본문으로 건너뛰기

“작동은 합니다. 출시해도 안전한지를 모를 뿐입니다.”

AI로 진짜 앱을 만드셨습니다. 그건 정말 대단한 일입니다. 다만 AI는 무언가가 돌아간다는 것만 알려 줍니다. 낯선 사람이 사용자 데이터를 읽을 수 있는지, 누군가 이중으로 결제되는지, 문제가 생겼을 때 되돌릴 수 있는지는 알려 주지 않습니다. 이 페이지는 바로 그 간극을 메우기 위해 있습니다. 무료 20문항 점검부터 시작하세요.

  • 가입이 필요 없고, 입력하신 내용은 브라우저 밖으로 나가지 않습니다.
  • Claude Code / Cursor / Lovable / v0 / Bolt

사람들이 여기까지 오는 흔한 경로

이 중 하나라도 익숙하다면, 이 페이지가 도움이 될 가능성이 큽니다

모두 실제로 들었던 말입니다. 부끄러운 이야기도 아니고, 실력 문제도 아닙니다. 구조적인 사실 하나에서 비롯됩니다. 요청하지 않으면 AI가 절대 쓰지 않는 것들이 있다는 사실입니다.

  • “ChatGPT가 RLS를 켜라고 했는데, 그게 뭔지도 어떻게 하는지도 모르겠습니다.”

    RLS는 누가 어떤 행의 데이터를 읽을 수 있는지 정하는 데이터베이스 설정입니다. 이게 없으면 앱 주소를 아는 사람은 누구나 모든 사용자의 데이터를 읽을 수 있습니다. 자가 점검의 데이터베이스 항목은 지금 상태가 어떤지 확인하는 방법부터 알려 드립니다.

  • “AI에게 고쳐 달라고 했더니 다른 데가 망가졌습니다. 이제 뭐가 맞는 상태인지 모르겠습니다.”

    AI는 눈앞의 지시를 만족시키는 데 최적화되어 있을 뿐, 시스템 전체의 일관성을 보지는 않습니다. 절대 망가지면 안 되는 것을 적어 두는 일은 사람의 몫입니다. 우리는 거기서 시작합니다.

  • “이미 출시했고 사용자도 있습니다. 이제 와서 불안하다고 말하기엔 늦은 것 같습니다.”

    늦지 않았습니다. 실사용자가 있다는 사실은 오히려 우선순위대로 구멍을 메우는 방식에 유리합니다. 무언가를 내릴 필요는 없습니다.

  • “엔지니어에게 물어보고 싶은데, 무엇을 물어야 할지 모르겠습니다.”

    괜찮습니다 — 질문은 제가 드리겠습니다. 앱 주소 하나 보내 주시는 것부터 시작해도 됩니다. 코드 저장소를 공유하는 방법도 제가 안내해 드립니다.

  • “요금이 갑자기 늘었는데, 사용량이 더 늘면 어떻게 될지 무섭습니다.”

    사용량만큼 과금되는 서비스는 예상치 못한 트래픽이나 실수로 생긴 반복 호출에 쉽게 치솟습니다. 상한과 알림을 걸어 두고 급증을 일으키는 지점을 찾아내는 일은 출시 직후에 할 수 있는 가장 값진 작업 중 하나입니다.

  • “이걸 이해하는 사람이 저뿐입니다. 저에게 무슨 일이 생기면 아무도 고칠 수 없습니다.”

    언제든 넘길 수 있는 상태라는 것 자체가 자산입니다. 무엇이 어디에 있는지, 키는 어디에 있는지, 어떻게 되돌리는지 — 이 세 가지만 적어 두어도 그림이 상당히 달라집니다.

여기서 누구도 AI로 만든 게 잘못이라고 말하지 않습니다. 저도 매일 Claude Code로 실제 서비스에 들어가는 앱을 씁니다.

Free · no signup · 20 questions

Is the app you built with AI safe to launch?

Twenty questions to run before you put an app built with Claude Code, Cursor or Lovable in front of real users. You don't need to read any code. Answer yes / no / not sure and you get your risks ordered by severity, plus fix instructions you can paste straight into your AI tool.

