c93ab208
26 changed files with 1886 additions and 16 deletions

View File

@ -45,6 +45,13 @@
<version>${postgresql.version}</version>
</dependency>
<!-- DuckDB (로컬 임베디드 AI 학습/분석 저장소 — /opt/guardia-esn/data/esn_learning.duckdb) -->
<dependency>
<groupId>org.duckdb</groupId>
<artifactId>duckdb_jdbc</artifactId>
<version>1.1.3</version>
</dependency>
<!-- JWT -->
<dependency><groupId>io.jsonwebtoken</groupId><artifactId>jjwt-api</artifactId><version>${jjwt.version}</version></dependency>
<dependency><groupId>io.jsonwebtoken</groupId><artifactId>jjwt-impl</artifactId><version>${jjwt.version}</version><scope>runtime</scope></dependency>

View File

@ -0,0 +1,55 @@
package com.zioinfo.esn.ai.controller;
import com.zioinfo.esn.ai.dto.AiConfigDto;
import com.zioinfo.esn.ai.dto.AiConfigUpdateRequest;
import com.zioinfo.esn.ai.service.AiConfigService;
import com.zioinfo.esn.common.ApiResponse;
import lombok.RequiredArgsConstructor;
import org.springframework.web.bind.annotation.GetMapping;
import org.springframework.web.bind.annotation.PostMapping;
import org.springframework.web.bind.annotation.PutMapping;
import org.springframework.web.bind.annotation.RequestBody;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;
import java.time.LocalDateTime;
/**
* AI 플랫폼(LLM provider) 설정 관리(ADMIN). [GUARDiA-ESN]
* SecurityConfig {@code /api/admin/ai-config/** hasRole(ADMIN)} 게이트로 보호된다.
*
* <p>esn_setting(key='ai.*') 저장된 런타임 설정을 조회/갱신/테스트한다. <b>API 키는 환경변수
* (ANTHROPIC_API_KEY)로만 주입</b>되어 응답·로그에 노출되지 않는다(GET {@code claudeKeySet} 불리언만).
* 설정 변경은 재기동 없이 다음 AI 호출부터 반영된다.
*
* <ul>
* <li>GET /api/admin/ai-config 현재 효과 설정( 제외, keySet 불리언만)</li>
* <li>PUT /api/admin/ai-config provider/모델 갱신(화이트리스트 검증)</li>
* <li>POST /api/admin/ai-config/test 저장 설정 기준 선택 provider 연결 테스트(요약 결과만)</li>
* </ul>
*/
@RestController
@RequestMapping("/api/admin/ai-config")
@RequiredArgsConstructor
public class AiConfigController {
private final AiConfigService service;
@GetMapping
public ApiResponse<AiConfigDto> get() {
return ApiResponse.ok(service.getConfig());
}
@PutMapping
public ApiResponse<AiConfigDto> update(@RequestBody AiConfigUpdateRequest req) {
return ApiResponse.ok(service.update(req));
}
@PostMapping("/test")
public ApiResponse<AiConfigService.TestResult> test() {
AiConfigService.TestResult result = service.test();
return result.ok()
? ApiResponse.ok(result)
: new ApiResponse<>(false, result.message(), result, LocalDateTime.now());
}
}

View File

@ -0,0 +1,67 @@
package com.zioinfo.esn.ai.controller;
import com.zioinfo.esn.admin.AuditService;
import com.zioinfo.esn.ai.dto.AiFeedbackRequest;
import com.zioinfo.esn.ai.learning.LocalLearningStore;
import com.zioinfo.esn.common.ApiResponse;
import com.zioinfo.esn.rag.EsnRagClient;
import lombok.RequiredArgsConstructor;
import org.springframework.web.bind.annotation.PostMapping;
import org.springframework.web.bind.annotation.RequestBody;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;
import java.util.LinkedHashMap;
import java.util.Map;
/**
* AI 답변 피드백 수집(👍/👎 + 교정). [GUARDiA-ESN]
*
* <p>{@code POST /api/ai/feedback} 인증 사용자면 누구나 제출(SecurityConfig POST /api/** 일반 규칙).
* 로컬 DuckDB({@link LocalLearningStore}, 오프라인 AI 분석) 중앙 guardia-rag({@link EsnRagClient#feedback},
* 통합 학습·평가 게이트) <b> </b> 기록한다. 어느 한쪽 실패가 다른 /응답을 막지 않는다(best-effort).
*
* <p><b>보안 불변</b>: 저장 PII 마스킹(LocalLearningStore). 사용자 식별자는 마스킹. 자격증명 미기록.
* 응답은 저장 성공 여부 요약만 반환(원문//스택 미노출).
*/
@RestController
@RequestMapping("/api/ai/feedback")
@RequiredArgsConstructor
public class AiFeedbackController {
private final LocalLearningStore learningStore;
private final EsnRagClient ragClient;
@PostMapping
public ApiResponse<Map<String, Object>> submit(@RequestBody AiFeedbackRequest req) {
String actor = AuditService.currentActor();
String verdict = req.verdict() == null ? "unknown" : req.verdict().trim();
// 1) 로컬 DuckDB 기록(마스킹은 저장 계층에서 수행) best-effort
boolean storedLocal = false;
try {
learningStore.recordFeedback(req.feature(), req.question(), req.answer(),
verdict, req.correction(), actor);
storedLocal = learningStore.isAvailable();
} catch (Exception ignore) {
// no-op 무영향
}
// 2) 중앙 guardia-rag /feedback 전달(테넌트 격리) best-effort
boolean forwarded = false;
try {
Map<String, Object> res = ragClient.feedback(
req.tenantCode(), req.answerId(), req.question(), req.answer(),
verdict, req.correction(), LocalLearningStore.maskUser(actor));
Object stored = res == null ? null : res.get("stored");
forwarded = Boolean.TRUE.equals(stored);
} catch (Exception ignore) {
// no-op 중앙 미가용은 degraded, 로컬 기록으로 무손실
}
Map<String, Object> out = new LinkedHashMap<>();
out.put("storedLocal", storedLocal);
out.put("forwardedCentral", forwarded);
return ApiResponse.ok("피드백이 접수되었습니다.", out);
}
}

View File

@ -0,0 +1,18 @@
package com.zioinfo.esn.ai.dto;
/**
* AI 설정 조회 DTO API 미반환(claudeKeySet 으로 설정 여부만). [GUARDiA-ESN]
*
* @param provider 효과 provider(ollama/claude/qwen3/deepseek/glm)
* @param ollamaTextModel 효과 Ollama 텍스트 모델(provider 해석 결과)
* @param claudeModel 효과 Claude 모델 ID
* @param claudeKeySet 서버 환경변수 ANTHROPIC_API_KEY 존재 여부(/길이/마스킹 일절 미포함)
* @param aiEnabled 전역 AI 사용 여부(off 규칙 기반 degraded)
*/
public record AiConfigDto(
String provider,
String ollamaTextModel,
String claudeModel,
boolean claudeKeySet,
boolean aiEnabled) {
}

View File

@ -0,0 +1,14 @@
package com.zioinfo.esn.ai.dto;
/**
* AI 설정 저장 요청 화이트리스트 검증. [GUARDiA-ESN]
*
* @param provider ollama/claude/qwen3/deepseek/glm (필수)
* @param claudeModel Claude 모델 ID(선택, 미제공 기존 유지)
* @param ollamaTextModel Ollama 텍스트 모델(선택, 미제공 기존 유지)
*/
public record AiConfigUpdateRequest(
String provider,
String claudeModel,
String ollamaTextModel) {
}

View File

@ -0,0 +1,24 @@
package com.zioinfo.esn.ai.dto;
/**
* AI 답변 피드백 요청(👍/👎 + 교정). [GUARDiA-ESN]
*
* <p>로컬 DuckDB(오프라인 분석) + 중앙 guardia-rag {@code /feedback}(통합 학습·평가 게이트) 기록.
*
* @param feature 피드백 대상 기능(alarm-analysis / pos-classify / chat ...)
* @param question 질문/프롬프트(마스킹 저장)
* @param answer AI 답변(마스킹 저장)
* @param verdict up | down (또는 good/bad)
* @param correction 사용자 교정 내용(선택, 마스킹 저장)
* @param answerId 중앙 RAG answer_id(선택 /answer 응답에서 받은 경우)
* @param tenantCode 테넌트 격리 코드(선택)
*/
public record AiFeedbackRequest(
String feature,
String question,
String answer,
String verdict,
String correction,
String answerId,
String tenantCode) {
}

