
프로그래밍 잡기 2026년 6월 18일
요약
Python 패키지 매니저 uv의 보안 기능 추가, Kotlin 생태계 동향, VS Code의 신규 기능 및 AI 모델 통합 등 최신 개발 도구 소식을 전합니다. 또한 AI 에이전트 확산에 따른 GitHub 인프라 부하 문제와 GitLab의 대응 전략을 다룹니다.
핵심 포인트
- uv의 취약점 검출 및 말웨어 대조 기능 프리뷰 추가
- Kotlin 15주년 기념 AI 구동형 도구 및 멀티플랫폼 동향
- VS Code의 AI 모델 프로바이더 검색 및 엔터프라이즈 기능 강화
- AI 에이전트 급증으로 인한 GitHub 인프라 한계와 Microsoft의 대응
- GitHub Copilot의 프롬프트 캐시 최적화 및 토큰 절감 기술
오늘도 인터넷의 바다에서 건져 올린, 개인적으로 관심이 갔던 기술 뉴스나 기사를 엄선하여 전달해 드립니다. 의견이나 보충할 점이 있다면 댓글로 알려주시면 감사하겠습니다.
Astral이 Python 패키지 매니저(Package Manager)인 "uv"에 의존 관계의 알려진 취약성을 검출하는 명령인 "uv audit"과, 설치 시 말웨어(Malware)를 대조하는 기능을 프리뷰(Preview)로 추가했다고 전했습니다.
KotlinConf 2026의 기조연설에서는 Kotlin 15주년을 기념하여 언어 설계의 진화, AI 구동형 도구(AI-driven tools)(Junie 및 JetBrains Air), Koog 1.0의 안정적인 릴리스, Kotlin Multiplatform의 급속한 보급 확대 등 백엔드부터 모바일·AI 개발까지를 아우르는 포괄적인 에코시스템(Ecosystem)의 최신 동향이 소개되었습니다.
Android XR과 Geospatial API, Gemini API를 조합하여 현실 세계에 디지털 콘텐츠를 겹쳐 보여주는 몰입형 워킹 투어 가이드 앱을 어떻게 구축했는지 해설하고 있습니다.
Visual Studio Code 1.125(2026년 6월 17일 릴리스)에서는 몇 가지 주목할 만한 기능이 추가되었습니다. 통합 브라우저가 주소창을 통한 웹 검색에 대응하며, 원격 연결을 통한 안전한 브라우징도 프리뷰 기능으로 이용할 수 있게 되었습니다. 또한, 확장 기능(Extension)의 자동 업데이트에 지연 시간을 설정할 수 있게 되어 업데이트 타이밍을 더욱 세밀하게 제어할 수 있습니다. 나아가 마켓플레이스(Marketplace)에서 추가적인 AI 모델 프로바이더(Model Provider)를 간편하게 검색 및 설치할 수 있는 기능과, MDM을 통해 기업의 디바이스 관리 도구에서 Copilot 설정을 일원 관리할 수 있는 엔터프라이즈(Enterprise)용 기능도 강화되었습니다.
Zed 팀이 오픈 소스 에디터(Open Source Editor)인 Zed의 개발에 기여자를 초대한 12주간의 프로그램 "Zed Guild" 제1기 코호트(Cohort)의 회고로서, 33명의 참가자가 148건의 PR을 머지(Merge)한 성과와 다음 코호트를 향한 개선점을 정리하고 있습니다.
GitLab이 AI 에이전트(AI Agent) 시대에 대응한 Git 호환 차세대 소스 코드 관리 서비스인 "Project Switch"를 발표하였으며, 백엔드(Backend) 쇄신을 통해 최대 50배의 고속화 및 토큰(Token) 소비 반감을 실현한다고 밝혔습니다.
AI 코딩 도구의 급속한 보급으로 GitHub의 인프라(Infrastructure)가 한계에 다다랐으며, Microsoft가 라이벌인 AWS의 계산 자원을 빌려 쓰는 상황이 벌어지고 있습니다. 주당 2억 7,500만 건에 달하는 커밋(Commit) 수는 AI 에이전트가 주도하고 있으며, Azure로의 이전 계획이 수요 증가를 따라가지 못하는 현실이 드러나고 있습니다.
