CodeMirror 분석: 상태(State) 편 : 웹 코드 에디터 라이브러리인 CodeMirror의 코드 구조를 분석한 글이다. CodeMirror는 상태를 관리하는 state, DOM 표현을 관리하는 view, 키 입력을 담당하는 commands가 핵심 기둥이다. CodeMirror가 어떤 방법으로 대용량 텍스트를 다룰 수 있고 정확한 한 글자를 계산하고 트랜잭션을 통해서 상태를 어떻게 관리하는지를 설명한다.(한국어)
그 밖의 개발 관련
Own the Outer Loop : Addy Osmani가 AI Engineer World’s Fair 2026의 클로징 키노트에서 발표한 내용을 정리한 글이다. AI 에이전트 시대에 엔지니어는 코드 작성이 아니라 최종 책임자가 되어야 한다고 이야기 한다. AI는 Inner Loop를 수행하고, 사람은 책임(Outer Loop)을 맡는다. 사람은 어떤 문제를 풀지, 결과를 신뢰할지, 문제가 생겼을 때 누가 책임질지 정해야 한다. 여기서 핵심은 결과를 검증하는 품질(Quality), 그 결과를 바탕으로 결정하는 판결(Verdict), 이유를 설명할 수 있는 답변 가능성(Answerability)이다. AI로 인해 생성은 싸졌지만 검증이 비싸졌고 AI에서의 숨음 비용으로는 AI가 맞다고 믿어버리는 인지 항복(Cognitive Surrender), 이해도가 떨어지는 인지 부채(Cognitive Dept), AI를 많이 돌리면서 인간의 일이 많아지는 오케스트레이션 세금(Orchestration Tax)가 있다. 결국 모두가 개발자이지만 모두가 엔지니어는 아니라고 얘기한다.(영어)
The new rules of context engineering for Claude 5 generation models : Anthropic은 Claude 5 패밀리에서 시스템 프롬프트의 80%를 제거해도 성능 저하가 나타나지 않는다는 점을 발견하고, 컨텍스트 엔지니어링을 개선하는 방법을 설명한다. 이전에는 최악의 시나리오를 방지하기 위해 Claude.md나 스킬에서 많은 제약조건을 주었지만 모델의 판단이 더 좋아짐에 따라 그럴 필요가 없어졌다. Claude.md 파일을 간결하게 유지하고 제약을 너무 주지 말라고 안내한다. claude doctor와 /doctor 명령어에는 이 모범 사례가 추가되었다.(영어)
Everyone Should Know SIMD : Mitchell Hashimoto가 SIMD(Single instruction, multiple data)를 사람들이 어려워하지만 사실 이해하기 쉽고 개발자라면 어느정도 SIMD를 알아야 한다며 기본적인 SIMD의 활용 예시를 설명한다.(영어)
1Password for Claude: Give Claude access without giving up your credentials : AI 자동화에서 어려운 부분 중 하나는 인증 정보나 시크릿 정보를 다루는 일인데, 1Password에서 1Password for Claude를 출시했다. 1Password for Claude는 제로 노출 아키텍처를 기반으로 동작한다. Claude가 로그인을 시도하면 1Password는 요청된 인증 정보를 알려준다. 사용자가 생체 인증에 동의하면 1Password가 인증 정보를 페이지에 입력하며, Claude는 비밀 정보를 볼 수 없다.(영어)
Stacked pull requests are now in public preview : 큰 변경 사항을 작은 Pull Request로 나누고, 다음 Pull Request가 이전 Pull Request의 브랜치 위에 쌓이는 형태를 Stacked Pull Request라고 한다. GitHub가 Stacked PR 지원을 공개 프리뷰로 제공하기 시작했다.(영어)
