# v1.7.0-alpha.0 — 가드된 실행 워크플로우 이 alpha는 relay-baton을 autopilot로 만들지 않으면서 긴 agent 작업을 감사 가능하게 유지합니다. 여기 있는 모든 것은 결정적·읽기 전용이며, 모델 호출이 없고 relay-baton이 스스로 agent를 멈추지 않습니다. ## 추가 - **실행 체크포인트** — `relay-baton checkpoint add `가 bounded execute step마다 append-only JSON 체크포인트(command 미리보기, 변경 파일, git 요약, budget 스냅샷, result, 타임스탬프)를 `.ai-session/checkpoints.jsonl`에 추가합니다. `checkpoint list`로 다시 읽습니다. - **Stop-condition 정책** — `relay-baton guard [--json] [--exit-code]`가 project별 설정 가능한 cap(`guardrails`: `maxSteps`, `maxChangedFiles`, `maxBudgetRatio`, `requireConfirmation`)을 체크포인트 + 실시간 git/budget과 비교합니다. 기본은 권고이며, `--exit-code`를 주면 stop condition 발생 시 non-zero(10)로 종료해 script/agent 루프가 멈출 수 있습니다. - **위험 분류기** — `relay-baton risk [--json]`가 git status에서 워킹 트리의 위험 표면을 표시합니다: dependency manifest/lockfile, 파일 삭제(high severity), release/CI 편집, env/build config 변경, binary/생성 artifact. 각각 category와 severity를 담습니다. - **개선된 receipt** — `relay-baton checkpoint summary [--json]`가 체크포인트에서 compact한 handoff/archive/review용 실행 receipt를 파생합니다. - **데스크톱 가드 실행 뷰** — 읽기 전용 대시보드 "guarded execution" 카드(가드레일 판정 + 체크포인트 receipt)와 Agent Room `/checkpoints`, `/guard`, `/risk` 추가. 모두 CLI 사이드카 경유. ## 설정 - 새 옵션 `guardrails` config 블록(없으면 기본값 적용: `maxSteps` 25, `maxChangedFiles` 40, `maxBudgetRatio` 0.9, `requireConfirmation` true). 기존 config는 변경 없이 그대로 동작합니다. ## 제약 - 결정적 동작만 — 모델 호출 없음, semantic 분석 없음. - 읽기 전용·권고: relay-baton은 보고만 하고 human/agent가 결정합니다. 자동 중단 없음, 자동 commit/push/PR 없음. - 데스크톱 뷰는 CLI 사이드카로만 읽습니다. webview에 비즈니스 로직 없음.