블로그
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 3672 편
#2026-03 762#culture 283#deep-dive 275#kubernetes 260#career 233#ai 220#llm 216#devops 195#2026-04 158#security 147#observability 118#database 113#communication 108#history 107#architecture 101#productivity 98#performance 93#linux 90#networking 89#finance 87#economy 84#mindset 80#psychology 79#ai-papers 78#food 78#it 78#travel 78#japanese 76#deep-learning 75#english 74#gpu 74#ai-agent 69#business-travel 69#postgresql 66#cs-fundamentals 63#rag 63#systems 63#python 55#learning 54#self-improvement 53
문서 속 코드 스크린샷은 언제부터 거짓말이 되는가 — 이미지를 빌드 산출물로 만들기
손으로 찍어 문서에 붙인 코드 스크린샷은 소스가 없는 산출물입니다. 코드가 바뀌어도 이미지는 그대로라 어느 순간부터 조용히 틀린 것을 보여 주기 시작합니다. goshot 같은 CLI로 이미지를 명령 한 줄에서 생성하면 문서와 함께 다시 만들 수 있게 되고, 그 순간 비밀 값 가리기와 스타일 통일까지 검토 대상으로 끌어올 수 있습니다. 무엇이 확인된 기능이고 무엇을 제가 직접 실행해 보지 않았
2026-08-09 · 15 분 읽기 #documentation#developer-tools#cli#ci#automation공격자가 없는 침해 사고 — 에이전트 자격증명을 다시 봐야 하는 이유
Hugging Face는 2026년 7월 16일에 자율 에이전트에 의한 프로덕션 침해를 공개했고, 약 3주 뒤 OpenAI는 그 공격이 자사 학습 환경에서 흘러나온 것이었다고 밝혔습니다. 이 글은 사건 요약이 아니라 그 사건이 위협 모델에 무엇을 추가하는지를 다룹니다. 악의가 없어도 권한을 가진 자동화는 목표를 향해 표류하며, 이때 실제로 작동한 방어선은 침입 탐지가 아니라 자격증명의 수명과
2026-08-09 · 15 분 읽기 #security#llm#agent#incident-response#credentials추론 강도는 모델 선택이 아니라 요청 단위 배포 파라미터입니다
ARC Prize가 공개한 DeepSeek V4 Flash 0731 결과 페이지에는 점수가 하나가 아니라 추론 강도별로 세 개 실려 있습니다. 이 글은 그 세 숫자에서 실제로 읽어 낼 수 있는 것을 계산합니다. 같은 강도 상향이 쉬운 벤치마크에서는 5퍼센트포인트를, 어려운 벤치마크에서는 15퍼센트포인트를 사 준다는 사실과, 그렇다면 강도를 모델 설정이 아니라 요청마다 결정하는 값으로 다뤄야
2026-08-09 · 14 분 읽기 #llm#benchmark#arc-agi#inference#cost명령어 하나가 62초 걸릴 수 있다 — 지연은 명령어가 아니라 경로의 속성이다
Assembly Hall of Shame는 단일 명령어를 가장 느리게 만드는 경쟁의 순위표입니다. 최하위 nop이 1사이클, 1위 fxrstor64가 1,980억 사이클로 62초입니다. 이 순위표를 아래에서 위로 읽으면 현대 CPU가 멈출 수 있는 모든 지점의 목록이 되는데, 마이크로코드 보조 경로, 캐시 라인을 걸친 원자 연산, TLB 무효화, 엔트로피 고갈, 그리고 다이 밖 PCIe 패브