Nothing you type leaves your browser — no upload, no storage

  • Passwords & API keys
  • Database permissions
  • Login & permissions
  • Payments
  • Personal data & legal
  • Operations, cost & recovery

무엇을 요청할 수 있고, 비용은 얼마인가

필요한 만큼만, 그 이상은 없이

크게 시작할 필요는 없습니다. 출시해도 안전한지만 알고 싶다면 첫 단계로 충분합니다. 가격은 정직한 “부터” 기준점이며, 정확한 견적은 무료 사전 상담에서 나옵니다.

  1. Pre-launch self-check

    Free · no signup · 20 questions

  2. Pre-launch light review

    From $210

    scoped per project

    Tells you whether the app you built with AI (Claude Code, Cursor, Lovable, …) has a hole that must not go live. No coding knowledge required.

    • Spot review

      From $680~1 week

    • Standard audit

      From $1,900~2–3 weeks

    • Embedded fix

      From $4,800Scoped (a few weeks+)

    전체 범위와 가격 보기

코드를 읽지 못한다는 전제로 진행합니다. 코드 저장소를 공유하는 방법은 제가 안내해 드립니다.

먼저 말씀드립니다

아무도 고용할 필요가 없는 경우

모두에게 유료 점검이 필요하다고 생각하지 않습니다. 아래 중 하나라도 해당된다면 무료 자가 점검만으로 충분합니다.

  • 본인만 쓰는 도구이고, 사내나 집에서만 사용합니다. 외부에서 접근할 수 없다면 노출 범위는 제한적입니다.
  • 로그인도, 다른 사람의 데이터도, 결제도 없습니다. 정보를 보여 주기만 하는 사이트는 걱정할 거리가 거의 없습니다.
  • 아직 만드는 중이고 출시일도 정하지 않았습니다. 이 일은 출시가 눈앞에 올 때까지 미뤄도 됩니다.
  • 자가 점검에서 심각 항목이 하나도 나오지 않았습니다. 그 상태라면 혼자 진행하셔도 충분히 합리적입니다.

왜 이런 일이 반복되는가

당신만의 문제가 아니라는 측정된 근거

모두 1차 자료이며, 각각 아래에 링크했습니다.

  • 45%

    의 AI 생성 코드 샘플에 보안 결함이 있었습니다

    80개 코딩 과제와 100개가 넘는 대규모 언어 모델을 대상으로 한 조사에서, 생성된 샘플의 45%가 OWASP Top 10 취약점을 만들어 냈습니다. 크로스 사이트 스크립팅에 대한 방어는 관련 샘플의 86%에서 실패했습니다. 더 새로운 모델이 조용히 없애 주는 종류의 문제가 아닙니다.

    Veracode 2025 GenAI Code Security Report

  • ~2×

    AI 지원 커밋이 비밀 키를 유출하는 비율

    AI의 도움을 받아 작성된 커밋은 사람만 작성한 커밋보다 대략 두 배 높은 비율로 API 키와 비밀번호를 노출했습니다. AI는 일단 돌아가게 만드는 쪽으로 최적화하며, 그건 보통 가장 빨리 통하는 자리에 키를 두는 것을 뜻합니다.

    GitGuardian State of Secrets Sprawl 2026

  • CVSS 9.3

    AI 빌더로 만든 앱의 데이터베이스 권한 누락에 매겨진 심각도

    CVE-2025-48757은 생성된 사이트의 행 수준 보안이 불충분해 인증되지 않은 공격자가 임의의 데이터베이스 테이블을 읽거나 쓸 수 있다는 내용으로, 가장 높은 심각 구간으로 평가되었습니다. 해당 업체는 애플리케이션 데이터를 보호하는 것은 고객의 책임이라는 이유로 이 CVE에 이의를 제기했습니다. 다시 말해, 만든 사람인 당신의 책임이라는 것이 공식 입장입니다. 이 페이지가 존재하는 이유가 바로 그것입니다.

    NVD — CVE-2025-48757

이 중 어느 것도 도구를 반대하는 근거가 아닙니다. 빠르게 출시하는 일과 안전하게 출시하는 일은 서로 다른 작업이고, 두 번째는 여전히 우리 몫이라는 뜻입니다.

