프로젝트 설명
AI 주얼리 D2C 서비스의 공개 전 보안 점검을 위해 위험도별 취약점 요약 대시보드와 Critical/High 상세 보고서를 웹으로 구축했습니다. API 키 노출 인증 없는 RAG API 개인정보 로그 CORS 파일 업로드 Vercel 환경 분리 등 출시 전 점검 항목을 Critical·High·Medium·Low·Pass로 정리해 수정 우선순위를 바로 판단할 수 있게 했습니다. 인증·환경변수·업로드·Vercel·API·RAG를 아우르는 30개 체크리스트와 정적 분석·동적 API 테스트·설정 리뷰 방법론을 한 화면에 연결했습니다. 14개 요구사항을 구현·검증 표로 추적하고 작업 범위·보고서·수정안·재검증 진행 방식을 3단계로 안내해 코드 접근 전에도 감사 범위와 산출물 수준을 확인할 수 있는 배포본으로 구성했습니다.