{
  "test_id": "T59",
  "verdict": "pass",
  "observed": "AuthorizationPolicy가 전혀 없는 상태에서 client->echo `/anything` 요청은 no_allow_policy=200으로 기본 허용되었다. 이후 요청 경로(`/anything`)와 무관한 `/totally-unrelated-path-xyz`만 허용하는 ALLOW 정책 unrelated-allow 하나를 echo에 추가하자, 동일 요청이 after_one_unrelated_allow=403으로 즉시 거부되었다. 즉 ALLOW 정책이 selector에 매칭되는 워크로드에 단 1개라도 존재하면 그 정책이 명시적으로 허용하는 경로 외 모든 요청이 deny-by-default로 전환됨이 확인되었다.",
  "claims": [
    {
      "doc": "sec__note-security-resource-trio",
      "cid": "C8",
      "empirical": "supports-claim",
      "note": "ALLOW 0개=기본허용(200), 무관한 path만 허용하는 ALLOW 1개 추가 시 403으로 전환 확인 — 비대칭적 deny-by-default 동작이 실측과 일치."
    },
    {
      "doc": "sec__src-authorizationpolicy-mental-model",
      "cid": "C3",
      "empirical": "supports-claim",
      "note": "동일 실측(200->403 전환)으로 ALLOW 정책 존재 자체가 evaluation 모드를 deny-by-default로 바꾼다는 멘탈모델이 그대로 재현됨."
    }
  ]
}