2026-08-09 · 19 분 읽기 #os-concepts#performance#cpu#microarchitecture#benchmark자산 목록에 없는 것은 스캔되지 않는다 — 상수도 PLC 사건이 알려 주는 OT 노출 관리
CISA가 2026년 7월 30일 상하수도 부문 PLC를 겨냥한 활동이 크게 늘었다며 인터넷에 노출된 OT를 즉시 분리하라고 권고했습니다. 권고문이 관찰한 행위는 침해가 아니라 비밀번호 변경으로 운영자를 잠그고 IP 주소를 바꿔 장비를 끊어 놓는 것이었고, 그 결과가 끓임 안내와 장기간의 수동 운전이었습니다. 이 권고문을 그대로 읽으면서, 정기 공격 표면 스캔에 잡히지 않는 셀룰러 모뎀 문제
2026-08-09 · 18 분 읽기 #security#ot#ics#plc#cisa코딩 에이전트 비용은 한도로 잡는 게 아니라 마찰로 잡습니다
Databricks가 2026년 7월과 8월에 연달아 공개한 두 편의 엔지니어링 글은 코딩 에이전트 지출을 다루는 방식이 예산 한도에서 게이트웨이와 점진적 마찰로 옮겨 가고 있음을 보여 줍니다. 이 글은 그 설계를 뜯어봅니다. 왜 하드 예산이 마지막 수단인지, 일일 폭주 방지와 월간 거버넌스를 왜 분리하는지, 증분 하나의 크기가 왜 설계의 전부인지, 그리고 실제로 비용을 지배하는 항목이 왜
2026-08-09 · 15 분 읽기 #mlops#llm#cost#ai-gateway#developer-productivity도메인이 스스로 팔린다고 말하는 방법 — DNS는 언제부터 주장을 싣는 채널이 되었나
등록되어 있고 사이트도 잘 뜨는 도메인이 사실은 팔 의사가 있다는 것을 기계가 알아낼 방법이 없었습니다. RFC 10023은 밑줄로 시작하는 노드 이름 하나와 TXT 레코드 형식으로 그 신호를 정의합니다. 이 문서를 실마리로, DNS가 오래전부터 이름 해석을 넘어 도메인에 관한 주장을 싣는 공개 채널로 쓰여 온 과정과, 그 패턴이 배포가 쉬운 대신 신뢰를 주지 못하는 이유를 정리했습니다. 레
2026-08-09 · 13 분 읽기 #dns#rfc#networking#domain#protocol100배 싸다는 주장은 과제를 좁혔을 때만 참입니다 — 검증과 손익분기
2026년 8월에 공개된 한 사례 글은 40억 파라미터급 오픈 모델을 강화학습으로 후학습해 검색 과제에서 프론티어 모델과 맞먹으면서 요청당 비용은 자릿수 단위로 낮췄다고 밝힙니다. 이 글은 그 주장을 소개하는 대신 검증합니다. 원문에서 실제로 확인되는 숫자와 확인되지 않는 숫자를 구분하고, 좁은 과제에서만 성립하는 조건이 무엇인지 정리하며, 후학습이 라우팅보다 유리해지는 손익분기를 직접 계산
2026-08-09 · 14 분 읽기 #llm#cost#fine-tuning#retrieval#open-models하네스는 설정이 아니라 배포물입니다 — 자기 개선 루프의 진짜 병목
Lilian Weng이 2026년 7월에 정리한 하네스 엔지니어링 글은 모델을 감싸는 시스템 전체를 하나의 공학 대상으로 이름 붙입니다. 이 글은 그 정의를 옮기는 대신, 하네스를 설정 파일이 아니라 버전이 붙은 배포물로 다루면 무엇이 달라지는지를 다룹니다. 하네스 지문을 찍어 회귀를 잡는 법, 컨텍스트를 늘어나는 프롬프트가 아니라 플레이북으로 다루는 법, 그리고 자기 개선 루프에서 진짜 병
2026-08-09 · 14 분 읽기 #llm#agent#harness-engineering#context-engineering#evaluation느린 건 CPU가 아니라 시스템 콜 경로였다 — 폰을 서버로 만들며 배우는 것
