쌓인 기록에서 찾기
무엇을 찾으세요? 날짜를 몰라도 됩니다. 제목·Key Point·요약·태그를 한꺼번에 뒤집니다.
검색 범위 2026년 8월 13일 (목) 부터 2026년 9월 19일 (토)까지 674건
26건 · "인증"조건 지우기 ×
001 00:10 ▲ 330 · 댓글 305 패스키는 아직 개인용으로 준비가 덜 됐다 기술 업계가 패스키를 완벽한 로그인 솔루션으로 홍보하지만, 개인 사용자에게는 여전히 문제가 많다. 보안 · I don't like passkeys
패스키는 아직 개인용으로 준비가 덜 됐다 Key Point 개인 사용자가 패스키로 전환했을 때 계정 잠금, 기기 분실 등 실제 위험이 피싱보다 크다는 점을 지적하며, 현재 생태계의 미숙함을 지적한다.
핵심 요약
기술 업계가 패스키를 완벽한 로그인 솔루션으로 홍보하지만, 개인 사용자에게는 여전히 문제가 많다. 하드웨어 키는 백업이 불가능하고 계정당 25~300개 한계가 있어 여러 키를 구매해야 하는 비용 문제가 있다. Apple과 Google의 동기화된 패스키는 해당 계정이 정지되면 모든 제3자 계정의 패스키에 접근할 수 없게 된다. Bitwarden 같은 제3자 패스워드 매니저의 패스키 지원은 아직 UX가 불완전하고 브라우저 외부에서 특히 일관성이 떨어진다. 동료 컴퓨터 접근, Bluetooth 연결 실패 등 현실적인 상황에서 패스키는 작동하지 않는 경우가 많다. 현재로선 무작위 생성 비밀번호+제3자 매니저+독립 TOTP 앱 조합이 개인 사용자에게 더 나은 선택이다. 002 18:10 ▲ 102 · 댓글 105 휴대폰 도난 후 구글 2FA 복구 불가 문제 휴대폰을 도난당한 후 2FA로 보호된 구글 계정에 접근할 수 없는 상황에 처했다. 보안 · Ask HN: How to recover Google auth after phone stolen?
휴대폰 도난 후 구글 2FA 복구 불가 문제 Key Point 스마트폰이 필수 인증 수단이 된 현대 사회에서 2FA 의존도가 높아질수록 휴대폰 분실 시 계정 복구 불가 상황이 심각한 문제로 떠오르고 있다.
핵심 요약
휴대폰을 도난당한 후 2FA로 보호된 구글 계정에 접근할 수 없는 상황에 처했다. 계정 복구 옵션으로 제시되는 것은 도난당한 구 휴대폰 사용, 현재 휴대폰 사용, 12년간 미사용 중인 구 이메일 확인 등 모두 불가능한 조건뿐이다. 구글의 자동화된 계정 보안 시스템이 사람의 개입 없이 정상적인 복구 경로를 차단해 이메일, 은행 계좌, 드라이브 등 연동 서비스 접근도 불가능해진 상태다. 사용자는 2FA 폐지나 인증 구제 절차 같은 해결책이 존재하는지, 또는 비밀번호 기반 로그인 같은 대안이 있는지 묻고 있다. 003 06:10 ▲ 104 · 댓글 43 32년 된 텔넷 버그, GNU inetutils에서 발견 1994년에 발생한 CVE-2026-32746는 GNU inetutils의 텔넷 데몬에 숨겨진 사전 인증 취약점이다. 인프라 · 데브옵스 · A 32-year-old bug walks into a Telnet server
32년 된 텔넷 버그, GNU inetutils에서 발견 Key Point 오래된 인프라에서 여전히 광범위하게 사용 중인 텔넷의 심각한 원격 코드 실행 취약점으로, 영향 범위가 매우 광범위하고 대다수 주요 리눅스 배포판이 영향을 받는다.
핵심 요약
1994년에 발생한 CVE-2026-32746는 GNU inetutils의 텔넷 데몬에 숨겨진 사전 인증 취약점이다. LINEMODE SLC(Set Linemode Characters) 협상 핸들러에서 발생하는 BSS 기반 버퍼 오버플로우로, 약 400바이트의 인접 변수를 손상시킬 수 있다. GNU inetutils를 기반으로 한 대부분의 텔넷 구현에 영향을 미치며, Ubuntu, Debian, FreeBSD, NetBSD, Citrix NetScaler, 애플 macOS, TrueNAS Core 등이 포함된다. 텔넷은 현재 deprecated된 프로토콜이지만, 의료장비, CNC 기계 등 레거시 시스템에서 여전히 광범위하게 운영 중이다. 텔넷의 LINEMODE 기능은 저속 네트워크에서 문자 입력마다 발생하는 패킷을 줄이기 위해 설계된 기능으로, 이 기능의 협상 과정에서 취약점이 발생한다. 004 06:10 ▲ 121 · 댓글 96 GitLab.com, 구독 요금제별 속도 제한 기준 변경 GitLab.com의 API 속도 제한이 10월 19일부터 구독 요금제에 따라 차등 적용된다. 인프라 · 데브옵스 · Rate limits on GitLab.com are changing
GitLab.com, 구독 요금제별 속도 제한 기준 변경 Key Point 개발자들이 GitLab의 자동화 및 CI/CD 워크로드를 구축한다면, 10월부터 미인증 요청 한도가 대폭 낮아질 수 있어 미리 로그인 인증으로 전환할 필요가 있습니다.
