태그: #semgrep
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 4 편
코드 품질 & 정적 분석 2026 완벽 가이드 — SonarQube · CodeClimate · Codacy · DeepSource · Qodo Cover · Snyk Code · Semgrep · ESLint 심층 분석
2026년 5월 기준 코드 품질·정적 분석(SAST) 생태계를 한 글로 정리합니다. SonarQube 10.x·SonarCloud·CodeClimate·Codacy·DeepSource·Qodana·Qodo Cover 같은 플랫폼, Semgrep 1.x·CodeQL·Snyk Code·Veracode·Checkmarx 같은 SAST 엔진, ESLint 9 flat config·Biome·Oxli
2026-05-16 · 36 분 읽기 #code-quality#static-analysis#sonarqube#codeclimate#codacyLSP & Tree-sitter 생태계 2026 — ast-grep / Biome / Helix / Zed / Neovim Treesitter / 언어별 LSP 심층 가이드
에디터·IDE의 핵심은 더 이상 "어떤 앱을 쓰느냐"가 아니다. 2026년의 핵심은 두 개의 표준이다 — LSP(Language Server Protocol)는 "지능"을, Tree-sitter는 "구조"를 표준화했다. 이 두 축 위에 ast-grep(Rust + Tree-sitter, 2024년 펀딩), BiomeJS(ESLint+Prettier 대체), Marksman(Markdown L
2026-05-16 · 32 분 읽기 #lsp#tree-sitter#ast-grep#biomejs#marksman정적 분석 / SAST 2026 — Semgrep / CodeQL / Snyk / SonarQube / Aikido / Trivy 심층 비교
2026년 코드 보안 도구 지도를 그린다 — Semgrep(오픈소스 SAST의 표준 + Pro engine과 Supply Chain), CodeQL(GitHub Advanced Security의 핵심, dataflow 강자), Snyk Code(DeepCode AI 통합 이후의 SAST+SCA), SonarQube 11(클래식이 살아남는 법), Aikido Security(올인원 신예 + A
2026-05-15 · 40 분 읽기 #security#sast#static-analysis#semgrep#codeql코드 리뷰와 Merge 파이프라인의 현대 — PR·Merge Queue·Stacked PRs·Monorepo·AI Review·Trunk-Based·Husky·Semgrep 심층 가이드 (2025)
매일 하면서 가장 안 얘기하는 활동. PR 사회학·Code Owner·Merge Queue(GitHub/Mergify/Aviator/Graphite)·Stacked PRs(Graphite·Sapling·Jujutsu)·Monorepo vs Polyrepo 2025·Nx/Turborepo/Moon/Bazel·AI 리뷰(CodeRabbit·Greptile·Ellipsis·Cursor)·Trunk
2026-04-15 · 19 분 읽기 #code-review#pull-request#merge-queue#monorepo#stacked-prs