View File

@ -0,0 +1,177 @@
package com.zioinfo.esn.ai.learning;
import jakarta.annotation.PostConstruct;
import jakarta.annotation.PreDestroy;
import lombok.extern.slf4j.Slf4j;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.stereotype.Component;
import java.io.File;
import java.sql.Connection;
import java.sql.DriverManager;
import java.sql.PreparedStatement;
import java.sql.Statement;
import java.sql.Timestamp;
import java.time.Instant;
import java.util.regex.Pattern;
/**
* 로컬 임베디드 DuckDB 학습/분석 저장소. [GUARDiA-ESN]
*
* <p>AI 피드백(👍/👎+교정) 추론 로그(provider/model/latency/degraded) 솔루션별 로컬 DuckDB 파일에
* 격리 저장한다(오프라인 AI 분석용). 중앙 guardia-rag {@code /feedback}(통합 학습·평가 게이트)와는
* <b>병행</b>이며 서로를 대체하지 않는다(피드백은 로컬 + 중앙 기록).
*
* <p><b>파일</b>: {@code guardia.learning.duckdb-path}(기본 {@code /opt/guardia-esn/data/esn_learning.duckdb}).
* 스키마는 부팅 멱등 생성({@code CREATE TABLE/SEQUENCE IF NOT EXISTS}).
*
* <p><b>Fail-Safe</b>: DuckDB 초기화/기록 실패는 <b>본업을 막지 않는다</b>(예외 흡수·no-op).
* 파일 미생성/드라이버 부재/권한 문제 {@code available=false} 조용히 비활성(로그 1줄만).
* DuckDB 프로세스당 단일 R/W 연결이므로 하나의 {@link Connection} 락으로 직렬화한다.
*
* <p><b>보안 불변</b>: 저장 PII(주민번호·카드·전화·이메일) 마스킹. 사용자 식별자는 2자만 남기고 마스킹.
* 자격증명/비밀번호/스택트레이스는 어떤 컬럼에도 기록하지 않는다(호출 측이 요약만 전달).
*/
@Slf4j
@Component
public class LocalLearningStore {
@Value("${guardia.learning.duckdb-path:/opt/guardia-esn/data/esn_learning.duckdb}")
private String dbPath;
@Value("${guardia.rag.solution:esn}")
private String solution;
private volatile boolean available = false;
private Connection conn;
private final Object lock = new Object();
// PII 패턴(마스킹) 최소 집합. 과탐보다 미기록이 안전.
private static final Pattern RRN = Pattern.compile("\\b\\d{6}[- ]?\\d{7}\\b");
private static final Pattern CARD = Pattern.compile("\\b\\d{4}[- ]?\\d{4}[- ]?\\d{4}[- ]?\\d{4}\\b");
private static final Pattern PHONE = Pattern.compile("\\b01[016789][- ]?\\d{3,4}[- ]?\\d{4}\\b");
private static final Pattern EMAIL = Pattern.compile("[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\\.[A-Za-z]{2,}");
private static final int MAX_LEN = 4000;
@PostConstruct
void init() {
try {
File f = new File(dbPath);
File dir = f.getParentFile();
if (dir != null && !dir.exists() && !dir.mkdirs()) {
log.warn("DuckDB 디렉터리 생성 불가 — 로컬 학습 저장소 비활성: {}", dir);
return;
}
Class.forName("org.duckdb.DuckDBDriver");
conn = DriverManager.getConnection("jdbc:duckdb:" + dbPath);
try (Statement st = conn.createStatement()) {
st.execute("CREATE SEQUENCE IF NOT EXISTS seq_ai_feedback START 1");
st.execute("CREATE SEQUENCE IF NOT EXISTS seq_ai_infer_log START 1");
st.execute("CREATE TABLE IF NOT EXISTS ai_feedback ("
+ "id BIGINT, ts TIMESTAMP, solution VARCHAR, feature VARCHAR, "
+ "question VARCHAR, answer VARCHAR, verdict VARCHAR, correction VARCHAR, user_masked VARCHAR)");
st.execute("CREATE TABLE IF NOT EXISTS ai_infer_log ("
+ "id BIGINT, ts TIMESTAMP, provider VARCHAR, model VARCHAR, latency_ms BIGINT, degraded BOOLEAN)");
}
available = true;
log.info("로컬 DuckDB 학습 저장소 준비 완료: {}", dbPath);
} catch (Throwable t) {
// 드라이버 부재/권한/파일락 본업 무영향. 조용히 비활성(스택 미노출).
available = false;
log.warn("로컬 DuckDB 학습 저장소 비활성(무영향): {}", t.getClass().getSimpleName());
}
}
public boolean isAvailable() {
return available;
}
/** 피드백 1건 기록(멱등 아님 — append). PII 마스킹 후 저장. 실패는 흡수. */
public void recordFeedback(String feature, String question, String answer,
String verdict, String correction, String user) {
if (!available) {
return;
}
synchronized (lock) {
try (PreparedStatement ps = conn.prepareStatement(
"INSERT INTO ai_feedback VALUES (nextval('seq_ai_feedback'), ?, ?, ?, ?, ?, ?, ?, ?)")) {
ps.setTimestamp(1, Timestamp.from(Instant.now()));
ps.setString(2, solution);
ps.setString(3, clip(feature));
ps.setString(4, mask(question));
ps.setString(5, mask(answer));
ps.setString(6, clip(verdict));
ps.setString(7, mask(correction));
ps.setString(8, maskUser(user));
ps.executeUpdate();
} catch (Exception e) {
log.warn("DuckDB ai_feedback 기록 실패(무영향): {}", e.getClass().getSimpleName());
}
}
}
/** 추론 로그 1건 기록(provider/model/latency/degraded). 실패는 흡수. */
public void recordInfer(String provider, String model, long latencyMs, boolean degraded) {
if (!available) {
return;
}
synchronized (lock) {
try (PreparedStatement ps = conn.prepareStatement(
"INSERT INTO ai_infer_log VALUES (nextval('seq_ai_infer_log'), ?, ?, ?, ?, ?)")) {
ps.setTimestamp(1, Timestamp.from(Instant.now()));
ps.setString(2, clip(provider));
ps.setString(3, clip(model));
ps.setLong(4, latencyMs);
ps.setBoolean(5, degraded);
ps.executeUpdate();
} catch (Exception e) {
log.warn("DuckDB ai_infer_log 기록 실패(무영향): {}", e.getClass().getSimpleName());
}
}
}
@PreDestroy
void close() {
synchronized (lock) {
if (conn != null) {
try {
conn.close();
} catch (Exception ignore) {
// no-op
}
}
}
}
// PII 마스킹
static String mask(String s) {
if (s == null || s.isBlank()) {
return s;
}
String out = s;
out = RRN.matcher(out).replaceAll("######-#######");
out = CARD.matcher(out).replaceAll("****-****-****-****");
out = PHONE.matcher(out).replaceAll("***-****-****");
out = EMAIL.matcher(out).replaceAll("***@***");
return clip(out);
}
/** 사용자 식별자 마스킹: 앞 2자만 노출. */
public static String maskUser(String u) {
if (u == null || u.isBlank()) {
return null;
}
String t = u.trim();
if (t.length() <= 2) {
return t.charAt(0) + "*";
}
return t.substring(0, 2) + "***";
}
private static String clip(String s) {
if (s == null) {
return null;
}
return s.length() > MAX_LEN ? s.substring(0, MAX_LEN) : s;
}
}

