바이브 코딩으로 만든 앱을 점검해 봤습니다 — 비개발자도 오후 한나절이면 끝낼 수 있는 8가지 필수 체크리스트
I’ve been auditing vibe-coded apps — here are the 8 things that break most often, all testable by you in an afternoon
핵심 요약
바이브 코딩으로 만든 앱에서 흔히 발생하는 보안 및 기능 오류 8가지를 점검하고 수정하는 방법을 공유합니다.
- 보안 취약점 점검 — 사용자 데이터 노출 및 권한 미설정 문제를 확인함
- 결제 로직 검증 — 환불 및 결제 실패 시 접근 권한 회수 여부를 테스트함
- 오류 처리 테스트 — 네트워크 단절 시 앱의 안정성과 예외 처리를 확인함
- 관리자 권한 확인 — 비인가 사용자의 관리자 페이지 접근 가능성을 차단함
Lovable, Bolt, Replit, Base44로 앱을 만들었는데 기술적인 지식이 부족하다면, 실제 사용자가 문제를 발견하기 전에 이 8가지 점검을 꼭 해보세요. 개발자가 없어도 충분히 할 수 있습니다.
1. 브라우저 개발자 도구 열기 → 네트워크 탭을 켜고 앱을 클릭해보세요. 응답 데이터에 다른 사용자의 이메일이나 ID가 보인다면, 누구나 당신의 전체 사용자 테이블을 읽을 수 있다는 뜻입니다. 제가 가장 흔하게 보는 문제입니다.
2. 테스트용 계정을 두 개 만드세요. A 계정으로 로그인해서 데이터가 포함된 URL을 복사한 뒤, B 계정으로 로그인해서 붙여넣어 보세요. B가 A의 데이터를 볼 수 있다면, 당신의 앱은 로그인은 구현했지만 소유권 규칙은 없는 상태입니다.
3. Stripe 환불을 트리거해보세요. 사용자의 접근 권한이 사라지나요? 보통은 그렇지 않습니다. 대부분의 빌드는 결제 성공 경로만 처리하고 환불, 취소, 결제 실패는 완전히 무시합니다. 제가 가장 많이 수정하게 되는 1순위 문제입니다.
4. 작업 도중 와이파이를 끄고 폼을 제출해보세요. 흰 화면만 뜨거나 로딩 아이콘이 무한히 돌아간다면 오류 처리가 안 된 겁니다. 신호가 약한 환경의 사용자들은 조용히 이탈하게 됩니다.
5. AI 채팅 기록에서 "key"나 "password"를 검색해보세요. 디버깅하려고 Stripe 키나 DB 비밀번호를 붙여넣은 적 있나요? 전부 교체하세요. 대화 기록에 그대로 남아있을 겁니다.
6. 구형 안드로이드 폰에서 열어보세요. 당신의 맥북에서는 잘 돌아가도, 대다수 사용자가 쓰는 중저가형 폰에서는 버벅거릴 수 있습니다.
7. 워크플로우를 정렬하고 중복된 항목을 찾아보세요. 프롬프트를 다시 입력하는 과정에서 온보딩 플로우가 두 개씩 생성되어 이메일이 두 번 발송될 수 있습니다.
8. 로그아웃 상태에서 /admin을 입력해보고, 일반 사용자로도 입력해보세요. 뭐라도 로딩된다면 역할 확인(role check) 기능이 없는 겁니다.
이 8가지를 모두 통과한다면 당신은 바이브 코딩으로 만든 앱 중 상위 90% 안에 드는 겁니다. 이 내용 중 궁금한 점이 있다면 댓글로 편하게 물어봐 주세요.
바이브 코딩으로 만든 앱 수정에 도움이 필요하면 연락주세요.

