AI 생성 코드 배포 전 확인표
AI가 작성한 코드를 배포하기 전에 사실 확인, 보안, 테스트, 환경 차이를 기록하는 운영 확인표입니다.
- 적용 범위
- 본문에 적힌 운영 시점과 적용 환경이 일치하는 경우문맥: 바이브 코딩
- 출처 확인일
- 2026-08-04
- 최종 검토
- 2026-08-04
- 수정일
- 2026-08-04
- 정정 이력
- 2026-07-29 이후 기록 없음
- 적용 시점
- 변경·이전, 권한·인수인계, 장애 대응
시작 전 확인
- 배포할 커밋과 대상 환경이 확정되어 있습니다.
- 검증에 사용할 테스트 계정과 비공개 테스트 데이터가 준비되어 있습니다.
확인 항목
요청 범위와 변경 파일을 확인하고 관련 없는 리팩터링을 분리합니다.
패키지 버전·런타임·프레임워크 API가 공식 문서와 현재 저장소에 존재하는지 확인합니다.
환경변수 이름과 공개 범위를 .env.example·배포 설정·빌드 결과에서 비교합니다.
typecheck·lint·test·build를 실행하고 명령·버전·결과를 기록합니다.
외부 입력은 서버에서 형식·길이·허용 목록을 검증합니다.
SQL은 매개변수화하고, 권한은 서버 데이터 접근 경계에서 확인합니다.
CORS 출처·쿠키 설정·파일 업로드 저장 위치·웹훅 서명을 확인합니다.
시크릿이 소스·Dockerfile·이미지 레이어·로그에 포함되지 않았는지 검색합니다.
로컬·Preview·Production의 API 주소·런타임·빌드 산출물 차이를 확인합니다.
실패 시 되돌릴 커밋, 데이터 복구 방법, 담당자 연락 경로를 기록합니다.
완료 판정
- 각 항목의 관찰값 또는 실행 결과가 기록되어 있습니다.
- 공개할 시크릿·개인정보·운영 데이터가 남아 있지 않습니다.
- 실패 시 되돌림 방법과 담당자가 정해져 있습니다.
주의사항
변경 전 확인
- 검증을 통과시키기 위해 테스트나 보안 검사를 삭제·완화하지 않습니다.
- 운영 데이터·권한·결제·개인정보를 변경하는 명령은 별도 승인을 받습니다.
- 공식 문서가 확인하는 사실과 프로젝트에서 직접 재현한 결과를 구분합니다.
담당자에게 전달할 내용
- 커밋 ID, 실행 명령, 버전, 검증 결과, 잔여 위험을 배포 기록에 전달합니다.
- 발견한 미해결 문제는 관련 Problem ID와 함께 등록합니다.
적용 범위와 근거
이 확인표는 AI 생성 코드의 품질을 추정하지 않고, 배포 전에 관찰할 값과 실행 결과를 남기도록 구성했습니다. 항목을 체크했다는 표시만 남기지 말고 명령·버전·결과를 함께 기록하십시오.
기록 양식
커밋:대상 환경:Node.js·패키지·프레임워크 버전:실행한 명령과 결과:확인한 환경변수·API 주소:남은 위험과 되돌림 방법:실패 시 처리
한 항목이라도 근거가 없으면 배포를 성공으로 보고하지 않습니다. 실패한 검증의 로그에서 시크릿과 개인정보를 제거하고, 연결된 Problem 문서의 확인 순서에 따라 최소 변경 후 같은 검증을 반복합니다.
관련 오류·증상
LLM 실수 패턴 136: 시크릿 하드코딩
시크릿 하드코딩이 실제 프로젝트에서 발생했을 때 공식 동작과 실행 결과를 비교해 원인을 좁히는 공개 진단 문서입니다.
LLM 실수 패턴 138: 문자열 결합으로 SQL 작성
문자열 결합으로 SQL 작성이 실제 프로젝트에서 발생했을 때 공식 동작과 실행 결과를 비교해 원인을 좁히는 공개 진단 문서입니다.
LLM 실수 패턴 141: 클라이언트에서 권한 판단
클라이언트에서 권한 판단이 실제 프로젝트에서 발생했을 때 공식 동작과 실행 결과를 비교해 원인을 좁히는 공개 진단 문서입니다.
LLM 실수 패턴 148: 파일 업로드 검증 미흡
파일 업로드 검증 미흡이 실제 프로젝트에서 발생했을 때 공식 동작과 실행 결과를 비교해 원인을 좁히는 공개 진단 문서입니다.
LLM 실수 패턴 195: 웹훅 서명 검증 누락
웹훅 서명 검증 누락이 실제 프로젝트에서 발생했을 때 공식 동작과 실행 결과를 비교해 원인을 좁히는 공개 진단 문서입니다.
LLM 실수 패턴 239: 로컬에서만 검증하고 배포
로컬에서만 검증하고 배포이 실제 프로젝트에서 발생했을 때 공식 동작과 실행 결과를 비교해 원인을 좁히는 공개 진단 문서입니다.
LLM 실수 패턴 246: 시크릿을 이미지에 포함
시크릿을 이미지에 포함이 실제 프로젝트에서 발생했을 때 공식 동작과 실행 결과를 비교해 원인을 좁히는 공개 진단 문서입니다.
참고 자료
OWASP · 공식 자료 · 확인 범위: 시크릿의 저장·접근·회전과 노출 방지를 배포 절차에 포함해야 합니다. · 확인일: 2026-08-04
Docker · 공식 자료 · 확인 범위: 빌드 시 시크릿을 이미지 레이어에 남기지 않는 전달 방법을 사용해야 합니다. · 확인일: 2026-08-04