ACP v2 is available in Draft : 에디터와 코딩 에이전트간의 통신을 위해 Zed에서 만든 ACP의 v2가 드래프트로 공개되었다. 발전된 에이전트에 맞게 에이전트 동작 중에도 이벤트를 업데이트하고 입력을 받을수 있게 개선되었고 메시지와 도구 호출이 개선되었다.(영어)
Cursor Router를 소개합니다 : Cursor에서 요청을 가장 적합한 모델로 라우팅해주는 Cursor Router를 출시했다. Cursor 측에 따르면 온라인 테스트에서 Cursor Router는 프런티어급 품질을 유지하면서 비용을 60% 절감한 것으로 나타났다. 현재 팀, 엔터프라이즈 요금제에서만 사용할 수 있다.(영어)
AI 관련
Introducing Claude Opus 5 : Anthropic이 Opus 5를 출시했다. Opus 5는 사이버 보안 점수는 Mythos보다 낮지만 코딩 및 지식 업무 평가에서 최고의 점수를 기록했고 Opus 4.8과 같은 비용에서 성능이 크게 향상되었다.(영어)
Kimi K3: Open Frontier Intelligence : Moonshot에서 새로운 오픈 프론티어 모델인 Kimi K3를 발표했다. Kimi K3는 2.8T 파라미터 모델로 1M 토큰 규모의 컨텍스트 윈도우를 지원해서 장기적인 코딩, 추론 등 최첨단 지능 분야를 위해 설계된 최초의 오픈소스 3T급 모델이다. 벤치마크에 따르면 Claude Fable 5와 GPT-5.6 Sol에는 못 미치지만 다른 모델들 보다는 훨씬 우수한 점수를 보여주었다.(영어)
How GPT‑5.6 fuses frontier intelligence with frontier efficiency : OpenAI가 GPT-5.6 Sol을 활용해 추론 영역과 에이전트 기반 하네스를 최적화한 과정을 설명한다. 부하 분산을 위해 프로덕션 트래픽의 불균형을 파악해 개선하고, 모델의 포워드 패스 연산을 최적화해 서비스 비용을 20% 줄였다. Sol로 추측적 디코딩의 대규모 실험을 진행하면서 개선해서 토큰 생성 효율이 15% 개선하고 추론 최적화를 지속적인 피드백 루프로 만들었다. 사용자가 에이전트를 사용할 때 작업을 진행하면서 컨텍스트가 너무 커지지 않게 조절하고 프롬프트 캐싱 적중률을 높여서 모델과 사용자 환경을 연결하는 에이전틱 하네스 계층을 개선했다.(영어)
Introducing Gemini 3.6 Flash, 3.5 Flash-Lite, and 3.5 Flash Cyber : Google에서 Gemini Flash 시리즈의 새로운 모델을 추가했다. 주력 모델로서 3.5 Flash보다 토큰 사용량이 17% 줄고 출력 토큰당 비용이 낮아진 3.6 Flash, 3.5 Flash 계열에서 가장 빠르고 비용 효율이 뛰어난 3.5 Flash-Lite, 그리고 CodeMender 코드 보안 에이전트를 결합한 사이버 보안 특화 모델 3.5 Flash Cyber를 출시했다.(영어)
FLUX 3: Multimodal Video, Image & Audio : Black Forest Labs에서 새로운 모델 FLUX 3를 얼리 엑세스로 발표했다. FLUX 3는 이미지, 동영상, 오디오를 함께 학습한 멀티모달 파운데이션 모델로, 비디오와 이미지를 생성할 수 있다.(영어)
Introducing Grok 4.5 : SpaceXAI에서 최신 모델인 Grok 4.5를 출시했다. 역대 가장 강력한 성능을 보여주며 CUrsor과 함께 훈련했다.(영어)
