점검 기준
Preflight의 점검 엔진이 언제 마지막으로 업데이트되었고, 어떤 변경을 공개하는지 밝히는 페이지입니다.
현재 상태
- 최근 검토일
- 2026-06-10
- 현재 엔진 버전
- v1.15.0
변경 내역
2026년 6월
- 점검 결과에 "지금 조치가 필요 없는 항목"을 따로 표시하는 분류가 생겼고, 전문가 검토 권장 안내가 "문제가 발견된 영역"이 아니라 "독립 검토를 권하는 고위험 영역"이라는 점을 분명히 하도록 문구를 다듬었습니다.
- 개발 단계에서 확정된 보안 취약점이 여러 건 있을 때 전문가 검토 사유가 더 구체적인 메시지로 표시되도록 다듬었습니다.
- 개발 중 단계의 점검에서는 기능 활성만으로 전문가 검토 라벨이 자동으로 뜨지 않도록 기준을 다듬었습니다. 발견된 보안 이슈가 충분히 강할 때만 표시됩니다.
- 의존성 보안 패치 권고가 더 정확해집니다 — 권고하는 안전 버전이 실제로 안전한 버전과 한 단계 어긋나는 사례를 점검 단계에서 차단합니다.
- 어떤 AI 코딩 도구에서 점검 프롬프트를 돌리실지 답하시면, 그 도구의 분석 모드로 전환하라는 안내문이 점검 프롬프트 본문에 함께 들어갑니다.
- 점검 프롬프트가 도구의 자동 수정 모드에서도 안전하게 작동하도록 분석 전용 가드 안내문이 본문 맨 앞에 추가됐습니다.
- 리포트 화면에서 위협 아님으로 분류한 항목은 같은 세션의 재점검에서 다시 평가하지 않습니다.
- 인증 흐름이 비밀번호 관리자·OTP 자동 입력 같은 보조 수단을 막고 있는지 점검합니다.
- 점검 항목별로 이미 후속 질문이 들어가 있어, 리포트 끝의 별도 "추가로 물어볼 질문" 섹션을 정리하고 결과 페이지 순서를 다듬었습니다.
- Preflight의 점검을 벗어나는 영역을 명시하고, 코드와 git 히스토리에 남은 비밀키 누수 점검을 보완했습니다.
- 재점검에서 새로 발견된 항목의 긴급도가 웹 리포트 카드에도 표시되도록 복구했습니다.
- 리포트 본문에 내부 필드명이 자연어처럼 섞여 보이던 현상을 수정했습니다.
- 재점검에서 수정 증거 없이 "해결"로 분류될 수 있었던 문제를 바로잡았습니다. 수정 증거가 없으면 "확인 필요"로 보수적으로 분류합니다.
- 에이전트 응답에 실제 근거가 없는 일반 경고가 리포트에 덤핑되던 문제를 바로잡아, 에이전트가 직접 지적한 항목을 더 충실히 보존합니다.
- 재점검에서 새로 발견된 항목에도 "지금 수정 / 출시 전 / 나중에 / 불확실" 긴급도를 표시합니다.
- 재점검에서 수정 부산물로 드러난 별도 문제는 새 항목으로, 원본과 같은 범위의 미해결 부분만 "일부 해결"로 분류하도록 기준을 명확히 했습니다.
- 인터뷰 화면의 "사용자별 데이터 격리" 항목 설명을 B2C 앱에도 적용되도록 다시 썼습니다.
- 지원 스택 4종을 새로 추가하고 기존 10개 스택의 점검 항목을 보강했습니다.
- 결제 스택 점검 5종을 새로 추가하고, 라이브 단계의 rate limit 부재 같은 항목을 더 엄격하게 "지금 수정"으로 분류합니다.
검토 주기
점검 엔진은 새 스택 지원, 새 점검 항목, 판정 기준 변경이 쌓일 때마다 수시로 업데이트합니다. 정해진 주기에 맞춰 일괄 배포하지 않습니다.
사용자가 체감할 수 있는 주요 변경 — 새 분류 도입, 판정 기준의 의미 있는 전환, 새 스택 카테고리 추가, 모델 교체 — 은 이 페이지에서 공개합니다. 사소한 문구 조정이나 내부 튜닝은 공개 목록에 올리지 않습니다.
리포트와 엔진 버전
각 리포트에는 생성 시점의 엔진 버전이 함께 저장됩니다. 오래된 리포트라도 그 당시 기준으로 유효합니다. 최신 기준으로 다시 확인하고 싶다면 리포트 페이지의 `같은 설정으로 재점검` 버튼을 쓸 수 있습니다.