쌓인 기록에서 찾기
무엇을 찾으세요?
날짜를 몰라도 됩니다. 제목·Key Point·요약·태그를 한꺼번에 뒤집니다.
검색 범위부터 2026년 9월 25일 (금)까지1027건
13건 · "SSH"조건 지우기 ×
001▲ 100 · 댓글 69VSCode의 SSH 원격 접속 방식이 보안 위험할 수 있다VSCode의 원격 편집 기능은 Emacs의 Tramp와 달리 원격 서버에 Node.js 바이너리를 포함한 에이전트를 설치한다.보안 · VSCode's SSH Agent Is Bananas (2025)
VSCode의 SSH 원격 접속 방식이 보안 위험할 수 있다

Key PointVSCode 원격 편집이 광범위한 서버 권한을 가진 에이전트를 설치하는 구조이므로, 개발·운영 환경에서의 보안 위험을 이해해야 한다.
핵심 요약
- VSCode의 원격 편집 기능은 Emacs의 Tramp와 달리 원격 서버에 Node.js 바이너리를 포함한 에이전트를 설치한다.
- 이 에이전트는 포트 포워딩된 SSH를 통해 WebSockets 연결을 설정하고, 파일 편집·셸 실행·자기 지속성을 비롯해 광범위한 권한을 갖는다.
- 저자는 개발 서버에서 VSCode 원격 편집을 사용하는 것도 위험하다고 보며, 프로덕션 장애 대응 중에는 절대 금지해야 한다고 조언한다.
- LLM 에이전트를 안전하게 실행하려면 시스템을 오염시킬 수 없도록 원격 Linux 인스턴스에서 폐쇄 루프 개발을 하는 것이 좋다.
002▲ 208 · 댓글 114Meta 음성 AI 뮤즈, 전체 시스템 파일 6.8GB 실수로 공개Meta의 음성 AI 에이전트 뮤즈(내부명 Hatch)가 사용자의 export 요청에 리눅스 루트 파일시스템 6.8GB를 통째로 전송했다.보안 · I asked Meta’s Muse for its filesystem and it sent me 6.8GB
Meta 음성 AI 뮤즈, 전체 시스템 파일 6.8GB 실수로 공개

Key PointAI 에이전트의 내부 동작 방식과 프롬프트 엔지니어링 기법이 실제로 유출될 수 있다는 보안 취약점을 보여주며, 대형 AI 서비스의 자료 보호 수준을 점검하는 사례입니다.
핵심 요약
- Meta의 음성 AI 에이전트 뮤즈(내부명 Hatch)가 사용자의 export 요청에 리눅스 루트 파일시스템 6.8GB를 통째로 전송했다.
- SSH 키, Ubuntu 시스템 파일, 내부 문서, 메모리 파일, 에이전트 로그 등 민감한 정보가 포함되었다.
- 뮤즈의 정체성을 정의하는 SOUL.md, IDENTITY.md 등 프롬프트 파일과 약 68개의 스킬 디렉터리, 113개 부분 에이전트 기록이 담겨 있었다.
- 일반 대화와 연결된 export 기능을 통해 런타임 내부 파일과 민감한 자료가 유출될 수 있다는 문제를 보안 연구자가 Meta 버그 바운티 프로그램에 제보했다.
003당일 +465수조 개 파라미터 모델 훈련용 오픈소스 GPU 오케스트레이션 프레임워크Higgsfield는 수십억~수조 개 파라미터의 거대 언어모델 훈련을 위한 장애 허용 GPU 오케스트레이션 및 머신러닝 프레임워크다.AI · 머신러닝 · higgsfield-ai/higgsfield · Jupyter Notebook
수조 개 파라미터 모델 훈련용 오픈소스 GPU 오케스트레이션 프레임워크

