8개월간 '바이브 코딩'을 해보니, 새벽 3시 디버깅에 대해 아무도 말해주지 않은 것들
Been vibe coding for 8 months. Here's the thing nobody told me about the 3am debugging sessions
핵심 요약
AI 코딩은 단순히 코드를 짜는 게 아니라, 무엇을 왜 만드는지 정의하는 제품 관리 능력이 필수적이라는 깨달음.
- 제품 관리의 중요성 — AI는 구문만 작성할 뿐, 무엇을 만들지 정의하고 논리적 오류를 검증하는 건 결국 인간의 몫임.
- 사전 계획의 필요성 — 무작정 프롬프트를 입력하기보다 20분간 상세히 설계한 뒤 코딩을 시작해야 새벽 3시의 재앙을 피할 수 있음.
- 버전 관리의 필수성 — AI가 중요한 코드를 삭제하는 사고를 방지하기 위해 Git 커밋을 습관화해야 함.
- 보안 검증의 부재 — AI가 만든 코드는 IDOR 같은 취약점이 발생하기 쉬우므로 반드시 보안 검토와 모니터링이 동반되어야 함.
처음 시작할 때는 코딩 방법을 모르는 게 가장 큰 문제일 줄 알았음. 근데 그게 진짜 어려운 게 아니더라고.
진짜 어려운 건 AI가 네가 설명한 그대로를 자신 있게 만들어주는데, 네가 설명할 줄 몰랐던 이유들 때문에 완전히 잘못된 결과물이 나온다는 거임.
예를 들어, 나는 일주일 내내 '작동하는' 대시보드를 만들었음. 사용자가 로그인하고, 데이터를 보고, 필터링하고, 내보낼 수 있었지. 모든 게 잘 돌아갔음. 그러다 다른 사용자로 로그인했는데 첫 번째 사용자의 데이터가 보이는 거임. 전형적인 IDOR 버그지. 나는 나 자신으로만 테스트했기 때문에 그런 걸 테스트할 생각조차 못 했음.
아무도 말해주지 않지만, 바이브 코딩은 사실 추가 단계가 붙은 제품 관리임. AI가 구문은 처리해주지만, 뭘 만들고 왜 만드는지, 뭐가 잘못될 수 있는지는 여전히 네가 알아야 함. 그 부분은 자동화가 안 됨.
잘 풀리는 세션은 Cursor나 Claude Code를 열기 전에 내가 뭘 원하는지 정확히 20분 동안 적어두는 세션임. 새벽 3시의 재앙으로 끝나는 세션은 그냥 무작정 프롬프트를 입력하고 하면서 배우려고 하는 세션들이고.
그리고 Claude가 중요한 걸 삭제했는데 버전 기록이 없었던 첫 경험은 다시는 겪고 싶지 않은 뼈아픈 경험이었음.
너희가 겪은 가장 비싼 교훈은 뭐야?