CMF Phone 1을 개인 인프라 서버로 만든 사례를 통해 리눅스 호환 계층의 실제 비용이 어디에 붙는지 정리합니다. 저자는 postmarketOS 플래싱에 실패한 뒤 스톡 안드로이드를 유지하고 Termux를 호스트 제어 평면으로 삼았으며, 일반 웹 서비스는 PRoot로 충분했지만 Chromium 기반 워크로드만은 유저스페이스 변환 계층 때문에 남는 CPU에 도달하지 못했습니다. 해결은 코
2026-08-09 · 19 분 읽기 #linux#termux#chroot#proot#self-hosting버스 팩터는 아는 사람의 수가 아니라 결정할 수 있는 사람의 수다
Nixpkgs 코어 팀이 10개월 만에 해산했습니다. 기여자가 수천 명인 저장소에서 위임된 의사결정 권한을 가진 사람은 두 명이었고, 그 두 명이 물러나자 해당 관할은 직접적인 주인이 없는 상태가 되었습니다. 이 사건을 근거로 의존성 위험을 평가할 때 스타 수와 커밋 수가 아니라 승인 권한을 가진 사람의 수, 위임 구조의 실효성, 에스컬레이션 경로를 봐야 하는 이유를 정리하고, GitHub
2026-08-09 · 16 분 읽기 #devops#open-source#governance#nix#supply-chain300배는 PostgreSQL을 튜닝해서 나온 숫자가 아니다 — 화산 모델과 벡터화 실행
pgrust 0.2 릴리스와 함께 공개된 300배라는 숫자를 정확히 해부합니다. 이 수치는 PostgreSQL 설정을 바꿔서 나온 것이 아니라 Rust로 새로 구현한 데이터베이스를 ClickBench에서 측정한 결과이며, 저자 본인이 별도로 제시한 SUM 쿼리 실험은 화산 모델 1.3초에서 SIMD 135밀리초까지 9.6배를 보여 줍니다. 배치, 연산자 융합, SIMD가 각각 무엇을 제거하는
2026-08-09 · 15 분 읽기 #postgresql#database#performance#query-engine#simd레지스트리를 늘렸는데 가용성은 그대로다 — zot 스케일 아웃이 실제로 파는 것
zot을 예로 들어 컨테이너 레지스트리의 확장 설계를 뜯어봅니다. 일관성 해시로 리포지토리를 인스턴스에 배정하고 소유자가 아닌 노드는 프록시로 넘기는 구조는 샤딩이지 고가용성이 아니며, 공식 문서도 자가 치유가 되지 않는다고 명시합니다. 컴퓨트 전용 확장과 컴퓨트 겸 스토리지 확장이 각각 무엇을 포기하는지, boltdb 캐시 드라이버가 인스턴스 수를 사실상 하나로 묶는 이유, 미러링에서 di
2026-08-09 · 15 분 읽기 #devops#oci#registry#zot#container웹 에디터에 자가 없는 진짜 이유 — 잴 자가 없는 게 아니라 잴 종이가 없습니다
워드에는 있고 웹 에디터에는 없는 것 중 가장 자주 요청받는 기능이 눈금자입니다. 아무도 만들지 않아서가 아닙니다. 웹에는 페이지라는 모델이 없어서 센티미터가 무엇에 대한 센티미터인지부터 정할 수 없기 때문입니다. 최근 공개된 editor-ruler를 실마리 삼아, 눈금자를 붙인다는 결정이 왜 UI 부품 하나가 아니라 문서 모델 하나를 들이는 결정인지, 그리고 그 결정에 따라오는 것이 무엇인
2026-08-09 · 14 분 읽기 #frontend#rich-text-editor#ui-design#contenteditable#developer-tools조회 비용이 읽을 수 있는 것을 정합니다 — 2천 년 된 텍스트에서 코드 탐색까지
그리스어와 라틴어 원전 1,060편을 모아 두고 아무 단어나 누르면 원형과 형태 분석과 사전 항목이 뜨는 사이트가 공개됐습니다. 대단한 점은 텍스트의 양이 아니라 조회 비용을 0으로 만들었다는 것입니다. 한 번에 20초씩 200번이면 그 텍스트는 읽을 수 없는 텍스트가 되기 때문입니다. 이 사이트가 어떻게 만들어졌고 무엇을 한계로 밝히고 있는지 확인한 뒤, 같은 논리가 우리 코드베이스에서 어
