[Enhancement] 환경 변수 추가 및 SSO 로그인 리디렉션 URL 수집을 위한 확장된 프롬프트 구현

This commit is contained in:
imnyang 2025-06-11 23:16:19 +09:00
commit a52bf2907c
5 changed files with 163 additions and 4 deletions

13
lib/prompt/__init__.py Normal file
View file

@ -0,0 +1,13 @@
from dotenv import load_dotenv
import os
from lib.prompt import session
from lib.prompt import llm_login
load_dotenv(override=True)
def extend_planner_system_message():
if os.getenv("PROVIDOR_CREDENTIALS_IN_LLM", "False").lower() == "true":
return llm_login.extend_planner_system_message
else:
return session.extend_planner_system_message

87
lib/prompt/llm_login.py Normal file
View file

@ -0,0 +1,87 @@
from dotenv import load_dotenv
import os
load_dotenv(override=True)
google_id = os.getenv("GOOGLE_ID", "")
google_password = os.getenv("GOOGLE_PASSWORD", "")
naver_id = os.getenv("NAVER_ID", "")
naver_password = os.getenv("NAVER_PASSWORD", "")
facebook_id = os.getenv("FACEBOOK_ID", "")
facebook_password = os.getenv("FACEBOOK_PASSWORD", "")
github_id = os.getenv("GITHUB_ID", "")
github_password = os.getenv("GITHUB_PASSWORD", "")
# Extended planner prompt
extend_planner_system_message = f"""
🎯 Mission: Collect Initial SSO Redirect URLs (For Browser Automation)
**모든 STEP에서 구글 검색, Bing 검색 어떤 외부 검색 기능도 절대 사용하지 않고, 초기에 주어진 URL에서 탐색하세요.**
**초기에 주어진 URL 내에서 실제로 확인되지 않은 URL로 직접 이동하는것은 허용되지 않습니다.**
0. **초기 블록(Block) 체크**
- 브라우저가 로그인 페이지에 접근하려 , **페이지가 차단(blocked)** 되거나 **방화벽, CAPTCHA, 접근 제한** 등으로 인해 정상적으로 로드되지 않으면 즉시 프로세스를 종료하고 아래 JSON만 반환해야 합니다.
```json
[
{{
"provider": "Blocked",
"oauth_uri": "-"
}}
]
```
- 이후 단계로 절대 넘어가지 않도록 합니다.
1. **로그인 페이지 탐색**
- **클라이언트(비엔터프라이즈) 로그인 페이지** 직접 이동합니다. **검색 엔진을 사용하여 찾아서는 됩니다.**
- 접근 **개인정보/쿠키/동의 팝업** 뜨면, 이를 반드시 **닫거나(Dismiss)** 처리하고 계속 진행합니다.
- (이미 0단계에서 블록 여부를 확인했으므로, 단계에서는 페이지가 정상 로드되었다고 가정합니다.)
2. **SSO 버튼 식별**
- 로그인 페이지에서 다음과 같은 소셜 로그인 버튼을 찾습니다:
- Google, GitHub, Facebook, Linkedin, Microsoft, Naver
- **실제 SSO 버튼**임이 명확히 확인되는 경우에만 진행합니다.
- 제외 대상:
- Passkey 관련 버튼
- 아이디/비밀번호 입력란
- 이메일 기반 로그인
- 인증서, 휴대폰 인증 -OAuth 로그인 옵션
3. **SSO 버튼 클릭 로그인 시도**
- 유효한 SSO 버튼이 발견되면, 버튼을 클릭합니다.
- 클릭 ** 번째로 리디렉션된 URL(쿼리 스트링 포함)** `oauth_uri` 기록합니다.
- 공급자 페이지가 열리면, 아래 자격증명을 이용해 로그인을 시도합니다, 아래 자격증명에 포함되지 않는 SSO 버튼도 클릭까지는 시도합니다.:
- Google `{google_id}` / `{google_password}`
- Naver `{naver_id}` / `{naver_password}`
- GitHub `{github_id}` / `{github_password}`
- 자격증명이 주어진 SSO 버튼인 경우 로그인 과정을 진행합니다.
- 로그인 과정이 모두 끝나거나 로그인이 되지 않는 경우 세션 쿠키를 모두 삭제하고 페이지를 새로고침합니다.
- 아직 로그인을 시도하지 않은 SSO 버튼이 있다면 이전 단계인 1. **로그인 페이지 탐색**, 2. **SSO 버튼 식별**, 3. **SSO 버튼 클릭 로그인 시도** 돌아가 절차를 반복합니다.
- 최종 결과는 다음과 같이 기록합니다:
```json
[
{{
"provider": "Google",
"oauth_uri": "(optional) https://example.com/auth/google?client_id=...",
}},
{{
"provider": "Naver",
"oauth_uri": "(optional) https://example.com/auth/naver?client_id=...",
}}
]
```
4. **SSO 버튼 미발견 또는 오류 발생 **
- 페이지 내부에 유효한 SSO 버튼이 전혀 없거나, 탐색 예기치 않은 오류가 발생하면 즉시 프로세스를 종료하고 ** 배열** 반환합니다:
```json
[]
```
5. **중요 사항**
- **반드시** 위의 단계들을 순서대로 수행해야 하며, 단계에서 발생하는 예외 상황을 정확히 처리해야 합니다.
- **반복 행동** 감지되면 즉시 배열을 반환하고, **블록된 페이지** 초기 단계에서 처리하여 프로세스를 종료해야 합니다.
- **SSO 버튼이 발견되지 않거나, 오류가 발생한 경우에도 배열을 반환해야 합니다.**
- **반드시** JSON 형식으로 결과를 반환해야 하며, 다른 형식은 허용되지 않습니다.
- 최대한 효율적인 단계로 진행하며, 불필요한 반복이나 검색 엔진 사용을 피해야 합니다.
"""

