커버
📝 한줄 요약
사례글이나 포스팅 게시 전에 "토큰이나 실명 안 들어갔나?"를 눈으로 확인하고 계신가요? 눈은 놓 쳐요. 그래서 저는 그 점검을 코드가 막게 바꿨어요. 금지 패턴(토큰·이메일·전화·경로)이 하나라도 걸리면 발행 자체가 멈추게요. 이제 "확인했다"가 느낌이 아니라 통과 로그라는 증거로 남아요.
바쁘시면 이것만 읽어도 돼요:
"사람 눈으로 확인했다"는 증거가 아니에요 — 그날 컨디션 따라 놓쳐요
통과/불통은 코드가 판정하게 (걸리면 exit 1로 발행 중단 = Code as Gate)
걸린 비밀값은 화면에 안 찍고 ●●●로 마스킹 — 잡으려다 오히려 노출하면 안 되니까
코드가 못 잡는 건(실명 등) 정직하게 남겨요 — 아는 이름만 목록으로 막고, 나머진 사람 몫으로 표시
만든 뒤 일부러 가짜 토큰을 넣어 진짜 막히는지 확인 (실전 글 3개는 오탐 0으로 통과)
🎯 이런 분들께 도움돼요
AI에게 게시·발송·업로드를 맡기는데 개인정보 노출이 불안한 분
"발행 전에 조심하자"를 매번 눈으로 하다가 한 번은 놓칠 것 같은 분
자동화에 "안전장치"를 넣고 싶은데 뭐부터 해야 할지 막막한 분
에이전트 하네스 스터디에서 Code as Gate·Proof Artifact가 뭔지 실제 예로 보고 싶은 분
😫 문제 상황 (Before): 눈은 놓친다
저는 AI로 블로그 글을 써서 게시판에 올리는 걸 자동화해 뒀어요. (지피터스 멤버들은 대부분 그렇게 하고 계시죠?😉) 그 마지막에 늘 하던 게 있었죠 — 올리기 직전에 "토큰·실명·연락처 안 들어갔나?"를 눈으로 훑는 거요. 스킬 문서에도 "개인정보 육안 점검"이라고 적어놨었어요.
그런데 눈은 믿을 게 못 되더라고요. 실제로 얼마 전 가족용 AI 비서를 만들 때, 설정 파일을 손으로 고치다 봇의 비밀 열쇠(토큰)가 화면에 그대로 출력된 사고가 있었어요. 결국 그 토큰은 폐기하고 새로 발급받았죠. 조심한다고 했는데도 뚫린 거예요.
문제의 본질은 이거였어요.
"잘 확인했다"는 남이 봐도 똑같이 나오는 기준이 아니에요. 제 컨디션 좋은 날과 피곤한 날이 다르고, 급하면 대충 넘기고요. "AI한테 검열시키면 되지 않냐" 싶지만, 글을 쓴 것도 AI인데 같은 AI한테 "네 글 개인정보 없지?"를 물으면 — 만든 쪽이 자기 결과에 합격 도장을 찍는 셈이라 못 믿어요.
🛠️ 사용한 도구
도구명: Claude Code (터미널 AI), 제 발행 스킬(
bettermode-publish)방법론: 에이전트 하네스 스터디 W2 확장 — Code as Gate, Proof Artifact
특이사항: 화려한 기능이 아니에요. "눈으로 확인" 한 줄을 "코드가 막기"로 바꾼 게 전부예요
🔧 왜 육안 점검은 안전장치가 아닐까?
첫 에피소드는 개념 정리였어요.
안전장치라면 누가 언제 하든 같은 결과가 나와야 하는데, 육안 점검은 그렇지 않아요.
사람마다 다르고, 같은 사람도 그날그날 달라요
통과 기록이 안 남아요 — "확인했다"는 말뿐, 나중에 "정말 봤나?"를 되짚을 근거가 없어요