Isoso는 React·TypeScript 프로젝트의 .tsx·.jsx 소스에서 WCAG 관련 접근성 문제를 찾는 오픈소스 CLI다. 정적 규칙 57개로 검사하고 자동 수정과 선택형 AI 분석을 제공하지만, 실제 화면이나 공식 WCAG 준수 여부를 검증하지는 않는다.
설치와 사용
Node.js 18 이상이 필요하다. npm 패키지 이름은 @isoso.dev/isoso이며, 실행 명령은 isoso다. 저장소에 설치하지 않고 실행하려면 다음 명령을 사용한다.
```text
npx @isoso.dev/isoso scan
```
프로젝트에 개발 의존성으로 설치하려면 npm install -D @isoso.dev/isoso를 실행한다. 정적 검사만 하려면 --static을 붙이고, JSON 보고서와 심각도 기준 실패 처리를 함께 설정해 CI에서 사용할 수도 있다. isoso rules는 규칙 ID와 WCAG 참조를 표시하며, isoso explain은 특정 문제의 영향과 해결 방법을 설명한다.
isoso fix는 수정 가능한 정적 규칙에 코드 변환을 적용한다. 기본 동작은 파일을 직접 쓰므로 먼저 --dry-run으로 변경 내용을 확인하고, 병합 전에 Git diff를 검토해야 한다. AI 검사와 설명 기능은 ISOSO_AI_KEY가 설정된 경우 사용할 수 있다. 키가 있으면 기본적으로 AI 검사를 실행하고, 없으면 정적 검사로 전환한다. --ai를 지정하면 키가 없을 때 오류가 난다.
적용 범위와 한계
Isoso는 실행 중인 DOM이 아니라 .tsx·.jsx 소스를 분석한다. 런타임 CSS, CMS·API 콘텐츠, PDF, 네이티브 앱, 외부 임베드는 검사하지 않으며, 오탐과 미탐이 생길 수 있다. 따라서 브라우저 검사 도구, 키보드·스크린리더 테스트와 수동 QA를 대체하지 않는다.
프로젝트는 Isoso가 WCAG 2.x, ADA, Section 508, EN 301 549, EAA 등 표준이나 법률의 준수를 인증하거나 보장하지 않는다고 명시한다. 규칙과 심각도 기준은 코드 검사 및 CI 정책을 위한 것으로, 공식 적합성 판정이나 법적 보증이 아니다. 자동 수정은 동작이나 테스트에 영향을 줄 수 있으므로 검토 없이 운영 브랜치에 적용하지 않는 편이 안전하다.
AI 기능을 쓰면 파일 일부와 규칙 맥락이 설정한 AI 제공업체로 전송될 수 있다. 외부 전송을 피하려면 --static을 사용하고, 설명 기능에서 네트워크 호출이 없는 내장 안내를 원하면 --builtin을 지정한다. CI에서는 예측 가능한 비용과 외부 데이터 전송 방지를 위해 정적 검사를 권장한다.
오픈소스 CLI 저장소와 별개로 Isoso Cloud는 대시보드, 조직 분석, GitHub 연동 검사와 정책 기능을 제공하는 별도 제품이다.
자료
Isoso 저장소 · npm 패키지 · Isoso Cloud · 라이선스
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요