View File

@ -0,0 +1,254 @@
package com.zioinfo.esn.ai.service;
import com.zioinfo.esn.admin.AuditService;
import com.zioinfo.esn.admin.dto.EsnSetting;
import com.zioinfo.esn.admin.mapper.SettingMapper;
import com.zioinfo.esn.ai.dto.AiConfigDto;
import com.zioinfo.esn.ai.dto.AiConfigUpdateRequest;
import com.zioinfo.esn.common.ai.ClaudeTextClient;
import com.zioinfo.esn.common.ai.TextAiClient.GenResult;
import com.zioinfo.esn.config.OllamaClient;
import lombok.RequiredArgsConstructor;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.stereotype.Service;
import java.util.Set;
/**
* AI provider 런타임 설정(esn_setting, key='ai.*') 단일 출처 서비스. [GUARDiA-ESN]
*
* <p><b>해상도</b>: DB(esn_setting) 우선 미설정 기본값/env 폴백. 시드(db/94) 미적용/ 비움
* 상태에서도 기존 Ollama 동작이 바이트 동일하게 유지된다(provider 기본 ollama, ollamaTextModel 미설정
* {@code guardia.ollama-text-model} env 그대로).
*
* <p><b>보안</b>: Claude API 키는 서비스가 다루지 않는다. {@code claudeKeySet}
* {@link ClaudeTextClient#isConfigured()}(환경변수 존재 여부) 반환 /길이/마스킹 일절 미포함.
*
* <p><b>프로바이더</b>: claude / qwen3 / deepseek / glm / ollama. Ollama 계열(qwen3·deepseek·glm·ollama)
* 해당 텍스트 모델로 generate. claude Claude실패 Ollama(선택모델) 폴백(라우터).
* glm(glm4:9b) 화이트리스트에 등록되나 서버 RAM(~2.1GB) 초과로 콜드로드 실패 폴백(설정 화면 "RAM 증설 필요" 배지).
*
* <p><b>레퍼런스</b>: GUARDiA OCR {@code ai.service.AiConfigService} 미러(GLM provider 추가·설정저장소 ESN 패턴 치환).
*/
@Service
@RequiredArgsConstructor
public class AiConfigService {
// --- esn_setting (db/94 시드와 일치)
public static final String K_PROVIDER = "ai.provider"; // ENUM: ollama|claude|qwen3|deepseek|glm
public static final String K_CLAUDE_MODEL = "ai.claude.model"; // ENUM: 화이트리스트
public static final String K_OLLAMA_TEXT_MODEL = "ai.ollama.textModel"; // STRING (미설정 env 폴백)
public static final String K_ENABLED = "ai.enabled"; // BOOL (off=규칙기반 degraded)
public static final String CATEGORY_AI = "AI";
public static final String PROVIDER_OLLAMA = "ollama";
public static final String PROVIDER_CLAUDE = "claude";
public static final String PROVIDER_QWEN3 = "qwen3";
public static final String PROVIDER_DEEPSEEK = "deepseek";
public static final String PROVIDER_GLM = "glm";
public static final String DEFAULT_CLAUDE_MODEL = "claude-sonnet-4-6";
// Ollama 계열 provider 고정 소형 모델(서버 RAM 제약 준수)
public static final String MODEL_QWEN3 = "qwen3:1.7b";
public static final String MODEL_DEEPSEEK = "deepseek-r1:1.5b";
public static final String MODEL_GLM = "glm4:9b"; // RAM 초과 가능 콜드로드 실패 폴백
/** 허용 provider(임의 문자열 거부). */
public static final Set<String> ALLOWED_PROVIDERS =
Set.of(PROVIDER_OLLAMA, PROVIDER_CLAUDE, PROVIDER_QWEN3, PROVIDER_DEEPSEEK, PROVIDER_GLM);
/** 허용 Claude 모델 ID(임의 문자열 거부). */
public static final Set<String> ALLOWED_CLAUDE_MODELS =
Set.of("claude-sonnet-4-6", "claude-haiku-4-5", "claude-opus-4-8");
/** 허용 Ollama 텍스트 모델(임의 문자열 거부). */
public static final Set<String> ALLOWED_OLLAMA_MODELS =
Set.of("qwen3:1.7b", "deepseek-r1:1.5b", "glm4:9b", "llama3.2:1b");
private final SettingMapper repo;
private final ClaudeTextClient claudeClient;
private final OllamaClient ollamaClient; // 연결 테스트용 텍스트 generate
private final AuditService auditService;
/** 서버 기본 Ollama 텍스트 모델(application.yml guardia.ollama-text-model). */
@Value("${guardia.ollama-text-model:llama3.2:1b}")
private String defaultOllamaTextModel;
// ---------------------------------------------------------------- 효과값(DB 우선 기본)
/** 효과 provider. DB 우선, 미설정/비허용 시 ollama. */
public String provider() {
String v = dbVal(K_PROVIDER);
if (v != null) {
String p = v.trim().toLowerCase();
if (ALLOWED_PROVIDERS.contains(p)) {
return p;
}
}
return PROVIDER_OLLAMA;
}
/** 효과 Claude 모델 ID(DB 우선, 미설정/비허용 시 기본 sonnet-4-6). */
public String claudeModel() {
String v = dbVal(K_CLAUDE_MODEL);
if (v != null) {
String m = v.trim();
if (ALLOWED_CLAUDE_MODELS.contains(m)) {
return m;
}
}
return DEFAULT_CLAUDE_MODEL;
}
/**
* 효과 Ollama 텍스트 모델. provider=qwen3/deepseek/glm 고정 모델, (ollama·claude 폴백)
* DB 설정(화이트리스트) 우선 미설정 env 기본(llama3.2:1b). 라우터의 Ollama 경로·Claude 폴백 공용.
*/
public String ollamaTextModel() {
String p = provider();
if (PROVIDER_QWEN3.equals(p)) {
return MODEL_QWEN3;
}
if (PROVIDER_DEEPSEEK.equals(p)) {
return MODEL_DEEPSEEK;
}
if (PROVIDER_GLM.equals(p)) {
return MODEL_GLM;
}
String v = dbVal(K_OLLAMA_TEXT_MODEL);
if (v != null && ALLOWED_OLLAMA_MODELS.contains(v.trim())) {
return v.trim();
}
return defaultOllamaTextModel;
}
/** 전역 AI 토글(ai.enabled). false 면 모든 AI 결과는 규칙기반(degraded). 기본 true. */
public boolean aiEnabled() {
String v = dbVal(K_ENABLED);
return v == null || !"false".equalsIgnoreCase(v.trim());
}
/** Claude API 키가 환경변수로 설정되어 있는지(여부만). */
public boolean claudeKeySet() {
return claudeClient.isConfigured();
}
/**
* 실제 호출이 Claude 경로로 가야 하는지: provider=claude · 설정됨 · AI 전역 활성.
* false 호출자는 Ollama 경로/폴백을 사용한다( 미설정/실패 자동 폴백 정책 반영).
*/
public boolean isClaudeActive() {
return PROVIDER_CLAUDE.equals(provider()) && claudeKeySet() && aiEnabled();
}
// ---------------------------------------------------------------- ADMIN: 조회 / 갱신
/** 현재 효과 설정 조회. 키 값·길이·마스킹 일절 미포함(claudeKeySet 불리언만). */
public AiConfigDto getConfig() {
return new AiConfigDto(
provider(),
ollamaTextModel(),
claudeModel(),
claudeKeySet(),
aiEnabled());
}
/**
* 설정 갱신(upsert). 화이트리스트 검증: provider{ollama,claude,qwen3,deepseek,glm}, claudeModel허용셋,
* ollamaTextModel(선택)허용셋. 재기동 없이 다음 호출부터 반영.
*/
public AiConfigDto update(AiConfigUpdateRequest req) {
String provider = req.provider() == null ? "" : req.provider().trim().toLowerCase();
if (!ALLOWED_PROVIDERS.contains(provider)) {
throw new IllegalArgumentException("ERR-AI-400: provider 는 ollama/claude/qwen3/deepseek/glm 중 하나여야 합니다.");
}
upsertAudited(K_PROVIDER, provider);
if (req.claudeModel() != null && !req.claudeModel().isBlank()) {
String model = req.claudeModel().trim();
if (!ALLOWED_CLAUDE_MODELS.contains(model)) {
throw new IllegalArgumentException("ERR-AI-400: 허용되지 않은 Claude 모델 ID 입니다.");
}
upsertAudited(K_CLAUDE_MODEL, model);
}
// ollamaTextModel 선택. 제공 시에만 갱신(미제공/공백 = 기존 유지).
if (req.ollamaTextModel() != null && !req.ollamaTextModel().isBlank()) {
String om = req.ollamaTextModel().trim();
if (!ALLOWED_OLLAMA_MODELS.contains(om)) {
throw new IllegalArgumentException("ERR-AI-400: 허용되지 않은 Ollama 텍스트 모델입니다.");
}
upsertAudited(K_OLLAMA_TEXT_MODEL, om);
}
return getConfig();
}
// ---------------------------------------------------------------- ADMIN: 연결 테스트
/**
* 저장된 설정 기준으로 선택 provider 짧은 ping 생성을 요청해 연결을 확인한다.
* 결과 메시지에는 ·스택트레이스·내부 IP 절대 포함하지 않는다(요약만).
*/
public TestResult test() {
if (isClaudeActive()) {
String model = claudeModel();
long start = System.currentTimeMillis();
GenResult r = claudeClient.generate("ping", model, 8);
long ms = System.currentTimeMillis() - start;
if (!r.degraded() && r.text() != null && !r.text().isBlank()) {
return new TestResult(true, false, "정상 · " + model + " · " + fmtMs(ms));
}
return new TestResult(false, true, "Claude 연결 실패 · 모델/네트워크/키 설정을 확인하세요.");
}
// provider=claude 인데 미설정 실제로는 Ollama 폴백 동작 안내(혼선 방지).
if (PROVIDER_CLAUDE.equals(provider()) && !claudeKeySet()) {
return new TestResult(false, true,
"Claude API 키가 설정되지 않아 Ollama(온프레미스)로 폴백 동작합니다. 서버 환경변수 설정 후 다시 시도하세요.");
}
// Ollama 계열 경로(ollama/qwen3/deepseek/glm)
if (!aiEnabled()) {
return new TestResult(false, true, "AI 기능이 비활성 상태입니다. 모든 AI 결과는 규칙 기반(degraded)으로 동작합니다.");
}
String model = ollamaTextModel();
long start = System.currentTimeMillis();
String txt = ollamaClient.generateText("ping", model);
long ms = System.currentTimeMillis() - start;
if (txt != null && !txt.isBlank()) {
return new TestResult(true, false, "정상 · " + model + " · " + fmtMs(ms));
}
if (PROVIDER_GLM.equals(provider())) {
return new TestResult(false, true,
"GLM(glm4:9b) 응답 없음 — 서버 RAM 증설 필요(약 5.5GB). 확보 전까지 소형 모델/폴백을 권장합니다.");
}
return new TestResult(false, true, "Ollama 연결 실패 또는 모델 미가용 — 설정을 확인하세요.");
}
private static String fmtMs(long ms) {
return String.format("%.1fs", ms / 1000.0);
}
/** 연결 테스트 결과(요약만 — 키/스택/IP 미노출). */
public record TestResult(boolean ok, boolean degraded, String message) {
}
// ---------------------------------------------------------------- helpers
/** DB 값(공백/null 은 '미설정'으로 보고 null 반환 → 기본/env 폴백 유도). */
private String dbVal(String key) {
EsnSetting c = repo.findByKey(key);
if (c == null) {
return null;
}
String v = c.getSettingValue();
return (v != null && !v.isBlank()) ? v : null;
}
private void upsertAudited(String key, String val) {
EsnSetting before = repo.findByKey(key);
String prev = before == null ? "(none)" : before.getSettingValue();
if (val.equals(prev)) {
return; // 변경 없음 감사 로그 생략
}
String desc = before == null ? "AI 플랫폼 설정" : before.getDescription();
repo.upsert(key, val, CATEGORY_AI, desc);
auditService.log("AI_CONFIG_CHANGE", "SETTING", key, prev + " -> " + val);
}
}

