2026. 08. 11.•코드검토
AX CASE STUDYSign-off는 승인이지 커밋이 아니었습니다 — 11개 파일의 미커밋 발견
"Sign-off는 승인이지, 커밋이 아니다"
개발 여정과 기록을 모아놓은 빌드 로그입니다.
"Sign-off는 승인이지, 커밋이 아니다"
"구현자의 보고서는 참고자료일 뿐, 승인 근거는 원본 파일이다"
"모호함을 미리 제거하는 게 리뷰 비용을 줄이는 가장 싼 방법"
"테스트 통과 보고와 실제 DB 반영은 다른 이야기다"
"문제는 실제로 발생 가능해지는 시점에 맞춰 처리한다"
"발견한 사람이 그 순간 기록하지 않으면 아무도 다시 발견 못 한다"
"치명적 결함은 우회하지 않고 범위를 재정의한다"
"못 만든 이유와 고칠 지점을 코드·문서·테스트 3곳에 남긴다"
"RLS를 켜는 것과 Policy를 만드는 건 다르다"
"AI가 만든 placeholder는 실제 값처럼 보여도 실제가 아니다"
"안전장치를 만들면 어딘가에 새로운 제약이 반드시 생긴다"
"테이블 필드는 완전하게, 책임 경계는 절대 섞지 않는다"
"지금 안 옮기면 파일 3개가 아니라 300개가 된다"
커밋 전 보고는 코드 검토가 아니라 보고서 승인이다"
"AI가 만든 결과물을 검증 없이 받아들이지 않는다"는 원칙은, 코드뿐 아니라 결제 청구서에도 똑같이 적용된다.