본문으로 바로가기

아카이브 글

트렌드 먼저 최근 운영 이슈와 시니어 해석만 빠르게 보기 개념부터 보강 심화 학습 글만 모아 체계적으로 따라가기 구현 문맥 보기 프로젝트 시리즈와 설계 변화만 이어서 보기

2026 개발 트렌드: OAuth Redirect URI와 Refresh Token, 연동 설정이 아니라 회전 가능한 접근 경계가 된다

2026 개발 트렌드: OAuth Redirect URI와 Refresh Token, 연동 설정이 아니라 회전 가능한 접근 경계가 된다

GitHub OAuth App의 복수 redirect URI, wildcard 제어, 만료 access token·refresh token 지원을 계기로 OAuth 연동을 정적 설정이 아니라 배포·회전·감사 가능한 접근 경계로 운영하는 기준을 정리합니다.

2026 개발 트렌드: 취약점은 '고쳤다'와 '완화했다'를 분리해야 한다 — Mitigated 예외의 증거·만료·재검증 계약

2026 개발 트렌드: 취약점은 '고쳤다'와 '완화했다'를 분리해야 한다 — Mitigated 예외의 증거·만료·재검증 계약

GitHub Code Scanning의 Mitigated dismissal reason과 최근 credential revocation 흐름을 바탕으로, 코드에 남은 취약점을 '해결됨'으로 오인하지 않고 보완 통제·소유자·만료일·재검증으로 관리하는 방법을 정리합니다.

2026 개발 트렌드: Security Default Setup Rollout, 보안 스캔도 중앙 설정과 점진 적용이 필요하다

2026 개발 트렌드: Security Default Setup Rollout, 보안 스캔도 중앙 설정과 점진 적용이 필요하다

GitHub의 code scanning default setup 중앙 설정, Code Quality coverage 자동 생성, CodeQL 업데이트를 바탕으로 보안 스캔 운영이 repo별 워크플로에서 중앙 기본값과 rollout 계약으로 이동하는 흐름을 정리합니다.

2026 개발 트렌드: AI Security Review Control Loop, 보안 탐지·수정·검증이 PR 안으로 들어온다

2026 개발 트렌드: AI Security Review Control Loop, 보안 탐지·수정·검증이 PR 안으로 들어온다

GitHub의 AI security detections, Copilot /security-review, agentic autofix 흐름을 바탕으로 보안 리뷰가 IDE와 PR 안의 탐지·수정·검증 루프로 이동하는 변화를 정리합니다.

2026 개발 트렌드: MCP-native Secret Scanning, 보안 검사가 코딩 에이전트 작업 루프 안으로 들어온다

2026 개발 트렌드: MCP-native Secret Scanning, 보안 검사가 코딩 에이전트 작업 루프 안으로 들어온다

GitHub MCP Server secret scanning GA를 계기로, 비밀값 탐지가 PR 이후의 보안 알림이 아니라 코딩 에이전트와 IDE 안의 작업 루프에 들어오는 흐름을 정리합니다.