누가 보게 되는가

같은 도구를 쓰고, 그것으로 실제 서비스를 운영하는 사람

AI로 만드는 게 위험한지 아닌지를 바깥에서 논평하는 게 아닙니다. 저는 Claude Code로 실제 서비스되는 제품을 만들고 운영하며, 실제 고객사 업무에서 그것이 남기는 구멍을 메워 왔습니다.

직접 이해하고 싶다면

전문 용어를 풀어서 정리해 두었습니다

묻기 전에 먼저 이해하고 싶은 분들을 위해 정리했습니다. “RLS가 무엇인가”부터 “엔지니어에게 어떻게 넘길 것인가”까지, 실제로 피해를 줄 수 있는 순서대로 배치했습니다. 모두 무료로 읽으실 수 있습니다.

자주 묻는 질문

문의 전에 많이 받는 질문

  • 프로그래밍을 못해도 의뢰할 수 있나요?

    네 — 이 페이지는 그것을 전제로 만들어졌습니다. 설명할 때 전문 용어는 풀어서 말씀드리고, 보고서도 비개발자가 읽을 수 있게 씁니다. 코드 저장소를 공유하는 방법을 모르셔도 그 부분부터 안내해 드립니다.

  • AI로 만든 게 잘못이라고 하실 건가요?

    아닙니다. 저는 매일 Claude Code로 실제 서비스되는 제품을 만듭니다. 생성형 AI로 만드는 것은 그저 빠르고 저렴하며, 대개 옳은 선택입니다. 제 입장은 하나뿐입니다. 빠르게 출시하는 일과 안전하게 출시하는 일은 다른 작업이고, 두 번째는 여전히 우리 몫이라는 것입니다.

  • 코드를 남에게 보여 주는 게 불안합니다.

    당연한 걱정입니다. 무료 자가 점검은 코드를 어디로도 보내지 않습니다. 전부 브라우저 안에서만 실행됩니다. 유료 점검이라면 필요한 부분만 공유하셔도 되고, 먼저 NDA를 체결할 수도 있습니다.

  • 비용은 얼마인가요?

    가벼운 출시 전 점검은 $210부터이며 약 3영업일이 걸립니다. 치명적인 구멍이 있는지에 대한 결론, 비개발자를 위해 쓴 보고서, 그리고 사용하시는 AI 도구에 그대로 붙여 넣을 수 있는 수정 지시문을 받으십니다. 더 깊은 설계 검토나 수정 작업까지 맡기시면 범위에 따라 상위 단계로 올라갑니다. 범위는 무료 사전 상담에서 정합니다.

  • 이미 출시했고 사용자도 있습니다. 너무 늦었나요?

    늦지 않았습니다. 지금도 할 수 있는 일이 많고, 실사용자가 있는 상태에서는 서비스를 내리지 않아도 되는 순서로 막아 나갑니다. 먼저 지금 당장 멈춰야 할 것이 있는지부터 판단합니다. 돈이나 개인정보가 오가고 있다면 빨리 움직일수록 선택지가 많아집니다.

  • 제 앱을 넘겨받아 계속 개발해 주실 수 있나요?

    가능합니다. 인수인계는 준비가 되어 있을수록 비용이 낮아지므로, 보통 현재 상태를 파악하는 것부터 시작합니다 — 무엇이 어디에 있는지, 키는 어디에 있는지, 되돌릴 수 있는지. 점검 결과물은 그대로 인수인계 문서가 됩니다.

  • Claude Code가 아닌 다른 도구를 썼는데도 되나요?

    네 — Cursor, Lovable, v0, Bolt, Replit 무엇이든 됩니다. 생기는 구멍은 도구를 가리지 않습니다. 백엔드까지 대신 만들어 주는 빌더(Lovable, Bolt, v0)는 눈에 보이지 않는 데이터베이스 권한 구멍을 안은 채 출시되는 경우가 많아, 그 부분을 특히 꼼꼼히 봅니다.

지금 어디쯤 서 있는지부터 확인하세요

무료 자가 점검은 20문항, 약 5분이면 끝나고 가입도 이메일 입력란도 없습니다. 결과는 항목마다 고치는 방법과 AI 도구에 붙여 넣을 지시문을 함께 알려 줍니다. 남는 것만 저에게 가져오세요.

영업일 기준 2일 이내에 답장드리며, 영업 목적의 후속 메일은 보내지 않습니다.