완전히 '바이브 코딩'으로만 프로젝트를 만들어서 배포해 본 사람 있음?
who has built and shipped a completely vibe coded project?
핵심 요약
AI 생성 코드 보안 스캐너를 개발 중이며, 테스트를 위해 Cursor 등으로 프로젝트를 배포해 본 사용자를 모집함.
- 보안 스캐너 개발 — AI가 생성한 코드의 취약점을 탐지하는 도구를 제작 중임.
- 취약점 발견 사례 — SQL 인젝션, 인증 없는 결제 API, 하드코딩된 JWT 시크릿 등을 확인함.
- 베타 테스터 모집 — Cursor, Claude Code 등으로 프로젝트를 배포한 개발자의 참여를 기다림.
- 무료 보고서 제공 — 참여자에게 파일별 취약점 상세 분석 보고서를 제공할 예정임.
AI 생성 코드를 위한 보안 스캐너를 만들고 있음. 개발하면서 약 90개의 공개 레포를 스캔해 봤는데, 진짜 무서운 것들이 좀 있었음. 인증 컨트롤러의 SQL 인젝션, 인증이 아예 없는 결제 API, 프로덕션 환경에서 'default_secret'으로 돌아가는 JWT 시크릿 같은 것들.
출시 전에 Cursor, Claude Code, Copilot으로 뭔가를 배포해 본 사람 몇 명을 찾아서 무료로 스캔해 주려고 함. 특정 파일, 줄 번호, 각 취약점이 의미하는 바가 포함된 전체 보고서를 받을 수 있음.
실제 백엔드 코드가 있어야 함. 관심 있으면 DM 줘.