핵심 요약
GitLab.com의 API 속도 제한이 10월 19일부터 구독 요금제에 따라 차등 적용된다. 미인증 요청은 시간당 60개로 제한되며, 로그인하면 요금제에 맞춘 훨씬 높은 한도를 받는다. 프리미엄과 얼티밋 요금제는 1월 2027년에 적용되며, 그 전에 10월 7일과 14일 미리보기 기간이 운영된다. 대부분 사용자는 이미 새 한도 내에 있어 변화를 느끼지 못할 것이며, 개발자는 토큰 인증이나 API 호출 최적화로 대응할 수 있다. 한도를 초과하면 HTTP 429 응답을 받으며, GitLab은 추후 표준 한도 이상의 용량 구매 옵션을 제공할 예정이다. 이 변경은 GitLab.com에만 적용되며 Self-Managed나 GitLab Dedicated 서비스에는 영향이 없다. 005 00:10 당일 +478 자체 서버에서 개발 환경과 AI 에이전트를 운영하는 Coder Coder는 Terraform으로 정의한 클라우드 개발 환경을 자체 인프라에서 호스팅할 수 있는 플랫폼입니다. 인프라 · 데브옵스 · coder/coder · Go
자체 서버에서 개발 환경과 AI 에이전트를 운영하는 Coder Key Point 자신의 서버에서 개발 환경을 완전히 제어하고 싶거나 AI 코딩 에이전트를 내부 인프라에 안전하게 배포하려는 팀에게 필요한 솔루션입니다.
핵심 요약
Coder는 Terraform으로 정의한 클라우드 개발 환경을 자체 인프라에서 호스팅할 수 있는 플랫폼입니다. EC2, Kubernetes, Docker 등 다양한 환경에서 워크스페이스를 구성하고, Wireguard 터널로 보안 연결을 제공합니다. 사용되지 않는 리소스는 자동으로 종료해 비용을 절감하고, 몇 초 만에 개발자를 온보딩할 수 있습니다. LLM 자체 호스팅 기능으로 Anthropic, OpenAI, Google, Bedrock 등 다양한 모델을 지원하며, 워크스페이스에는 API 키를 저장하지 않고 중앙 집중식 거버넌스를 제공합니다. AI 에이전트는 제어 평면에서 실행되어 워크스페이스 내 LLM 인증 정보 노출을 방지하고, 모든 작업에 사용자 신원을 기록합니다. 006 21:11 당일 +123 틱톡·도우인 영상 다운로드 및 데이터 수집 도구 TikTok과 중국 도우인(抖音) 플랫폼의 영상·이미지·라이브 콘텐츠를 다운로드하고 계정별·컬렉션별·검색·핫차트 데이터를 수집하는 오픈소스 도구다. 오픈소스 · 도구 · JoeanAmier/TikTokDownloader · JavaScript
틱톡·도우인 영상 다운로드 및 데이터 수집 도구 Key Point TikTok과 도우인 콘텐츠 수집·분석이 필요한 연구자나 마케터에게 실질적인 도구를 제공하며, 플랫폼 API 제한 우회 방식의 기술적 구현 방법을 보여준다.
핵심 요약
TikTok과 중국 도우인(抖音) 플랫폼의 영상·이미지·라이브 콘텐츠를 다운로드하고 계정별·컬렉션별·검색·핫차트 데이터를 수집하는 오픈소스 도구다. 최고 화질 영상 파일 다운로드, 댓글 데이터 수집, CSV/XLSX/SQLite 형식 저장, 다중 계정 배치 처리, 다중 스레드 다운로드 등을 지원한다. 터미널 모드, Web UI 모드, Web API 모드로 구동되며 Python 3.12 이상 또는 미리 컴파일된 실행 파일로 실행할 수 있다. Cookie 기반 인증이 필요하며, 플랫폼의 암호화 매개변수 업데이트에 대응하려면 사용자가 별도로 생성 코드를 준비해야 한다. 버전 6.0에서 GUI 또는 WebUI로 완전히 재구축될 예정이며, Docker 컨테이너 배포도 지원한다. 007 21:11 당일 +111 무료 코딩 교육으로 10만 명 취업시킨 freeCodeCamp 오픈소스 공개 freeCodeCamp.org는 기부금으로 운영되는 비영리 단체로, 풀스택 웹 개발과 머신러닝 커리큘럼을 완전 무료로 제공한다. 오픈소스 · 도구 · freeCodeCamp/freeCodeCamp · TypeScript
무료 코딩 교육으로 10만 명 취업시킨 freeCodeCamp 오픈소스 공개 Key Point 취업 전환을 원하는 개발자라면 무료로 인정받는 개발자 인증을 취득할 수 있는 플랫폼이 어떻게 구성되어 있는지 알아야 한다.
