플랫폼 위 제품은 세 군데서 깨진다

기능 흡수, 화면 변경, secret 노출 사례를 통해 플랫폼 위 제품의 전략·운영·보안 위험과 스토어 대기까지 포함한 복구를 다룬다.

공유

플랫폼 위 제품은 플랫폼이 같은 기능을 만들 때만 위험한 것이 아니다. 플랫폼 화면이 바뀌고, 배포 심사가 지연되고, 클라이언트 코드에 비밀값이 들어가도 깨진다. 전략, 운영, 보안을 따로 관리해야 한다.

Edmund Yong의 브라우저 확장 기록은 세 종류의 사고를 보여 준다. OpenAI가 유사 기능을 출시한 사건, ChatGPT 화면 변경으로 버그가 난 운영, 확장 번들에 secret이 노출된 사건이다.

첫 번째 위험은 핵심 기능의 흡수다

OpenAI가 Projects를 내놓자 폴더 확장의 해지와 삭제가 늘었다고 Yong은 말한다. 그는 Projects 안에서도 필요한 계층 구조와 bookmark를 추가해 플랫폼 기능을 보완했다. 직접 경쟁을 피하고 heavy user의 복잡한 흐름으로 한 단계 이동한 선택이다.

그렇다고 대체 위험이 사라진 것은 아니다. 플랫폼이 다음 기능을 흡수할 수 있다. 플랫폼 위 앱의 방어선은 기능 개수보다 고객의 데이터 정리 방식, 다른 플랫폼과의 연결, 지원 품질, 이전 가능한 자산에 있다.

두 번째 위험은 보이지 않는 화면 계약이다

브라우저 확장은 공식 API가 아니라 페이지 구조와 동작에 기대는 경우가 많다. ChatGPT Canvas 같은 화면 변경 뒤 여러 버그가 생겼고, 사용자의 신고로 문제를 알게 됐다고 한다. 플랫폼 release note 확인, 작은 회귀 테스트, 쉬운 신고 경로가 운영 기능이 되는 이유다.

그는 버그를 한 번에 모아 새 빌드 하나로 제출했다. 문맥 전환과 심사 횟수를 줄이려는 선택이지만 긴급 보안 수정까지 기다려서는 안 된다. 기능 버그의 batch와 보안 사고의 즉시 대응은 다른 queue여야 한다.