태그: #ci
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 4 편
문서 속 코드 스크린샷은 언제부터 거짓말이 되는가 — 이미지를 빌드 산출물로 만들기
손으로 찍어 문서에 붙인 코드 스크린샷은 소스가 없는 산출물입니다. 코드가 바뀌어도 이미지는 그대로라 어느 순간부터 조용히 틀린 것을 보여 주기 시작합니다. goshot 같은 CLI로 이미지를 명령 한 줄에서 생성하면 문서와 함께 다시 만들 수 있게 되고, 그 순간 비밀 값 가리기와 스타일 통일까지 검토 대상으로 끌어올 수 있습니다. 무엇이 확인된 기능이고 무엇을 제가 직접 실행해 보지 않았
2026-08-09 · 15 분 읽기 #documentation#developer-tools#cli#ci#automation의존성 공급망 보안 — 락파일이 막아 주지 않는 것들
package.json에 직접 적은 패키지는 열몇 개인데 실제로 설치되는 것은 천 개가 넘습니다. 이 글은 전이 의존성이 왜 직접 의존성보다 위험한지, 락파일의 무결성 해시가 재현성은 보장하지만 악성 코드는 전혀 막지 못하는 이유를 실제 락파일 항목으로 설명합니다. 타이포스쿼팅과 의존성 혼동 공격이 성립하는 조건과 스코프 고정, 인덱스 우선순위 설정으로 막는 법, postinstall 스크립
2026-07-26 · 23 분 읽기 #security#supply-chain#npm#sbom#cinpm 공급망 공격 해부 — Red Hat까지 뚫린 시대의 방어 전략
2026년 6월 Red Hat Cloud Services 공식 npm 패키지까지 악성 코드에 노출된 사건을 계기로, npm 공급망 공격의 유형을 해부하고 lockfile 무결성, provenance 서명, 사내 레지스트리, CI 네트워크 격리까지 조직이 갖춰야 할 방어 스택을 정리합니다. 바로 적용할 수 있는 .npmrc와 GitHub Actions 설정 예제를 함께 제공합니다.
2026-06-12 · 30 분 읽기 #npm#supply-chain#security#devops#sigstore속성 기반 테스트 실전 — 예제가 못 잡는 버그를 잡는 법
예제 기반 테스트가 놓치는 버그를 잡는 속성 기반 테스트(PBT)를 실전 중심으로 정리합니다. 속성/제너레이터/슈링킹 핵심 개념, 속성 발견 패턴 카탈로그, Python Hypothesis와 Java jqwik과 JS fast-check 동작 예제, 상태 머신 테스트, CI 통합, AI가 작성한 코드 검증과의 시너지까지 다룹니다.
2026-06-12 · 29 분 읽기 #testing#property-based-testing#hypothesis#jqwik#fast-check