지난주 66개의 바이브 코딩 레포지토리를 분석해 본 결과
Scanned 66 of your vibe-coded repos last week, here's what kept coming up
핵심 요약
AI로 만든 프로젝트 66개를 분석해보니 CI/CD 부재와 보안 취약점이 공통적으로 발견됨.
- 생산 준비도 부족 — 대부분의 프로젝트가 실제 사용자 서비스에는 부적합한 수준임
- CI/CD 파이프라인 부재 — 자동화가 전혀 되어 있지 않아 수동 배포로 인한 오류가 잦음
- 보안 취약점 노출 — 입력값 검증 미흡과 XSS 공격에 취약한 구조가 다수 발견됨
- 모니터링 부재 — 서비스 장애 발생 시 사용자의 신고 전까지는 인지하지 못하는 상황
지난주 이 서브레딧에서 무료 레포지토리 리뷰 스레드를 열어 66개의 프로젝트를 분석했음. 패턴이 꽤 일관되게 나타나서 공유하고자 함.
점수는 100점 만점에 32점에서 84점 사이였고, 평균은 61점이었음.
특히 생산 준비도(Production readiness)는 평균 54.7점으로, 대부분 기술적으로는 작동하지만 실제 사용자를 받을 준비는 안 된 상태였음.
계속해서 나타난 문제점들:
- CI/CD 파이프라인 부재 (가장 흔함)
- 에러 바운더리 누락 — 실패 시 화면이 그냥 하얗게 변함
- 입력값 검증이나 정화(sanitization) 없음
- 직접적인 HTML 삽입으로 인한 XSS 취약점
- 테스트 커버리지 제로
- N+1 데이터베이스 쿼리 패턴
- 모니터링 부재 — 문제가 생겨도 사용자가 알려주기 전까지는 알 수 없음
특정 패턴에 대해 궁금한 점이 있다면 언제든 답변하겠음. 많은 사람이 무엇을 살펴봐야 할지 파악하는 데 도움이 되길 바람. 아직 몇 개 더 리뷰할 여유가 있으니, 원한다면 아래에 레포지토리를 남겨주길 바람 (물론 공개 레포여야 함).