View File

@ -0,0 +1,76 @@
package com.zioinfo.esn.ai.service;
import com.zioinfo.esn.ai.learning.LocalLearningStore;
import com.zioinfo.esn.common.ai.ClaudeTextClient;
import com.zioinfo.esn.common.ai.TextAiClient;
import com.zioinfo.esn.common.ai.TextAiClient.GenResult;
import com.zioinfo.esn.config.OllamaClient;
import lombok.RequiredArgsConstructor;
import lombok.extern.slf4j.Slf4j;
import org.springframework.stereotype.Service;
/**
* AI provider 선택 라우팅(런타임). 평문 텍스트 생성 진입점(알람 원인분석·POS 분류 ). [GUARDiA-ESN]
* {@link AiConfigService#provider()} 읽어 Claude Ollama(qwen3/deepseek/glm/기존소형) 선택한다.
*
* <p><b>선택/폴백 정책</b>:
* <ul>
* <li>provider=claude · 설정됨 · AI 활성 {@link ClaudeTextClient}. 실패(degraded) <b>Ollama 자동 폴백</b>(선택모델).</li>
* <li>provider=qwen3/deepseek/glm/ollama 해당 Ollama 텍스트 모델로 generate.</li>
* <li>provider=claude 인데 미설정 곧장 Ollama(폴백모델).</li>
* </ul>
* 경로 모두 실패 {@code GenResult.degraded=true·text=null} 호출자가 기존 규칙기반 폴백 유지(무회귀).
* 호출은 provider/model/latency/degraded 로컬 DuckDB({@link LocalLearningStore}) best-effort 기록한다.
*
* <p>알람/POS 프롬프트는 {@code controller.AiController} 라우터로 위임한다. 실패 컨트롤러가
* 기존 {@code OllamaClient#chat} 규칙기반 폴백으로 최종 방어(응답 항상 비어있지 않음).
*
* <p><b>레퍼런스</b>: GUARDiA OCR {@code ai.service.AiTextRouter} 미러(GLM 경로·DuckDB 추론로그 추가).
*/
@Slf4j
@Service
@RequiredArgsConstructor
public class AiTextRouter implements TextAiClient {
private final AiConfigService aiConfig;
private final ClaudeTextClient claudeClient;
private final OllamaClient ollamaClient; // 온프레미스 평문 generate
private final LocalLearningStore learningStore;
/**
* 선택된 provider 텍스트를 생성한다. Claude 선택·실패 Ollama 폴백. 예외를 던지지 않는다.
*/
@Override
public GenResult generate(String prompt) {
long start = System.currentTimeMillis();
if (aiConfig.isClaudeActive()) {
String model = aiConfig.claudeModel();
GenResult r = claudeClient.generate(prompt, model);
if (!r.degraded() && r.text() != null && !r.text().isBlank()) {
logInfer(AiConfigService.PROVIDER_CLAUDE, model, start, false);
return r;
}
// claude 실패/빈응답 온프레미스 Ollama 자동 폴백(선택모델).
log.warn("Claude path degraded -> Ollama fallback");
return ollamaGenerate(AiConfigService.PROVIDER_CLAUDE, prompt, aiConfig.ollamaTextModel(), start);
}
// provider = ollama / qwen3 / deepseek / glm 해당 Ollama 모델
return ollamaGenerate(aiConfig.provider(), prompt, aiConfig.ollamaTextModel(), start);
}
/** Ollama 평문 generate 를 GenResult 로 래핑(실패 시 degraded) + 추론 로그. */
private GenResult ollamaGenerate(String provider, String prompt, String model, long start) {
String txt = ollamaClient.generateText(prompt, model);
boolean degraded = (txt == null || txt.isBlank());
logInfer(provider, model, start, degraded);
return degraded ? new GenResult(null, true) : new GenResult(txt, false);
}
private void logInfer(String provider, String model, long start, boolean degraded) {
try {
learningStore.recordInfer(provider, model, System.currentTimeMillis() - start, degraded);
} catch (Exception ignore) {
// best-effort 추론 로그 실패가 본업을 막지 않는다.
}
}
}

View File

@ -0,0 +1,171 @@
package com.zioinfo.esn.common.ai;
import com.fasterxml.jackson.databind.JsonNode;
import com.fasterxml.jackson.databind.ObjectMapper;
import com.zioinfo.esn.common.ai.TextAiClient.GenResult;
import lombok.extern.slf4j.Slf4j;
import org.springframework.beans.factory.annotation.Value;
import org.springframework.stereotype.Service;
import java.net.URI;
import java.net.http.HttpClient;
import java.net.http.HttpRequest;
import java.net.http.HttpResponse;
import java.time.Duration;
/**
* 외부 Claude(Anthropic) Messages API 텍스트 생성 클라이언트. [ISSUER=GUARDiA-ESN]
*
* <p><b>외부 호출 예외 허용</b>: 클라이언트는 소유자 승인(폐쇄망 아님) 따라 {@code api.anthropic.com}
* 호출이 허용된 유일한 외부 경로다. 외부 API 호출은 여전히 금지(Ollama localhost 전용).
*
* <p><b>API 보안(최우선)</b>: 키는 환경변수 {@code ANTHROPIC_API_KEY} 에서만 로드하며
* ({@code @Value("${ANTHROPIC_API_KEY:}")}), DB·코드·커밋·로그·응답·예외 메시지 어디에도 기록하지 않는다.
* 키는 오직 HTTP 헤더 {@code x-api-key} 로만 전달된다. 로그는 상태코드/예외 클래스명만 남긴다(본문· 미기록).
*
* <p><b>실패 처리</b>: 미설정/타임아웃/비200/예외 {@code GenResult.degraded=true·text=null} 반환
* (예외를 던지지 않음 호출자는 Ollama 폴백). 신규 라이브러리 0 JDK {@link HttpClient} 사용.
*
* <p>모델은 인자로 받는다(호출자가 화이트리스트 검증된 모델 ID 전달). 인터페이스 {@link TextAiClient}
* {@code generate(String)} 기본 모델로 위임한다(주로 라우터가 모델을 명시 호출).
*
* <p><b>레퍼런스</b>: GUARDiA OCR {@code com.zioinfo.ocr.common.ai.ClaudeTextClient} 미러(패키지·ISSUER 치환).
*/
@Slf4j
@Service
public class ClaudeTextClient implements TextAiClient {
/** Anthropic Messages API 엔드포인트(외부 호출 예외 허용 단일 경로). */
private static final String API_URL = "https://api.anthropic.com/v1/messages";
/** Anthropic 버전 헤더(고정). */
private static final String ANTHROPIC_VERSION = "2023-06-01";
/** 기본 모델(키 검증된 화이트리스트의 기본값). */
static final String DEFAULT_MODEL = "claude-sonnet-4-6";
/** 일반 생성 max_tokens. */
private static final int DEFAULT_MAX_TOKENS = 1024;
/** 콜드 응답 대비 요청 타임아웃(초). Ollama timeout 과 동급. */
private static final int TIMEOUT_SEC = 120;
private static final int CONNECT_TIMEOUT_SEC = 15;
private static final ObjectMapper MAPPER = new ObjectMapper();
/** 환경변수 전용 주입. 미설정 시 빈 문자열(=미구성). 값은 절대 외부 노출/로그 금지. */
@Value("${ANTHROPIC_API_KEY:}")
private String apiKey;
/** API 키가 환경변수로 설정되어 있는지(여부만 — 값/길이/마스킹 일절 미노출). */
public boolean isConfigured() {
return apiKey != null && !apiKey.isBlank();
}
/** {@link TextAiClient} 계약: 기본 모델로 생성. */
@Override
public GenResult generate(String prompt) {
return generate(prompt, DEFAULT_MODEL);
}
/** 지정 모델로 생성(라우터가 화이트리스트 검증된 모델 ID 전달). */
public GenResult generate(String prompt, String model) {
return generate(prompt, model, DEFAULT_MAX_TOKENS);
}
/**
* Anthropic Messages API 호출. 실패 {@code degraded=true·text=null}.
* ·요청본문·응답본문은 로그에 남기지 않는다(상태코드/예외 클래스명만).
*/
public GenResult generate(String prompt, String model, int maxTokens) {
if (!isConfigured()) {
return new GenResult(null, true);
}
if (prompt == null || prompt.isBlank()) {
return new GenResult(null, true);
}
String useModel = (model == null || model.isBlank()) ? DEFAULT_MODEL : model.trim();
int tokens = maxTokens > 0 ? maxTokens : DEFAULT_MAX_TOKENS;
try {
String payload = "{"
+ "\"model\":" + str(useModel) + ","
+ "\"max_tokens\":" + tokens + ","
+ "\"messages\":[{\"role\":\"user\",\"content\":" + str(prompt) + "}]"
+ "}";
HttpClient client = HttpClient.newBuilder()
.connectTimeout(Duration.ofSeconds(CONNECT_TIMEOUT_SEC))
.build();
HttpRequest req = HttpRequest.newBuilder()
.uri(URI.create(API_URL))
.timeout(Duration.ofSeconds(TIMEOUT_SEC))
.header("content-type", "application/json")
.header("x-api-key", apiKey) // 키는 헤더로만 로그/응답 미노출
.header("anthropic-version", ANTHROPIC_VERSION)
.POST(HttpRequest.BodyPublishers.ofString(payload))
.build();
HttpResponse<String> resp = client.send(req, HttpResponse.BodyHandlers.ofString());
if (resp.statusCode() != 200) {
log.warn("Claude API status {} -> degraded fallback", resp.statusCode()); // 본문 미기록
return new GenResult(null, true);
}
String text = extractText(resp.body());
if (text == null || text.isBlank()) {
return new GenResult(null, true);
}
return new GenResult(text.trim(), false);
} catch (Exception e) {
log.warn("Claude API call failed -> degraded fallback: {}", e.getClass().getSimpleName()); // 메시지· 미기록
return new GenResult(null, true);
}
}
/** Messages API 응답에서 content[].text(type=text) 추출·연결. */
private static String extractText(String body) {
if (body == null || body.isBlank()) {
return null;
}
try {
JsonNode root = MAPPER.readTree(body);
JsonNode content = root.get("content");
if (content == null || !content.isArray()) {
return null;
}
StringBuilder sb = new StringBuilder();
for (JsonNode block : content) {
JsonNode type = block.get("type");
if (type != null && "text".equals(type.asText())) {
JsonNode t = block.get("text");
if (t != null && !t.isNull()) {
sb.append(t.asText());
}
}
}
String out = sb.toString();
return out.isBlank() ? null : out;
} catch (Exception e) {
return null;
}
}
/** JSON 문자열 이스케이프(프롬프트 직렬화 안전). */
private static String str(String s) {
if (s == null) {
return "\"\"";
}
StringBuilder sb = new StringBuilder("\"");
for (char c : s.toCharArray()) {
switch (c) {
case '"' -> sb.append("\\\"");
case '\\' -> sb.append("\\\\");
case '\n' -> sb.append("\\n");
case '\r' -> sb.append("\\r");
case '\t' -> sb.append("\\t");
default -> {
if (c < 0x20) {
sb.append(String.format("\\u%04x", (int) c));
} else {
sb.append(c);
}
}
}
}
return sb.append("\"").toString();
}
}