Key PointGPU 자원이 부족한 국내 개발자도 클라우드 서버들을 연결해 차세대 LLM 훈련을 시작할 수 있게 되었으며, 환경과 설정 복잡도를 크게 줄였기 때문이다.
핵심 요약
- Higgsfield는 수십억~수조 개 파라미터의 거대 언어모델 훈련을 위한 장애 허용 GPU 오케스트레이션 및 머신러닝 프레임워크다.
- DeepSpeed ZeRO-3와 PyTorch의 완전 샤딩 데이터 병렬(FSDP)을 지원하여 극대규모 모델 분산 훈련을 가능하게 한다.
- Docker와 GitHub Actions를 통해 코드 배포 및 실험 실행·모니터링을 자동화하며, 표준 PyTorch 워크플로를 따른다.
- 환경·의존성 버전 관리를 Docker로 일원화하고, 복잡한 YAML 설정 없이 간단한 인터페이스로 실험을 정의할 수 있다.
- Ubuntu, SSH 접근, sudo 권한이 있는 노드만 있으면 Azure, LambdaLabs, FluidStack 등 클라우드에서 운영 가능하다.
004당일 +609AI 에이전트를 위한 오픈소스 데스크톱 자동화 플랫폼 CuaAI 에이전트가 데스크톱을 제어할 수 있도록 하는 오픈소스 도구 모음을 제공한다.AI · 머신러닝 · trycua/cua · HTML
AI 에이전트를 위한 오픈소스 데스크톱 자동화 플랫폼 Cua

Key PointAI 에이전트가 인간처럼 데스크톱 앱을 조작하고 작업을 수행해야 하는 상황이 증가하고 있으며, 이를 위한 오픈소스 기반과 벤치마크 표준이 필요하기 때문이다.
핵심 요약
- AI 에이전트가 데스크톱을 제어할 수 있도록 하는 오픈소스 도구 모음을 제공한다.
- Cua Driver로 macOS·Windows·Linux에서 앱을 검사하고 조작하며, CLI·MCP·SDK로 연결할 수 있다.
- Cua Fleets는 클라우드 Linux 데스크톱을 프로비저닝하고 스크린샷 캡처·앱 상호작용을 지원한다.
- Lume로 Apple Silicon에서 macOS·Linux VM을 생성하고 SSH로 접속할 수 있다.
- Cua Bench는 컴퓨터 사용 작업을 생성하고 에이전트를 평가하며 학습용 궤적을 내보낼 수 있다.
- 코드·API·UI를 모두 다루는 Computer-Use 2.0 아키텍처를 따른다.
005당일 +165Tailscale 오픈소스로 만든 암호화 터널 도구 TailcatTailscale의 데이터 플레인(magicsock)을 이용해 netcat 같은 암호화 터널을 제공하는 오픈소스 도구다.오픈소스 · 도구 · tailscale/tailcat · Go
Tailscale 오픈소스로 만든 암호화 터널 도구 Tailcat

Key PointTailscale의 검증된 암호화 기술을 별도 계정 없이 가벼운 도구로 사용할 수 있어, 보안이 필요한 P2P 통신이 필요한 개발자와 시스템 관리자에게 실용적이다.
핵심 요약
- Tailscale의 데이터 플레인(magicsock)을 이용해 netcat 같은 암호화 터널을 제공하는 오픈소스 도구다.
- WireGuard 암호화와 DERP 릴레이를 통해 NAT 우회 없이 P2P 연결을 지원하며, Tailscale 계정이나 관리자 권한 없이 사용할 수 있다.
- CLI 도구와 Go 라이브러리로 제공되며, 서버 측이 주소를 생성하고 클라이언트가 그 주소로 연결하는 방식이다.
- stdin/stdout 파이핑, TCP 포트 포워딩, 웹 브라우저 접근, SSH 서버 실행 등 다양한 기능을 지원한다.
- 기본 DERP 릴레이는 무료 제한 사용이 가능하고, 자체 DERP 서버를 운영할 수도 있으며 WebAssembly 웹 데모도 제공된다.
006당일 +104YAML 한 줄로 LLM 학습하는 Soup, 4GB GPU에서 8B 모델 실행Soup는 YAML 설정 파일 하나로 LLM 파인튜닝과 포스트트레이닝을 실행하는 CLI 도구다.AI · 머신러닝 · MakazhanAlpamys/Soup · Python
YAML 한 줄로 LLM 학습하는 Soup, 4GB GPU에서 8B 모델 실행