감상:
AI 에이전트로 인해 커밋 수가 엄청나게 늘어나면서 리소스가 Azure만으로는 부족해지고 있다. 뭐랄까, 아키텍처(Architecture)적으로 다시 만들지 않으면 더 이상 방법이 없을 것 같다. GitLab은 그것을 시작하려는 모양이다.
VS Code의 GitHub Copilot에서 프롬프트 캐시(Prompt Cache) 최적화, 도구 정의의 지연 로딩(Lazy Loading), WebSocket 연결 활용 등을 통해 토큰 사용량과 레이턴시(Latency)를 대폭 절감한 노력을 소개하고 있습니다.
GitHub Copilot이 프롬프트 캐시 강화 및 HyDRA를 활용한 태스크별 모델 자동 선택(Auto)을 통해 AI 크레딧(Credit)을 더욱 효율적으로 활용할 수 있게 된 메커니즘과 그 활용 팁을 해설합니다.
GitHub Copilot의 데스크톱 앱이 macOS·Windows·Linux용으로 정식 출시되어, Issue나 풀 리퀘스트(Pull Request)를 기점으로 한 에이전트 주도 개발, 병렬 세션, Canvas 및 클라우드 자동화, 커스텀 모델·MCP 도구 연결 등 AI 에이전트와 협업하기 위한 다채로운 기능을 이용할 수 있게 되었습니다.
GitHub Code Quality가 2026년 7월 20일에 퍼블릭 프리뷰(Public Preview)에서 일반 제공(GA)으로 이행하며, 액티브 커미터(Active Committer) 1인당 월 10달러의 유료 제품이 된다는 점과 Organization 전체로의 전개 및 품질 대시보드 등의 신기능이 추가됨을 알리는 기사입니다.
GitHub Copilot에 "Agent finder"가 등장하여, 태스크를 자연어로 설명하는 것만으로 MCP 서버나 도구 등 필요한 AI 리소스를 자동으로 검색하고 랭킹을 표시해 주는 기능이 모든 플랜에서 이용 가능해졌습니다.
GitHub Copilot Chat에서 요청의 복잡도에 따라 최적의 모델을 자동으로 선택하는 "Auto mode"가 모든 사용자에게 일반 제공(GA)되기 시작했으며, 유료 플랜에서는 10% 할인도 적용됩니다.
GitHub의 Secret scanning이 2026년 6월에 강화되어, Cloudsmith 및 Meraki 등을 포함한 다수의 새로운 파트너와 새로운 시크릿 타입(Secret type) 탐지 대응, 푸시 보호(Push protection)의 기본 범위 확대, 유효성 체크 및 확장 메타데이터 지원 추가가 이루어졌습니다.
GitHub Copilot의 Student, Pro, Pro+, Max 플랜의 신규 가입이 순차적으로 재개되었으며, 플랜 업그레이드나 종량제(Pay-as-you-go)를 통한 지속 이용 등 유연한 이용 옵션도 새롭게 제공되기 시작했습니다.
GitHub의 오픈 소스 리포지토리(Open source repository)를 대상으로, 쓰기 권한이 없는 사용자가 동시에 생성할 수 있는 풀 리퀘스트(Pull request) 수의 상한을 설정할 수 있게 되어, 저품질의 대량 게시를 억제하고 메인테이너(Maintainer)의 리뷰 부담을 경감할 수 있게 되었습니다.
GitHub CLI v2.95.0에서 추가된 gh repo read-file과 gh repo read-dir을 사용하면, 리포지토리를 클론(Clone)하지 않고도 터미널에서 직접 원격 리포지토리의 파일이나 디렉토리 내용을 참조할 수 있습니다.
Firefox 152의 새로운 기능(탭 그룹의 Android 대응, 설정 화면 개편, 트래커 차단 가시화 등)과 커스텀 키보드 단축키, PDF 편집, 모바일 VPN, AI를 활용한 퀵 답변 등 향후 개발 로드맵을 소개합니다.
Firefox 152에서는 설정 화면의 전면 개편이나 여러 탭의 일괄 뮤트(Mute) 기능, 프라이빗 브라우징 시의 트래커 차단 일시 해제 등 사용 편의성을 향상시키는 새로운 기능이 다수 추가되었습니다.
