AI 코드 감사 결과를 HTML 보고서로도 볼 수 있게 했습니다. ai-audit-prompts v1.1.0
요약
AI 코드 감사 프롬프트 모음집 'ai-audit-prompts'의 v1.1.0이 공개되었습니다. 이번 업데이트로 Markdown 보고서에 개요와 대응 선택지를 한눈에 볼 수 있는 HTML 보고서 기능이 추가되어, 감사 결과를 시각적으로 확인할 수 있게 되었습니다. 이는 AI에게 전달할 프롬프트 모음집으로, 앱 감사, 서버 진단 등 대상별로 사용하며, 결과의 사실 기록부터 대응 검토까지 연결되는 구조를 가집니다.
핵심 포인트
- HTML 보고서 추가: 개요와 대응 선택지를 시각적으로 제공합니다.
- 프롬프트 기반 도구: AI 제품이나 모델 이름이 아닌 조사 대상에 따라 프롬프트를 사용합니다.
- 보고서의 정본은 Markdown: 사실, 증거, 평가의 원본 기록은 Markdown 파일에 남습니다.
- 상태 분리 유지: '문제로 확정', '수정함', '검증함' 등 상태별 경계가 명확하게 유지됩니다.
AI 코드 감사의 결과를 HTML 보고서에서도 읽을 수 있도록 했습니다. 감사 프롬프트 모음집인 「ai-audit-prompts」의 v1.1.0을 공개하며, Markdown 보고서에 전체적인 개요와 대응 선택지를 한눈에 볼 수 있는 화면을 추가했습니다.
공개된 OSS는 여기이며, 개요는 소개 페이지에 정리되어 있습니다. 2026년 10월 9일에 공개되는 변경 사항은 v1.1.0의 Release에서 확인할 수 있습니다.
이전 작품인 「155개 항목을 AI 에이전트에게 병렬로 수정시키기 전에 결정할 것」에서는 v1.0.0으로 정리하기까지의 설계 판단 과정을 작성했습니다. 이번에는 그 감사를 마친 후에 읽는 결과 보고서에 대한 소개입니다.
사실 기록부터 대응 검토까지 연결되는 구성입니다. 점수는 요청 시에만 부여되며, 화면상의 선택은 미승인 초안으로 취급됩니다.
이것은 AI에게 전달할 붙여넣기용 프롬프트 모음집입니다. 앱이나 소스 코드는 audit_app.md를 사용하고, 관리하의 Linux/Unix 서버는 audit_server.md를 사용하며, 자료와 구현의 대조에는 audit_doc_vs_impl.md를 사용합니다.
AI 제품이나 모델 이름이 아닌, 조사 대상에 따라 선택합니다. 다음은 앱 감사 지정 예시입니다. 획득한 리포지토리 위치로 대체하고, 프롬프트 전문을 읽을 수 있는 환경으로 전달합니다.
<repo>/docs/audit_app.md의 prompt 전문을 사용해 감사를 진행하세요.
DB 구분: 자동
강도: 미디엄
...
HTML 출력은 생략해도 「있음」입니다. Markdown만 원하는 경우 「없음」으로 설정합니다. 점수 평가를 생략할 때는 「요청 시」로 하고, 명시적인 점수 요청이 있는 경우에만 채점합니다. 「있음」도 채점 요청에 해당하며, 「없음」은 채점 요청보다 우선합니다.
이 두 가지는 독립적입니다. HTML을 출력하는 것만으로는 채점하지 않으며, 채점을 요청하지 않는 일반적인 생성에서는 점수 패널 자체를 출력하지 않습니다. 지정과 우선 관계는 v1.1.0의 공통 계약에 기재되어 있습니다.
관련 파일을 뽑아내면 다음 구성입니다.
docs/
audit_app.md
audit_server.md
...
감사 AI가 프롬프트와 HTML 템플릿을 참조하여 결과가 반영된 HTML을 직접 생성합니다. 이용자가 Python이나 생성 CLI를 준비하여 변환하는 절차는 없습니다. 버전 고정 README에 대상별 사용법과 성과물 보존 규칙을 정리했습니다.
Markdown과 HTML은 같은 저장소, 같은 basename의 세트입니다. HTML은 최종 보고나 도중 종료 시의 집계를 표시하므로, 부분 완료나 미확인 내용도 그대로 남깁니다. 생성이나 저장이 불가능한 경우에는 이유를 남기고, 허가되지 않은 장소로 임의로 저장 위치를 변경하지 않습니다.
감사의 사실, 증거, 평가의 정본은 Markdown입니다. HTML에는 같은 run, revision, 집계 일시의 결과가 실립니다. HTML만으로 다른 판단을 추가하거나 점수를 재구성하는 설계는 하지 않았습니다.
보고서를 업데이트하면 HTML도 같은 상태에 맞춥니다. 업데이트할 수 없는 경우에는 이전 집계 일시와 미동기화임을 HTML로 표시하는 계약입니다. 외관상 깔끔한 화면이라 할지라도, 언제의 결과인지 확인할 수 있도록 했습니다.