핵심 요약
freeCodeCamp.org는 기부금으로 운영되는 비영리 단체로, 풀스택 웹 개발과 머신러닝 커리큘럼을 완전 무료로 제공한다. 반응형 웹 디자인, JavaScript, Python, 데이터베이스, 백엔드 개발 등 6가지 개발자 인증 과정과 영어, 스페인어, 중국어 언어 인증도 제공한다. 각 인증은 대화형 강의, 워크숍, 랩, 복습, 퀴즈로 구성되며 5개의 필수 프로젝트를 완료하고 시험을 통과해야 한다. 포럼, YouTube 채널, 뉴스 사이트, Discord 커뮤니티 등을 통해 프로그래밍 도움말과 피드백을 제공한다. 이 저장소는 BSD-3-Clause 라이선스로 배포되며 수천 명의 자원봉사자 기여로 운영된다. 008 18:10 ▲ 108 · 댓글 17 Rust 코드 수학적 정확성 검증하는 Verus 공개 Amazon이 개발한 오픈소스 자동 프로그램 검증 도구 Verus가 Rust 코드를 수학적 명세에 맞게 검증한다. 인프라 · 데브옵스 · Developing provably correct Rust code with Verus
Rust 코드 수학적 정확성 검증하는 Verus 공개 Key Point Rust의 타입 시스템만으로는 보장 불가한 로직 정확성을 형식적 증명으로 검증할 수 있는 새로운 도구로, 보안이 중요한 클라우드 인프라와 시스템 소프트웨어 개발에 영향을 미친다.
핵심 요약
Amazon이 개발한 오픈소스 자동 프로그램 검증 도구 Verus가 Rust 코드를 수학적 명세에 맞게 검증한다. 개발자가 Rust 소스 코드에 직접 전제 조건(requires)과 사후 조건(ensures) 주석을 추가하면, 모든 가능한 입력에 대해 코드가 명세와 일치하는지 기계적으로 확인한다. 테스트로 놓치기 쉬운 경계값 케이스도 포착하며, 피드백은 1초 이내에 나온다. Unsafe 코드와 동시성 코드의 정확성도 증명 가능하며, AWS Nitro Isolation Engine 등 성능 중시 코드에 적용된다. Amazon이 Kubernetes 컨트롤러, 인증서 검증 라이브러리 등 오픈소스 프로젝트에서도 사용 중이다. 009 21:11 당일 +128 Supabase, Firebase 대체 오픈소스 플랫폼 Postgres 기반 개발 플랫폼으로 Firebase와 유사한 기능을 오픈소스 도구로 제공한다. 오픈소스 · 도구 · supabase/supabase · TypeScript
Supabase, Firebase 대체 오픈소스 플랫폼 Key Point Firebase에서 벗어나고자 하는 개발자들이 선택할 수 있는 완전한 오픈소스 백엔드 플랫폼이 어떻게 구성되어 있는지 알 수 있다.
핵심 요약
Postgres 기반 개발 플랫폼으로 Firebase와 유사한 기능을 오픈소스 도구로 제공한다. 호스팅 Postgres 데이터베이스, 인증, REST/GraphQL API, 실시간 구독, 에지 함수, 파일 스토리지, AI 벡터 toolkit을 포함한다. PostgREST, GoTrue, Realtime, Storage 등 엔터프라이즈급 오픈소스 도구들을 조합하여 구성되어 있다. 클라우드 호스팅 및 자체 호스팅, 로컬 개발을 모두 지원하며 JavaScript/TypeScript 등 여러 언어용 클라이언트를 제공한다. 010 08:25 ▲ 162 · 댓글 30 $20 4G 무선 핫스팟을 문자 전송 장치로 개조하기 저가 4G 모뎀(MF800)에 Linux를 설치한 후 Clicks 키보드와 Sharp 디스플레이를 조합해 메시징 전용 기기를 만든 프로젝트다. 하드웨어 · 시스템 · Show HN: Hacking a $20 4G wireless hotspot into a texting device
$20 4G 무선 핫스팟을 문자 전송 장치로 개조하기 Key Point 초저가 전자 부품들을 자신의 방식으로 조합해 실용적인 기기를 만드는 과정과 예상치 못한 하드웨어 문제 해결 방법이 담겨 있다.