OpenAI와 Hugging Face, 모델 평가 중 발생한 보안 사고에 공동 대응 : Hugging Face에서 OpenAI 모델을 테스트하던 도중 보안 사고가 발생했다. 해당 모델은 출시되지 않은 모델로, 사이버 역량을 평가하기 위해 고도화된 악용을 수행하도록 시험했다. 최대 수준의 역량을 확인하기 위한 평가였기에 고위험 사이버 관련 요청을 거부하는 지침은 적용하지 않았다. 모델은 OpenAI의 연구 환경과 Hugging Face의 운영 인프라의 취약점을 연계해 Hugging Face의 테스트 정답을 직접 확보했다. 해당 환경은 인터넷이 안되는 환경이었지만 모델이 제로데이 취약점을 악용해서 권한 상승과 측면 이동을 통해 인터넷에 접근할 수 있는 노드에 도달해서 보안 사고가 발생했다.(영어)
OpenAI Agent Used Exposed Credentials Across Four Services During Hugging Face Breach : OpenAI가 Hugging Face에서 사이버 보안 역량 테스트 도중 발생한 보안 사고를 더 자세히 분석한 글이다. 분석 결과 해당 모델은 벤치마킹 프레임워크인 ExploitGym을 속이기 위해 이틀 반동안 활동했고 과제를 스스로 해결하는 대신 시스템에 침입해서 테스트 정답을 훔치려고 한 것이라고 밝혔다. 해당 모델은 JFrog가 관리하는 패키지 레지스트리인 Artifactory에서 익명 엑세스 기능을 이용한 제로데이 취약점으로 샌드박스를 탈출한 뒤 인터넷 접속이 허용된 네트워크 출구를 통해 공개 평가용 외부 샌드박스를 악용해서 루트권한으로 명령을 실행하여 Kubernetes의 관리자 권한을 획득하여 노드 사칭, CSI 토큰 탈취, 위조된 신원 토큰의 조합으로 C2 채널을 구축한 후 GitHub에 쓰기 권한을 획득했다.(영어)
볼만한 링크
Being Linux Torvalds : Linus Torvalds가 Linux를 처음 만든 것은 대단한 일이지만, 이를 할 수 있었던 다른 사람도 꽤 있었다. 그러나 지금의 Linus Torvalds는 단 한 명뿐이다. Linus Torvals는 유명한 오픈소스 프로젝트의 유지보수자 중 코드 작성을 거의 중단한 극소수 중 한명인데 아이다어와 방향성을 주도하고 프로젝트를 이끌었는데 이부분이 Linus Torvals의 천쟁성이다. 이제 AI와 함께 프로그래밍할 때 우리고 Linus Torvals와 같은 입장이 되었고 그런 역할을 해야 한다.(영어)
The State of AI Impact in Engineering: Q2 2026 : DX에서 조사한 엔지니어링에서 AI의 영향도를 조사한 보고서다. 2분기에는 AI로 생성된 코드가 52%로 1분기 34%보다 증가했지만 PR이 커지고 검토가 어려워져서 품질이 저하되고 있을수 있으며 리뷰나 매포 등 새로운 마찰이 생기면서 개발자 경험도 저하되고 있다. 코드는 더 이해하기 쉬워졌지만 신뢰도는 떨어지고 있고 AI로 절약된 시간이 혁신으로 이어지지는 않고 있으며 AI 비용의 증가속도가 성과 창출 속도를 앞지르고 있는 걸로 나타났다.(영어)
Open-weight AI is having its Kubernetes moment. Let's not ruin it. : 2013년 Apache Mesos를 기반으로 Mesosphere를 공동 창업하고 DC/OS를 만들었던 Tobi Knaup이 당시 Kubernetes가 등장하면서 대부분의 엔지니어가 Kubernetes에 참여하면서 혁신의 중심이 Kubernetes로 옮겨갔다. 이렇게 Kubernetes가 성공한 이유는 고객의 요구에 맞춰 확장할 수 있는 중립적인 기반이 되었기 때문인데 이를 통해 개방형 플랫폼이 업계의 중심이 되면 단일 공급업체는 이 혁심을 따라 잡을수 없다는 걸 깨달았다고 한다. 오픈웨이트 모델을 중심으로 생태계가 만들어지고 있고 Kubernetes에서 벌어졌던 비슷한 일이 일어날 수 있으면 미국이 중국산 모델에 대한 규제조치는 오히려 미국을 고립시키는 결과가 될 것이라고 얘기한다.(영어)
