KAAI 개인 AI 실무·프로젝트 리포트 · 제01호
바이브 코딩,
어디까지 만들면
완료인가
비개발자와 개발자를 위한 제작·테스트·수정·배포 판단
이 보고서는 도구 추천이 아니라 완료 판단을 위한 증거 구조를 제공한다.
요약 답변
완료는 기능 수가 아니라
다시 확인할 수 있는 상태다
개인 프로젝트의 최소 완료 상태는 네 가지다. 사용자가 핵심 작업을 끝내고, 잘못된 입력에서 회복하며, 새로고침·재접속 뒤 필요한 상태를 복원하고, 제작자가 배포·설정·한계를 다른 사람에게 설명할 수 있어야 한다.
주 사용자가 처음부터 끝까지 한 가지 실제 일을 끝낸다.
빈 값·연결 끊김·잘못된 권한 뒤에도 다음 행동이 보인다.
같은 버전과 설정에서 다시 실행하는 절차가 남아 있다.
비밀키·개인정보·비용·저작권·운영 책임을 확인했다.
“무엇을 더 만들까?”보다 “누가 어떤 작업을 어떤 실패 조건에서도 끝낼 수 있는가?”를 먼저 답한다. 기능 추가는 이 답을 강화할 때만 한다.
범위와 방법
공급사 사례는 가능성,
KAAI 테스트는 재현 범위로 읽었다
이 보고서는 공식 기술 문서, 공급사 고객 사례, KAAI의 로컬 실행 증거를 서로 다른 근거 등급으로 분리했다. 특정 모델의 성과 수치를 개인 프로젝트 전체에 일반화하지 않는다.
| 근거 | 확인한 것 | 쓰지 않은 결론 |
|---|---|---|
| 공식 문서 | HTTP·도메인·HTTPS·키 보안·SEO·확장 기술의 현재 설명 | 특정 도구가 언제나 가장 좋다는 결론 |
| 공급사 고객 사례 | Playco가 엔진 안에서 생성물을 실행·테스트·수정했다는 작업 방식 | 50% 감소 수치를 개인·국내·다른 프로젝트의 예상치로 적용 |
| KAAI 직접 검증 | 정적 앱의 입력·판정·저장·복원·초기화·모바일·외부 요청 없음 8개 테스트 | 인증·서버·결제·보안·실사용자 성과까지 검증했다는 주장 |
자료 확인일 2026-09-08. Playco 수치는 OpenAI가 공개한 고객 사례의 귀속 주장이다. [S14] OpenAI 고객 사례
문서 원문과 재현 테스트가 직접 지지하는 범위.
시장 평균, 개발 속도 향상률, 매출 효과, 장기 운영 안정성.
완성도 지도
아이디어·데모·프로토타입·운영은
서로 다른 약속이다
단계를 높이는 기준은 화면의 세련됨이 아니라 증거의 범위다. 멋진 첫 화면도 실패 처리와 운영 책임이 없으면 데모일 수 있다.
운영 가능한 서비스가 목표가 아니라면 목표 단계를 낮추는 것이 실패가 아니다. 대신 “누구에게, 어디까지, 어떤 조건에서 쓸 수 있는가”를 제목과 설명에 쓴다.
시작 계약
프롬프트보다 먼저
사용자와 종료 조건을 쓴다
한 줄짜리 프로젝트 계약이 도구와 기능의 과잉을 막는다. “누가, 언제, 무엇을 입력해, 어떤 결과를 받고, 실패하면 어디로 돌아가는가”를 고정한다.
“개인 프로젝트 제작자가 프로젝트 이름·사용자·핵심 작업과 일곱 증거를 입력하면 READY/NOT READY 판정과 다음 행동을 받고, 새로고침 뒤 입력을 복원한다.” 이 문장이 KAAI 직접 검증 앱의 범위를 결정했다.
두 실행 경로
비개발자와 개발자는
도구가 아니라 증거에서 만난다
비개발자는 관리형 플랫폼의 설정·내보내기·권한을, 개발자는 저장소·의존성·테스트·배포 파이프라인을 더 깊게 다룬다. 그러나 공개 전 질문은 같다.