2026-08-09 · 14 분 읽기 #developer-tools#code-navigation#ide#reading#tooling화면은 열 글자로 쓰입니다 — 커스텀 위젯을 만들기 전에 물어야 할 한 가지
제이콥 닐슨은 거의 모든 사용자 인터페이스가 열 개 남짓한 요소로 조립된다고 정리했습니다. 알파벳 스물여섯 글자로 모든 영어 단어를 쓰듯이 말입니다. 이 목록이 유용한 이유는 무엇을 만들지 알려 주기 때문이 아니라, 새 위젯을 만들 때 실제로 무엇을 버리는지 보여 주기 때문입니다. 순위가 담고 있는 정보, 관습을 어기는 네 가지 흔한 방식, 그리고 우리 디자인 시스템 목록에 오늘 붙여 볼 수
2026-08-09 · 14 분 읽기 #ui-design#ux#design-system#frontend#usability같은 회사 두 프로젝트가 AI 기여에 정반대 결론을 낸 이유
OpenJDK는 2026년 4월에 생성형 AI로 만든 기여를 전면 금지했고, 같은 오라클 산하의 GraalVM은 같은 시기에 AI 코딩 어시스턴트 사용을 명시적으로 허용했습니다. 두 프로젝트는 같은 기여자 협약을 씁니다. 이 글은 세 문서를 나란히 놓고 읽습니다. OpenJDK 원문, GraalVM의 정책 파일, 그리고 둘 다 참고한 리눅스 커널 문서입니다. 결론은 이 차이가 AI에 대한 태
2026-08-09 · 14 분 읽기 #culture#open-source#ai#policy#code-reviewDiátaxis를 네 개의 폴더로 오해하는 이유 — 한 문서 안에 두 모드를 섞으면 왜 무너지는가
Diátaxis는 문서를 튜토리얼·하우투·레퍼런스·설명 네 종류로 나눕니다. 그런데 팀 대부분은 폴더를 네 개 만드는 것으로 적용을 끝내고, 정작 문제는 그대로 남습니다. 진짜 실패는 분류가 아니라 한 문서 안에서 네 모드를 섞을 때 일어나기 때문입니다. 왜 섞이면 무너지는지를 프레임워크가 근거로 삼는 두 축에서 되짚고, 문단 단위로 판정하는 나침반과 이번 주에 바로 돌릴 수 있는 작업 루프
2026-08-09 · 15 분 읽기 #documentation#diataxis#technical-writing#developer-experience#information-architecture타입 검사기를 통과한 두 서비스가 서로를 기다리며 멈출 때 — 코레오그래피라는 다른 접근
메모리 안전을 보장하는 언어를 써도 두 서비스가 서로의 메시지를 기다리며 멈추는 일은 막지 못합니다. 타입 검사기의 시야가 프로세스 하나에서 끝나기 때문입니다. 코레오그래피 프로그래밍은 시스템 전체를 하나의 프로그램으로 쓰고 컴파일러가 노드별 코드를 뽑아내게 해서 이 경계 자체를 없앱니다. 최근 공개된 Wyzer를 실마리로, 엔드포인트 프로젝션이 무엇이고 왜 데드락이 설계상 사라지는지, 그리
2026-08-09 · 14 분 읽기 #programming-languages#compiler#distributed-systems#type-systems#concurrency제출물이 싸지면 평가는 어디로 옮겨가는가 — 덴마크가 구두 방어를 택한 이유
덴마크 교육부가 집에서 쓴 시험 과제에 구두 방어를 의무화하는 즉시 조치를 내놓았습니다. 글을 쓰는 비용이 0에 가까워지면 제출물만으로는 아무것도 알 수 없게 되고, 평가는 산출물에서 저자성의 증거로 옮겨갑니다. 발표된 조치가 정확히 무엇이고 세 가지가 각각 무엇을 노리는지 원문 그대로 정리한 뒤, 이 논리를 채용 과제와 코드 리뷰에 옮길 때 어디까지가 성립하고 어디서 깨지는지를 구분해 적었
2026-08-09 · 15 분 읽기 #assessment#hiring#code-review#education#engineering-culture