핵심 요약
저가 4G 모뎀(MF800)에 Linux를 설치한 후 Clicks 키보드와 Sharp 디스플레이를 조합해 메시징 전용 기기를 만든 프로젝트다. openstick을 이용해 Android 기반 기기에 Linux를 설치했고, ADB와 EDL 모드로 펌웨어를 플래시했다. Clicks 키보드는 일반 USB 키보드로 인식되며, MFi 인증을 위한 Apple 전용 엔드포인트를 별도로 가진다. 모뎀의 크기를 Clicks 케이스에 맞추기 위해 커스텀 PCB를 설계했고, USB 호스트 전원 관리와 디스플레이 신호 변환을 담당하게 했다. PCB 절단과 배선 과정에서 USB 고속 전송 인식 문제를 와이어 꼬임으로 해결했고, CC 라인 배선이 정상이 아닌 AliExpress 어댑터로 인한 문제를 경험했다. 011 08:25 ▲ 244 · 댓글 151 신원 인증 업체 침해, 1억 5300만 건 미국 운전면허증 유출 다크웹 서비스 Nexus가 신원 인증 업체 IDScan에서 유출된 미국·캐나다 운전면허증 1억 5300만 건과 여행증명서 300만 건을 판매 중이다. 보안 · America's Driver's License Breach Is a National Security Disaster
신원 인증 업체 침해, 1억 5300만 건 미국 운전면허증 유출 Key Point 국방·정보 기관과 일반인의 신원 정보가 적국 정보기관에 악용될 수 있는 국가 안보 위협이기 때문이다.
핵심 요약
다크웹 서비스 Nexus가 신원 인증 업체 IDScan에서 유출된 미국·캐나다 운전면허증 1억 5300만 건과 여행증명서 300만 건을 판매 중이다. Nexus는 1년 이상 지속적으로 데이터를 탈취했으며, 하루 약 40만 건씩 새로운 데이터가 유입되고 있다. 미국 정부 고위 인사들의 면허증도 포함되어 있으며, 기술 기자 Brian Krebs가 자신과 친인척 9명의 진정성 있는 면허증을 확인했다. 운전면허증은 신원 도용과 피싱 공격에 사용될 뿐 아니라, 중국·러시아 같은 적국의 정보기관이 다른 데이터베이스와 연결해 미국 첩보망을 추적하는 데 활용될 수 있다. 2010년대 중반 중국 해킹 그룹들이 탈취한 Anthem·Equifax·marriott 데이터가 미국 정보 활동 대응에 사용된 전례가 있다. 신원 인증 업체들의 유출 사건이 빈번한 만큼, 규제와 감시 강화 필요성이 제기되고 있다. 012 21:11 당일 +166 AI로 API 통합 자동 생성하는 Nango 오픈소스 플랫폼 900개 이상의 API를 지원하는 오픈소스 통합 플랫폼으로, 자연어 설명으로부터 TypeScript 함수를 자동 생성할 수 있다. AI · 머신러닝 · NangoHQ/nango · TypeScript
AI로 API 통합 자동 생성하는 Nango 오픈소스 플랫폼 Key Point 개발자가 복잡한 API 통합 코드를 AI로 자동 생성할 수 있어 개발 속도를 높일 수 있고, 인증과 인프라 관리 부담을 없앨 수 있다.
핵심 요약
900개 이상의 API를 지원하는 오픈소스 통합 플랫폼으로, 자연어 설명으로부터 TypeScript 함수를 자동 생성할 수 있다. OAuth, API 키 인증, 토큰 갱신을 자동 처리하고 프록시를 통해 인증된 API 요청을 중개한다. 배포된 함수는 Nango의 프로덕션 런타임에서 재시도, 속도 제한 처리, 다중 테넌트 격리를 포함한 엔터프라이즈급 인프라를 제공한다. AI 에이전트 툴 호출, 데이터 동기화, 웹훅 처리, API 통일화 등 다양한 통합 패턴을 지원한다. Replit, Ramp, Mercor 등 수백 개 회사가 프로덕션에서 사용 중이며, 클라우드 또는 자체 호스팅 가능하다. 013 21:11 당일 +320 오픈소스 AI 챗봇 플랫폼 LibreChat, v0.8.8 에이전트 기능 확대 LibreChat이 에이전트 관리 API, 연결된 워크스페이스, 코드 승인 제어 등을 추가한 v0.8.8-rc3를 출시했다. AI · 머신러닝 · danny-avila/LibreChat · TypeScript
오픈소스 AI 챗봇 플랫폼 LibreChat, v0.8.8 에이전트 기능 확대 Key Point 여러 AI 모델을 자유롭게 조합하며 에이전트 자동화를 직접 구축·운영할 수 있는 플랫폼이 필요한 개발자와 기업에 필수적인 선택지가 되고 있다.
핵심 요약
LibreChat이 에이전트 관리 API, 연결된 워크스페이스, 코드 승인 제어 등을 추가한 v0.8.8-rc3를 출시했다. ChatGPT 클론으로 시작했으나 이제 다중 AI 모델 지원, 코드 인터프리터, MCP 서버, 파일 검색, 웹 검색 등 다양한 기능을 제공한다. 에이전트는 커스텀 AI 어시스턴트를 코드 없이 만들 수 있고, 마켓플레이스에서 공유되며, 파일 시스템 접근과 Bash 실행이 가능하다. OpenAI, Anthropic, Google, AWS Bedrock, Azure, Groq, DeepSeek 등 주요 AI 제공자와 Ollama, OpenRouter 같은 로컬·커스텀 엔드포인트를 지원한다. Python, Node.js, Go, C/C++, Java, PHP, Rust, Fortran에서 보안 샌드박스 실행이 가능한 코드 인터프리터를 내장했다. 자체 호스팅이 가능한 오픈소스(TypeScript)로 멀티유저 인증, 메시지 검색, 컨텍스트 최적화, OpenTelemetry 로깅 같은 엔터프라이즈 기능을 갖추고 있다. 014 21:11 ▲ 101 · 댓글 21 Anthropic의 Claude Code 서버, 역공학으로 공개된 구조 Claude Code Web은 Firecracker MicroVM 위에서 실행되며, AWS Lambda·Fargate와 동일한 기술을 사용한다. 인프라 · 데브옵스 · Reverse-Engineering Claude Web's MicroVM: Uncovering Anthropic's Hidden Antspace
Anthropic의 Claude Code 서버, 역공학으로 공개된 구조 Key Point Anthropic의 미공개 인프라 구조가 표준 Linux 도구로 완전히 노출되었으며, 코딩 에이전트 플랫폼을 구축하는 개발자들이 실제 프로덕션 아키텍처 설계 사례를 얻을 수 있다.
