블로그
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 3672 편
#2026-03 762#culture 283#deep-dive 275#kubernetes 260#career 233#ai 220#llm 216#devops 195#2026-04 158#security 147#observability 118#database 113#communication 108#history 107#architecture 101#productivity 98#performance 93#linux 90#networking 89#finance 87#economy 84#mindset 80#psychology 79#ai-papers 78#food 78#it 78#travel 78#japanese 76#deep-learning 75#english 74#gpu 74#ai-agent 69#business-travel 69#postgresql 66#cs-fundamentals 63#rag 63#systems 63#python 55#learning 54#self-improvement 53
이슈 하나로 공급망 끝까지 — CI 안의 에이전트가 무너진 방식과, 방어가 실제로 막아준 만큼
2026년 6월 1일 GMO Flatt Security의 RyotaK가 공개한 Claude Code GitHub Actions 취약점은, CI 파이프라인에 들어온 에이전트가 어떻게 저장소 전체를 넘기는 통로가 되는지를 끝까지 따라간 사례입니다. 봇 판정 한 줄이 신뢰 경계를 무너뜨리고, 이슈 본문에 심긴 지시가 명령이 되고, 읽기 전용처럼 보이는 명령 하나가 유출 채널이 됩니다. 이 글은 그
2026-07-16 · 40 분 읽기 #security#ai#prompt-injection#supply-chain#ci-cdPostgres 19의 pg_plan_advice — 힌트를 거절해 온 프로젝트가 내놓은 타협안
PostgreSQL 프로젝트는 오랫동안 옵티마이저 힌트를 거절해 왔습니다. 그런데 2026년 6월 4일 나온 PostgreSQL 19 Beta 1에 Robert Haas가 만든 pgplanadvice와 pgstashadvice가 contrib 모듈로 들어갔습니다. 이건 오라클식 힌트가 아닙니다 — 조언은 SQL 밖에 살고, 플래너를 대체하는 게 아니라 탐색 공간을 좁히기만 하며, 문서의 표현
2026-07-16 · 26 분 읽기 #postgresql#query-planner#query-optimization#database#performancellama.cpp가 브라우저로 들어왔다 — WebGPU 백엔드가 16개 기기에서 측정한 천장
UC Santa Cruz 팀이 2026년 5월에 공개한 LlamaWeb은 llama.cpp의 WebGPU 백엔드로, 8개 벤더의 기기 16대에서 브라우저 LLM 추론을 실측한 지금까지 가장 넓은 데이터셋을 남겼습니다. 결과는 양면적입니다. 기존 브라우저 프레임워크(WebLLM, Transformers.js)보다 메모리를 29~33% 덜 쓰고 디코드 처리량은 45~69% 높지만, prefill
2026-07-16 · 31 분 읽기 #webgpu#llm-inference#llama-cpp#on-device-ai#browserIceberg v3 로우 리니지 — 행 ID는 파일에 저장되지 않는다
Apache Iceberg 포맷 v3는 모든 행에 안정적인 식별자를 부여하는 로우 리니지를 스펙에 넣었고, 이건 옵션이 아니라 v3 테이블이면 무조건 켜집니다. 그런데 이 값은 데이터 파일에 저장되지 않습니다 — 테이블의 next-row-id에서 스냅샷, 매니페스트, 데이터 파일로 내려오는 상속 체인을 통해 읽는 시점에 계산됩니다. 낙관적 커밋이 재시도될 때 데이터 파일을 다시 쓰지 않기 위
2026-07-16 · 31 분 읽기 #iceberg#lakehouse#table-format#data-engineering#spark플랫폼을 쓰는 팀이 처리량 8%, 변경 안정성 14%가 더 낮았다 — DORA 데이터를 인과로 읽으면 안 되는 이유
2026년 현재 내부 개발자 플랫폼 도입률은 90%로 보고됩니다. 그런데 그 숫자를 낸 DORA 리포트 자신의 데이터에는 불편한 결과가 같이 들어 있습니다 — 2024년 리포트에서 플랫폼 사용자는 개인 생산성이 8%, 팀 성과가 10% 높았지만 처리량은 8%, 변경 안정성은 14% 낮았고, DORA는 이걸 "놀라운 결과"라 불렀습니다. 더 중요한 건 DORA가 직접 내놓은 세 가지 가설 중
2026-07-16 · 37 분 읽기 #platform-engineering#dora#internal-developer-platform#devex#research-methodsaxios 계정 탈취 3시간 — provenance는 켜져 있었고, 아무도 확인하지 않았다
