Auth book: 로그인 구현의 모든 것
- 비밀번호, Passkey/WebAuthn, Email 인증 등 다양한 방법 설명
- 세션, CSRF, Argon2/Bcrypt 등 보안 베스트 프랙티스
- Go 언어로 작성된 완전한 오픈소스 예제 2개 제공 (기본 인증 + Passwordless)
https://t.co/bm1JeFKZFN
가볍게 읽을거리 하나 투척합니다. ^^
AI 개발 시대에 Technical Debt(기술 부채, 코드 품질 문제)에서 Cognitive Debt(인지 부채, 사람의 이해 문제), Intent Debt(의도 부채, 설계 의도와 결정 맥락 문제)로 부채의 본질이 바뀌고 있습니다.
https://t.co/QEBlKKlIUP
벤처스퀘어, 사업계획서 평가모델 스킬 공개
- 수 천 건의 스타트업 선발 및 투자 심사에 참여한 경험과 수 없이 많은 스타트업 멘토로 도움을 줬던 경험을 바탕으로 평가 모델을 구성함.
- AI에 첨부해서 '이 스킬을 이용해서 첨부된 사업계획서를 평가해줘'라고 해보세요
https://t.co/R7xzqqVCbB
LLM의 핵심 구조인 Transformer를 “실시간 시각화”로 설명하는 교육용 인터랙티브 사이트.
- 텍스트를 직접 입력하면 GPT-2 모델이 브라우저 안에서 실행되며, 토큰·어텐션·MLP·확률 분포 등이 어떻게 동작하는지 단계별로 볼 수 있다.
https://t.co/Bx5wEcu0yN
Claude + Semgrep + Trivy + Nuclei + ZAP으로 구성한 보안 진단 스킬 2종을 공개
/security-full-scan: 릴리스 전 전체 정적 분석(SAST+SCA)
/security-scan: 스테이징 런타임 검증(DAST)
Claude가 도구 결과를 종합 분석해 False Positive를 줄줍니다.
🔗 https://t.co/4zvps8EUks
AI 코딩 시대에 가장 필요한 것? → 언어에 독립적인 도메인 중심 코딩 원칙
- 변경하기 쉽고, 가독성이 있는 코드
- 도메인을 제대로 표현하는 코드
- 작은 단위로, 의도를 명확하게
이 원칙들을 AI에게 가르쳐야 합니다. ^^
링크 👉 https://t.co/zCMw19mL6R
Claude로 코드 리뷰를 자동화하는 방법을 정리했습니다.
✅ CLAUDE.md·Settings·Skills·MCP 핵심 설정
✅ /code-review-feedback → /address-review → /reply-review 3단계 리뷰 흐름
✅ 세션이 끝나도 지적 사항이 누적되는 "실패 학습 루프"
https://t.co/Gb5fdlIszi
Claude나 Codex를 병렬로 돌릴경우 안심하고 사용할 수 있는 dmux.
tmux만으로 병렬 처리하면 코드가 덮어 써지거나 충돌이 발생하는데 dmux는 git worktree + branch를 자동으로 완벽히 격리해 주고, 충돌이 생겨도 AI가 자동으로 해결해 줌
https://t.co/w3IQuYGYn7
구글이 공개한 AI 에이전트
1. AI 에이전트 기본 구조
https://t.co/5r1pAgRAVE
2. 외부 연계 프로토콜
https://t.co/AxFjoz2igR
3. 컨텍스트 엔지니어링
https://t.co/7NcQUhNcy9
4. AI 에이전트 평가·테스트
https://t.co/qYU6hgW5zu
5. 프로덕션 운용 설계 지침
https://t.co/CGNYaz5Q4Q
So, I did some research.
The regression is real. But it's not Claude getting dumber. And you can fix that.
Thinking budgets were adjusted. For complex multi-file work, the default medium effort may not be enough.
Three fixes:
1. /effort high (or /effort max on Opus for hard debugging)
2. ~/.claude/settings.json → "showThinkingSummaries": true
3. CLAUDE.md: "Research the codebase before editing. Never change code you haven't read."
GitHub issue #42796 analyzed 17,871 thinking blocks across 6,852 sessions. The pattern: when thinking depth drops, the model shifts from research-first to edit-first.
Claude didn't get worse. The defaults got conservative.
Claude가 바보가 되었다고 느낄때 3가지 대책:
- /effort high 사고 예산을 높임(특히 어려운 일을 맡길때)
- showThinkingSummaries: true - 사고 과정을 시각화해서 얕은 사고를 알아차릴 수 있게 함.
- CLAUDE.md에 "편집 전에 코드베이스를 조사하고 읽지 않은 코드는 절대 변경하지 마라" 지시
Mistakes happen. As a team, the important thing is to recognize it’s never an individuals’s fault — it’s the process, the culture, or the infra.
In this case, there was a manual deploy step that should have been better automated. Our team has made a few improvements to the automation for next time, a couple more on the way.
클로드 정보 유출에 Boris는 "시스템 문제지, 사람이 잘못한 건 아니다"라고 함
구글, 아마존, MS 장애 리포트의 디폴트는 blame-free.
인시던트 빈도의 데이터가 그 유효성을 증명하고 있지만, 실수를 처벌하는 팀은 오류율이 올라가고, 실수를 계측·가시화하는 팀은 에러율이 내려간다.