"구현했다는 말이 아니라 이 코드가 그걸 한다는 증거가 재료다"
스코프가 확정된 상태에서, Project 편집·보관 기능과 화면을 실제로 구현받아야 했습니다. 파일 위치, 권한 매트릭스, 필드별 편집/읽기전용 구분, Archive 버튼 노출 조건, 테스트 케이스, 검증 항목까지 포함한 상세 지시서를 작성해 전달했습니다.
Codex의 1차 보고는 변경한 파일 목록과 구현 요약 위주였습니다. 겉으로는 정리가 잘 된 보고서처럼 보였지만, RLS 정책 SQL이나 권한 함수 diff, Owner 조회 코드 같은 실제로 검증할 수 있는 자료가 빠져 있었습니다.
이 상태로는 "요약을 승인"하는 것이지 실제 코드를 검토하는 게 아니라고 판단해, 승인을 보류하고 후속 프롬프트를 별도로 작성했습니다. 테스트 최종 집계, RLS SQL 원문, 권한 함수 diff, getProject 전체 코드, Action 전체 코드까지 5가지 항목을 원본 그대로 요구했습니다.
이 과정을 거친 뒤에야 실제 코드를 대상으로 하는 리뷰 단계로 넘어갈 수 있었습니다. 다만 이 시점에는 아직 실제 문제를 발견한 건 아니고, 검증 가능한 자료를 확보한 단계였을 뿐입니다. "구현했다"는 말이 아니라 "이 코드가 그걸 한다"는 증거가 리뷰의 실제 재료라는 걸 이번에도 확인했습니다.
Codex의 자체 보고는 항상 실제 산출물로 재검증한다는 프로젝트 운영 원칙에 따라, 요약 문장이 아니라 실제 코드와 SQL, diff를 봐야 리뷰가 성립한다고 판단했습니다. 파일 목록만으로는 그 파일이 실제로 무엇을 하는지 알 수 없어서, 승인의 조건을 "보고받았다"가 아니라 "확인했다"로 명확히 구분해야 했습니다.
관련 프로젝트
프로젝트 개요 비즈니스 프로세스 트랜스포메이션(BPR)을 지원하는 한국어 기반 웹 애플리케이션. 컨설팅 프로젝트의 AS-IS 프로세스 분석부터 TO-BE 설계, Blueprint 승인까지의 전체 워크플로우를 디지털화하는 플랫폼으로, EPIC 단위로 구조화된 백로그를 기반으로 개발 중. 역할 및 워크플로우 PM / Architect / Reviewer 역할 수행 Codex(구현 담당)에게 Task 단위 구현 프롬프트 설계 Codex 구현 결과를 git log, git grep, git status로 직접 검증 후 승인 승인 전에는 Codex가 commit하지 않는 엄격한 게이팅 프로세스 운영 한 번에 하나의 Backlog Task만 진행, Task 완료 전 다음 Task 착수 금지 기술적 의사결정 및 성과 워크스페이스/프로젝트 접근 권한을 DB 레벨(복합 FK, SECURITY DEFINER 트리거)과 애플리케이션 레벨(Server Action 권한 검증)의 이중 방어 구조로 설계 Hard Delete 미구현 원칙 하에 배열 필드 전체교체(replace)를 단일 트랜잭션 RPC로 처리하는 패턴 확립 및 재사용 AS-IS 프로세스 그래프의 순환 참조 탐지에 Tarjan SCC 알고리즘 적용, 차단 오류(Error)와 경고(Warning)를 분리한 이중 Validator 아키텍처 설계 도메인 규칙 위반을 커스텀 Postgres 에러 코드 체계(SIA0104)로 문서화하여 거버넌스 문서와 코드베이스 간 정합성 유지 AI 생성 데이터와 사람이 검증한 데이터를 구분하는 generatedbyai / verified 메타데이터 패턴을 여러 도메인 테이블에 일관되게 적용 진행 상태 ✅ EPIC-01 (인증 / 워크스페이스 / 프로젝트 접근) ✅ EPIC-02 (조직 / 산업 / 프로젝트) 🚧 EPIC-03 (AS-IS 프로세스 그래프) — 그래프 검증, Input/Output 스키마, Business Rule 스키마 구현 완료