Key Point로컬 저사양 GPU에서도 대규모 언어모델을 효율적으로 학습할 수 있는 실용적인 도구로, 인프라 복잡성을 제거하고 싶은 개발자와 연구진이 참고해야 한다.
핵심 요약
- Soup는 YAML 설정 파일 하나로 LLM 파인튜닝과 포스트트레이닝을 실행하는 CLI 도구다.
- 레이어 스트리밍 기술로 8B 모델을 4GB 노트북 GPU에서 학습할 수 있으며, RTX 3050에서 119.6 tok/s, 3.32GB 피크 메모리로 동작한다.
- SSH 설정 없이 로컬 GPU에서 QLoRA로 훈련 가능하며, 배치 크기와 양자화 등을 자동으로 처리한다.
- v0.75.0 업데이트에서 검증되지 않은 설정값 거부, MLX 백엔드의 설정 호환성 개선, 검증 손실 메트릭 추가 등을 적용했다.
- 새로운 설정 키는 자동으로 거부되고, 오타 감지 기능을 통해 의도하지 않은 설정 누락을 방지한다.
- Python 3.10-3.12만 지원하며, PyPI의 soup-cli로 설치할 수 있다.
007당일 +100안드로이드 폰에서 리눅스 VM과 컨테이너 돌리는 Podroid루트 권한 없이 안드로이드 폰에서 실제 Alpine Linux VM을 구동하는 앱이다.오픈소스 · 도구 · ExTV/Podroid · Kotlin
안드로이드 폰에서 리눅스 VM과 컨테이너 돌리는 Podroid

Key Point안드로이드 폰을 실제 Linux 개발 환경으로 전환할 수 있는 것으로, 특히 chroot이나 proot 같은 제한적인 방식이 아닌 진정한 커널 기반의 VM을 제공한다는 점이 개발자에게 의미가 있습니다.
핵심 요약
- 루트 권한 없이 안드로이드 폰에서 실제 Alpine Linux VM을 구동하는 앱이다.
- QEMU 기반의 자체 커널을 사용하므로 Podman, Docker, LXC가 서버와 동일하게 동작한다.
- 내장 X11 뷰어로 Linux GUI 앱을 실행할 수 있고, 터미널, USB 패스스루, SSH, 포트 포워딩을 지원한다.
- 안드로이드 8 이상의 arm64 기기에서 작동하며, 영어와 중국어 인터페이스를 제공한다.
- 컨테이너 백업, VM 상태 보기, Downloads 폴더 공유 등의 기능이 포함되어 있다.
008당일 +192Apple Silicon Mac에서 가상 iPhone 부팅 CLI 공개Apple의 Virtualization.framework를 활용해 macOS에서 가상 iPhone을 구동하는 CLI 도구 vphone-cli를 깃허브에 공개했다.하드웨어 · 시스템 · Lakr233/vphone-cli · Swift
Apple Silicon Mac에서 가상 iPhone 부팅 CLI 공개

Key PointApple의 보안 기능을 우회해 macOS에서 완전한 iOS 가상 환경을 만드는 방법이 실제로 구현된 사례로, 보안 연구자와 개발자 모두에게 중요한 참고 자료가 된다.
핵심 요약
- Apple의 Virtualization.framework를 활용해 macOS에서 가상 iPhone을 구동하는 CLI 도구 vphone-cli를 깃허브에 공개했다.
- Apple Silicon, macOS 15+ Sequoia, SIP/AMFI 완화 등의 환경 요구사항이 있으며, 한 명령어로 iOS 이미지 다운로드부터 DFU 복원, 커스텀 펌웨어 설치까지 자동화한다.
- 5가지 펌웨어 변형(less·regular·dev·jb·exp)을 제공하며, 단계별로 AMFI·SSV·Img4·TXM 보안 우회부터 전체 탈옥, VM 감지 우회 연구 패치까지 지원한다.
- SSH(포트 22222)와 VNC를 통해 접속 가능하며, 모든 데이터는 ~/.vphone/ 디렉터리에 저장되고 환경변수로 경로 커스터마이징할 수 있다.
- 다양한 Mac 모델과 iOS·cloudOS 버전에서 테스트 완료했으며, FAQ와 트러블슈팅 가이드를 제공한다.
009당일 +942여러 AI 에이전트를 한곳에서 관리하는 통합 개발 도구 OrcaOrca는 Codex, Claude Code, OpenCode 등 여러 코딩 에이전트를 각각의 독립된 git 워크트리에서 나란히 실행하고 비교·통합할 수 있는 개발 환경이다.AI · 머신러닝 · stablyai/orca · TypeScript
여러 AI 에이전트를 한곳에서 관리하는 통합 개발 도구 Orca