2026년 3월 31일 00:21 UTC, 주간 다운로드 8천만 건이 넘는 axios에 악성 버전 1.14.1이 올라왔습니다. 흥미로운 건 axios가 이미 npm trusted publishing을 쓰고 있었다는 점입니다 — 직전 정상 릴리스 1.14.0은 GitHub Actions가 OIDC로 발행했고 SLSA provenance까지 붙어 있었습니다. 그런데도 막지 못했습니다. trust
2026-07-16 · 33 분 읽기 #security#supply-chain#npm#nodejs#devsecops문서에서 지식 그래프로 — 정직한 구축 파이프라인
'문서에서 지식 그래프를 뽑는다'는 데모에서는 LLM 호출 한 번처럼 보입니다. 하지만 고객의 문서를 실제로 쿼리 가능한 그래프로 바꾸는 일은 여섯 단계의 파이프라인이고, 비용과 고통의 대부분은 추출이 아니라 엔티티 해소에 있습니다. 이 글은 스키마(온톨로지)를 먼저 정하는 이유, LLM 기반 스키마 제약 추출(LangChain LLMGraphTransformer, LlamaIndex의 Si
2026-07-15 · 19 분 읽기 #knowledge-graph#ai#llm#data-engineering지식 그래프 도구·프레임워크 지도 — 무엇을 언제 고르나
그래프 데이터베이스, RDF·온톨로지 스택, 그래프 RAG 프레임워크는 지난 2년 사이 폭발적으로 늘었습니다. 링크 목록은 이미 많으니, 이 글은 대신 정직하게 의견을 담은 지도를 그립니다. 카테고리마다 무엇에 쓰는지, 대표 도구 두세 개, 그리고 "언제 무엇을 고를지"를 분명히 말합니다 — 임베디드(Kùzu) vs 서버(Neo4j), 형식 OWL/RDF vs 실용 프로퍼티 그래프, 직접 짜
2026-07-15 · 18 분 읽기 #tools#knowledge-graph#graph-rag#ontology#frameworksForward Deployed Engineer의 크래프트 — 요구사항 발굴, 도메인 모델링, 그리고 채택을 향한 최적화
앞선 글은 FDE에게 필요한 지식 지도 — 리눅스·네트워크·쿠버네티스·DB·보안 — 를 정리했습니다. 그 지도는 문을 열어 줄 뿐, 고객사 건물 안에 들어간 뒤 실제로 무엇을 하는지는 말해 주지 않습니다. 이 글은 그 "동사"에 관한 것입니다. Palantir이 직접 쓴 Delta·Deployment Strategist 역할 문서, The Pragmatic Engineer의 취재, 그리고 현
2026-07-15 · 21 분 읽기 #career#fde#solutions-engineering#software-engineering#palantir고객의 도메인을 모델로 — 유비쿼터스 언어에서 온톨로지까지
고객사의 도메인 지식은 대개 문서가 아니라 사람 머릿속에 암묵지로 있습니다. Forward Deployed Engineer의 핵심 작업 하나는 이 흩어진 암묵지를 팀이 공유하는 명시적 모델로 바꾸는 것입니다. 이 글은 가장 싸고 값진 첫걸음인 DDD의 유비쿼터스 언어에서 출발해, 바운디드 컨텍스트로 같은 단어의 충돌을 다루고, 엔티티·값 객체·애그리게이트로 명사를 모델링합니다. 그다음 사람들
2026-07-15 · 21 분 읽기 #ontology#knowledge-graph#domain-driven-design#architecture#forward-deployed-engineerGraph RAG란 무엇인가 — 벡터 RAG가 막히는 곳, 그리고 이게 값을 하는 순간
RAG의 표준 레시피(청크 → 임베딩 → 상위 k개 검색)는 답이 한 조각에 들어 있을 때 잘 작동하지만, 멀티홉 질문과 코퍼스 전체를 관통하는 글로벌 센스메이킹 질문에서는 구조적으로 막힙니다. Microsoft의 GraphRAG는 이 두 사각지대를 겨냥해, LLM으로 코퍼스에서 지식 그래프를 뽑고 Leiden 알고리즘으로 커뮤니티를 찾아 요약을 미리 만들어 둡니다. 그런 다음 글로벌 질문은
2026-07-15 · 16 분 읽기 #rag#graph-rag#knowledge-graph#ai#llm무엇을 깊게 배우고, 무엇을 흘려보낼 것인가 — AI가 다 답해주는 시대의 학습 전략
AI가 3초 만에 거의 모든 것을 답해주는 시대에, 무엇을 깊게 배우고 무엇을 흘려보낼 것인가. 인지심리학은 불편한 답을 내놓습니다. 기억을 만드는 것은 정보를 보는 행위가 아니라 스스로 꺼내는 행위입니다. Roediger와 Karpicke의 실험에서 지문을 평균 14.2회 읽은 집단은 일주일 뒤 40%를 기억했고, 3.4회만 읽고 스스로 회상한 집단은 61%를 기억했습니다. 그런데 더 못
2026-07-12 · 24 분 읽기 #career#learning#ai#software-engineering코드 생성이 싸질 때 값이 오르는 기술 — 감가하는 것과 절상하는 것