View File

@ -0,0 +1,27 @@
package com.zioinfo.esn.common.ai;
/**
* 텍스트 생성 공용 인터페이스 (AI provider 추상화). [GUARDiA-ESN]
*
* <p>온프레미스 Ollama({@code config.OllamaClient#generateText}) 외부 Claude({@link ClaudeTextClient})
* 동일 계약으로 다루기 위한 얇은 추상화. 구현체는 어떤 사유로든(비활성/실패/타임아웃/키미설정) 실패
* {@link GenResult#degraded()}=true · {@link GenResult#text()}=null 반환하고, 호출자가 폴백을 책임진다.
*
* <p>provider 선택/폴백 라우팅은 {@code ai.service.AiTextRouter} 담당한다( 인터페이스를 구현).
*
* <p><b>레퍼런스</b>: GUARDiA OCR {@code com.zioinfo.ocr.common.ai.TextAiClient} 미러(패키지·ISSUER 치환).
*/
public interface TextAiClient {
/**
* 프롬프트로 텍스트를 생성한다. 실패 {@code degraded=true·text=null}(예외를 던지지 않음).
*
* @param prompt 한국어 지시문(컨텍스트 포함)
* @return 생성 결과(텍스트 또는 degraded 폴백 신호)
*/
GenResult generate(String prompt);
/** 생성 결과: 텍스트(폴백 시 null) + degraded(폴백 여부). */
record GenResult(String text, boolean degraded) {
}
}

View File

@ -65,6 +65,48 @@ public class OllamaClient {
}
}
/**
* 평문 텍스트 생성(모델 지정). AiTextRouter/AiConfigService 연결 테스트 진입점.
*
* <p>{@link #chat(String, String)} 달리 <b>실패 규칙기반 폴백 문자열을 만들지 않고 {@code null}</b>
* 반환한다(라우터가 degraded 감지해 다음 단계 폴백을 수행하게 하기 위함).
*
* @param prompt 사용자 프롬프트(시스템 지시 포함 가능)
* @param modelOverride 사용할 Ollama 모델(null/blank 이면 서버 기본 {@code guardia.ollama-text-model})
* @return 생성 텍스트(성공) 또는 {@code null}(비200/타임아웃/예외/빈응답)
*/
public String generateText(String prompt, String modelOverride) {
if (prompt == null || prompt.isBlank()) {
return null;
}
String useModel = (modelOverride == null || modelOverride.isBlank()) ? model : modelOverride;
try {
var body = Map.of(
"model", useModel,
"messages", new Object[]{ Map.of("role", "user", "content", prompt) },
"stream", false
);
String json = mapper.writeValueAsString(body);
HttpRequest req = HttpRequest.newBuilder()
.uri(URI.create(baseUrl + "/api/chat"))
.header("Content-Type", "application/json")
.POST(HttpRequest.BodyPublishers.ofString(json))
.timeout(Duration.ofSeconds(120))
.build();
HttpResponse<String> resp = http.send(req, HttpResponse.BodyHandlers.ofString());
if (resp.statusCode() == 200) {
var res = mapper.readTree(resp.body());
String text = res.path("message").path("content").asText("");
return (text == null || text.isBlank()) ? null : text.trim();
}
log.warn("Ollama generateText status {} — null 반환(라우터 폴백)", resp.statusCode());
return null;
} catch (Exception e) {
log.warn("Ollama generateText 실패 — null 반환(라우터 폴백): {}", e.getClass().getSimpleName());
return null;
}
}
private String fallback(String prompt) {
if (prompt.toLowerCase().contains("alarm") || prompt.contains("알람")) {
return "알람 분석: 장치 연결 상태를 확인하고 네트워크 환경을 점검하세요. 지속 발생 시 현장 엔지니어 파견이 필요합니다.";

View File

@ -52,6 +52,8 @@ public class SecurityConfig {
// admin 보조: 감사로그 조회·설정 조회 = ADMIN/MANAGER, 설정 변경 = ADMIN
// (아래 일반 PUT /api/** 규칙보다 먼저 평가되도록 상단 배치)
.requestMatchers(HttpMethod.PUT, "/api/admin/settings/**").hasRole("ADMIN")
// AI 플랫폼(LLM provider) 설정 조회/갱신/테스트 모두 ADMIN 전용 (상단 배치로 우선 평가)
.requestMatchers("/api/admin/ai-config/**").hasRole("ADMIN")
.requestMatchers("/api/admin/**").hasAnyRole("ADMIN", "MANAGER")
// AI 기법 토글 변경 = MANAGER+ (조회/실행은 일반 인증 사용자) 상단 배치로 우선 평가
.requestMatchers(HttpMethod.PUT, "/api/ai/rag/toggles/**").hasAnyRole("ADMIN", "MANAGER")