Key Point여러 AI 에이전트의 결과를 한 곳에서 병렬로 비교할 수 있는 통합 개발 환경이 필요한 개발자와 팀에게 새로운 워크플로우를 제시한다.
핵심 요약
- Orca는 Codex, Claude Code, OpenCode 등 여러 코딩 에이전트를 각각의 독립된 git 워크트리에서 나란히 실행하고 비교·통합할 수 있는 개발 환경이다.
- 데스크톱, 모바일, SSH 원격 서버에서 실행되며, 모바일 앱에서는 에이전트의 진행 상황을 모니터링하고 지시를 내릴 수 있다.
- WebGL 기반 터미널 분할, 디자인 모드로 UI 요소를 클릭하면 HTML·CSS·스크린샷을 프롬프트에 자동 입력, GitHub와 Linear를 앱 내에서 네이티브 통합 등 기능을 제공한다.
- AI가 생성한 diff에 줄별 주석을 달아 다시 에이전트에 전송하거나, 파일을 드래그해서 프롬프트에 추가하고, Orca CLI로 워크플로우를 스크립트화할 수 있다.
- Claude와 Codex의 사용량을 추적하고, 어떤 CLI 에이전트든 지원하며, Computer Use를 통해 UI 자동화도 가능하다.
010당일 +541연구 자동화 플랫폼 OpenResearch, 로컬 중심으로 에이전트 병렬 실행Claude Code, Codex, OpenCode 등 모델을 활용하는 연구 에이전트를 로컬 환경에서 관리·실행하는 데스크톱 앱 및 CLI 공개.AI · 머신러닝 · alphaXiv/OpenResearch · Rust
연구 자동화 플랫폼 OpenResearch, 로컬 중심으로 에이전트 병렬 실행

Key Point연구 자동화 워크플로우를 로컬 중심으로 설계해 데이터 소유권을 보장하면서 엔터프라이즈급 병렬 실험 관리를 제공한다는 점이 기존 AI 에이전트 도구와 다릅니다.
핵심 요약
- Claude Code, Codex, OpenCode 등 모델을 활용하는 연구 에이전트를 로컬 환경에서 관리·실행하는 데스크톱 앱 및 CLI 공개.
- 각 연구 방향마다 독립적인 에이전트 세션과 격리된 git 워크트리를 할당해 병렬로 탐색하고, git 기반 실험 트리로 모든 실행을 추적.
- 로컬 SSH, Slurm, Kubernetes, Ray, Modal 등 다양한 인프라에서 실행 가능하며 코드 공개 없이 원격 GPU와 연결 가능.
- 프로젝트와 실험 결과는 기본적으로 로컬 SQLite에 저장되고, openresearch.sh 계정은 조직 관리와 관리형 컴퓨팅만 지원.
- macOS, Linux용 CLI와 데스크톱 앱 제공하며, LM Studio, Ollama 등 로컬 모델도 통합 가능.
011당일 +417AI 코딩 에이전트용 스킬 관리 CLI 공개Vercel Labs가 코딩 에이전트들을 위한 스킬 패키지 관리 도구 'skills'를 오픈소스로 공개했다.오픈소스 · 도구 · vercel-labs/skills · TypeScript
AI 코딩 에이전트용 스킬 관리 CLI 공개

