문제점 (고통지수: 7/10)
“요즘 PR이 10개 오면 7개가 AI가 만든 쓰레기예요” - 오픈소스 메인테이너들의 새로운 고통입니다.
현재 상황의 문제점:
- AI 스팸 홍수: LLM으로 대량 생성된 저품질 PR이 오픈소스 프로젝트에 범람
- 시간 낭비: 메인테이너가 스팸 PR 검토하느라 실제 기여 놓침
- 도구 설치 저항: GitHub App 설치 시 권한 요청에 대한 보안 우려
- 복잡한 설정: 대부분의 코드 리뷰 도구가 과도한 설정 필요
- 신규 기여자 판별: 진짜 초보자와 AI 스팸 계정 구분 어려움
타겟 시장
주요 타겟: 오픈소스 프로젝트 메인테이너, 기업 GitHub 관리자
시장 규모:
- 코드 리뷰 자동화 시장: $4B (2026년)
- GitHub 퍼블릭 저장소: 1억 개+
- 활성 오픈소스 프로젝트: 수백만 개
- 기업 35%가 AI 기반 개발 도구에 투자 중
페인포인트 강도: AI 코딩 도구 확산으로 스팸 PR 급증 추세
Slop Score란?
README에 뱃지 하나만 추가하면 작동하는 초간단 AI PR 스팸 감지 서비스입니다.
핵심 컨셉:
<!-- README.md에 한 줄 추가 -->

<!-- 끝! 설치 없음, 권한 없음, 비용 없음 -->
작동 방식:
- PR 작성자 프로필 분석 (계정 나이, 팔로워, 활동 패턴)
- 기여 이력 검토 (PR 승인율, 기여 유형)
- 휴리스틱 기반 평판 점수 계산
- 뱃지 클릭 시 상세 분석 페이지 표시
차별화 포인트:
- 제로 설치: 뱃지 URL만 추가, GitHub App 불필요
- 제로 권한: 퍼블릭 API만 사용, 코드 접근 없음
- 바이럴 내재: 다른 프로젝트가 뱃지 보고 자연스럽게 도입
- 서버리스: Cloudflare Workers로 비용 거의 0
- 투명성: 점수 계산 로직 오픈소스 공개
경쟁 분석
| 경쟁사 | 특징 | 약점 |
|---|---|---|
| CodeRabbit | AI 코드 리뷰 | $15/mo, 앱 설치 필요 |
| PR Slop Stopper | 휴리스틱 스팸 감지 | GitHub App 설치 필요 |
| SonarQube | 코드 품질 분석 | 복잡한 설정, 스팸 미대응 |
| Codacy | 보안/품질 스캔 | 스팸 PR 특화 아님 |
기회 영역: 설치 없이 뱃지만으로 작동하는 스팸 감지 없음
경쟁 강도: LOW - 새로운 접근 방식
MVP 개발
예상 기간: 2주
기술 스택:
- 런타임: Cloudflare Workers (서버리스)
- 언어: TypeScript
- API: GitHub REST API (인증 불필요)
- 캐싱: Cloudflare KV
- 프론트엔드: 정적 사이트 (상세 페이지)
MVP 기능:
- 뱃지 이미지 동적 생성 (SVG)
- GitHub 프로필/활동 분석
- 휴리스틱 점수 계산
- 상세 분석 페이지
- 결과 캐싱 (24시간)
확장 기능:
- 프로젝트별 화이트리스트
- 슬랙/디스코드 알림
- 히스토리 대시보드
- 팀 관리 기능
수익 모델
모델: Freemium
가격 구조:
- Free: 무제한 퍼블릭 저장소, 기본 뱃지
- Pro ($5/mo): 상세 분석 리포트, 프라이빗 저장소, 화이트리스트
- Team ($19/mo): 조직 대시보드, 슬랙 통합, API 접근
수익 예측:
- 6개월: $1K-5K MRR (바이럴 확산 시)
- 12개월: $5K-15K MRR (Pro 전환율 5% 가정)
리스크 분석
| 리스크 | 수준 | 대응 방안 |
|---|---|---|
| 기술적 | LOW | 퍼블릭 API만 사용, 복잡도 낮음 |
| 시장 | LOW | 무료 진입으로 빠른 채택 가능 |
| 실행 | LOW | 2주 MVP로 빠른 검증 |
핵심 리스크: GitHub API 레이트 리밋 (캐싱으로 대응)
이런 분께 추천
- 오픈소스 프로젝트 메인테이너 경험이 있는 분
- Cloudflare Workers 등 엣지 컴퓨팅에 익숙한 분
- 바이럴 그로스에 관심 있는 분
- 미니멀한 제품 철학을 가진 분
- GitHub 생태계를 잘 이해하는 분
이 아이디어로 사이드프로젝트를 시작하셨다면, 또는 다른 의견이 있다면 댓글로 공유해주세요!