Rayfin은 AI를 활용하여 엔터프라이즈용 백엔드를 단시간에 구축할 수 있는 오픈 소스 SDK입니다. GitHub Copilot으로 작성하고, Fabric으로 명령어 하나만으로 배포 가능합니다. 기존의 보안 및 거버넌스를 계승하며, 운영 데이터를 Fabric의 히스토리컬 데이터(Historical data)와 직접 연동하여 즉시 분석 및 활용할 수 있는 것이 특징입니다. (0:00-8:39)
일본어 기술 문서 및 서적 원고를 작성하거나 퇴고할 때 준수해야 할 문장 규범을 서식, 단락 구성, 논증의 엄밀성, 독자에 대한 배려, 연출의 억제, LLM스러운 표현 금지, 중언부언 제거 등 다방면의 관점에서 구체적으로 정한 가이드라인입니다.
Microsoft는 Microsoft 365 Copilot을 위한 에이전트 기능인 "Copilot Cowork"를 일반 제공했습니다. 여러 단계에 걸친 복잡한 작업을 클라우드 상에서 Copilot에 위임할 수 있으며, PC가 꺼져 있어도 처리를 계속할 수 있습니다. 멀티 모델(Multi-model) 대응, 플러그인 확장, 비용 관리 기능 등도 강화되었습니다.
Claude 플랫폼에서 정적 API 키를 불필요하게 만드는 Workload Identity Federation (WIF)이 정식 출시되어, AWS, GCP, GitHub Actions 등 OIDC 준수하는 모든 ID 제공자(ID Provider)를 사용하여 안전하게 인증할 수 있게 되었습니다.
Claude Design이 디자인 시스템 준수, Claude Code와의 연동 강화, 캔버스 상에서의 직접 편집, 그리고 Adobe, Canva, Vercel 등 다수의 도구로의 내보내기(Export) 대응 등 일상 업무에서의 실용성을 대폭 높인 업데이트를 발표했습니다.
Google의 AI 에이전트 도구인 "Antigravity"의 4가지 서피스(Surface: 데스크톱 앱, CLI, IDE, SDK) 각각의 특징과 활용법을 해설합니다.
SpaceX가 AI 코딩 도구인 "Cursor"를 약 600억 달러에 인수할 수 있는 옵션을 행사했다고 발표하였으며, Cursor 측도 Git 호스팅 신규 서비스인 "Origin"을 예고하는 등, AI 개발 및 코딩 분야에서 양사의 협력이 본격화되고 있습니다.
NVIDIA 등이 발표한 "ENPIRE"는 AI 코딩 에이전트가 실제 로봇을 사용하여 시도, 검증, 코드 수정의 사이클을 사람의 개입 없이 반복하며, 로봇의 동작 방침(Policy)을 자율적으로 자기 개선하는 프레임워크입니다.
TypeScript로 작성할 수 있는 AI 에이전트 개발 프레임워크 「Mastra」를 사용한 실전 입문서입니다. 에이전트(Agent), 워크플로우(Workflow), RAG, 메모리(Memory), 가드레일(Guardrail)과 같은 주요 기능을 3가지 핸즈온(Hands-on)을 통해 체계적으로 배울 수 있습니다. 옵저버빌리티(Observability)와 평가, 각종 클라우드로의 배포까지 다루는 일본 최초의 Mastra 전문서입니다.
RAG 시스템은 문서 수가 늘어날수록 답변 정확도가 저하되는 「희석 문제(Dilution Problem)」가 발생한다는 점을 해설하고, 그 원인과 복잡한 AI 에이전트를 사용하지 않는 대책 방법을 소개합니다.
AI 코딩 에이전트가 정상적인 작업에 섞여 악의적인 코드를 심었을 경우, 모니터링 도구가 있어도 94% 이상의 개발자가 찾아내지 못했다는 실증 연구를 소개하며, 그 원인과 현장에서의 구체적인 대책을 해설합니다.
AGI는 목표가 아니라 초지능(ASI)으로 가는 입구에 불과할 가능성이 있습니다. 본 기사에서는 규모의 확대, 방식의 전환, 자기 개선, 집단화라는 4가지 경로와 데이터 부족 및 추상화의 벽 등 진보를 가로막는 6가지 장벽을 해설합니다.
사내에서 AI 에이전트 플랫폼을 제로 베이스에서 구축하려는 기업이 급증하는 가운데, 메모리, 거버넌스(Governance), 평가, 오케스트레이션(Orchestration)이라는 4가지 영역은 모두 독립된 전문 제품 카테고리이며 그 개발 규모는 항상 과소평가되어 있습니다. 따라서 기업은 자사 고유의 비즈니스 로직과 데이터에 집중하고, 기반이 되는 플랫폼 컴포넌트는 기존 제품을 활용해야 한다고 논합니다.
