프로젝트 배경
AI 주얼리 D2C 서비스, RAG API, Vercel 환경변수, 파일 업로드 등 바이브코딩 기반 서비스에서 자주 발생하는 보안 리스크를 먼저 파악하고, 클라이언트가 이해하기 쉬운 웹 보고서 형태로 사전 구현했습니다. API 키 노출, 인증 누락, 로그 마스킹, 환경 분리, 업로드 검증 등 실제 감사 시나리오 5가지를 미리 정리해둔 덕분에, 짧은 일정 안에 출시 전 보안 점검과 수정 우선순위를 안정적으
프로젝트 성과
위험도별 취약점 요약 대시보드 구현
Critical, High, Medium, Low, Pass 항목을 숫자로 보여 출시 전 우선순위를 즉시 판단
Critical/High 취약점 상세 보고서 구성
API 키 노출, 인증 누락, 로그 평문 기록, CORS, 업로드 검증 등 핵심 리스크를 정리
30개 보안 체크리스트로 점검 범위 추적
인증, 환경변수, 파일 업로드, Vercel 설정, API 보안 항목을 카테고리별로 분리
감사 방법론과 산출물 범위를 화면화
정적 분석, 동적 API 테스트, 설정 리뷰와 제공 산출물을 클라이언트 눈높이로 정리
14개 요구사항을 구현·검증 표로 추적
코드 리뷰, 보안 점검, Vercel 환경, 보고서, 수정 가이드 요구를 항목별로 매핑
핵심 기능
진행 단계
요구사항 전수 추출과 감사 범위 설계
2026.06.
React, Vercel, RAG API, 환경변수, 보안 점검, 보고서 산출물 요구를 분리
프로젝트 상세
React/Vercel 기반 AI 주얼리 D2C 서비스의 공개 전 보안 점검을 위한 샘플 감사 보고서를 구축했습니다. API 키 노출, 인증 없는 RAG API, 개인정보 로그, CORS, 파일 업로드, Vercel 환경 분리 등 출시 전 점검해야 할 항목을 위험도별로 정리했습니다. 코드 접근 전에도 감사 범위와 산출물 수준을 확인할 수 있도록 보안 대시보드, Critical/High 상세, 30개 체크







