정보기술 / 클라우드 인프라
Cloudflare: 사내 표준에 따른 AI 코드와 설계 문서 검토
- 기업
- Cloudflare
- 국가
- 미국
- 도입 상태
- 운영
- 자료 공개
- 날짜 기준
- 자료 발표 시점. 도입 시작일과 다를 수 있음
- 근거 확인 방법
- 원문 본문 열람
업무 문제
Cloudflare는 엔지니어링 표준을 Codex라는 이름의 RFC 묶음으로 관리한다. 요구 사항은 RFC 2119가 정한 SHOULD와 MUST 키워드로 적는다. 원문은 이미 RFC가 60개를 넘어 계속 늘고 있어서 Codex 전체를 그대로 대규모 언어 모델에 넣으면 context 창에 부담이 커지고 결과가 나빠진다고 적었다. 모든 merge request와 설계 문서에서 사람이 표준 위반을 찾아내는 일도 양이 많아 어려웠다.
적용한 기술과 데이터
이 회사는 Codex를 통째로 넣지 않고 검토 대상에 맞는 RFC만 골라 쓰는 구조를 만들었다. AI 코드 검토 도구는 merge request를 읽어 표준 위반을 표시하는데, 승인된 RFC의 지적은 막지 않고 알리기만 하고 강제된 RFC의 MUST 위반은 승인을 보류시킨다. TypeScript가 Codex linter 지원을 가장 먼저 받았고 실행 속도를 위해 oxlint으로 맞췄다. Rust는 개발 중이고 Go가 그다음이다. 설계 문서 검토 도구는 Developer Platform 위에서 돈다. Cloudflare Worker로 실행되고 결과와 상태를 D1에 담고 모델 요청을 AI Gateway로 보내며 새 문서 훑기는 Cron Trigger로 시작한다. 사고 보고서 검토 도구는 후속 조치 누락, 불완전한 시간 순서, 빠진 탐지 신호 같은 빈 곳을 찾는다. 개발자는 OpenCode 기반 도구에서 CLI로 같은 검토를 자기 환경에서도 돌릴 수 있다.
성과
이 회사는 올해 초 Codex를 시작한 뒤 AI 코드 검토 도구가 표준 위반을 23만 건 가까이 표시했고 그 가운데 1만 6,000건 가까이가 승인 보류로 이어졌다고 밝혔다. 설계 문서 검토 도구는 2026년 5월 초부터 서로 다른 공개 설계 문서 600건 가까이를 검토했고, 문서 변경이나 요청에 따른 재실행까지 더하면 검토 실행이 3,200번을 넘었다고 설명했다. 지적의 심각도는 major가 65%, minor가 29%였고 critical은 6%로 가장 적었다고 밝혔다. 사고 보고서 검토 도구는 2026년 5월부터 보고서를 200건 넘게 살폈고 그 가운데 93%는 영향이 작거나 사내에만 그치거나 미리 선언한 사고였다고 밝혔다.
한계와 남은 과제
표시한 위반 수와 보류 건수는 나왔지만 잘못 표시한 비율이나 개발자가 지적을 받아들인 비율은 나오지 않는다. 검토 도구를 넣은 뒤 사고 건수가 어떻게 바뀌었는지도 수치로 밝히지 않았다.
출처
- How Cloudflare enforces engineering standards using AIblog.cloudflare.com, 확인
공개된 자료를 정리한 사례입니다. ATF Works 도입 고객의 결과가 아닙니다.