AI 에이전트 운영과 보안·개발 도구 업데이트 #93

AI 에이전트 운영과 보안·개발 도구 업데이트 #93

오늘의 레터

  1. GitHub, CodeQL 2.26.1 정확도·커버리지 개선
  2. Google, Gemini API 관리형 에이전트 확장
  3. AWS, AgentCore Gateway의 MCP 2026-07-28 지원 공개
  4. Cloudflare, 오리진 대상 포스트양자 인증 지원

GitHub, CodeQL 2.26.1 정확도·커버리지 개선

GitHub, CodeQL 2.26.1 정확도·커버리지 개선
  • GitHub가 2026년 7월 29일 CodeQL 2.26.1을 공개하고 Go·Java/Kotlin·JavaScript/TypeScript 프레임워크 지원 확대와 Rust 분석 오탐 감소를 발표
  • Go에서는 log/slog 패키지 모델링을 보강해 slog.Logger 메서드, With, WithGroup, Attr, Value까지 추적 범위를 넓힘
  • Java/Kotlin에서는 org.apache.poi용 source·sink·flow summary 모델을 추가했고, java/path-injection 쿼리는 @javax.validation.constraints.Pattern 검증 입력을 정제된 값으로 인식해 오탐을 줄임
  • Spring WebFlux의 WebClient.UriSpec.uri 첫 번째 인자를 java/ssrf 쿼리의 요청 위조 sink로 처리해 기존보다 유효 경고가 늘어날 수 있음
  • JavaScript/TypeScript에서는 Angular의 @HostListener('window:message', ...)·@HostListener('document:message', ...)를 원격 흐름 소스로 인식하고 js/missing-origin-check 분석에 반영
  • Rust의 hard-coded-cryptographic-value 쿼리는 산술·비트 연산·문자열 이어붙이기를 barrier로 처리해 nonce 증가나 상수 접두사 결합 사례의 오탐을 줄임
  • C/C++ models-as-data flow summary는 MyNamespace::MyStruct::myField 같은 완전 수식 필드명을 사용하며, 비수식 필드명 지원은 12개월 뒤 제거 예정
  • 새 버전은 GitHub.com의 GitHub code scanning 사용자에게 자동 배포되며, GHES에는 이후 릴리스에 포함되고 구버전 GHES 사용자는 CodeQL 수동 업그레이드 가능

원문: github.blog


Google, Gemini API 관리형 에이전트 확장

  • Google이 2026년 7월 28일 Gemini API 관리형 에이전트 업데이트를 공개하고 기본 모델을 Gemini 3.6 Flash로 전환함
  • 새 환경 훅으로 샌드박스 내부 도구 호출 전후에 차단, 린트, 감사 로직을 삽입할 수 있게 됨
  • 예산 제어 기능이 추가돼 에이전트 실행 비용 한도를 설정하고 초과 동작을 제한 가능
  • 스케줄 트리거 지원으로 정해진 시각이나 주기에 맞춘 에이전트 실행 자동화 가능
  • 무료 티어에서도 관리형 에이전트 접근을 제공해 초기 테스트와 프로토타이핑 진입 장벽을 낮춤
  • 발표 본문은 3.6 Flash 기본화, 훅, 예산 제어, 스케줄 실행을 이번 확장의 핵심 변경으로 제시함

원문: blog.google
참고: cryptobriefing.com · almcorp.com


AWS, AgentCore Gateway의 MCP 2026-07-28 지원 공개

  • AWS가 AgentCore Gateway의 MCP 2026-07-28 스펙 지원 내용을 공식 블로그로 공개함
  • 대상 기능은 Amazon Bedrock AgentCore 계열의 AgentCore Gateway이며, 에이전트 연결 계층에서 MCP 호환성을 설명하는 내용임
  • 기준 스펙 버전은 2026-07-28이며, 문서상 날짜 표기는 2026-07-28과 28 JUL 2026로 확인됨
  • 엔티티 기준 핵심 키워드는 AgentCore Gateway, MCP, Amazon Bedrock AgentCore, OAuth 2.0으로 정리됨
  • AWS 공식 도메인 글 기준으로 확인된 발표이며, 에이전트 연동 인터페이스를 AWS 플랫폼 안에서 표준 스펙 기준으로 다루는 흐름으로 해석 가능함

원문: aws.amazon.com


Cloudflare, 오리진 대상 포스트양자 인증 지원

  • Cloudflare가 오리진 서버 대상으로 포스트양자 인증 지원을 추가했다고 발표함
  • 발표 내용은 Cloudflare 공식 블로그 글 "Post-quantum authentication to origins is now supported"를 통해 공개됨
  • 적용 범위는 클라이언트 구간이 아니라 Cloudflare와 오리진 간 인증 경로에 초점이 맞춰짐
  • 카테고리는 Security이며, 암호화·TLS·포스트양자 전환 맥락의 업데이트로 분류됨
  • 공식 확인 시점은 2026년 7월 29일이며, 교차 확인은 Cloudflare 1차 소스를 기준으로 처리됨

원문: blog.cloudflare.com


조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.

#AWS #Cloudflare #GitHub #Google

조코레터 구독하기

Read more

암호화 AI 컴파일러와 CDN 보안 업데이트 #110

오늘의 레터 1. Google, 동형 암호화 AI 컴파일러 HEIR 공개 2. Vercel CDN, Encrypted Client Hello 지원 Google, 동형 암호화 AI 컴파일러 HEIR 공개 * Google이 Private Computing Toolkit에 오픈소스 동형 암호화 컴파일러 HEIR를 추가 * HEIR는 비암호화 입력을 처리하던 사전 학습 AI 모델을 암호화 입력 기반 추론 모델로 변환 * 동형 암호화는

By TaeyoungPark

AI 생성물 출처 표기와 시스템 개발 도구 공개 #107

오늘의 레터 1. Anthropic, Claude 생성 텍스트 워터마크 적용 2. Modular, Mojo 프로그래밍 언어 1.0 공개 Anthropic, Claude 생성 텍스트 워터마크 적용 * Anthropic이 Claude를 포함한 AI 모델 생성 텍스트에 워터마크를 적용한다고 지원 페이지에서 밝힘 * 2026년 8월 2일 이후 출시된 모델은 생성 텍스트와 파일에 워터마크 기술을 자동 적용 * 파일 워터마크에는

By TaeyoungPark