View File

@ -1,20 +1,32 @@
package com.zioinfo.esn.controller;
import com.zioinfo.esn.ai.service.AiTextRouter;
import com.zioinfo.esn.common.ApiResponse;
import com.zioinfo.esn.common.ai.TextAiClient.GenResult;
import com.zioinfo.esn.config.OllamaClient;
import lombok.RequiredArgsConstructor;
import org.springframework.web.bind.annotation.*;
import java.util.Map;
/**
* ESN 텍스트 AI(알람 원인분석·POS 자동분류·운영 채팅) 진입점.
*
* <p><b>provider 라우팅</b>: {@link AiTextRouter} 경유해 Claude(외부, 설정 )Ollama(온프레미스,
* qwen3/deepseek/glm/기존소형) 런타임 선택한다. 라우터가 degraded 반환하면( 미설정· provider 실패)
* 기존 {@link OllamaClient#chat} 규칙기반 폴백으로 최종 방어 응답은 항상 비어있지 않다(무회귀).
*
* <p>보안 불변: 외부 AI Claude(소유자 승인 예외) 단일 경로. 외부 호출 금지. /스택 미노출.
*/
@RestController
@RequestMapping("/api/ai")
@RequiredArgsConstructor
public class AiController {
private final AiTextRouter aiRouter;
private final OllamaClient ollama;
/**
* 알람 AI 이상 분석 Ollama 온프레미스만 허용.
* 알람 AI 이상 분석 provider 라우팅(ClaudeOllama), 실패 규칙기반 폴백.
*/
@PostMapping("/analyze-alarm")
public ApiResponse<Map<String, String>> analyzeAlarm(@RequestBody Map<String, Object> body) {
@ -22,20 +34,19 @@ public class AiController {
String message = (String) body.getOrDefault("message", "");
String severity = (String) body.getOrDefault("severity", "LOW");
String system = "당신은 ESL(전자 가격표) 시스템 전문 AI 엔지니어입니다. 알람을 분석하고 실용적인 조치를 제안하세요.";
String prompt = String.format(
"ESL 장치 알람 분석:\n유형: %s\n심각도: %s\n메시지: %s\n\n" +
"원인 분석 및 조치 방안을 3줄 이내로 간결하게 제시하세요.",
alarmType, severity, message
);
String result = ollama.chat(prompt,
"당신은 ESL(전자 가격표) 시스템 전문 AI 엔지니어입니다. 알람을 분석하고 실용적인 조치를 제안하세요.");
String result = routeOrFallback(system, prompt);
return ApiResponse.ok(Map.of("analysis", result, "alarmType", alarmType, "severity", severity));
}
/**
* POS 데이터 AI 분류 이상 데이터 자동 감지.
* POS 데이터 AI 분류 이상 데이터 자동 감지(provider 라우팅, 실패 규칙기반 폴백).
*/
@PostMapping("/classify-pos")
public ApiResponse<Map<String, String>> classifyPos(@RequestBody Map<String, Object> body) {
@ -43,15 +54,14 @@ public class AiController {
String price = String.valueOf(body.getOrDefault("price", "0"));
String salePrice = String.valueOf(body.getOrDefault("salePrice", "0"));
String system = "당신은 POS 데이터 품질 관리 AI입니다. 가격 데이터의 이상을 감지하세요.";
String prompt = String.format(
"POS 가격 데이터 검증:\n상품코드: %s\n정가: %s\n판매가: %s\n\n" +
"이 데이터가 정상인지 이상(오류/이상값)인지 판단하고, 분류(NORMAL/ABNORMAL)와 이유를 2줄 이내로 제시하세요.",
productCode, price, salePrice
);
String result = ollama.chat(prompt,
"당신은 POS 데이터 품질 관리 AI입니다. 가격 데이터의 이상을 감지하세요.");
String result = routeOrFallback(system, prompt);
String classification = result.toUpperCase().contains("ABNORMAL") ? "ABNORMAL" : "NORMAL";
return ApiResponse.ok(Map.of(
@ -62,12 +72,27 @@ public class AiController {
}
/**
* 일반 AI 채팅 ESN 운영 관련 질문.
* 일반 AI 채팅 ESN 운영 관련 질문(provider 라우팅, 실패 규칙기반 폴백).
*/
@PostMapping("/chat")
public ApiResponse<Map<String, String>> chat(@RequestBody Map<String, String> body) {
String message = body.getOrDefault("message", "");
String result = ollama.chat(message, "ESL 전자 가격표 통합 관리 플랫폼 운영 전문가입니다.");
String system = "ESL 전자 가격표 통합 관리 플랫폼 운영 전문가입니다.";
String result = routeOrFallback(system, message);
return ApiResponse.ok(Map.of("response", result));
}
/**
* 라우터(ClaudeOllama) 경유 degraded 기존 OllamaClient.chat 규칙기반 폴백.
* 시스템 지시는 프롬프트 앞에 병합(단일 user 메시지 계약). 응답은 항상 비어있지 않다.
*/
private String routeOrFallback(String system, String prompt) {
String merged = (system == null || system.isBlank()) ? prompt : system + "\n\n" + prompt;
GenResult r = aiRouter.generate(merged);
if (!r.degraded() && r.text() != null && !r.text().isBlank()) {
return r.text();
}
// provider 실패 기존 규칙기반 폴백(무회귀, 항상 문자열 반환).
return ollama.chat(prompt, system);
}
}

View File

@ -28,6 +28,8 @@ spring:
- classpath:db/92_esn_rag_setting.sql
# 로그인 보조(가입 승인대기/아이디찾기) — esn_user name/approval_status ALTER (멱등)
- classpath:db/93_esn_login_helper.sql
# AI 플랫폼(Claude 전환) provider/모델 설정 시드 — esn_setting ai.* (멱등)
- classpath:db/94_seed_ai_config.sql
web:
resources:
static-locations: classpath:/static/
@ -46,6 +48,9 @@ guardia:
ollama-url: ${OLLAMA_URL:http://localhost:11434}
ollama-text-model: ${OLLAMA_TEXT_MODEL:llama3.2:1b}
itsm-url: ${ITSM_URL:http://localhost:9001}
# 로컬 임베디드 DuckDB AI 학습/분석 저장소(오프라인). 미가용 시 조용히 비활성(본업 무영향).
learning:
duckdb-path: ${LEARNING_DUCKDB_PATH:/opt/guardia-esn/data/esn_learning.duckdb}
# 중앙 guardia-rag (온프레미스 루프백 전용 — 외부 엔드포인트 금지).
# 미가용/타임아웃 시 EsnRagClient 가 degraded 폴백, 기존 OllamaClient/룰로 무손실 동작.
rag:

View File

@ -0,0 +1,28 @@
-- =====================================================================
-- GUARDiA ESN — 94. AI 플랫폼(LLM provider) 설정 시드 (멱등)
-- 대상 DB : guardia_esn_db (테이블 esn_setting — schema.sql 에서 생성)
-- 적용 : application.yml spring.sql.init.mode=always + schema-locations 에 본 파일 등재.
-- mode:always 재실행 안전(ON CONFLICT DO NOTHING).
-- 설명 : 외부 Claude(Anthropic) API 를 온프레미스 Ollama 와 병행·선택형으로 추가.
-- 관리자(ADMIN)가 런타임으로 provider/모델을 선택(재기동 불요, AiConfigService).
-- * ai.provider : ollama(기본) / claude / qwen3 / deepseek / glm
-- * ai.claude.model : claude-sonnet-4-6(기본) / claude-haiku-4-5 / claude-opus-4-8
-- * ai.ollama.textModel: 빈값(=서버 프로퍼티 guardia.ollama-text-model 폴백, llama3.2:1b)
-- * ai.enabled : true(기본, off=규칙기반 degraded)
-- 보안 : Claude API 키는 DB 에 저장하지 않는다 — 서버 환경변수 ANTHROPIC_API_KEY 로만 주입.
-- 본 시드에 키/시크릿/IP/비밀번호 일절 미포함.
-- 무회귀 : 기본 provider=ollama → 설정 미변경 시 기존 Ollama 동작과 바이트 동일.
-- 멱등 : INSERT ... ON CONFLICT (setting_key) DO NOTHING.
-- 참고 : 기존 ai.ollama.text.model / ai.ollama.enabled(레거시 키)와 별개(신규 ai.* 키).
-- =====================================================================
SET client_encoding = 'UTF8';
INSERT INTO esn_setting (setting_key, setting_value, category, description) VALUES
('ai.provider', 'ollama', 'AI', 'LLM provider(ollama/claude/qwen3/deepseek/glm)'),
('ai.claude.model', 'claude-sonnet-4-6', 'AI', 'Claude 모델 ID(화이트리스트)'),
('ai.ollama.textModel', '', 'AI', 'Ollama 텍스트 모델(빈값=서버 기본 폴백)'),
('ai.enabled', 'true', 'AI', '전역 AI 사용 여부(off=규칙기반 degraded)')
ON CONFLICT (setting_key) DO NOTHING;
-- end 94_seed_ai_config.sql

File diff suppressed because one or more lines are too long

File diff suppressed because one or more lines are too long

View File

@ -5,8 +5,8 @@
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<title>zioinfo-esn — ESL 통합 관리 플랫폼</title>
<link rel="icon" type="image/svg+xml" href="/vite.svg" />
<script type="module" crossorigin src="/assets/index-D1lnwkoJ.js"></script>
<link rel="stylesheet" crossorigin href="/assets/index-CshJ1aNP.css">
<script type="module" crossorigin src="/assets/index-Brirvf7y.js"></script>
<link rel="stylesheet" crossorigin href="/assets/index-D3eowNUw.css">
</head>
<body>
<div id="root"></div>

Binary file not shown.

View File

@ -15,6 +15,7 @@ import ProductList from './pages/ProductList'
import TenantAdmin from './pages/TenantAdmin'
import AiAnalysis from './pages/AiAnalysis'
import AiTechniqueSettings from './pages/AiTechniqueSettings'
import AiPlatformSettings from './pages/AiPlatformSettings'
import TagBindingList from './pages/TagBindingList'
import UpdateQueueList from './pages/UpdateQueueList'
import AuditLog from './pages/AuditLog'
@ -57,6 +58,7 @@ export default function App() {
<Route path="/settings" element={<SystemSettings />} />
<Route path="/ai" element={<AiAnalysis />} />
<Route path="/ai-techniques" element={<AiTechniqueSettings />} />
<Route path="/ai-platform" element={<AiPlatformSettings />} />
<Route path="/worklogs" element={<WorklogList />} />
<Route path="/schedules" element={<ScheduleCalendar />} />
<Route path="/messages" element={<MessageBox />} />

