AI 도서관 · ChatGPT · 단축 명령어 · 바이브코딩
인터넷에 올리기 전에 거치는 점검. 코드를 못 읽어도 됩니다
⚠️ 화면이 뜨고 버튼이 눌린다고 끝난 게 아닙니다.
여기서부터는 나 말고 다른 사람도 접속할 수 있습니다.
📌 가장 흔한 사고 세 가지
① 비밀키가 코드 안에 박혀 있음 — 올리는 순간 남이 볼 수 있습니다
② 아무나 남의 자료를 볼 수 있음 — 주소만 바꾸면 열림
③ 입력한 것을 그대로 믿음 — 이상한 값을 넣으면 무너짐
[ 배포 전 점검 지시문 ]
이 프로젝트를 인터넷에 올리려고 해. 올리기 전에 점검해줘.
① 비밀값이 코드에 들어 있는가
API 키, 비밀번호, 접속 정보, 토큰
→ 있으면 어느 파일 몇 번째 줄인지 알려줘
② 로그인 없이 접근할 수 있는 것이 무엇인가
→ 남의 자료를 볼 수 있는 통로가 있는지
③ 사용자가 넣는 값을 검사하고 있는가
→ 이상한 값을 넣으면 어떻게 되는지
④ 실수로 함께 올라갈 파일이 있는가
→ .env, 설정 파일, 시험용 자료
⑤ 지금 이 상태로 올렸을 때 최악의 경우 무슨 일이 생기는가
각 항목마다 "확인함 / 문제 있음 / 확인 불가"로 답해줘.
"아마 괜찮을 것"은 확인 불가야.
문제가 있으면 어느 파일인지 짚어주고, 고치는 건 그다음에 하자.
{{INPUT}}
⚠️ ⑤에서 "개인정보가 샌다" 또는 "돈이 빠진다"가 나오면 멈추세요.
그건 코드를 읽을 수 있는 사람이 봐야 하는 상태입니다.
💡 비밀키는 이미 올렸다면 지우는 것으로 끝나지 않습니다.
기록에 남아 있으니 **그 키를 폐기하고 새로 발급**받아야 합니다.
{{INPUT}} 자리에 내 내용을 넣어 쓰는 프롬프트입니다. 아래 버튼으로 열면 넣는 칸이 나옵니다.
언제 쓰나 · 만든 것을 인터넷에 올리기 직전
만든 것: 동호회 회비 관리 웹앱. 회원이 자기 납부 내역을 보고, 총무가 입력합니다 쓰는 사람: 동호회원 약 40명. 이름과 휴대폰 번호, 납부 금액을 저장합니다 만든 방식: AI 에게 시켜서 만들었고 코드는 거의 읽지 않았습니다 파일 구조: index.html · app.js · server.js · .env · db.sqlite · README.md 배포 예정: 무료 호스팅에 올려 링크로 공유
우리가 쓴 예시입니다. 실제 실행 결과가 아니고, 답변은 매번 조금씩 다릅니다.
① 비밀값이 코드에 들어 있는가 〈어느 파일 몇 번째 줄인지〉 — 확인함 / 문제 있음 / 확인 불가 ② 로그인 없이 접근할 수 있는 것 〈주소만 바꾸면 남의 납부 내역이 보이는지〉 ③ 사용자가 넣는 값을 검사하는가 〈총무 입력 화면에 이상한 값을 넣으면 어떻게 되는지〉 ④ 실수로 함께 올라갈 파일 .env — 문제 있음. 비밀값이 들어가는 파일입니다 db.sqlite — 문제 있음. 회원 이름과 전화번호가 그대로 들어 있습니다 ⑤ 지금 이대로 올렸을 때 최악의 경우 회원 40명의 이름·휴대폰 번호·납부 내역이 외부에 노출됩니다 ⚠️ ⑤에 「개인정보가 샌다」가 나왔습니다. 여기서 멈추세요. 남의 개인정보를 다루는 것은 바이브코딩으로 끝낼 일이 아닙니다. 코드를 읽을 수 있는 사람이 봐야 하는 상태입니다. ⚠️ 「아마 괜찮을 것」이라는 답이 있으면 그건 확인 불가입니다.
각 항목을 「확인함 / 문제 있음 / 확인 불가」 중 하나로만 답해줘. 「아마 괜찮을 것」은 확인 불가로 바꿔줘. 문제가 있는 곳은 어느 파일인지 짚어주고, 고치는 건 아직 하지 마.