대표 질문: 인스타·스마트스토어·유튜브 "들어가서 설정하고 등록하고 이미지 넣고"가
계속 일로 생긴다. 도구로 만들어 제품화하고 우리가 쓰자. 익스텐션? 북마크릿?
heyreci 종속? pay 연결? 별도? 어뷰징은? 철저하게 사실 기반으로 진짜 정답을.
~/Projects/outbound/HANDOFF.md).| 자산 | 정체 | 상태 |
|---|---|---|
outbound/HANDOFF.md |
이 제품의 정의·폐기 목록·30일 검증 설계 (8/5, 10h) | 코드 0줄, 검증 미실행 |
reci-smartstore-ext |
스마트스토어 등록 MV3 확장 + 자율선택 엔진(작동 프로토타입) + HTTP API 서버(launchd 상시) + 제품 설계서 | 실사용 수준, "등록 대신" 갈래의 구현 시작 |
그 안의 INSIGHTS.md |
어뷰징·API·비용 판정이 이미 끝나 있다 (아래 §3·§4) | 판정 완료 |
social-core |
소셜 배포 파이프라인 + 발행원장·계정가드 | 🔴 인스타 게시는 브라우저 자동화(CDP) — 8/6 이후 멈춤. 원장·가드 모듈은 ✅ 재사용감 |
detailpage-kit |
상세페이지 생성 공용 모듈 (스마트스토어 규격 슬라이스까지) | 내재화 완료 |
| heyreci | 생성(이미지·영상) + 포인트 충전 | 매출 사이트 |
| pay | 다제품 결제·크레딧 (오늘 teamai 메일 상한도 여기 얹음) | "서비스가 늘어도 코드가 안 는다" 설계 |
"계속 같은 이슈"라는 대표 감각이 정확하다 — 조각이 다 있는데 조립과 검증이 안 됐을 뿐이다.
[두뇌] LLM 핑퐁·필드 판단 → 프록시 경유 (nightwork-llm-proxy / AI Gateway)
[생성] 이미지·영상 → heyreci 크레딧 API (heyreci 는 공급자다, 껍데기가 아니다)
[결제] 충전·차감·원장 → pay 에 product 한 줄 (기존 설계 그대로)
[실행] 폼 채움·업로드·게시 → 공식 API 우선, 없으면 MV3 확장 (reci-smartstore-ext 계승)
/api/credits/deduct 는 RPC 가 DROP 된 죽은 라우트). 공급자로 세우려면PLAN_PAY_LAYER.md)와 선례(teamai sku 5종 라이브)까지북마크릿은 후보가 아니다. 현대 플랫폼(네이버·메타·구글)은 CSP 로 외부 스크립트
로드를 막고, 북마크릿은 백그라운드·세션 유지·파일 처리·cross-origin 이 전부 안 된다.
순서는 "공식 API 우선, 그다음 백엔드 브라우저 자동화"다 (slack-bot 실측 교정 반영):
- 인스타 게시: Graph API 자동 게시 ✅ 있음 (비즈니스 계정. 단 쇼핑 태그와 양립 불가 — 8/4 실측).
🔴 기존 도구(social-core sns_post.py)는 CDP 브라우저 자동화라 재사용 불가 —
이 경로로 cue Threads 계정이 Meta 통지로 영구 비활성화됐다(8/6). registry 주석:
"같은 맥·같은 IP·같은 쿠키로 새로 파면 새 계정도 죽고 살아 있는 계정까지 걸린다."
남의 계정을 대행하는 제품이면 그 리스크를 고객 계정이 진다 — Graph API 전환이 전제다.
(Graph API 코드가 creagen-space 에 있으나 pioncorp 소유 — 권리 확인 선행)
- 스마트스토어: 커머스 API 는 개인도 가능, 단 호출 서버 고정 IP 필수 → 브라우저에서
못 부른다. Cloudflare Workers 도 불가(유동 IP). 고정 IP 서버 하나가 필요
- MV3 익스텐션 층은 reci-smartstore-ext 스스로 이미 버렸다 (ARCHITECTURE §1:
content-script 는 파일 업로드 불가 → 확정 설계는 백엔드 브라우저 자동화(셀러 세션,
헤드리스). 익스텐션은 폐기, 크랙해 둔 엔드포인트 지식(카테고리 4,999·고시 451필드·
KC 607·이미지 서버 2종)이 진짜 자산이다). 대표 질문의 "익스텐션이냐 북마크릿이냐"의
답은 그래서 "둘 다 아니다 — 서버가 한다"
대표의 재정의: "사용자가 인스타 계정을 알려줄 필요가 없다. 그걸 갖고 뭘 하고 싶지
않다. 사용자가 로그인만 해두면 프로그램이 눌러서 세팅하고 기입하는 것."
