"이상 징후가 보여도 감이 아니라 같은 검증 도구로 확인한다"
Codex가 커밋 완료를 보고한 직후, 정상적인 git log --oneline -1 결과 바로 뒤에 한자, 키릴 문자, 도박 관련 문구, 그리고 assistant to=system 같은 가짜 시스템 태그가 이어 붙어 나타났습니다. 처음 보는 형태의 이상 현상이라 저장소가 실제로 오염된 건 아닌지 확인이 필요했습니다.
평소 이상 징후를 판단할 때 쓰는 것과 같은 방법을 그대로 적용하기로 했습니다. git show HEAD --stat으로 실제 커밋 내용과 통계를 확인했고, git grep으로 저장소 전체에서 의심되는 문자열(한자, 키릴 문자, 시스템 태그)을 검색했습니다.
확인 결과 실제 커밋 로그는 완전히 정상이었고, git grep 결과 저장소 어디에도 해당 문자열이 존재하지 않았습니다. 코드나 커밋 자체에는 이물질이 전혀 없었고, 이 현상은 Codex 앱의 출력 스트리밍 과정에서 생긴 노이즈로 결론지었습니다.
이 사례는 놀라운 현상을 마주했을 때도 감으로 판단하지 않고, 평소와 동일한 검증 절차를 그대로 적용하는 게 중요하다는 걸 다시 확인시켜줬습니다. 실제로 무언가 실행된 게 아니라, 그냥 화면에 이상한 글자가 찍힌 것뿐이었습니다.
Codex의 자기 보고, 특히 "커밋했다/실행했다"는 주장은 항상 git log, git grep, git status로 직접 재검증한다는 기존 운영 원칙을, 이상 징후가 보였을 때도 그대로 적용했습니다. 놀라운 현상을 봤다고 해서 감으로 판단하지 않고, 평소와 같은 검증 도구를 그대로 사용해 사실 여부를 확인하려 했습니다.
관련 프로젝트
프로젝트 개요 비즈니스 프로세스 트랜스포메이션(BPR)을 지원하는 한국어 기반 웹 애플리케이션. 컨설팅 프로젝트의 AS-IS 프로세스 분석부터 TO-BE 설계, Blueprint 승인까지의 전체 워크플로우를 디지털화하는 플랫폼으로, EPIC 단위로 구조화된 백로그를 기반으로 개발 중. 역할 및 워크플로우 PM / Architect / Reviewer 역할 수행 Codex(구현 담당)에게 Task 단위 구현 프롬프트 설계 Codex 구현 결과를 git log, git grep, git status로 직접 검증 후 승인 승인 전에는 Codex가 commit하지 않는 엄격한 게이팅 프로세스 운영 한 번에 하나의 Backlog Task만 진행, Task 완료 전 다음 Task 착수 금지 기술적 의사결정 및 성과 워크스페이스/프로젝트 접근 권한을 DB 레벨(복합 FK, SECURITY DEFINER 트리거)과 애플리케이션 레벨(Server Action 권한 검증)의 이중 방어 구조로 설계 Hard Delete 미구현 원칙 하에 배열 필드 전체교체(replace)를 단일 트랜잭션 RPC로 처리하는 패턴 확립 및 재사용 AS-IS 프로세스 그래프의 순환 참조 탐지에 Tarjan SCC 알고리즘 적용, 차단 오류(Error)와 경고(Warning)를 분리한 이중 Validator 아키텍처 설계 도메인 규칙 위반을 커스텀 Postgres 에러 코드 체계(SIA0104)로 문서화하여 거버넌스 문서와 코드베이스 간 정합성 유지 AI 생성 데이터와 사람이 검증한 데이터를 구분하는 generatedbyai / verified 메타데이터 패턴을 여러 도메인 테이블에 일관되게 적용 진행 상태 ✅ EPIC-01 (인증 / 워크스페이스 / 프로젝트 접근) ✅ EPIC-02 (조직 / 산업 / 프로젝트) 🚧 EPIC-03 (AS-IS 프로세스 그래프) — 그래프 검증, Input/Output 스키마, Business Rule 스키마 구현 완료