핵심 요약
Claude Code Web은 Firecracker MicroVM 위에서 실행되며, AWS Lambda·Fargate와 동일한 기술을 사용한다. 4vCPU, 16GB RAM, 252GB 디스크 환경에서 고도로 최소화된 프로세스 트리(init + env-manager + claude)로 동작한다. 세션은 스냅샷에서 복원되는데, 블록 디바이스를 핫스왑하고 CRNG를 재시드해 격리를 보장한다. init 프로세스(PID 1)는 Rust/tokio로 구현된 WebSocket API 게이트웨이로, JWT 인증과 원격 프로세스 감독을 담당한다. 스냅샷 복원 시 페이지 캐시 드롭, CAP_SYS_RESOURCE 제거, 로컬 연결 차단 등 보안 조치가 자동으로 실행된다. Ubuntu 24.04 ext4 루트파일시스템과 /opt/claude-code, /opt/env-runner용 squashfs 오버레이로 구성된다. 015 06:10 ▲ 123 · 댓글 93 코스트코 엔진 오일 품귀, 가격 60% 올랐다 코스트코의 키클랜드 시그니처 합성유 10쿼트 팩 가격이 30대 중반에서 57.99달러로 인상됐다. 기타 · Global Shortage Has Led to Motor Oil Rationing at Costco
코스트코 엔진 오일 품귀, 가격 60% 올랐다 Key Point 자동차 유지보수 비용 절감의 대표 수단이던 DIY 오일 교환이 급격한 가격 인상과 공급 제한으로 경쟁력을 잃고 있으며, 이는 기유 부족과 까다로워진 엔진 기술 기준이 복합적으로 작용한 결과다.
핵심 요약
코스트코의 키클랜드 시그니처 합성유 10쿼트 팩 가격이 30대 중반에서 57.99달러로 인상됐다. 회원당 7일에 2개 한정 구매 조치가 시행되어 최대 20쿼트만 살 수 있게 제한됐다. 모빌1도 구매 제한을 받고 있으나 5개 한정으로 더 관대한 수준이다. 현대 엔진 기준을 충족하는 오일은 터보차저·직분사 대응과 GM 덱소스1 인증 등 개발·검증 비용이 크게 늘었다. 휘발유·경유와 같은 정제 시스템에서 생산되는 기유 공급이 교통연료 생산 우선화로 압박받고 있다. DIY 오일 교환의 가성비가 악화되면서 독립 정비소와의 가격 차이가 좁혀지고 있다. 016 00:10 ▲ 109 · 댓글 71 레볼루트, 정부 이메일 사칭한 사기로 고객 정보 유출 영국 핀테크 레볼루트가 정부 기관 이메일 도메인을 사칭한 사기꾼의 요청에 응해 고객 정보를 유출했다. 보안 · Revolut confirms customer data breach through fake government requests
레볼루트, 정부 이메일 사칭한 사기로 고객 정보 유출 Key Point 정부 기관을 사칭한 정교한 사회공학 공격이 대규모 금융사의 엄격한 보안을 뚫었으며, 신원 문서 등 민감한 정보가 노출되면서 고객들의 신원 도용 위험이 커진 사건이다.
핵심 요약
영국 핀테크 레볼루트가 정부 기관 이메일 도메인을 사칭한 사기꾼의 요청에 응해 고객 정보를 유출했다. 유출된 정보는 생년월일, 주소, 이메일, 전화번호와 여권·운전면허증 사본, 인증 셀카, 계좌 거래 내역 등이다. 제한된 수의 고객이 영향을 받았으며 레볼루트는 영향받은 고객에 직접 통지했으나 정확한 피해자 수는 공개하지 않았다. 회사는 의심되는 이메일 주소를 차단했고 정부 기관, 법 집행 기관, 규제 당국에 알렸으며 고객 자금과 시스템은 영향받지 않았다고 밝혔다. 레볼루트는 8천만 명 이상의 고객을 보유한 글로벌 핀테크로 30개국 이상에서 은행 업무를 운영 중이다. 017 21:11 당일 +275 Rust 기반 WiFi 보안 감시 도구 Airgorah 공개 Airgorah는 Rust와 GTK4로 만든 WiFi 보안 감시 소프트웨어다. 보안 · martin-olivier/airgorah · Rust
Rust 기반 WiFi 보안 감시 도구 Airgorah 공개 Key Point 자신이 소유한 네트워크 보안 진단을 위해 필요한 WiFi 감시 기능을 Rust 기반으로 접근할 수 있게 되었다.
