핵심 위치
공개 연결은 모든 데이터를 제3자에게 넘기는 일이 아닙니다. 각 애플리케이션은 무엇을 읽고 쓸 수 있는지, 누구를 대신해 실행하는지, 어떤 할당량 제한을 받는지, 실패 후 어떻게 복구하는지를 명확히 알아야 합니다.
REZICS의 서버 라우트와 타입 구조 정의는 사람이 작성하는 계약의 유일한 원천이며, 여기서 OpenAPI, 타입이 지정된 클라이언트, 문서를 생성합니다. 인증과 권한은 서버 측 타입이 지정된 접근 정책으로 강제되며, 인터페이스에서 버튼을 숨기는 방식에 의존하지 않습니다.
지금 할 수 있는 일
- 공개 API를 통해 작품, 콘텐츠, 영역, 진행도 및 공개된 다른 기능에 접근합니다.
- 서버 라우트와 타입 구조 정의로 일관된 OpenAPI 문서를 생성합니다.
- 세션 또는 권한 범위가 있는 API 토큰으로 요청을 인증합니다.
- 작업별로 할당량, 오류 응답, 서버 측 접근 정책을 적용합니다.
- 생성된 타입이 지정된 클라이언트와
@rezics/api패키지를 사용합니다. - 콘텐츠 구조와 같은 복잡한 작업 흐름에서 동시성 토큰, 요청 상한, 복구 가능한 의미를 유지합니다.
OAuth와 MCP의 방향
OAuth는 사용자가 비밀번호나 장기 개인 토큰을 넘기지 않고 제3자 애플리케이션을 인가하게 합니다. MCP는 사용자가 이해하고 철회할 수 있는 범위에서 AI 도구가 책 정보를 보완하고, 메타데이터를 갱신하거나, 작업 흐름을 실행하도록 도울 수 있습니다.
최종 목표는 API에 익숙하지 않은 사용자도 통제된 도구를 통해 작품 데이터 구축에 참여하게 하는 것입니다. 다만 OAuth 제3자 애플리케이션, 동의 화면, 콜백, 보안 검토, 공식 MCP 서버는 아직 모두 구현되지 않았으므로 기능 상태는 “개발 중”입니다.
대규모 콘텐츠 작업 흐름
책 콘텐츠 구조를 예로 들면, 한 요청은 컴파일된 논리 변경을 10,000개로 제한하지만 책 전체 노드 수는 제한하지 않습니다. 대규모 웹소설 가져오기는 나누어 실행하고, 체크포인트를 저장하며, 만료된 수정본과 불확실한 결과를 처리해야 합니다. 수십만 개 노드를 하나의 무제한 트랜잭션에 넣어서는 안 됩니다.
관계와 경계
OpenAPI는 전송 계약을 설명하지만 모든 다단계 작업을 자동으로 설명하지는 않습니다. API도 제품 권한을 우회하지 않습니다. MCP는 AI가 호출한다는 이유만으로 추가 권한을 얻지 않습니다. 네트워크, 저장소 또는 캐시 경계를 넘을 때마다 데이터와 열람자 권한을 다시 검증해야 합니다.