AI 도서관 · ChatGPT · 단축 명령어 · 바이브코딩

"돌아간다"와 "안전하다"는 다릅니다

인터넷에 올리기 전에 거치는 점검. 코드를 못 읽어도 됩니다

내용

⚠️ 화면이 뜨고 버튼이 눌린다고 끝난 게 아닙니다.
   여기서부터는 나 말고 다른 사람도 접속할 수 있습니다.

📌 가장 흔한 사고 세 가지
① 비밀키가 코드 안에 박혀 있음 — 올리는 순간 남이 볼 수 있습니다
② 아무나 남의 자료를 볼 수 있음 — 주소만 바꾸면 열림
③ 입력한 것을 그대로 믿음 — 이상한 값을 넣으면 무너짐

[ 배포 전 점검 지시문 ]
이 프로젝트를 인터넷에 올리려고 해. 올리기 전에 점검해줘.

① 비밀값이 코드에 들어 있는가
   API 키, 비밀번호, 접속 정보, 토큰
   → 있으면 어느 파일 몇 번째 줄인지 알려줘

② 로그인 없이 접근할 수 있는 것이 무엇인가
   → 남의 자료를 볼 수 있는 통로가 있는지

③ 사용자가 넣는 값을 검사하고 있는가
   → 이상한 값을 넣으면 어떻게 되는지

④ 실수로 함께 올라갈 파일이 있는가
   → .env, 설정 파일, 시험용 자료

⑤ 지금 이 상태로 올렸을 때 최악의 경우 무슨 일이 생기는가

각 항목마다 "확인함 / 문제 있음 / 확인 불가"로 답해줘.
"아마 괜찮을 것"은 확인 불가야.
문제가 있으면 어느 파일인지 짚어주고, 고치는 건 그다음에 하자.

{{INPUT}}

⚠️ ⑤에서 "개인정보가 샌다" 또는 "돈이 빠진다"가 나오면 멈추세요.
   그건 코드를 읽을 수 있는 사람이 봐야 하는 상태입니다.

💡 비밀키는 이미 올렸다면 지우는 것으로 끝나지 않습니다.
   기록에 남아 있으니 **그 키를 폐기하고 새로 발급**받아야 합니다.

{{INPUT}} 자리에 내 내용을 넣어 쓰는 프롬프트입니다. 아래 버튼으로 열면 넣는 칸이 나옵니다.

언제 쓰나 · 만든 것을 인터넷에 올리기 직전

샘플 입력

만든 것: 동호회 회비 관리 웹앱. 회원이 자기 납부 내역을 보고, 총무가 입력합니다
쓰는 사람: 동호회원 약 40명. 이름과 휴대폰 번호, 납부 금액을 저장합니다
만든 방식: AI 에게 시켜서 만들었고 코드는 거의 읽지 않았습니다
파일 구조: index.html · app.js · server.js · .env · db.sqlite · README.md
배포 예정: 무료 호스팅에 올려 링크로 공유

이런 모양이면 잘 나온 것

우리가 쓴 예시입니다. 실제 실행 결과가 아니고, 답변은 매번 조금씩 다릅니다.

① 비밀값이 코드에 들어 있는가
   〈어느 파일 몇 번째 줄인지〉 — 확인함 / 문제 있음 / 확인 불가

② 로그인 없이 접근할 수 있는 것
   〈주소만 바꾸면 남의 납부 내역이 보이는지〉

③ 사용자가 넣는 값을 검사하는가
   〈총무 입력 화면에 이상한 값을 넣으면 어떻게 되는지〉

④ 실수로 함께 올라갈 파일
   .env      — 문제 있음. 비밀값이 들어가는 파일입니다
   db.sqlite — 문제 있음. 회원 이름과 전화번호가 그대로 들어 있습니다

⑤ 지금 이대로 올렸을 때 최악의 경우
   회원 40명의 이름·휴대폰 번호·납부 내역이 외부에 노출됩니다

⚠️ ⑤에 「개인정보가 샌다」가 나왔습니다. 여기서 멈추세요.
   남의 개인정보를 다루는 것은 바이브코딩으로 끝낼 일이 아닙니다.
   코드를 읽을 수 있는 사람이 봐야 하는 상태입니다.

⚠️ 「아마 괜찮을 것」이라는 답이 있으면 그건 확인 불가입니다.

받은 답 확인하기

잘못 나왔을 때 이어서 보낼 말

각 항목을 「확인함 / 문제 있음 / 확인 불가」 중 하나로만 답해줘.
「아마 괜찮을 것」은 확인 불가로 바꿔줘.
문제가 있는 곳은 어느 파일인지 짚어주고, 고치는 건 아직 하지 마.

근거

유형
일반 프롬프트 — 대화창에 붙여넣습니다
사용 환경
도구를 가리지 않음
주의
이 점검은 최소한입니다. 통과했다고 안전이 보장되지는 않습니다.
공식 출처
https://github.com/filipecalegario/awesome-vibe-coding
확인일
2026-09-09 — 이후 바뀌었을 수 있습니다
도서관에서 열기 — 내 내용 넣고 복사하기