핵심 요약
Airgorah는 Rust와 GTK4로 만든 WiFi 보안 감시 소프트웨어다. 주변 WiFi 트래픽 캡처, 액세스 포인트 연결 클라이언트 발견, 인증 해제 공격, 핸드셰이크 캡처, 비밀번호 크래킹 등을 지원한다. Linux 전용이며 GUI는 일반 사용자로 실행되고 권한이 필요한 작업은 polkit을 통해 에이전트를 실행한다. 모니터 모드와 패킷 주입을 지원하는 무선 네트워크 카드가 필요하다. aircrack-ng 도구 모음을 기반으로 하며 MIT 라이선스로 공개되었다. 018 21:10 당일 +206 iOS 앱 사이드로딩을 쉽게, iLoader 오픈소스 공개 SideStore 설치와 페어링 파일 임포트를 자동화하는 데스크톱 앱 iLoader를 공개했다. 오픈소스 · 도구 · nab138/iloader · TypeScript
iOS 앱 사이드로딩을 쉽게, iLoader 오픈소스 공개 Key Point 비공식 앱 배포(사이드로딩)를 하려는 iOS 개발자와 고급 사용자가 번거로운 설정 과정을 자동화할 수 있게 되었다.
핵심 요약
SideStore 설치와 페어링 파일 임포트를 자동화하는 데스크톱 앱 iLoader를 공개했다. Windows, macOS, Linux를 지원하며 USB 연결된 iOS 기기에서 IPA 파일을 직접 설치할 수 있다. Apple ID 로그인 후 앱 설치, 개발 인증서 관리, 페어링 파일 관리 등을 GUI로 처리한다. 오류 메시지에 대한 지능형 해결책을 제시하며, 다국어(한국어 포함)로 현지화되어 있다. TypeScript와 Rust로 만들었으며 Tauri 프레임워크를 사용했다. 019 21:11 당일 +104 Google Workspace를 하나의 CLI로 관리하는 도구 공개 Google이 Google Workspace CLI(gws)를 공개했다. Drive, Gmail, Calendar, Sheets, Docs, Chat, Admin 등 모든 Google Workspace API를 하나의 명령어로 제어할 수 있다. 웹 · 프론트엔드 · googleworkspace/cli · Rust
Google Workspace를 하나의 CLI로 관리하는 도구 공개 Key Point 개발자와 AI 에이전트가 Google Workspace의 모든 서비스를 단일 CLI로 통합 관리할 수 있게 되면서 자동화와 스크립팅의 복잡성을 크게 줄일 수 있다.
핵심 요약
Google이 Google Workspace CLI(gws)를 공개했다. Drive, Gmail, Calendar, Sheets, Docs, Chat, Admin 등 모든 Google Workspace API를 하나의 명령어로 제어할 수 있다. Google의 Discovery Service에서 동적으로 API 정보를 읽어 구성되므로, Google이 새로운 엔드포인트를 추가하면 자동으로 반영된다. 구조화된 JSON 출력을 제공하며, 40개 이상의 AI 에이전트 스킬을 포함하고 있어 LLM이 별도 커스텀 도구 없이 Workspace를 관리할 수 있다. Rust로 작성되었으며 Node.js 18+ 환경에서 npm으로 설치하거나 GitHub에서 미리 빌드된 바이너리를 받아 사용할 수 있다. OAuth 인증을 지원하며, 개인 데스크톱, CI 환경, 서버 등 다양한 환경에서 인증할 수 있는 여러 방식을 제공한다. 공식 Google 제품이 아니며 v1.0을 향해 적극 개발 중이므로 버전 변경 시 호환성이 깨질 수 있다. 020 03:10 ▲ 158 · 댓글 161 인터넷이 선한 연결에서 착취의 도구로 변했다 저자는 메타의 내부고발서를 읽은 후 페이스북, 인스타그램, 왓츠앱을 모두 삭제했으며, 삭제 후 저가치 콘텐츠 소비가 줄고 대면 관계가 깊어졌다고 밝혔다. 기타 · I think I hate the internet
인터넷이 선한 연결에서 착취의 도구로 변했다 Key Point IT 업계 종사자가 인터넷 기술의 현주소와 윤리를 근본적으로 질문하고 있으며, 대다수 사용자가 공감할 수 있는 디지털 피로와 플랫폼 의존성의 악순환을 구체적으로 드러낸다.
