고치기 전에, 먼저 무엇이 위험한지 압니다
코드 리뷰
외주나 AI로 만든 코드를 25년 개발자가 훑어 위험을 먼저 짚어드립니다
지금 도는 코드가 6개월 뒤에도 도는 코드인지는, 한 번 훑어보면 대개 보입니다.
이 코드를 믿고 가도 되는지 모를 때
외주에서 받았거나, AI로 빠르게 만들었거나, 떠난 개발자가 남긴 코드가 지금은 돌아갑니다. 그런데 이걸 위에 더 쌓아도 되는지, 배포해도 되는지, 이 팀을 인수해도 되는지는 코드를 읽어봐야 압니다. 도는 것과 튼튼한 것은 다릅니다.
무엇을 보나요
-
구조와 유지보수성
기능을 하나 더 붙일 때 무너지지 않는 구조인지, 6개월 뒤에도 사람이 읽을 수 있는지 봅니다. 나중에 발목 잡을 곳을 표시합니다.
-
보안 취약점
새어 나온 키, 잘못 열린 권한, 검증 없는 입력, 오래된 의존성처럼 사고로 이어질 지점을 찾습니다.
-
성능 병목
느린 쿼리, 불필요한 반복, 커질수록 무너질 구조를 짚습니다. 지금은 괜찮지만 사용자가 늘면 터질 곳을 미리 봅니다.
-
AI로 만든 코드 특유의 문제
겉은 도는데 예외 처리가 비어 있거나, 같은 로직이 여기저기 복사돼 있거나, 아무도 검증 안 한 부분을 집중해서 봅니다.
검수 리포트
찾은 것을 심각도별로 정리해 드립니다. 어디가, 왜 위험하고, 무엇부터 고쳐야 하는지 순서까지 붙입니다. 읽고 나서 우선순위를 바로 정할 수 있는 형태로 남깁니다. 위험한 게 없으면 없다고 씁니다.
이렇게 시작합니다
-
코드 전달
저장소 읽기 권한이나 압축 파일을 주시고, 특히 걱정되는 부분이 있으면 알려주세요.
-
검수
구조, 보안, 성능, 유지보수 관점에서 코드를 읽고 위험한 지점을 정리합니다.
-
리포트와 설명
심각도와 우선순위를 붙인 리포트를 드리고, 필요하면 통화로 무엇을 먼저 고칠지 짚어 드립니다.
이런 곳에 맞습니다
- 외주로 받은 결과물을 인수하기 전에 확인하고 싶은 곳
- AI로 빠르게 만든 코드를 투자·출시 전에 점검하려는 팀
- 떠난 개발자의 코드를 넘겨받아 이어가야 하는 곳
자주 묻는 질문
- 코드를 넘겨야 하나요?
- 저장소 읽기 권한이나 압축 파일이면 됩니다. 쓰기 권한은 필요 없고, 검수 뒤 접근 권한은 정리합니다.
- 찾은 걸 고쳐주기도 하나요?
- 이 상품은 찾아서 리포트로 드리는 데까지입니다. 수정까지 원하시면 일반 수정이나 건당 개발로 이어서 진행합니다.
- 얼마나 걸리나요?
- 코드 규모에 따라 다릅니다. 저장소를 먼저 보고 범위와 기간을 정해 알려 드립니다.