AI 생성 앱(Lovable, v0, Bolt, Cursor)을 위한 출시 전 보안 체크리스트. Supabase RLS, 노출된 키, 프롬프트 인젝션을 다루는 69개 항목. CVE-2025-48757(170개 앱)과 Moltbook 유출(150만 개 API 토큰)의 배후에 있던 것과 동일한 패턴.
출시를 알리는 트윗을 올리기 전에 이 69가지 체크리스트를 실행하세요. 이 항목들은 Lovable RLS CVE(CVE-2025-48757, 170+ 앱, 2025), Moltbook 유출(API 토큰 150만 개, 2026년 2월), 그리고 2026년 4월 Lovable 플랫폼 침해(다른 사용자 프로젝트의 소스 코드 + 서비스 키, 약 2.5개월간 노출) 뒤에 있는 정확한 패턴에 대응합니다.
전체 키트가 필요하신가요? 50개 감사 스킬, 15개 .cursorrules, 1개 MCP 설정 + 4개 CLI 레시피, 30개 적대적 리뷰 프롬프트, 10개 사례 연구. 5분 설치. 일괄 $10.
2025년 10월에 발표된 감사 보고서에서 Escape.tech는 14,600개 자산에 걸쳐 실제 AI 생성 앱 5,600개를 스캔했습니다(방법론). 이들은 해당 애플리케이션 1,400개에서 중대한 취약점 2,038개, 유출된 시크릿 400개 이상, 노출된 PII 175건을 보고했습니다(결과). 시크릿은 프런트엔드 번들에서 그대로 나왔습니다. 클라이언트 측 JavaScript에 Stripe, OpenAI, Supabase 키가 들어 있었습니다. 그 이후로도 개선되지 않았습니다. GitGuardian의 2026년 보고서는 2025년 공개 GitHub에서 새 시크릿 2,860만 개를 집계했으며(전년 대비 +34%), AI 서비스 시크릿은 81% 증가했고, 코딩 에이전트가 공동 작성한 커밋은 인간 기준치의 약 2배 비율로 시크릿을 유출했습니다. 이것은 69개의 구체적이고 테스트 가능한 항목으로 구성된 체크리스트입니다. 각 항목은 실제 사고 패턴에 대응합니다. 69개를 모두 체크할 수 있다면 출시하세요. 그럴 수 없다면 막고 있는 문제부터 해결하세요.
SaaS가 아닙니다. 스캐너도 아닙니다. 프로덕션에 푸시하기 전에 살펴보는 평범한 목록입니다.
출시까지 30분 남았습니다. 멈추세요. 이것부터 실행하세요.
Lovable RLS 취약점 하나만으로도(CVE-2025-48757, 2025, CVSS 9.3) 170개 이상의 프로덕션 앱이 노출되었습니다. Moltbook은 2026년 2월에 API 토큰 150만 개를 — 단 한 번의 curl로 조회 가능한 상태로 — 노출했습니다. 이것들은 극단적인 사례가 아니었습니다. 일반적인 출시였습니다.
이 체크리스트는 인증, 시크릿, API, 데이터베이스, 프런트엔드, AI/LLM, 에이전트 도구, 배포 전반에 걸쳐 69개의 구체적이고 테스트 가능한 항목을 묶어 놓은 것입니다. 69개를 모두 체크할 수 없다면 출시하지 마세요.
NEXT_PUBLIC_을 grep하고 모든 변수를 감사하세요.git log --all -p | grep -i "api_key\|secret".*로 설정되어 있지 않습니다. 허용된 오리진은 하드코딩되어 있으며 프로덕션에 localhost가 포함되지 않습니다.grep -r "service_role" src/. 프런트엔드 파일에서는 결과가 0개여야 합니다.auth.uid() 또는 team_id로 필터링합니다. 모든 사용자에 걸쳐 전체 레코드를 반환하는 쿼리가 없습니다.npm audit, pnpm audit 또는 npx osv-scanner --lockfile=package-lock.json을 실행하고 KNOWN-VULNERABLE-VERSIONS.md에서 특정 버전을 확인하세요. npm audit은 게시된 CVE는 잡아내지만 악성 패키지는 잡아내지 못하기 때문입니다.이 항목들은 기존 웹 앱 플레이북에는 없던 검사입니다. OWASP Top 10 for LLM Applications에 대응합니다. 2026년 판(2026년 8월 3일 발표, 6,639건의 실제 사고 데이터로 가중치를 매긴 최초의 버전)은 Excessive Agency를 6위에서 3위로 올렸고 Agent Hijacking, Multi-Modal Injection, Memory Persistence를 새로 추가했습니다. 아래 에이전트 항목은 더 이상 이론적인 것이 아닙니다.
user 메시지로 들어가며 시스템 프롬프트에 연결되지 않습니다. 파일, RAG 또는 웹에서 가져온 콘텐츠는 명시적 구분자로 감싸고 신뢰할 수 없는 것으로 취급합니다(간접 프롬프트 인젝션).postmark-mcp v1.0.16은 통과하는 모든 이메일을 공격자에게 BCC로 보내는 한 줄을 추가했습니다 — 버전 하나만 올렸는데 약 300개 조직이 피해를 입었습니다(2025년 9월).