LeanX

코드 리뷰에 활용 — diff 분석과 교차 검증

코덱스는 코드를 작성하는 것 외에도 다른 사람이나 AI가 만든 변경분(diff)을 독립적인 시각으로 검토하는 데 탁월하며, git diff를 직접 넘기거나 PR 링크를 주는 것만으로 버그, 보안 위험, 스타일 위반을 빠르게 짚어 줍니다.

내가 쓴 글을 내가 교정하면 오탈자를 놓치기 쉽습니다. 익숙한 눈이 익숙한 패턴을 그냥 지나치기 때문이죠. 코드도 마찬가지입니다. 코드를 작성한 AI에게 리뷰까지 시키면 같은 편향이 검증 과정에도 이어집니다. 이번 레슨에서는 코덱스를 독립적인 리뷰어로 세우는 방법을 배웁니다.

AI 리뷰어가 특히 잘하는 것

  • 패턴 일관성 확인: 프로젝트 전체의 코딩 규칙과 비교해서 이 변경분만 다르게 쓰인 부분을 잡아 냅니다.
  • 에러 처리 누락: 예외 상황이나 null 체크가 빠진 코드 경로를 찾아냅니다.
  • 보안 시그널: SQL 삽입(SQL injection), XSS, 시크릿 하드코딩 같은 위험 패턴을 빠르게 스캔합니다.
  • 불필요한 복잡도: 같은 일을 더 단순하게 할 수 있는데 복잡하게 짠 코드를 지적합니다.

git diff를 코덱스에 넘겨 리뷰 시키기

가장 직접적인 방법은 git diff 결과를 코덱스에 바로 넘기는 것입니다. 터미널에서 변경분을 파일로 저장한 뒤, 코덱스에게 리뷰를 요청합니다.

diff를 파일로 저장하고 리뷰 요청하기

# 현재 브랜치와 main의 변경분을 파일로 저장합니다
git diff main...HEAD > my-changes.diff

# 코덱스를 열고 diff 파일을 컨텍스트로 넘깁니다
codex "my-changes.diff 파일을 읽고 코드 리뷰해줘"

# CLI에서 바로 리뷰 모드로 시작할 수도 있습니다
codex /review

코드 리뷰 요청 프롬프트

첨부한 diff를 리뷰해줘.
리뷰 기준:
1) 버그 가능성 — 런타임 오류나 엣지 케이스 누락
2) 보안 — 인증 우회, 민감 정보 노출, 입력 미검증
3) AGENTS.md 규칙 위반 — 프로젝트 코딩 규칙과 어긋나는 부분
4) 개선 제안 — 필수는 아니지만 더 나은 방법이 있다면

각 항목을 CRITICAL / HIGH / MEDIUM / LOW 등급으로 분류해줘.
칭찬은 생략하고 문제가 있는 부분만 짚어줘.

교차 검증: 만든 도구와 리뷰하는 도구를 다르게

코덱스가 작성한 코드를 코덱스가 다시 리뷰하면, 처음 코드를 짤 때 한 실수를 리뷰할 때도 반복할 수 있습니다. 이 편향을 줄이는 가장 효과적인 방법은 만드는 도구와 검토하는 도구를 다르게 쓰는 교차 검증(cross-verification)입니다.

역할추천 도구이유
코드 작성코덱스 (Codex)비동기 위임, 병렬 작업에 강함
코드 리뷰Claude Code실시간 대화로 맥락을 물어보며 세밀한 검토 가능
보안 집중 검토전용 보안 프롬프트OWASP Top 10 등 체크리스트로 집중 분석
최종 판단사람 (개발자)AI는 조언자, 최종 책임은 항상 사람에게

PR 리뷰 사이클을 이렇게 구성해 보세요. 코덱스가 PR을 올리면 → Claude Code에게 리뷰를 시키고 → CRITICAL/HIGH 항목을 코덱스에게 수정시키고 → 사람이 최종 확인 후 머지. 세 단계 안전망이 만들어집니다.

AI 리뷰는 코드를 실행하지 않고 정적으로 읽는 것입니다. 런타임에서만 드러나는 버그(경쟁 조건, 메모리 누수, 느린 쿼리 등)는 놓칠 수 있습니다. 정적 리뷰 후에도 반드시 테스트를 돌리세요.

코드 리뷰를 배포 전 체크리스트에 "코덱스 리뷰 통과" 항목으로 추가해 보세요. 처음에는 번거롭게 느껴지지만, 몇 주 지나면 리뷰 덕분에 잡힌 버그 목록이 쌓이고 그것이 확신이 됩니다.