검색 결과
"security" · 11개 기사 · Dev/Tools
My security camera shipped a GitHub admin token in its login page
My security camera shipped a GitHub admin token in its login page
Show HN: Clawk – 코딩 에이전트에 노트북이 아닌 일회용 Linux VM을 제공
Show HN: Clawk – Give coding agents a disposable Linux VM, not your laptop
코딩 에이전트를 개인 노트북 대신 일회용 Linux VM에서 실행하도록 분리하는 도구. 로컬 환경 오염과 보안 리스크를 줄이려는 개발자 도구 성격의 제안임.
Ghost Cut – 왜 Cut and Paste가 어디서나 깨지는가
Ghost Cut – or why Cut and Paste is broken everywhere
클립보드 기반 Cut and Paste 동작의 취약점을 짚는 글. 데스크톱과 웹 전반에서 잘못된 붙여넣기와 예기치 않은 데이터 유출 문제가 반복됨.
Paged Out! 제9호
Paged Out! 제9호
프로그래밍, 시스템, 보안, AI, 리버스 엔지니어링, 하드웨어를 다루는 무료 실험적 기술 잡지의 최신 호. 한 기사당 한 페이지 형식으로 실전 기술 노트와 아이디어를 담음.
Git에서 --end-of-options가 필요한 이유
Git에서 --end-of-options가 필요한 이유
Git의 `--`는 일반적인 옵션 종료자가 아니라 리비전과 경로를 구분하는 용도라, 신뢰할 수 없는 리비전을 넘길 때는 `--end-of-options`가 필요함. Git 2.24.0부터 지원되며, 잘못된 인자 해석을 피하는 안전장치로 쓰임.
OpenCode의 성가시고 불안한 문제들
OpenCode의 성가시고 불안한 문제들
오픈소스 AI 코딩 에이전트 OpenCode를 로컬 Qwen3.6-27B로 시험한 결과, 도구 품질과 보안 설계가 실사용 중단 수준으로 지적됨. AGENTS.md 재로딩과 컨텍스트 가지치기, 모드 전환 등이 프롬프트 캐시와 동작 안정성을 해친다는 문제를 짚었다.
Forgejo v16.0 출시 — 알림·PR 리뷰·Actions 기능 확장
Forgejo v16.0 출시 — 알림·PR 리뷰·Actions 기능 확장
Forgejo v16.0이 저장소별 알림 제어, 마이그레이션 진행률, PR 리뷰, Actions 및 API 기능을 확장하며 출시됨. Git 미러의 HTTP 리디렉션을 차단해 SSRF 방어를 강화하고, 이름이나 소유자가 바뀐 원격 저장소의 미러 주소 갱신도 개선함.
crates.io 개발 업데이트
crates.io 개발 업데이트
지난 6개월간 crates.io가 패키지 검증용 소스 코드 뷰어, GitHub과 분리된 계정 체계, 보안 안내 강화 등을 도입했다. Code 탭에는 파일 검색, 구문 강조, 공유 가능한 줄 선택 기능이 추가됐다.
Madame Semver가 지금 당신을 기다립니다
마담 Semver가 지금 당신을 기다립니다
오픈소스 저장소 관리자를 대상으로 아카이브하지 않을 경우 마주칠 미래를 풍자적으로 보여주는 글. 잘못된 PR, 오해한 이슈, 유사 패키지, 실제 취약점 같은 버전 관리·유지보수 리스크를 SemVer 관점에서 비튼 내용.
ActivityPub 구현이 어려운 이유, 그리고 그럴 필요가 없는 이유
ActivityPub 구현이 어려운 이유, 그리고 그럴 필요가 없는 이유
ActivityPub 서버를 직접 구현하면 서명, JSON-LD, 전달, 보안 처리까지 애플리케이션이 떠안기 쉬움. Fedify는 이런 복잡성을 TypeScript 프레임워크로 추상화해 구현 부담을 줄임.
Fable을 이기는 ‘짧은 목줄’ AI 코딩 방법
Fable을 이기는 ‘짧은 목줄’ AI 코딩 방법
보안이 중요한 소프트웨어에서는 AI 코딩 에이전트에 자율 실행을 맡기기보다 개발자가 변경을 계속 통제하는 short leash 방식이 필요함. 병렬 생성·검토 중심의 vibe식 접근은 코드베이스 이해를 약화시키고 에이전트가 off the rails로 벗어날 수 있음.