보안 ★ 2026-06-16
v1.29.1
i18n-coupling 감사(clean) + handoff 보안 요약 섹션 영어화 (UR-0010)
🌐 영어 사용자가 커밋된 시크릿을 가질 때 정확히 노출되는 handoff 보안 요약 섹션을 영어화.
핵심 변경
**lib/ 전수**: 번역된 라벨에 내부 로직이 string-match 로 결합된 곳(1.28.1 류) 추가 탐색 → **0 건**. drift level === '🔴 critical' 은 언어-안정(미번역), analyzer 조건은 bilingual-by-design, audit/pure-utils 한국어 조건은 미번역 템플릿 매칭, agents 조건은 안정 status 필드. 교차명령(handoff en headline 이 내부 ko-spawn --json 을 안정 필드로 파싱)도 견고.
**🌐 handoff 보안 요약 섹션 영어화**: ## 🔒 보안 요약 헤더 + 2 issue(.env→.env.example / .gitignore 시크릿 누락) + 자동 수정 안내 + 🚨 CRITICAL + 자동 회복 3줄 + 💡 자동 실행 옵션 을 t(ko,en) 으로 영어 opt-in. 한국어 verbatim 보존.
**🐛 회귀 자체수정(같은 라운드)**: 영어화 첫 시도에서 이 블록이 headline 의 t() 스코프 밖이라 t 가 미정의 → ReferenceError 가 블록의 try/catch 에 **삼켜져 보안 요약 섹션 전체가 (양 언어 모두) 사라지는** 회귀를 심었다. 소스가드(문자열 존재)는 통과했지만 **행위 검증**에서 적발(맹신 X) → 블록 로컬 t() 정의로 수정. 같은 함정의 [[lesson-selftest-self-reference-trap]] / [[lesson-reverify-published-artifact]] 계열.