비개발 경로의 기록
- 사용한 템플릿과 플랫폼
- 데이터 저장 위치와 내보내기
- 공유 권한과 공개 주소
개발 경로의 기록
- 저장소·런타임·의존성 버전
- 환경변수와 비밀 관리
- 테스트·빌드·되돌리기 명령
선수 모듈
코딩보다 먼저 알아야 할 것은
파일·브라우저·상태·출처다
모든 모듈을 깊게 배울 필요는 없다. 다만 문제를 어느 층에서 찾아야 하는지 구분할 정도는 알아야 한다.
| 모듈 | 비개발 경로 | 개발 경로 | 최소 통과 증거 |
|---|---|---|---|
| 파일과 버전 | 복사본·내보내기·변경 기록 | Git 커밋·태그·잠금 파일 | 이전 상태로 돌아갈 수 있다 |
| 브라우저 | 주소·새로고침·개발자 도구 기본 | 콘솔·네트워크·저장소 확인 | 오류 위치를 화면과 코드로 나눈다 |
| 데이터 | 필드·권한·내보내기 | 스키마·검증·마이그레이션 | 무엇이 어디에 저장되는지 설명한다 |
| 출처와 권리 | 이미지·템플릿 이용 조건 | 오픈소스 라이선스·의존성 | 공개 가능한 근거를 남긴다 |
localStorage는 origin별로 분리되고 브라우저 세션을 넘어 유지될 수 있다. 따라서 편리한 저장 수단이지만 민감정보 보관소로 간주해서는 안 된다. [S13] MDN Web Storage
제작 루프
생성 → 실행 → 테스트 → 수정 → 재검증,
여기까지가 한 번의 작업이다
AI가 코드를 만들었다는 사실은 실행 증거가 아니다. 실행 결과를 보고 실패 조건을 추가하고, 수정 뒤 같은 핵심 작업이 여전히 되는지 확인해야 한다.
Playco 사례는 모델이 게임 엔진 안에서 장면을 편집하고 플레이·테스트·검증한 방식을 보여 준다. 그러나 “수동 수정 50% 감소”는 Playco가 이전 모델과 비교해 보고한 값이다. 이 보고서는 작업 방식만 참고하고 수치를 성과 기준으로 채택하지 않았다. [S14] OpenAI 고객 사례
오류와 복구
좋은 오류 화면은
사용자를 작업으로 돌려보낸다
오류를 숨기면 화면은 깨끗해 보이지만 사용자는 멈춘다. 무엇이 실패했고, 입력이 보존됐는지, 다시 시도해도 되는지, 어디서 도움을 받는지를 알려야 한다.
잘못된 필드와 허용 형식을 가까이 표시한다.
재시도 가능 여부와 입력 보존 상태를 알린다.
권한 요청 방법과 우회 경로를 구분한다.
백업·이전 버전·지원 경로를 제시한다.
테스트 설계
테스트는 많이가 아니라
실패 비용이 큰 순서로
처음에는 핵심 작업, 빈 입력, 저장·복원, 모바일, 외부 연결을 확인한다. 인증·결제·개인정보가 들어오면 권한·보안·감사 범위를 별도로 넓힌다.
웹 인프라
도메인·호스팅·서버·DB를
한 덩어리로 부르지 않는다
브라우저가 URL을 요청하고, DNS가 주소를 찾고, 호스팅이 파일 또는 서버 응답을 제공한다. 앱이 상태를 저장해야 할 때 데이터 저장소가 추가된다.
정적 페이지
HTML·CSS·JavaScript 파일만으로도 배포할 수 있다. 인증·비밀키·공용 데이터 쓰기가 필요하면 브라우저만으로 처리하지 않는다.
HTTPS
GitHub Pages는 올바르게 구성된 커스텀 도메인에서 HTTPS를 지원한다. 하지만 민감한 거래에 Pages를 쓰지 말라는 경고도 함께 제공한다. [S2] GitHub 도메인 [S3] GitHub HTTPS
개인정보·윤리
공개 전에는 기능보다 먼저
데이터와 권한을 줄인다
수집하지 않아도 되는 개인정보는 받지 않는다. 브라우저 코드에 비밀키를 넣지 않고, 공개 저장소와 로그에 남는 값을 점검한다.