→ 계정 수탁형(OAuth·API)이 아니라 사용자 브라우저 안의 코파일럿이다. 이 구조는:
- Meta App Review 불필요 (우리 앱에 계정을 연결받지 않으니 심사 대상 아님)
- 계정 정보 수탁 0 — 구조가 곧 개인정보 정책이다
- API 없는 표면까지 커버 — Graph API 로는 프로필 꾸미기·하이라이트·채널 설정이
안 된다. "들어가서 설정하고 바꾸고"는 익스텐션만 닿는 표면
성립의 관문이었던 "이미지 주입 불가" 판정 — 실측으로 뒤집었다:
reci 가 익스텐션을 접은 근거("input[type=file] 에 파일을 코드로 못 넣는다")는
절반만 맞았다. canvas → File → DataTransfer 주입으로 인스타그램 웹 게시 흐름이
파일을 받아 자르기 단계까지 진입했다 (2026-08-31 라이브 실측, everyday_dailyup
세션, 게시 없이 폐기). 스마트스토어는 다음 실측(브라우저 도구 사이트 권한 필요).
정책 (대표 확정): 익스텐션은 팔다리만 — 동사 몇 개(click·fill·select·upload·
wait·read)만 안다. 머리(시나리오·필드맵·판단)는 서버가 명령서(JSON 데이터) 로
내려보낸다. 새 기능·플랫폼·필드 변경 = 명령서 갱신, 익스텐션 업데이트 0회.
⚠️ 이 구분은 취향이 아니라 크롬웹스토어 정책이다 — MV3 는 원격 코드 실행을
금지하므로, 주입은 코드가 아니라 데이터여야 통과한다. (reci 의 라벨 기반 config 사상 계승)
최종 구도 — 두 트랙, 뇌는 공유:
트랙A 우리 계정 운영: Graph API 게시 서버 (무인·예약, 심사 불요 — 즉시)
트랙B 제품(대행): 익스텐션 코파일럿 (계정 수탁 0, 꾸미기 커버, 마지막 게시 클릭은 사람)
공유: 시나리오·LLM·i2i 서버 — 프록시 + 선불 크레딧
reci-smartstore-ext/INSIGHTS.md §2 원문 요지:
확장에 LLM 키를 넣는 건 타협의 문제가 아니라 불가능이다(디스크 평문·네트워크 탭).
정답은 프록시 — 확장은 엔드포인트만 알고, 인증은 로그인 토큰, 크레딧 차감.
유출되면 그 사람 본인 크레딧이 깎인다 = 정상 동작으로 흡수.
여기에 오늘 pay 메일 릴레이에 만든 상한 패턴을 그대로 겹치면 완성이다:
"팔리게 해드립니다" ❌ (증명 의무 발생) · 피드/숏폼 대행업 ❌ · 유입/팔로워 약속 ❌
— 살아 있는 것은 "대신 해드립니다"(노동 대체) 뿐이고, 가격 앵커도 실측돼 있다
(크몽 등록 대행 건당 ₩3,700~5,000 · 상세페이지 ₩200,000 — 이미 돈이 오가는 노동).
지금~30일 @teamai_friend 파일럿 = outbound 의 "손으로 30일" 검증
내부 도구로 조립해 쓴다: 시나리오 엔진(있음) + heyreci/fal 생성(있음)
+ 인스타 게시(mark·cue 도구 재사용 — slack-bot 확인 중)
제품 코드·브랜드·과금 설계 ❌ (만들지 않는다)
30일 판정 잘 됨 → 제품화 착수: §1 4분리 그대로, pay 에 product 등록,
스마트스토어 갈래는 reci-smartstore-ext 를 정식 계승
안 됨 → 코드 한 줄 안 쓰고 접는다 (outbound 설계 그대로)
⚠️ 착수 조건이 하나 더 있다 (reci-smartstore-ext/ROLE.md, 8/5 확정):
"heyreci 첫 결제가 돌기 시작한 뒤에 앞면을 늘린다. 지금 상품화에 착수하면 1인이
제품 셋을 동시에 굴리는 상태 — 지난 8개월의 반복." 30일 검증과 heyreci 첫 결제,
둘 다 있어야 제품화다.
한 줄 요약: 제품이 되기 전에 도구여야 하고, 도구가 되기 전에 우리가 30일 쓴 흔적이
있어야 한다. 그 30일이 지금 인스타 파일럿이다 — 두 숙제가 하나로 겹치는 지금이 적기다.