Azure Updates (2026-06-18) | 부치자키
2026년 6월 18일 시점의 Azure 및 Microsoft의 최신 업데이트를 정리한 기사입니다.
Azure Functions의 VS Code용 신규 템플릿, Logic Apps의 Cosmos DB 내장 커넥터 GA(General Availability), GPv1 스토리지 계정의 폐지, Microsoft Foundry에 Cohere 및 Datalab 모델 추가 등 폭넓은 서비스 업데이트 정보를 소개합니다.
또한 Microsoft Fabric, Azure DevOps, Microsoft Teams의 업데이트, 차세대 Surface 시리즈 및 Microsoft Edge의 릴리스 사이클 변경과 같은 화제도 다루고 있습니다.
Azure Backup for Azure Cosmos DB의 퍼블릭 프리뷰(Public Preview)가 시작되어, 이뮤터블(Immutable, 변경 불가능) 백업 및 장기 보존 기능이 추가되었습니다. 이를 통해 랜섬웨어 대응 및 규제 준수가 요구되는 금융·의료 등의 중요 워크로드에서의 데이터 보호가 강화되었습니다.
IT 엔지니어에게 필수적인 문서 작성 기술을 Markdown으로 익히기 위한 실전 입문서입니다. 기초적인 표기법부터 GitHub, Notion, 생성형 AI 등 각 도구에서의 활용법, 플랫폼별 「방언」 대응까지 체계적으로 해설합니다.
Linux 7.1이 릴리스되어, 신규 NTFS 드라이버 도입을 통한 NTFS 지원 쇄신과 i486, ISDN, PCMCIA와 같은 레거시 코드의 대규모 삭제 등 성능 향상과 현대화가 진행되고 있습니다.
Ubuntu 26.04 LTS에 탑재된 「apt 3.2.0」의 신기능으로서, 새로운 의존성 해결 엔진(solver3) 채택, 롤백(Rollback)을 포함한 이력 관리 기능, 설치 이유를 표시하는 why/why-not 명령, 컬러 표시 커스터마이징, 페이저(Pager) 대응, UI 버전 고정화 등을 해설합니다.
Apple은 macOS 26.6 Tahoe에서 CoreStorage를 사용한 암호화 HFS+ 볼륨을 권장하지 않음(Deprecated)으로 지정하고, 2027년 출시 예정인 macOS 28에서는 지원을 종료한다고 발표했습니다. 현재도 암호화 HFS+ 포맷의 외장 드라이브를 사용 중인 분들은 조기에 암호화 APFS 포맷으로 이전하는 것을 권장합니다.
SpaceX가 역사적인 IPO 이후 불과 며칠 만에 AI 코딩 스타트업인 Cursor를 600억 달러 규모의 주식 거래로 인수하기로 합의했으며, 이를 통해 xAI의 재건을 추진하는 자사의 AI 부문 강화를 목표로 하고 있습니다.
후생노동부의 시스템 운용을 수탁하는 도시바가 2026년 4월 설정 실수로 Teams의 채팅 데이터 약 2억 건을 삭제하였으며, 그중 약 750만 건이 복구가 불가능한 것으로 판명되었습니다. 남은 약 1억 9,000만 건 역시 7주 이상 지난 현재까지도 복구 작업이 계속되고 있습니다.
감상:
"백업은 없는 거야?"라고 누구나 생각할 법한 상황입니다.
미국 대형 클라우드 사업자를 중심으로 국가 예산 규모의 거액 자금이 AI 인프라로 흘러 들어가는 가운데, 이 열광이 버블인지 지속적인 성장인지에 대해 3가지 시나리오로 분석하고 있습니다.
Fujitsu는 2035년도를 내다보는 중장기 경영 비전을 발표하며, 고객의 요구에 따르는 '고용키(ご用聞き, 요청을 듣고 수행하는 방식)'형의 기존 IT 서비스에서 탈피하여, 표준화된 오퍼링 (Offering) 비즈니스 및 맨먼스 (Man-month) 모델에 의존하지 않는 고객 가치 제공 모델로의 전환을 가속화하고 있다고 전하고 있습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Qiita AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기