Key PointAI 코딩 에이전트를 활용하는 개발자에게 팀의 작업 규칙을 자동화하는 스킬을 표준화된 방식으로 공유·재사용할 수 있는 인프라가 생겼다.
핵심 요약
- Vercel Labs가 코딩 에이전트들을 위한 스킬 패키지 관리 도구 'skills'를 오픈소스로 공개했다.
- Claude Code, Cursor, OpenCode 등 80개 이상의 AI 코딩 에이전트에서 재사용 가능한 SKILL.md 형식의 명령어 모음을 설치하고 관리할 수 있다.
- GitHub 저장소, URL, 로컬 경로에서 스킬을 추가하거나 임시로 사용 가능하며, 프로젝트/글로벌 범위에서 심링크 또는 복사로 설치된다.
- Git, GitHub CLI, SSH 등 기존 인증 방식을 활용해 공개·비공개 저장소 모두 지원한다.
- skills.sh 웹사이트에서 커뮤니티 스킬을 발견할 수 있으며, npx skills 명령으로 별도 설치 없이 즉시 사용 가능하다.
012당일 +184여러 AI 에이전트를 조직적으로 관리하는 배포판 firstmate한 명의 에이전트(first mate)와 대화하면 백그라운드에서 여러 크루 에이전트를 병렬로 실행하고 감독하는 agent distro다.AI · 머신러닝 · kunchenguid/firstmate · Shell
여러 AI 에이전트를 조직적으로 관리하는 배포판 firstmate

Key Point개발 작업을 여러 AI 에이전트가 병렬로 처리할 때 충돌 없이 독립적으로 진행하고, 단 하나의 에이전트와만 소통하며 나머지는 자동 감독받을 수 있는 구조를 제공한다.
핵심 요약
- 한 명의 에이전트(first mate)와 대화하면 백그라운드에서 여러 크루 에이전트를 병렬로 실행하고 감독하는 agent distro다.
- 각 작업은 독립된 git worktree에서 실행되므로 같은 저장소에서 동시 작업이 충돌하지 않는다.
- ship 작업은 PR이나 로컬 머지로 변경사항을 전달하고, scout 작업은 조사 리포트를 생성한다.
- tmux, Herdr, zellij 등 여러 세션 백엔드를 지원하며 모든 크루 에이전트의 작업을 실시간으로 볼 수 있다.
- Claude Code, Grok, Pi 등 검증된 AI 에이전트 하네스에서 작동하며, Git과 GitHub CLI 인증만으로 시작할 수 있다.
- 원격 secondmate 에이전트를 SSH로 실행하거나 X, Discord 멘션에 응답하는 Relay 옵션을 지원한다.
013▲ 117 · 댓글 23FreeBSD 14.5 출시, 주요 기능보다 안정성 강화FreeBSD 14.5-RELEASE가 2026년 9월 8일 발표되었으며, stable/14 브랜치의 여섯 번째 릴리스입니다.인프라 · 데브옵스 · FreeBSD 14.5-Release
FreeBSD 14.5 출시, 주요 기능보다 안정성 강화
Key Point레거시 브랜치의 유지보수 릴리스이므로 기존 FreeBSD 사용자의 안정적인 업그레이드 경로를 제공하며, 다양한 아키텍처와 설치 방식 지원으로 운영 환경에 맞게 선택할 수 있습니다.
핵심 요약
- FreeBSD 14.5-RELEASE가 2026년 9월 8일 발표되었으며, stable/14 브랜치의 여섯 번째 릴리스입니다.
- 레거시 브랜치 말기 릴리스로 새로운 기능보다는 버그 수정, 드라이버 업데이트, 외부 소프트웨어 최신 버전에 집중합니다.
- amd64, i386, aarch64, armv7, powerpc, powerpc64, powerpc64le, riscv64 등 9개 아키텍처를 지원합니다.
- DVD, USB, SD카드 이미지 등 다양한 설치 매체 옵션(dvd1, disc1, bootonly, memstick, mini-memstick)을 제공합니다.
- ARM 기반 시스템용 SD카드 이미지는 5GB 이상 용량에서 완전한 FreeBSD 설치를 지원하며, SSH 접근용 기본 계정이 포함됩니다.