The Kimi K3 Moment : 평소 코딩하면서 Claude와 Kimi K3를 같이 사용해 왔는데 둘을 구분할수 없을 정도이고 가격은 Kimi가 훨씬 싸다고 칭친한다. 미국의 AI 규제 정책이 얼마나 실패인지를 보여준다고 얘기한다.(영어)
Our position on open-weights models : 중국산 모델을 중심으로 한 오픈 웨이트 모델에 대해 Anthropic이 입장을 밝혔다. 한번도 금지 조치를 지지한 적이 없고 오픈 웨이트 모델는 공공재와 다름 없으며 이러한 강력한 AI 모델을 사용해서 정부가 자국민을 탄압하는 용도로 사용하거나 사이버 공격이나 생물학적 공격에 악용하는 것을 우려한다. 그래서 Anthropic은 중국에 고성능 칩이나 칩 제조 장비를 판매하지 말고 산업 규모의 증류 작업은 단속해야 하고 개방형이든 폐쇄형이든 강력한 모델은 안정성 테스트를 의무적으로 거쳐야 한다.(영어)
개발 자동화에서 조직 AX까지 : Purple IO의 AX 여정을 정리한 글이다. AI로 어디까지 가능한지 궁금해서 이슈를 기반으로 개발 자동화를 테스트하고 손 못대던 레거시 시스템을 AI로 다시 구현하고 신규 서비스도 요구사항을 잘 정리하면 된다는 것을 깨닫고 AX를 더 본격적으로 하기로 한다. 사내 AI 챌린지를 진행하고 회사의 문서를 옵시디언 기반으로 변경해서 전사 직원들이 AI를 적극적으로 사용하게 했다. 여전히 배포는 어려웠기에 사내 AI 플랫폼과 연동해서 Kubernetes 환경에 배포하게 하면서 보안 검사를 강제하고 접근 제어를 위해 Cloudflare Access를 사용해서 내부 직원만 쉽게 접근하는 서비스를 배포할 수 있게 만들었다.(한국어)
I Regret Migrating to Codeberg : GitHub이 마이크로소프트의 소유 하에 엉망이 되어가는 걸 보면서 비영리 협회가 운영하는 Codeberg로 코드 저장소를 옮겼다. 하지만 최근 Codeberg가 이용 약관을 업데이트하면서 LLM으로 생성한 프로젝트를 금지하면서 커뮤니티를 강조하는데 이러한 Codeberg의 조치가 자유 소프트웨어로 구축된 플랫폼이 좋은 소프트웨어가 뭔지를 지시하는 검열에 가깝다고 아쉬움을 얘기한다.(영어)
Codeberg Divides : 유럽의 코드 호스팅 서비스인 Codeberg가 최근 생성형 AI로 대부분 작성된 프로젝트는 금지하면서 Armin Ronacher가 의견을 남겼다. Codeberg는 회원들고 구성된 협회에서 민주적으로 의사결정을 하지만 플랫폼에서 민주주의가 중요하진 않고 대부분 AI로 만들어졌다는 표현도 모호하기 때문에 원한다면 차라리 엄격한 규칙을 만들었어야 한다.(영어)
Superlogical : HashiCorp의 창업자이자 Ghostty 터미널을 만든 Mitchell Hashimoto가 새로운 회사 Superlogical을 시작했다. Superlogical은 AI 시대에 작업을 둘러싼 지속 가능한 세션이 누락된 계층이라는 생각하에 터미널 멀티플렉서를 구축하는 것이 목표이다.(영어)
Introducing Buzz: where humans and agents work together : Twitter와 Square의 창업자인 Jack Dorsey의 회사 Block에서 오픈소스 팀 채팅 앱인 Buzz를 출시했다. Buzz는 사람과 AI 에이전트가 같은 워크스페이스에서 작업할 수 있는 협업 플랫폼으로 탈중앙화 통신 개방형 프로토콜인 Nostr을 사용해서 사람과 에이전트의 신원을 확인하고 Claude Code, Codex나 다른 LLM을 이용해서 에이전트를 배포할 수 있다.(영어)
프로젝트
openai/codex-security : OpenAI에서 코드에서 보안 취약점을 찾아서 고칠 수 있는 CLI와 TypeScript SDK를 공개했다.
Comments