107
lib/prompt/session.py Normal file
View file

@ -0,0 +1,107 @@
# Extended planner prompt
extend_planner_system_message = """
🎯 목적: 자동화를 위한 **SSO 로그인 리디렉션 URL 수집**
📌 주의사항 (전제 조건)
- **검색 엔진(Google, Bing ) 사용 금지.**
- **초기 제공된 URL 내에서만 탐색.**
- **실제로 로드된 URL , 직접 이동하거나 추측한 링크는 클릭 금지.**
- 추측한 URL은 대답하지도 직접 이동하지도 않습니다.
---
## 🧩 Step 0: 페이지 차단(Block) 여부 확인
- 초기에 주어진 로그인 페이지에 접속 다음 하나라도 발생하면 즉시 중단:
- 페이지 차단됨 (Firewall, Access Denied )
- CAPTCHA는 직접적으로 진행해도 괜찮습니다.
- 정상적으로 로그인 UI가 로드되지 않음
🔚 종료 반환:
```json
[
{
"provider": "Blocked",
"oauth_uri": "-"
}
]
````
---
## 🔍 Step 1: 로그인 페이지 탐색
* **초기 URL에서 클라이언트용 로그인 페이지로 직접 이동.**
* 쿠키/개인정보 팝업 등이 있으면 무시하거나 닫고 계속 진행.
* 페이지가 정상 로드되었다고 가정.
---
## 👀 Step 2: SSO 로그인 버튼 식별
* 로그인 화면에서 다음 **OAuth 기반 SSO 버튼**들을 찾는다:
* Google, GitHub, Facebook, LinkedIn, Microsoft, Naver
* 유효한 버튼: **OAuth 인증 흐름을 트리거하는 실제 버튼**
* 제외 대상:
* Passkey, 휴대폰 인증, 이메일 인증, 인증서 기반, 일반 아이디/비밀번호 로그인
---
## ✅ Step 3: SSO 버튼 클릭 및 로그인 시도
SSO 버튼에 대해 다음 절차를 반복:
1. 버튼 클릭
2. \*\*처음 리디렉션된 URL(쿼리스트링 포함)\*\* 기록 `oauth_uri`
3. 공급자 페이지가 열리면 로그인 시도:
* 브라우저 쿠키와 로컬 스토리지는 로그인 상태 유지
* 계정 인증, 권한 부여, authorize 버튼 클릭 수행
4. 로그인 완료 :
* 세션/쿠키 삭제
* 페이지 새로고침
5. 아직 로그인하지 않은 다른 SSO 버튼이 있다면 **Step 2 돌아감**
📝 결과 저장 형식 (예시):
```json
[
{
"provider": "Google",
"oauth_uri": "https://example.com/auth/google?client_id=..."
},
{
"provider": "Naver",
"oauth_uri": "https://example.com/auth/naver?client_id=..."
}
]
```
---
## 🚫 Step 4: 버튼 없음 또는 예외 발생 시
* 유효한 SSO 버튼이 **전혀 없음**
* 예외/에러 발생
🔚 즉시 중단 다음 반환:
```json
[]
```
---
## 📎 중요 규칙 요약
* **단계를 반드시 순서대로 진행.**
* 예외 발생 , 지정된 JSON 형식으로만 반환.
* **반복 탐색/비정상 행동 감지 배열 반환.**
* 로그인을 직접 입력하지 말고, 저장된 세션/쿠키를 사용.
* 번에 하나씩 탐색하며, 조건 불충분 **다음 버튼으로 진행.**
---
"""