해설 글

「외부 API 발견 안 됨」이 말하는 것과 말하지 않는 것

2026-10-09 마지막 수정

「외부 API 발견 안 됨」은 이 사이트에서 가장 조심해서 붙이는 상태입니다. 「이 도구는 인터넷을 안 쓴다」는 보증이 아니라, 정해진 범위를 끝까지 읽었고 그 안에서 외부 API 를 부르는 코드를 찾지 못했다는 기록입니다. 이 글은 그 범위가 무엇이고, 그 말이 어디까지 맞는지 정리합니다.

어떤 저장소가 여기에 오나

원래 외부 서비스를 부를 이유가 없는 개발 도구가 많습니다. Rust 로 된 검색 도구 BurntSushi/ripgrep 과 버전 관리 도구 jj-vcs/jj, Go 로 된 부하 테스트 도구 rakyll/hey, Swift 로 된 컨테이너 도구 apple/container 같은 저장소입니다.

AI 와 관련된 저장소가 여기에 오는 경우는 크게 두 가지입니다. 하나는 음성 합성 모델 OpenBMB/VoxCPM 이나 바둑 엔진 lightvector/KataGo 처럼 모델을 내 컴퓨터에서 직접 돌리는 저장소입니다. 다른 하나는 anthropics/knowledge-work-plugins 같은 에이전트용 스킬·플러그인 묶음입니다. 이런 저장소는 대부분 지시문과 설정 파일이라 스스로 API 를 부르지 않습니다. 모델을 부르는 쪽은 그 스킬을 불러 쓰는 에이전트 프로그램이고, 요금도 그 프로그램에 연결된 계정이나 키로 나갑니다. 그래서 스킬 저장소의 「발견 안 됨」은 「쓰는 데 돈이 들지 않는다」는 뜻이 아닙니다.

전체 점검일 때

전체 점검은 다음을 모두 만족할 때만 붙습니다.

  • GitHub 가 파일 목록을 자르지 않았다.
  • 읽기 상한(파일 수·용량, 값은 방법론)에 걸리지 않았다.
  • 서브모듈이 없다.
  • 코드 안의 import 경로를 모두 따라갔다(해석 못 한 경로가 없다).
  • 읽지 않는 언어(C·C++·Zig 등)로 된 소스가 코드의 큰 몫을 차지하지 않는다.

마지막 조건이 있는 이유는, 소스를 거의 읽지 못하고도 「찾지 못했다」고 적으면 읽지 않은 것과 없는 것이 섞이기 때문입니다. 그런 저장소는 「확인 필요」가 되고, 점검 범위 줄에 「읽지 않는 언어 파일 N개」가 적힙니다(「확인 필요」가 남는 이유).

조건부 부분 점검일 때

파일이 많아 일부만 읽었더라도, 다음이 모두 맞으면 「외부 API 발견 안 됨」에 「부분 점검」 꼬리표를 붙여 게시합니다.

  • 매니페스트·설정·Docker·README·진입점 파일을 모두 읽었다.
  • 어느 매니페스트에도 카탈로그에 있는 공급자 SDK 가 없다.
  • 읽은 코드 어디에도 외부 호스트나 SDK 가 나오지 않는다(호출이 아닌 언급까지 포함).

읽은 범위는 결과 페이지에 「부분 점검 — 읽은 파일/전체 파일」로 적습니다. 숫자가 작을수록 읽지 않은 부분이 많다는 뜻이니, 그 비율도 함께 보세요.

세지 않는 것

「외부 API」는 남의 서비스에 기능을 맡기는 호출입니다. 다음은 네트워크를 쓰더라도 외부 API 로 세지 않고 따로 적습니다.

  • 인프라: 패키지 저장소, GitHub API(릴리스·업데이트 확인), CDN, 문서 사이트. 결과 페이지의 「네트워크로 받아 오는 것」에 나옵니다.
  • 텔레메트리·분석: 「외부로 나가는 데이터」에 따로 나옵니다.
  • 저장소 자신의 서비스: 저장소 이름·홈페이지와 같은 도메인은 「저장소 자체 서비스」로 표시합니다.
  • 호출이 아닌 문자열: 도움말·로그·주석·테스트·예제에 적힌 주소.

그래서 「외부 API 발견 안 됨」인 도구도 처음 실행할 때 모델 파일을 내려받거나 업데이트를 확인할 수 있습니다. 그것까지 알고 싶다면 결과 페이지 아래쪽의 「네트워크로 받아 오는 것」과 「외부로 나가는 데이터」를 보세요. 어떤 모양의 코드인지는 외부 API 가 아니어도 인터넷을 쓰는 경우에 정리했습니다.

코드를 읽어서는 알 수 없는 것

이 사이트는 코드를 실행하지 않습니다. 사용자가 실행할 때 넣는 주소, 플러그인으로 나중에 붙는 코드, 실행 중에 내려받는 스크립트는 읽은 커밋에 없으므로 알 수 없습니다. 결과는 늘 특정 커밋에 고정돼 있어서, 저장소가 바뀌면 「최신 커밋으로 다시 점검」을 눌러 새로 읽을 수 있습니다.

다른 글 · API별 저장소 · 방법론