| 대상 | 질문 | 안전한 기본값 |
|---|---|---|
| 개인정보 | 왜 수집하며 언제 삭제하는가 | 최소 수집·짧은 보관·삭제 경로 |
| API 키 | 브라우저나 저장소에서 보이는가 | 백엔드·비밀 저장소·환경변수 |
| AI 입력 | 타인 정보·기밀·저작물이 섞이는가 | 비식별·권한 확인·입력 안내 |
| 출력 | 틀린 결과가 자동 실행되는가 | 검증·승인·중단 가능한 경로 |
| 로그 | 오류 기록에 민감정보가 남는가 | 필드 마스킹·접근 제한·보관 기한 |
OpenAI는 API 키를 브라우저·모바일 클라이언트에 배포하거나 저장소에 커밋하지 말고 백엔드와 환경변수를 사용하라고 안내한다. OWASP도 민감정보 최소화와 전송·저장 보호, 키 관리를 강조한다. [S4] API 키 안전 [S5] OWASP A02
SEO·GEO
검색과 생성형 답변은
완료의 결과가 아니라 발견 경로다
검색 최적화는 사용자의 질문과 페이지의 답을 맞추는 일이다. 고유 제목·설명·H1·대표 URL·본문 접근성을 준비하되 노출과 인용을 보장하지 않는다.
| 레인 | 작성자가 할 일 | 게시 뒤 확인 |
|---|---|---|
| NAVER SEO | 고유 title·description·H1, 의미 있는 이미지 대체 설명, 모바일 | 서치어드바이저의 수집·노출·클릭 |
| GOOGLE SEO | 사용자 질문에 직접 답하고, 원본 경험·출처·한계를 공개 | Search Console의 색인·검색어·클릭 |
| GEO | 정의·날짜·범위·책임 주체·근거를 문맥 가까이에 배치 | 실제 생성형 검색의 인용 여부와 정확성 |
네이버는 정확하고 고유한 제목·설명과 H1·alt를 안내한다. Google은 유용한 원본 콘텐츠와 기본 SEO가 생성형 검색에도 중요하다고 설명하며, 색인·노출은 보장하지 않는다. [S8] 네이버 SEO [S6] Google SEO [S7] Google AI 검색
같은 글을 질문별로 대량 복제하거나, 특정 글자 수·FAQ 개수·특수 파일 하나가 AI 인용을 만든다고 단정하지 않는다.
다음 확장
RAG·Agent·Docker·Ollama는
막힌 이유가 분명할 때 추가한다
확장은 멋있어 보이는 기술 목록이 아니다. 검색 근거, 행동 위임, 실행 환경 차이, 로컬 처리라는 구체적 문제에 각각 답한다.
완료 판정
오늘 공개할 것과
다음 버전으로 넘길 것을 나눈다
모든 기능을 끝낼 필요는 없다. 현재 약속한 핵심 작업과 안전 경계를 통과하면 공개하고, 나머지는 다음 버전의 명시적 범위로 남긴다.
| 검사 | 결과 | 증거 범위 |
|---|---|---|
| HTTP 로드 | PASS | 로컬 정적 서버에서 문서 제목과 자산 로드 |
| 판정 로직 | PASS | 빈 입력 NOT READY, 필수 맥락+7개 증거 READY |
| 상태 복구 | PASS | localStorage 저장·새로고침 복원·초기화 |
| 표시·접근성 | PASS | 390px 가로 넘침 없음, label·live status 구조 |
| 외부 요청 | PASS | 테스트 실행 중 외부 네트워크 요청 0건 |
총 8/8 자동화 검사 통과. 인증·서버·결제·실사용자 성과·침투 테스트는 범위 밖이다. 실행 파일과 영수증은 본 보고서 릴리스 패키지의 evidence-app/ 및 qa/direct-evidence.json에 보존했다.
핵심 작업 · 실패 처리 · 재실행 · 저장·복원 · 인계 자료 · 공개 경계에 더해 누가 무엇을 끝내는가가 분명하면 READY에 가깝다.
출처·발행 정보
원문과 적용 한계를
함께 남긴다
아래 링크는 2026년 9월 8일 원문을 확인했다. 제품 기능·요금·정책은 바뀔 수 있으므로 실제 도입 시 다시 확인한다.
확인 2026-09-08
확인 2026-09-08
확인 2026-09-08
확인 2026-09-08
확인 2026-09-08
확인 2026-09-08
확인 2026-09-08
확인 2026-09-08
확인 2026-09-08
확인 2026-09-08
확인 2026-09-08
확인 2026-09-08
확인 2026-09-08
2026-09-03 · 확인 2026-09-08
발행 정보
발행: 한국인공지능활용협회(KAAI)
리포트: 개인 AI 실무·프로젝트 제01호
발행일: 2026년 9월 8일
정본 URL: https://www.kaai.kr/reports/kaai-individual-01-20260908.html
작성 방법과 한계
공식 문서 원문 확인, 공급사 사례 귀속, KAAI 로컬 앱 자동화 테스트를 결합했다. 본문은 법률·보안·재무 자문이 아니며 프로젝트 위험에 맞는 전문 검토를 대체하지 않는다.