워드프레스 플러그인 24개를 14개로 줄였다 — 사서 쓸 것과 직접 만들 것을 가르는 기준

「그거 AI로 만들면 되지 않나요.」

요즘 자주 듣는 말이고 틀린 말은 아니다. 예전 같으면 플러그인을 찾아 쓰거나 외주를 줘야 했던 것들을 이제는 직접 만들어 쓰는 경우가 늘어난 듯하다. 지난 몇 년 사이 나도 그렇게 만든 것이 여럿 있다.

그런데 전부 AI로 새로 만드는 게 맞느냐고 하면 그건 아니다. 기존 서비스를 구매하는 장점이 분명히 있다. 꼭 필요한 기능이나 보안상 주의점들을 잘 모르고 만들면 제작할 때 보다 사용할 때 더 고생하기 마련이다.

문제는 그것을 구분하는 경계가 어디냐는 것이다.

최근 내 워드프레스 블로그에서 그걸 테스트 해 봤다. 테마와 플러그인 리뉴얼을 진행 하면서 플러그인을 24개에서 14개로 줄였는데, 끝내고 두 목록을 나란히 놓아 보니 아무렇게나 줄인 건 아니었다.

삭제한 플러그인들 — 코드 몇 줄로 끝난 것들

지운 것
통계 코드 삽입
이미지 워터마크
구글 폰트 로더
최적화 플러그인 2개
HTTPS 처리
테마가 요구하던 설정 도구 4종

삭제한 플러그인 가운데 셋은 코드 몇 줄로 대체가 가능했다.

방문자 조회수를 관리하는 코드는 열 줄 넣으니 됐다. 사진에 워터마크를 찍는 기능은 신규 함수 하나다. 폰트는 사이트 안에 직접 넣었더니 외부에서 불러올 일이 없어졌다. 셋 다 예전에는 플러그인을 깔고 설정 화면을 따로 익혀야 하던 것들이다.

나머지는 성격이 다르다. 유료로 사용하던 최적화 플러그인 두 개는 사이트 속도를 올리는 것에 활용했었는데, 이번에 테마를 직접 짜니 불필요한 코드가 없어지고 속도가 빨라져서 굳이 쓰지 않아도 되었다. 설정 도구 네 가지는 기존에 쓰던 유료 테마가 요구하던 것들이라 테마를 버리는 순간 같이 떨어져 나갔다.

이쪽은 AI 덕이 아니라 그냥 안 쓰게 된 것이다.

살아남은 플러그인 — 세 가지 이유

살아남은 플러그인들은 공통점이 있다. 지우고 싶어도 못 지운 것들인데, 이유가 셋으로 갈린다.

사는 쪽이 나은 자리 셋 — 틀리면 손해가 큰 것(백업·보안), 끝없이 쫓아가야 하는 것(스팸 차단·SEO), 만들려면 품이 너무 많이 드는 것(게시판·커머스)을 정리한 도식

첫째는 책임이 걸린 자리다. 내가 짠 백업 코드에 몇 년치 글과 사진을 맡길 생각은 없다. 그리고 잘 돌아가는지 확인하기도 어렵다. 틀렸다는 걸 아는 순간은 대개 이미 늦은 뒤인 경우가 많다.

둘째는 상대가 계속 바뀌는 자리다. 스팸 패턴은 매달 바뀐다. 보안 위협도 그렇고 검색 엔진 규칙도 그렇다. 한 번 짜 놓고 덮어 두는 일이 아니라 누군가 계속 따라다녀야 하는 일이다. 그래서 그 「유지 보수」를 내가 감당할 수 있는지를 먼저 보는 편이 낫다.

셋째는 그냥 덩치가 큰 자리다. 따로 관리하는 커뮤니티 사이트에서는 Kboard 라는 게시판 플러그인을 지금도 유료로 쓴다. 같은 곳에서 만든 회원 관리 플러그인도 같이 쓰고 있다. 게시판은 앞의 둘과 다르다. 매달 바뀌지도 않고 틀린다고 데이터가 날아가지도 않는다. 다만 글 쓰기와 댓글, 누가 무엇을 볼 수 있는지, 파일 첨부, 검색, 목록을 여러 쪽으로 나누는 것까지 한 덩어리로 물려 있어서 AI를 붙여도 하루 이틀에 끝날 일이 아니다.

더군다나 이런 곳은 주기적인 업데이트가 된다.

결론은 이 세가지 종류 중에 하나에 걸리면 기존 플러그인을 활용하는 쪽이 낫다고 본다.

기능 및 플러그인을 새로 제작할 때의 리스크

많은 사람들이 시도하는 바이브코딩은 해 보면 그렇게 간단하지 않다.

이번에 사진에 출처를 찍는 기능을 직접 넣었다. 올라온 사진 오른쪽 아래에 주소를 겹치는, 설명하면 한 줄인 기능이다. 그래서 금방 끝날 줄 알았다.

AI로 빠르게 개발을 했는데 세 번 큰 오류를 발견했다.

먼저 알아 둘 게 하나 있다. 워드프레스는 사진 한 장을 올리면 크기별로 여러 장이 자동으로 생성된다. 사용자 입장에서 다운로드 시간을 최소화하기 위해 모바일에서 볼 때는 작은 크기의 이미지를, PC모니터와 같은 큰 화면에서는 큰 이미지를 내보내려고 그러는 것이다. 글에 사진 한 장을 넣어도 실제로는 4 ~ 5장이 만들어져 있다.

이번에 첫 번째 실수가 여기서 발생했다. 원본에 워터마크를 찍고 그 파일로 작은 이미지 사이즈들을 새로 만들었더니, 줄어든 워터마크 위에 새 워터마크가 한 번 더 올라갔다. 글자가 두 겹으로 겹쳐 보였다.

두 번째는 기능상 미완성이다. 아주 작은 이미지에는 글자가 뭉개질까 봐 워터마크를 안 찍게 해 뒀는데, 그 크기도 똑같이 사용자에게 보여지고 있었다. 주소만 알면 사용자는 워터마크 없는 사진을 받을 수 있었다.

세 번째가 최악인 보안 문제. 워터마크는 한 번 찍으면 못 지우니 원본을 따로 보관해 두게 했는데, 그 보관 폴더가 웹에 그대로 열려 있었다. 역시 주소만 알면 깨끗한 원본을 받을 수 있었으니, 찍는 의미가 없었다.

셋 다 코드만 봐서는 안 보이는 경우가 많다.

실제로 사진을 올려 보고, 받아서 열어 보고, 폴더 주소를 직접 쳐 보고 나서야 나왔다. 이런 간단한 QA, QC 과정을 거쳐야 기능이 안정적으로 돌아간다.

AI가 만든 코드를 AI에게 직접 점검시키더라도 예상치 못한 부분에서 버그가 발생할 수 있어서 여러 상황을 가정하고 테스트를 해야한다.

AI로 대충 만들기는 쉬워졌다

AI로 플러그인이나 기능을 제작하는 것이 쉬워진 건 맞다.

그런데 무엇을 제작할 지 고르는 일은 여전히 고민이 필요한 일이다. 다 만들고 나서 진짜 되는지 확인하는 일도 그대로다. 오히려 직접 만든 만큼 관리도 내 몫으로 넘어온다.

요즘 바이브 코딩으로 서비스를 제작했다가 기능이 제대로 돌아가지 않거나 보안 사고를 겪는 사례가 심심찮게 들려온다.

중요한 것은 내가 직접 「제작이 가능할까」가 아니라 「제작 후 내가 계속 유지 보수를 할 수 있을까」인 것 같다.


댓글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다