또한, 「문제로 확정된」「수정함」「수정을 검증함」은 별개의 상태입니다. 앱 감사의 실행 승인, 서버 진단의 read-only, 자료 대조의 비변경이라는 경계도 유지하고 있습니다. 보고서 표시 형식이 늘어나도 변경할 수 있는 범위는 넓어지지 않습니다.
기록을 되돌아보며 대응 선택지를 비교하는 장면을 나타낸 삽화입니다. 실제 제품 화면은 아닙니다.
대응 판단 카드에는 간편한 설명, 영향, 그림, 선택지의 장단점, 권장 이유를 배치했습니다. 기한이나 작업 예상 기간, 임시 대책, 메모도 같은 장소에서 확인할 수 있습니다. 판단 대기 중인 것은 확정된 지적과 구분하며, 필요한 검증을 보여줍니다.
초기 상태는 미답변입니다. 권장안을 모아서 선택하는 조작에서도 채우는 것은 미답변만 하며, 개별적으로 선택한 답변과 메모는 보존합니다. 선택 내용은 브라우저 내의 초안으로 복원/삭제할 수 있으며, 복사, Markdown 저장, 인쇄에도 대응합니다.
작성된 답변은 「초안・미승인」입니다. 선택이나 저장만으로는 수정, 승인, 전송이 실행되지 않습니다. HTML 파일을 다른 사람에게 전달해도, 그 브라우저에 남긴 답변은 함께 전달되지 않는 점에도 주의가 필요합니다. 초안의 사양에서는 저장할 수 없는 환경도 구분하고 있습니다.
합성 샘플의 내용을 정리한 관계도입니다. 실제 건의 감사 결과는 아닙니다.
예시는 5개 후보로, 확정 2건, 기각 1건, 판단 대기 1건, 중복 1건입니다. 확정된 2건은 품질 중 1건・낮음 1건으로, 보안 Finding은 0건입니다. 후보 검증률 60%는 「확정 2 + 기각 1」을 전체 5개 후보로 나눈 값이며, 안전성 점수가 아닙니다.
예시 36/50은 채점 요청이 있었을 경우를 보여주는 참고/임시적인 작업 품질 평가입니다. 세부 내역은 20/25 + 16/25이며, 호환성은 미평가로 하여 분모에서 제외했습니다. 미조사 항목을 만점이나 0점으로 대체하지 않고, 무엇을 평가했는지 숫자를 함께 제시하고 있습니다. 합성 예시의 소스에서 확인할 수 있습니다.
화면 예시는 기능 설명을 위한 것입니다. 실제 프로젝트에서의 감사 정확도 향상이나 시간 단축 측정 결과가 아니며, AI의 오탐지나 탐지 누락을 막아주는 것도 아닙니다.
v1.1.0 릴리스로 소스 코드(zip)를 받아 압축 해제한 후, 안에 있는 examples/audit-report.example.html 파일을 로컬 브라우저에서 열면 합성 예시를 읽을 수 있습니다. GitHub의 blob 페이지에 표시되는 것은 소스입니다.
CSS, JavaScript, SVG가 포함된 1개 파일이므로, 읽는 데 필요한 외부 폰트나 CDN, 통신은 필요 없습니다. JavaScript를 비활성화해도 정적인 본문, 그림, 선택지는 읽을 수 있습니다. 초안의 영구 저장 기능은 브라우저에 따라 사용할 수 없는 경우가 있으니, 남기고 싶은 답변은 저장 기능을 이용해 직접 보관해 주십시오.
감사 결과나 선택 내용을 작성할 때 기밀이나 프로젝트 고유 정보가 포함될 수 있습니다. 공개된 프롬프트 세트를 사용하는 경우에도 실제 보고서는 비공개로 취급하는 것을 지켜주세요.
- AI 코드 감사 전체 개요와 미확인 범위를 먼저 읽기
- 지적의 근거와 대응 선택지 오가며 보기
- 대응 방침 초안을 작성하여 사람의 확인으로 연결하기
배포 및 사용 방법은 공개 OSS의 README를 참고해 주십시오. 용도 개요는 소개 페이지에도 있습니다. 발견한 점이 있다면 Issue에, 사용할 것 같으면 Star를 달아주시면 감사하겠습니다.
관련 설계는 finding을 대응 작업 단위로 묶은 기사에도 작성되어 있습니다.
v1.1.0에서는 감사 결과를 HTML에서도 볼 수 있도록 했습니다. Markdown의 근거를 유지하면서도, 파악한 것, 미확인한 것, 다음에 선택할 것을 순서대로 읽을 수 있는 보고서로 활용해 주시면 좋겠습니다.
※ 헤더 이미지와 인포그래픽 그림은 AI(이미지 생성)로 작성되었습니다.
※ 본문 삽화도 AI(이미지 생성)로 작성되었습니다.
작성자: ishizakahiroshi
군마 북부에서 보호묘 2마리와 함께 사는 재택 엔지니어(잡다한 일꾼)
X (업무 위탁/각종 상담은 여기로):
백엔드・인프라・AI 연계 분야에서 업무 위탁 상담을 받고 있습니다. 풀 리모트입니다. 스팟이나 주 2~3시간부터도 환영이며, 여러 프로젝트에 참여할 수 있다면 좋겠습니다. 이런 상담도 환영합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Qiita AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기