핵심 요약
저자는 메타의 내부고발서를 읽은 후 페이스북, 인스타그램, 왓츠앱을 모두 삭제했으며, 삭제 후 저가치 콘텐츠 소비가 줄고 대면 관계가 깊어졌다고 밝혔다. 소셜 네트워크는 '연결과 우정'이라는 이상을 내세웠지만, 실제로는 사기, 혐오 확산, 아동 학대, 정부 조종, 착취적 광고의 플랫폼이 되었다고 비판했다. 저자는 인터넷을 이제 '견뎌내야 하는 것'으로 인식하고 있으며, 주차비 결제부터 은행 거래까지 과거에 필요 없던 온라인 앱과 계정, MFA 인증, 알림 차단 등 끝없는 관리를 강요받고 있다고 한탄했다. IT 업계에 종사하면서도 산업이 추구하는 가치에 점점 더 반감을 느끼고 있으며, 소셜 네트워크가 가져온 부정적 영향이 긍정적 영향을 완전히 압도했다고 결론지었다. 021 21:11 당일 +417 AI 코딩 에이전트용 스킬 관리 CLI 공개 Vercel Labs가 코딩 에이전트들을 위한 스킬 패키지 관리 도구 'skills'를 오픈소스로 공개했다. 오픈소스 · 도구 · vercel-labs/skills · TypeScript
AI 코딩 에이전트용 스킬 관리 CLI 공개 Key Point AI 코딩 에이전트를 활용하는 개발자에게 팀의 작업 규칙을 자동화하는 스킬을 표준화된 방식으로 공유·재사용할 수 있는 인프라가 생겼다.
핵심 요약
Vercel Labs가 코딩 에이전트들을 위한 스킬 패키지 관리 도구 'skills'를 오픈소스로 공개했다. Claude Code, Cursor, OpenCode 등 80개 이상의 AI 코딩 에이전트에서 재사용 가능한 SKILL.md 형식의 명령어 모음을 설치하고 관리할 수 있다. GitHub 저장소, URL, 로컬 경로에서 스킬을 추가하거나 임시로 사용 가능하며, 프로젝트/글로벌 범위에서 심링크 또는 복사로 설치된다. Git, GitHub CLI, SSH 등 기존 인증 방식을 활용해 공개·비공개 저장소 모두 지원한다. skills.sh 웹사이트에서 커뮤니티 스킬을 발견할 수 있으며, npx skills 명령으로 별도 설치 없이 즉시 사용 가능하다. 022 21:11 당일 +202 여러 AI 에이전트를 조직적으로 관리하는 배포판 firstmate 한 명의 에이전트(first mate)와 대화하면 백그라운드에서 여러 크루 에이전트를 병렬로 실행하고 감독하는 agent distro다. AI · 머신러닝 · kunchenguid/firstmate · Shell
여러 AI 에이전트를 조직적으로 관리하는 배포판 firstmate Key Point 개발 작업을 여러 AI 에이전트가 병렬로 처리할 때 충돌 없이 독립적으로 진행하고, 단 하나의 에이전트와만 소통하며 나머지는 자동 감독받을 수 있는 구조를 제공한다.
핵심 요약
한 명의 에이전트(first mate)와 대화하면 백그라운드에서 여러 크루 에이전트를 병렬로 실행하고 감독하는 agent distro다. 각 작업은 독립된 git worktree에서 실행되므로 같은 저장소에서 동시 작업이 충돌하지 않는다. ship 작업은 PR이나 로컬 머지로 변경사항을 전달하고, scout 작업은 조사 리포트를 생성한다. tmux, Herdr, zellij 등 여러 세션 백엔드를 지원하며 모든 크루 에이전트의 작업을 실시간으로 볼 수 있다. Claude Code, Grok, Pi 등 검증된 AI 에이전트 하네스에서 작동하며, Git과 GitHub CLI 인증만으로 시작할 수 있다. 원격 secondmate 에이전트를 SSH로 실행하거나 X, Discord 멘션에 응답하는 Relay 옵션을 지원한다. 023 11:10 당일 +112 다양한 AI 모델을 한 곳에서 통합 관리하는 게이트웨이 New API는 OpenAI, Claude, Gemini 등 서로 다른 LLM들을 호환 가능한 포맷으로 변환해주는 통합 AI 모델 허브다. AI · 머신러닝 · QuantumNous/new-api · Go
다양한 AI 모델을 한 곳에서 통합 관리하는 게이트웨이 Key Point 여러 AI 서비스의 API를 통합 관리하고 비용 추적이 필요한 개발팀이나 AI 기반 제품을 운영하는 기업이 자체 게이트웨이를 구축할 때 바로 활용 가능한 오픈소스 솔루션이다.