View File

@ -0,0 +1,65 @@
// AI 플랫폼(LLM Provider) 설정(ADMIN) + AI 피드백 API. [GUARDiA-ESN]
// /api/admin/ai-config (ADMIN 전용) — API 키 값은 응답에 절대 포함되지 않음(claudeKeySet 플래그만).
// /api/ai/feedback (인증 사용자) — 👍/👎+교정 → 로컬 DuckDB + 중앙 guardia-rag 둘 다 기록.
// 레퍼런스: GUARDiA OCR frontend/src/api/adminAiConfig.ts (GLM provider·feedback 추가).
import api from './client'
/** LLM 제공자: ollama/qwen3/deepseek/glm(온프레미스) / claude(외부). */
export type AiProvider = 'ollama' | 'claude' | 'qwen3' | 'deepseek' | 'glm'
/** 화이트리스트 Claude 모델 ID. */
export type ClaudeModel = 'claude-sonnet-4-6' | 'claude-haiku-4-5' | 'claude-opus-4-8'
/** AI 설정 조회 DTO — API 키 값 미반환(claudeKeySet 으로 설정 여부만). */
export interface AiConfigDto {
provider: AiProvider
/** Ollama 텍스트 모델(provider 별 해석 결과, 읽기 전용 표시). */
ollamaTextModel: string
/** 선택된 Claude 모델 ID(미설정 시 서버 기본 claude-sonnet-4-6). */
claudeModel: string
/** 서버 환경변수 ANTHROPIC_API_KEY 존재 여부(값·길이·마스킹 일절 미포함). */
claudeKeySet: boolean
/** 전역 AI 사용 여부(off 시 규칙 기반 degraded). */
aiEnabled: boolean
}
/** 저장 요청 — provider 필수, claudeModel/ollamaTextModel 선택. */
export interface AiConfigUpdateRequest {
provider: AiProvider
claudeModel?: ClaudeModel
ollamaTextModel?: string
}
/** 연결 테스트 결과. */
export interface AiTestResult {
ok: boolean
degraded: boolean
message: string
}
/** GET /api/admin/ai-config — 현재 AI 설정(API 키 값 제외). */
export const getAiConfig = () =>
api.get('/api/admin/ai-config').then(r => r.data?.data as AiConfigDto)
/** PUT /api/admin/ai-config — provider/claudeModel 저장 → 반영분. */
export const updateAiConfig = (body: AiConfigUpdateRequest) =>
api.put('/api/admin/ai-config', body).then(r => r.data?.data as AiConfigDto)
/** POST /api/admin/ai-config/test — 저장된 설정 기준 선택 provider 짧은 ping. */
export const testAiConfig = () =>
api.post('/api/admin/ai-config/test', {}).then(r => r.data?.data as AiTestResult)
// ── AI 피드백(👍/👎+교정) ─────────────────────────────────────────────────
export interface AiFeedbackRequest {
feature: string
question?: string
answer?: string
verdict: 'up' | 'down'
correction?: string
answerId?: string
tenantCode?: string
}
/** POST /api/ai/feedback — 로컬 DuckDB + 중앙 rag 기록(요약 결과만). */
export const submitAiFeedback = (body: AiFeedbackRequest) =>
api.post('/api/ai/feedback', body).then(r => r.data?.data as { storedLocal: boolean; forwardedCentral: boolean })

View File

@ -0,0 +1,83 @@
// AI 답변 피드백 위젯(👍/👎 + 교정). [GUARDiA-ESN]
// 👍/👎 → /api/ai/feedback (로컬 DuckDB + 중앙 guardia-rag 둘 다 기록). 👎 시 교정 입력 노출.
// PII 마스킹은 서버(LocalLearningStore)에서 수행 — 화면은 원문만 전달.
import { useState } from 'react'
import { ThumbsUp, ThumbsDown, Send } from 'lucide-react'
import { submitAiFeedback } from '../api/adminAiConfig'
interface Props {
feature: string
question?: string
answer?: string
answerId?: string
tenantCode?: string
}
export default function AiFeedback({ feature, question, answer, answerId, tenantCode }: Props) {
const [verdict, setVerdict] = useState<'up' | 'down' | null>(null)
const [correction, setCorrection] = useState('')
const [sent, setSent] = useState(false)
const [busy, setBusy] = useState(false)
const send = async (v: 'up' | 'down', corr?: string) => {
setBusy(true)
try {
await submitAiFeedback({ feature, question, answer, verdict: v, correction: corr, answerId, tenantCode })
setSent(true)
} catch {
// 무영향 — 피드백 실패는 조용히 흡수(본 기능은 부가).
setSent(true)
} finally {
setBusy(false)
}
}
const onUp = () => { setVerdict('up'); send('up') }
const onDown = () => { setVerdict('down') } // 교정 입력 후 전송
const onSubmitDown = () => send('down', correction.trim() || undefined)
if (sent) {
return <div className="mt-2 text-[11px] text-emerald-300"> . .</div>
}
return (
<div className="mt-3 flex flex-col gap-2">
<div className="flex items-center gap-2 text-[11px] text-slate-500">
<span> ?</span>
<button
onClick={onUp}
disabled={busy}
className={`p-1.5 rounded border ${verdict === 'up' ? 'bg-emerald-500/15 border-emerald-500/40 text-emerald-300' : 'border-edge text-slate-400 hover:border-emerald-500/50'}`}
aria-label="도움됨"
>
<ThumbsUp size={13} />
</button>
<button
onClick={onDown}
disabled={busy}
className={`p-1.5 rounded border ${verdict === 'down' ? 'bg-rose-500/15 border-rose-500/40 text-rose-300' : 'border-edge text-slate-400 hover:border-rose-500/50'}`}
aria-label="도움안됨"
>
<ThumbsDown size={13} />
</button>
</div>
{verdict === 'down' && (
<div className="flex items-center gap-2">
<input
value={correction}
onChange={e => setCorrection(e.target.value)}
placeholder="올바른 답/개선 의견(선택)"
className="flex-1 bg-ink border border-edge rounded px-2 py-1 text-xs text-slate-300 placeholder-slate-600"
/>
<button
onClick={onSubmitDown}
disabled={busy}
className="flex items-center gap-1 px-2 py-1 rounded bg-brand/20 text-brand border border-brand/40 text-xs disabled:opacity-40"
>
<Send size={12} />
</button>
</div>
)}
</div>
)
}

View File

@ -25,6 +25,7 @@ const nav = [
{ to: '/settings', icon: Settings, label: '시스템 설정' },
{ to: '/ai', icon: Brain, label: 'AI 분석' },
{ to: '/ai-techniques', icon: Sparkles, label: 'AI 기법 설정' },
{ to: '/ai-platform', icon: Cpu, label: 'AI 플랫폼 설정' },
{ to: '/worklogs', icon: NotebookPen, label: '업무일지' },
{ to: '/schedules', icon: CalendarDays, label: '일정 관리' },
{ to: '/messages', icon: Mail, label: '쪽지' },

View File

@ -2,6 +2,7 @@ import { useState } from 'react'
import { useMutation } from '@tanstack/react-query'
import { analyzeAlarm, classifyPos } from '../api/client'
import { Brain, Zap, AlertTriangle, Tag } from 'lucide-react'
import AiFeedback from '../components/AiFeedback'
export default function AiAnalysis() {
const [alarmText, setAlarmText] = useState('')
@ -48,8 +49,9 @@ export default function AiAnalysis() {
{alarmMut.isPending ? '분석 중...' : 'Ollama 분석'}
</button>
{alarmResult && (
<div className="mt-4 bg-panel border border-edge rounded p-4 text-sm text-gray-300 whitespace-pre-wrap">
{alarmResult}
<div className="mt-4 bg-panel border border-edge rounded p-4">
<div className="text-sm text-gray-300 whitespace-pre-wrap">{alarmResult}</div>
<AiFeedback feature="alarm-analysis" question={alarmText} answer={alarmResult} />
</div>
)}
</div>
@ -75,8 +77,9 @@ export default function AiAnalysis() {
{posMut.isPending ? '분류 중...' : 'Ollama 분류'}
</button>
{posResult && (
<div className="mt-4 bg-panel border border-edge rounded p-4 text-sm text-gray-300 whitespace-pre-wrap">
{posResult}
<div className="mt-4 bg-panel border border-edge rounded p-4">
<div className="text-sm text-gray-300 whitespace-pre-wrap">{posResult}</div>
<AiFeedback feature="pos-classify" question={posText} answer={posResult} />
</div>
)}
</div>