코드 생성이 싸고 흔해지면 가치는 사라지지 않고 이동합니다 — 병목이 남아 있는 쪽으로. 지금 그 병목은 검증과 판단과 통합입니다. Jason Wei의 검증 비대칭성, DORA 2025(처리량은 올랐는데 배포 불안정성은 계속 상승), LinearB의 800만 PR 분석(AI가 만든 PR은 리뷰를 4.6배 오래 기다린다), Stack Overflow 2025(개발자 66%가 "거의 맞지만 정확
2026-07-12 · 27 분 읽기 #career#software-engineering#ai#skills#code-reviewAI는 정말 개발자를 빠르게 만드는가 — 측정된 숫자들이 말하는 것
무작위 대조 실험 두 개가 정반대의 답을 내놓았습니다. 하나는 AI를 쓴 개발자가 55.8% 빨랐다고 했고, 다른 하나는 19% 느렸다고 했습니다. 그런데 뒤의 숫자를 낸 METR은 2026년 2월 후속 연구를 발표하면서, 2025년 결과 위에 이제는 현재를 반영하지 않는다는 경고 배너를 스스로 붙였습니다. 이야기가 사라지는 게 아니라 오히려 날카로워집니다 — 후속 실험조차 참가자 자기선택
2026-07-12 · 36 분 읽기 #career#ai#productivity#software-engineering#developer-experienceAI 코딩 도구와 잘 일하는 다섯 가지 습관
같은 도구가 한 실험에서는 55.8% 이득을, 다른 실험에서는 19% 손해를 냈습니다. 부호를 바꾼 것은 도구가 아니라 사용법이었습니다. METR, GitHub Copilot RCT, 스택오버플로 설문, 앤트로픽의 에이전트 설계 문서에서 끌어낸 다섯 가지 습관 — 작업 선택, 리뷰 예산, 기계 가드레일, 컨텍스트 설계, 자기 측정. 각각은 당신이 직접 검증할 수 있는 규칙 한 줄로 끝납니다.
2026-07-12 · 19 분 읽기 #ai#productivity#software-engineering#developer-experience2026년 개발자 채용 시장 — 데이터가 말하는 것과 말하지 않는 것
체감은 최악인데 BLS는 10년간 15% 성장을 예측합니다. 둘 다 맞습니다. Indeed 채용공고 지수 원데이터(2020년 2월=100, 2022년 2월 고점 233.87, 2026년 6월 72.51), layoffs.fyi(2026년 7월까지 120,936명), BLS 2024–34 전망, Stanford의 주니어 16% 감소 논문과 그것을 정면 반박하는 EIG 보고서를 직접 받아 대조했
2026-07-12 · 18 분 읽기 #career#job-market#software-engineering#hiring시니어에서 스태프로 — 엔지니어의 성장에서 실제로 평가받는 것
더 많이, 더 빨리 짜면 승진한다고 믿는 엔지니어가 많습니다. 그런데 공개된 엔지니어링 사다리를 실제로 열어 보면 — Dropbox, CircleCI, Rent the Runway — 어디에도 "산출량"이라는 축이 없습니다. 대신 스코프, 협업 반경, 임팩트 레버리지가 있습니다. 이 글은 Will Larson의 스태프 엔지니어 네 가지 아키타입(Tech Lead, Architect, Solv
2026-07-12 · 22 분 읽기 #career#software-engineering#growth#staff-engineerTencent Hy3: 295B 오픈 웨이트 MoE를 냉정하게 읽기
Tencent이 2026년 7월 6일 Hy3를 Apache 2.0으로 공개했다. 총 295B 중 21B만 활성화되는 MoE 추론·에이전트 언어 모델이다. 무엇이 실제로 새로운지, 중국계 오픈 웨이트 흐름에서 어디에 놓이는지, 그리고 벤더가 직접 낸 벤치마크 숫자를 어디까지 믿어야 하는지 정리했다.
2026-07-11 · 9 분 읽기 #hy3#tencent#hunyuan#open-weights#moeVO2 max와 수명 — 122,007명이 실제로 말해주는 것
심폐 체력(VO2 max)은 수명과 가장 강하게 연관된 지표 중 하나입니다. 클리블랜드 클리닉이 성인 122,007명을 추적한 2018년 연구에서, 체력이 높을수록 사망 위험이 낮았고 그 이득에는 관찰된 상한선이 없었습니다. 다만 이것은 인과가 아니라 상관이며, 개인 맞춤 의학 조언이 아닙니다. VO2 max가 실제로 무엇을 재는지, 왜 존2 기반에 약간의 고강도를 더하면 좋아지는지, 그리고
2026-07-11 · 13 분 읽기 #fitness#health#longevity#vo2max#science근력 운동의 기본기 — 근거로 추린, 정말 중요한 몇 가지
강해지는 데 정말 필요한 원칙은 몇 개 안 됩니다 — 점진적 과부하, 큰 복합 운동, 충분한 볼륨, 단백질, 회복. 이 글은 동료평가된 메타분석과 공신력 있는 가이드라인(ACSM, WHO, Morton·Schoenfeld·Refalo 등)에 기대어 그 핵심만 추립니다. 스팟 리덕션·"머슬 컨퓨전"·"여성은 벌크업된다" 같은 흔한 미신도 근거로 정리하고, 초보자가 오늘 바로 실행할 수 있는 단
2026-07-11 · 12 분 읽기 #fitness#strength-training#health#exercise#evidence-based