핵심 요약
New API는 OpenAI, Claude, Gemini 등 서로 다른 LLM들을 호환 가능한 포맷으로 변환해주는 통합 AI 모델 허브다. 조직 수준의 토큰 관리, 모델별 제한, 사용자 권한 관리를 지원하며 요청별·사용량 기반 정산과 캐시 비용 계산 기능을 제공한다. Discord, LinuxDO, Telegram, OIDC 등 다양한 인증 방식을 지원하고 OpenAI Realtime API를 포함한 여러 API 포맷을 호환한다. Go 언어로 개발되었으며 Docker Compose로 쉽게 배포할 수 있고, 간편한 웹 UI와 시각화된 데이터 대시보드를 제공한다. 개인 사용자의 AI API 게이트웨이 구축부터 기업 수준의 모델 관리, 프라이빗 배포까지 다양한 시나리오를 지원한다. 024 11:10 ▲ 106 · 댓글 59 GET 요청만으로 글을 올리는 소셜 네트워크 GET Together 모든 게시물을 POST가 아닌 GET 요청으로만 작성하는 소셜 네트워크 GET Together가 공개됐다. 웹 · 프론트엔드 · Show HN: GET Together – A social network where you don't need POST to Post
GET 요청만으로 글을 올리는 소셜 네트워크 GET Together Key Point HTTP 메서드의 규칙을 의도적으로 무시한 실험적 설계로, REST API 관례와 웹 보안의 기본 원칙을 다시 생각해볼 계기를 제공한다.
핵심 요약
모든 게시물을 POST가 아닌 GET 요청으로만 작성하는 소셜 네트워크 GET Together가 공개됐다. 회원가입이나 인증 없이 닉네임과 글 내용으로만 요청하면 새 게시물이 생성되며, 최신 게시물이 먼저 표시된다. 글은 최대 280자, 10초에 1개 제한이며 쿠키로 자신의 글만 삭제할 수 있다. 영어 욕설과 암호화폐 홍보는 자동으로 검사되며 신고가 접수되면 검토 대상이 된다. cURL, Python, JavaScript, Go, Rust 등 다양한 언어로 게시물을 작성할 수 있는 코드 예제가 제공된다. 댓글, 좋아요, 피드 조회도 GET 요청으로 처리되며 게시물은 URL의 일부로 공개된다. 025 11:10 ▲ 646 · 댓글 317 개인용 클라우드를 누구나 쓸 수 있게, Cloud in a Bottle 공개 Cloud in a Bottle은 컨테이너화된 앱을 호스팅하는 오픈소스 개인 클라우드 플랫폼으로, Ubuntu 머신 위에서 대시보드와 인증 시스템을 제공한다. 인프라 · 데브옵스 · Cloud in a Bottle: making self-hosting accessible to everyone
개인용 클라우드를 누구나 쓸 수 있게, Cloud in a Bottle 공개 Key Point 클라우드 소프트웨어 중앙화의 문제를 개인 서버로 해결하려는 새로운 시도이며, 일반인도 접근 가능한 자체 호스팅 플랫폼이 필요한 시점에서 실질적인 대안을 제시한다.
핵심 요약
Cloud in a Bottle은 컨테이너화된 앱을 호스팅하는 오픈소스 개인 클라우드 플랫폼으로, Ubuntu 머신 위에서 대시보드와 인증 시스템을 제공한다. 기존 자체 호스팅 솔루션들(Sandstorm, Nextcloud, YunoHost, Coolify)이 느리거나 보안이 약하거나 연동성이 부족한 문제를 해결하기 위해 만들어졌다. 앱들은 격리된 컨테이너에서 실행되며 한 번 로그인하면 모든 앱에 자동으로 로그인되고, 앱 간 데이터 공유도 권한 기반으로 가능하다. 오픈소스이며 자체 호스팅 가능하고, 개발사 Imbue가 제공하는 관리형 버전($10 크레딧)도 있지만 오픈소스 버전이 항상 동등하게 지원된다. 현재 6개월 이상의 비공개 테스트 후 코어 플랫폼이 안정화되어 공개했으며, 큐레이션된 앱 카탈로그를 지속적으로 확장하고 있다. 026 08:12 ▲ 484 · 댓글 121 90년대 인증기관의 512비트 RSA 키 인수분해에 성공 저자가 1990년대 넷스케이프 브라우저에 내장된 E-Certify 인증기관의 512비트 RSA 공개키 2개를 인수분해했다. 보안 · I've factored the RSA keys of a Certificate Authority from the 90s
90년대 인증기관의 512비트 RSA 키 인수분해에 성공 Key Point 웹 PKI 초기 시대에 실제로 배포된 암호화 키가 현재 기술로 몇십 시간 내에 깨질 수 있음을 보여주며, 과거 인증 인프라의 보안 수준을 실증적으로 조명한다.
핵심 요약
저자가 1990년대 넷스케이프 브라우저에 내장된 E-Certify 인증기관의 512비트 RSA 공개키 2개를 인수분해했다. Ryzen 9 5950X 데스크톱에서 CADO-NFS 도구를 사용해 SSL용 키는 32시간, S/MIME용 키는 29시간에 걸려 개인키를 복원했다. 1999년 3월 넷스케이프 4.51이 배포한 이 512비트 키는 당시에도 너무 약했고, 실제로 같은 해 RSA-155가 인수분해됐다. 넷스케이프는 2002년에 E-Certify 루트를 제거했으나, 2003년 10월 이전 날짜로 설정된 넷스케이프 4.51에서는 이 개인키로 인증서를 발급할 수 있다. 저자는 Go로 구식 TLS 서버를 만들어 e-certify.fly.dev에 공개 테스트 사이트를 호스팅 중이며, 모든 도구와 키를 깃허브 저장소에 공개했다.