15장 Codex가 결과를 검토하고 합친다
Codex 통합 게이트는 네 단계다. 먼저 계약 검사, 다음 diff·출처 리뷰, 자동 테스트, 마지막 사람 승인이다. Kimi와 Qwen 후보를 A/B로 바꾸어 공급자 이름을 숨긴다. 더 많은 코드를 만든 후보가 아니라 수용 기준을 더 적게 깨뜨린 후보를 고른다.
리뷰에는 결론과 증거를 분리한다.
판정: 후보 B 채택
근거: 모바일 390px 통과, 기존 decision API 보존, 새 의존성 없음
반려 사유 A: 원문을 innerHTML에 삽입해 XSS 위험, 실패 상태 누락
남은 위험: 중국어 줄바꿈을 실제 기기에서 재확인
에이전트가 작성한 테스트만 통과했다고 충분하지 않다. 구현과 독립된 회귀 테스트가 있어야 한다. 이 프로젝트에서 마스킹 테스트는 실제로 $1이 출력되는 버그를 발견했다. 작은 계약 테스트가 보안 로그의 허점을 잡은 사례다.