2026 개발 트렌드: npm Trusted Publishing은 한 개 OIDC 설정이 아니라 Release Path별 권한 모델이 된다
npm의 다중 trusted publisher와 staged publishing 변경을 바탕으로, 장기 publish token을 없애는 데서 그치지 않고 stable·prerelease·긴급 경로를 서로 다른 OIDC 권한과 승인 증거로 운영하는 기준을 정리합니다.
npm의 다중 trusted publisher와 staged publishing 변경을 바탕으로, 장기 publish token을 없애는 데서 그치지 않고 stable·prerelease·긴급 경로를 서로 다른 OIDC 권한과 승인 증거로 운영하는 기준을 정리합니다.
Passkey를 화면 API 한 번으로 끝내지 않고, challenge·origin·rpId·서명·credential metadata·세션·복구를 서버의 상태 전이로 설계하는 실무 플레이북입니다.
최근 GitHub의 secret scanning LLM 평가 사례를 바탕으로, 평균 점수를 모델 비교에 쓰는 데서 멈추지 않고 제품 결정·안전 제약·운영 비용을 함께 판단하는 배포 gate를 설계합니다.
DNS 조회 실패가 외부 API와 서비스 디스커버리 장애로 번지는 경로를 끊기 위해 TTL, negative cache, stale answer, timeout budget을 운영하는 기준을 정리합니다.
OpenTelemetry SDK의 metric cardinality limit과 overflow 동작을 바탕으로, 관측성 운영의 핵심을 단순 비용 절감이 아니라 SLO·경보·대시보드의 속성별 분해 결과가 언제 불완전해지는지 드러내는 데이터 품질 계약으로 정리합니다.
OIDC Back-Channel Logout을 브라우저 쿠키 삭제가 아닌, issuer·subject·sid·세션 상태·재시도·감사 증거를 갖춘 SSO 세션 무효화 계약으로 설계하는 기준을 정리합니다.
Kubernetes v1.37에서 stable이 된 metrics.k8s.io/v1과 Dynamic Resource Allocation의 ResourceClaim device status를 계기로, CPU·메모리 표본과 특수 장치 할당 상태를 각각 검증 가능한 자원 계약으로 운영하는 기준을 정리합니다.