블로그

카테고리 2025
  • Trae가 시스템 프롬프트 유출을 방지하는 방법

    Wednesday, October 15, 2025 에서 블로그

    이전에 대형 모델을 활용한 프로젝트 전체 번역 도구인 Project-Translation을 개발한 적이 있습니다. 인기 있는 시스템 프롬프트 모음 레포지토리인 system-prompts-and-models-of-ai-tools를 전체 번역하면서 레포지토리의 모든 도구 프롬프트는 정상적으로 번역되었지만, Trae의 프롬프트만 번역에 실패한다는 것을 발견했습니다. 여러 모델과 번역 프롬프트를 바꿔가며 시도해봤지만 정상 번역이 되지 않았습니다. …

    더 보기

  • 대규모 모델의 리콜률 지표가 중요한 이유

    Tuesday, October 14, 2025 에서 블로그

    일부 시스템 프롬프트를 읽어보니 기본적으로 매우 장황하고, 표현이 간결하지 못했다. 몇몇 프롬프트는 주로 모델에게 일하는 방법을 가르치는 데 중점을 두었다. 또한 roo code에서 시스템 프롬프트를 모델에 반복 전송하는 스위치를 확인했는데, 이는 역할 설정과 지시사항 준수를 강화할 수 있다는 것을 의미한다. 하지만 토큰 소비량이 증가한다는 단점이 있다. 아마도 중요한 내용을 여러 번 반복함으로써 계산 시 가중치를 높이고, 확인 확률을 높이며, …

    더 보기

  • DNS가 인터넷 사용 경험에 미치는 영향

    Monday, October 13, 2025 에서 블로그

    DNS가 인터넷 사용 경험에 미치는 영향 웹 페이지를 열거나, 동영상을 보거나, 앱 내 링크를 클릭할 때 첫 번째 홉은 거의 항상 DNS에 떨어집니다. DNS는 인간에게 친숙한 도메인명을 기계가 이해할 수 있는 IP 주소로 변환하는 네트워크 세계의 전화번호부와 같습니다. 많은 사람이 “웹이 느리고, 열리지 않으며, 때로는 좋고 때로는 나쁨"을 “인터넷 속도가 나쁨"으로 돌리곤 하지만, 실제로는 상당 부분의 …

    더 보기

  • 오픈소스 블로그의 잠재적 보안 위험: 개인정보 유출 방어 방법

    Saturday, October 11, 2025 에서 블로그

    개요 GitHub Pages는 무료 오픈소스 블로그 호스팅 플랫폼으로서 편리성과 무료 특성 덕분에 널리 사용되고 있습니다. 그러나 무료 버전은 공개 액세스 서비스를 제공하기 위해 저장소가 반드시 공개되어야 한다는 점에서 예상치 못한 정보 유출 위험이 있을 수 있습니다. 글 내용 자체에 민감한 정보가 포함되어 있지 않더라도 블로그의 소스 코드 저장소가 실수로 개인 프라이버시 정보를 유출할 수 있습니다. 본 글에서는 이러한 잠재적 위험을 살펴보고 …

    더 보기

  • DNS 프라이버시 보호 및 사용자 프로필 방어 전략

    Thursday, October 09, 2025 에서 블로그

    DNS 프라이버시 보호 및 사용자 프로필 방어 전략 독자: 네트워크 프라이버시와 데이터 거버넌스에 관심 있는 엔지니어/운영/보안 종사자 키워드: 로컬 리졸버, 재귀 리졸버, 권위 서버, QNAME 최소화, ECS, DNSSEC, DoT/DoH/DoQ 배경 및 문제 개요 디지털 시대에 사용자의 네트워크 활동 데이터는 기업이 사용자 프로필을 구축하는 중요한 자료가 된다. 인터넷 인프라의 핵심 구성 요소인 도메인 네임 시스템(DNS)은 인간이 읽을 …

    더 보기

  • DNS 암호화 프로토콜 비교: DoT, DoH, DoQ

    Thursday, October 09, 2025 에서 블로그

    약어 빠른 정리 Plain DNS: 평문 DNS, 기본 UDP/53 사용, 필요 시 TCP/53 사용(응답 절단, 영역 전송 등). DoT: DNS over TLS, TLS 기반 TCP 사용, 기본 포트 853(RFC 7858/8310). DoH: DNS over HTTPS, HTTPS(HTTP/2 혹은 HTTP/3) 기반, 기본 포트 443(RFC 8484). DoQ: DNS over QUIC, QUIC + TLS 1.3 기반, 기본 포트 …

    더 보기

  • GitHub Spec Kit: 공식 명세 기반 개발 툴킷 심층 분석

    Tuesday, September 30, 2025 에서 블로그

    GitHub Spec Kit: 공식 명세 기반 개발 툴킷 심층 분석 대상 독자: 소프트웨어 개발자, 기술 팀 리더, DevOps 엔지니어, 제품 매니저 핵심어: GitHub, Spec-Driven Development, AI, 개발 도구, 소프트웨어 엔지니어링 요약 GitHub Spec Kit는 GitHub가 공식 출시한 명세 기반 개발 툴킷으로, 명세 문서를 실행 가능한 코드로 변환함으로써 전통적인 소프트웨어 개발 패턴을 완전히 변화시킵니다. …

    더 보기

  • Claude Code 서드파티 공급업체 사용 가이드 - 심층 분석 및 최적 활용법

    Wednesday, September 17, 2025 에서 블로그

    Claude Code 서드파티 공급업체 사용 가이드 서론 본 문서는 오랜 기간 동안 Claude Code를 사용해온 제 경험을 바탕으로, 서드파티 공급업체를 효율적으로 구성하는 방법과 흔히 발생하는 구성 함정을 피하는 실용적인 팁을 공유합니다. 공식 정보만을 전달하는 매체와는 달리, 여기에 소개된 내용은 실제로 검증된 실용적인 기술들입니다. 환경 변수 구성 기본 구성(대부분의 튜토리얼에서 언급됨) ANTHROPIC_BASE_URL=귀하의 공급업 …

    더 보기

  • DDNS를 사용하려면 도메인이 반드시 필요할까?

    Wednesday, August 27, 2025 에서 블로그

    서론 동적 DNS(DDNS)는 일반적으로 도메인 구매가 필요하지만, 이제 더 간단한 방법이 있습니다: 도메인 없이도 DDNS를 구현할 수 있습니다. 이 글에서는 NullPrivate 또는 AdGuardHome 같은 서비스를 활용해 이를 구현하는 방법을 소개합니다. 핵심 개념 도메인 불필요 DDNS는 전통적인 공개 도메인을 구매하지 않고 사설 DNS 서비스를 활용해 동적 도메인 해석을 구현하는 것을 의미합니다. 이 방법은 다음과 같은 특징을 가지 …

    더 보기

  • 무료로 알리바바 클라우드 엣지 보안 가속(ESA) 서비스 받기

    Wednesday, August 20, 2025 에서 블로그

    알리바바 클라우드 엣지 보안 가속(Edge Security Acceleration, ESA)는 콘텐츠 전송 네트워크(CDN), 엣지 보안 보호 및 동적 가속을 하나로 통합한 종합 서비스입니다. 웹사이트와 애플리케이션의 액세스 속도와 보안을 크게 향상시킬 수 있습니다. 본문에서는 공식 채널을 통해 ESA 패키지를 무료로 받는 방법을 간단히 소개합니다. 이 이벤트는 계정 인증을 완료한 모든 알리바바 클라우드 사용자를 대상으로 하며, 체험 후기를 공 …

    더 보기