View File

@ -0,0 +1,266 @@
// AI 플랫폼(LLM Provider) 설정(ADMIN) — 제공자·모델 선택 + 연결 테스트. [GUARDiA-ESN]
// API 키 값은 화면에 절대 표시/입력하지 않는다(claudeKeySet 으로 설정 여부 배지만).
// 저장은 provider/claudeModel 만 전송(ollama 계열 모델·전역 활성은 읽기 전용 표시).
// 레퍼런스: GUARDiA OCR AiPlatformSettings.tsx (GLM provider·RAM 배지 추가).
import { useEffect, useState } from 'react'
import { Cpu, KeyRound, PlugZap, Save, AlertTriangle } from 'lucide-react'
import { getAiConfig, updateAiConfig, testAiConfig } from '../api/adminAiConfig'
import type { AiProvider, ClaudeModel, AiTestResult } from '../api/adminAiConfig'
const PROVIDERS: { id: AiProvider; label: string; hint: string; ramWarn?: boolean }[] = [
{ id: 'ollama', label: 'Ollama (기본)', hint: '온프레미스 · llama3.2:1b' },
{ id: 'qwen3', label: 'Qwen3', hint: '온프레미스 · qwen3:1.7b' },
{ id: 'deepseek', label: 'DeepSeek', hint: '온프레미스 · deepseek-r1:1.5b' },
{ id: 'glm', label: 'GLM', hint: '온프레미스 · glm4:9b', ramWarn: true },
{ id: 'claude', label: 'Claude (외부)', hint: 'api.anthropic.com · 키 필요' },
]
const CLAUDE_MODELS: ClaudeModel[] = ['claude-sonnet-4-6', 'claude-haiku-4-5', 'claude-opus-4-8']
const DEFAULT_CLAUDE_MODEL: ClaudeModel = 'claude-sonnet-4-6'
const normModel = (v: string): ClaudeModel =>
(CLAUDE_MODELS as string[]).includes(v) ? (v as ClaudeModel) : DEFAULT_CLAUDE_MODEL
function friendlyError(e: any): string {
const msg: string = e?.response?.data?.message || ''
if (e?.response?.status === 403) return '권한이 없습니다 (AI 설정은 ADMIN 전용).'
if (msg.includes('ERR-AI-400')) return msg.replace(/^ERR-AI-400:\s*/, '')
return 'AI 설정을 처리하지 못했습니다.'
}
export default function AiPlatformSettings() {
const [provider, setProvider] = useState<AiProvider>('ollama')
const [claudeModel, setClaudeModel] = useState<ClaudeModel>(DEFAULT_CLAUDE_MODEL)
const [claudeKeySet, setClaudeKeySet] = useState(false)
const [ollamaTextModel, setOllamaTextModel] = useState('')
const [aiEnabled, setAiEnabled] = useState(true)
const [loading, setLoading] = useState(false)
const [saving, setSaving] = useState(false)
const [saved, setSaved] = useState(false)
const [err, setErr] = useState('')
const [testing, setTesting] = useState(false)
const [testResult, setTestResult] = useState<AiTestResult | null>(null)
const load = () => {
setLoading(true)
getAiConfig()
.then(dto => {
setProvider(dto.provider)
setClaudeModel(normModel(dto.claudeModel ?? DEFAULT_CLAUDE_MODEL))
setClaudeKeySet(!!dto.claudeKeySet)
setOllamaTextModel(dto.ollamaTextModel ?? '')
setAiEnabled(!!dto.aiEnabled)
setErr('')
})
.catch(e => setErr(friendlyError(e)))
.finally(() => setLoading(false))
}
useEffect(() => { load() }, [])
const markDirty = () => { setSaved(false); setTestResult(null) }
const submit = async () => {
setSaving(true)
setSaved(false)
try {
const dto = await updateAiConfig({ provider, claudeModel })
setProvider(dto.provider)
setClaudeModel(normModel(dto.claudeModel ?? DEFAULT_CLAUDE_MODEL))
setClaudeKeySet(!!dto.claudeKeySet)
setOllamaTextModel(dto.ollamaTextModel ?? '')
setAiEnabled(!!dto.aiEnabled)
setSaved(true)
setErr('')
} catch (e) {
setErr(friendlyError(e))
} finally {
setSaving(false)
}
}
const runTest = async () => {
setTesting(true)
setTestResult(null)
try {
setTestResult(await testAiConfig())
} catch (e) {
setTestResult({ ok: false, degraded: false, message: friendlyError(e) })
} finally {
setTesting(false)
}
}
const isClaude = provider === 'claude'
const isGlm = provider === 'glm'
const showKeyFallback = isClaude && !claudeKeySet
const showDisabledFallback = !isClaude && !aiEnabled
const statusClass = testResult
? testResult.degraded
? 'text-amber-300'
: testResult.ok
? 'text-emerald-300'
: 'text-rose-300'
: ''
return (
<div>
<div className="flex items-center justify-between mb-6">
<div>
<h1 className="text-xl font-bold flex items-center gap-2 text-white">
<Cpu size={20} className="text-brand" /> AI
</h1>
<p className="text-sm text-slate-400 mt-1">
·POS LLM .
</p>
</div>
<button
onClick={load}
disabled={loading}
className="px-3 py-1.5 rounded-lg bg-card border border-edge text-sm disabled:opacity-40"
>
</button>
</div>
{err && (
<div className="bg-rose-500/10 border border-rose-500/40 text-rose-300 text-sm rounded-lg px-4 py-2.5 mb-4">
{err}
</div>
)}
{(showKeyFallback || showDisabledFallback) && (
<div className="bg-amber-500/10 border border-amber-500/40 text-amber-300 text-sm rounded-lg px-4 py-2.5 mb-4">
{showKeyFallback
? 'Claude API 키가 설정되지 않아 Ollama(온프레미스)로 폴백 동작합니다. 서버 환경변수 ANTHROPIC_API_KEY 설정 후 사용하세요.'
: 'AI 기능이 비활성 상태입니다. 모든 AI 결과는 규칙 기반(degraded)으로 동작합니다.'}
</div>
)}
<div className="grid gap-5 md:grid-cols-2">
{/* ── 제공자 & 모델 ── */}
<section className="bg-card border border-edge rounded-xl p-5">
<h2 className="text-sm font-semibold mb-4 flex items-center gap-2 text-white">
<Cpu size={16} className="text-brand" /> &
</h2>
<div className="grid grid-cols-2 gap-2 mb-4">
{PROVIDERS.map(p => (
<button
key={p.id}
onClick={() => { setProvider(p.id); markDirty() }}
className={`text-left px-3 py-2.5 rounded-lg border text-sm transition-colors ${
provider === p.id
? 'bg-brand/15 border-brand text-brand'
: 'bg-ink border-edge text-slate-300 hover:border-brand/50'
}`}
>
<div className="font-semibold flex items-center gap-1">
{p.label}
{p.ramWarn && <AlertTriangle size={12} className="text-amber-400" />}
</div>
<div className="text-[11px] text-slate-500 mt-0.5">{p.hint}</div>
</button>
))}
</div>
{/* GLM — RAM 증설 경고(선택은 허용하되 콜드로드 실패 시 폴백) */}
{isGlm && (
<div className="mb-4 bg-amber-500/10 border border-amber-500/40 text-amber-300 text-xs rounded-lg px-3 py-2 flex items-start gap-2">
<AlertTriangle size={13} className="mt-0.5 shrink-0" />
<span>GLM(glm4:9b) 5.5GB . RAM / . RAM .</span>
</div>
)}
{/* Ollama 계열 — 텍스트 모델 읽기 전용 표시 */}
{!isClaude && (
<div className="mb-4">
<label className="block text-xs text-slate-500 mb-1">Ollama </label>
<div className="px-3 py-2 rounded-lg bg-ink border border-edge text-sm font-mono text-slate-300">
{ollamaTextModel || 'llama3.2:1b'}
</div>
<p className="text-[11px] text-slate-500 mt-1">
RAM . .
</p>
</div>
)}
{/* Claude — 모델 셀렉트 + 키 배지(값 비노출) */}
{isClaude && (
<>
<div className="mb-4">
<label className="block text-xs text-slate-500 mb-1">Claude </label>
<select
value={claudeModel}
onChange={e => { setClaudeModel(normModel(e.target.value)); markDirty() }}
className="w-full px-3 py-2 rounded-lg bg-ink border border-edge text-sm text-slate-200 focus:border-brand outline-none"
>
{CLAUDE_MODELS.map(m => (
<option key={m} value={m}>{m}</option>
))}
</select>
</div>
<div className="mb-4">
<label className="block text-xs text-slate-500 mb-1 flex items-center gap-1">
<KeyRound size={13} /> API
</label>
<span
className={`inline-block px-3 py-1 rounded-lg text-xs font-semibold ${
claudeKeySet
? 'bg-emerald-500/15 text-emerald-300 border border-emerald-500/40'
: 'bg-rose-500/15 text-rose-300 border border-rose-500/40'
}`}
>
{claudeKeySet ? '설정됨' : '미설정'}
</span>
<p className="text-[11px] text-slate-500 mt-1.5">
(ANTHROPIC_API_KEY) ·· .
</p>
</div>
</>
)}
<div className="flex items-center gap-3">
<button
onClick={submit}
disabled={saving || loading}
className="flex items-center gap-1.5 px-4 py-2 rounded-lg bg-brand text-ink text-sm font-semibold disabled:opacity-40"
>
<Save size={15} /> {saving ? '저장 중…' : '저장'}
</button>
{saved && <span className="text-emerald-300 text-xs"></span>}
</div>
</section>
{/* ── 연결 테스트 ── */}
<section className="bg-card border border-edge rounded-xl p-5">
<h2 className="text-sm font-semibold mb-2 flex items-center gap-2 text-white">
<PlugZap size={16} className="text-brand" />
</h2>
<p className="text-sm text-slate-400 mb-4">
ping ( ).
</p>
<div className="flex items-center gap-3">
<button
onClick={runTest}
disabled={testing}
className="px-4 py-2 rounded-lg bg-card border border-edge text-sm disabled:opacity-40 hover:border-brand/50"
>
{testing ? '테스트 중…' : '테스트 실행'}
</button>
{testResult && (
<span className={`text-sm ${statusClass}`} role="status" aria-live="polite">
{testResult.message}
</span>
)}
</div>
<p className="text-[11px] text-slate-500 mt-3">
. Claude Ollama .
</p>
</section>
</div>
</div>
)
}