AI 에이전트 운영과 보안·개발 도구 업데이트 #93

AI 에이전트 운영과 보안·개발 도구 업데이트 #93

오늘의 레터

  1. GitHub, CodeQL 2.26.1 정확도·커버리지 개선
  2. Google, Gemini API 관리형 에이전트 확장
  3. AWS, AgentCore Gateway의 MCP 2026-07-28 지원 공개
  4. Cloudflare, 오리진 대상 포스트양자 인증 지원

GitHub, CodeQL 2.26.1 정확도·커버리지 개선

GitHub, CodeQL 2.26.1 정확도·커버리지 개선
  • GitHub가 2026년 7월 29일 CodeQL 2.26.1을 공개하고 Go·Java/Kotlin·JavaScript/TypeScript 프레임워크 지원 확대와 Rust 분석 오탐 감소를 발표
  • Go에서는 log/slog 패키지 모델링을 보강해 slog.Logger 메서드, With, WithGroup, Attr, Value까지 추적 범위를 넓힘
  • Java/Kotlin에서는 org.apache.poi용 source·sink·flow summary 모델을 추가했고, java/path-injection 쿼리는 @javax.validation.constraints.Pattern 검증 입력을 정제된 값으로 인식해 오탐을 줄임
  • Spring WebFlux의 WebClient.UriSpec.uri 첫 번째 인자를 java/ssrf 쿼리의 요청 위조 sink로 처리해 기존보다 유효 경고가 늘어날 수 있음
  • JavaScript/TypeScript에서는 Angular의 @HostListener('window:message', ...)·@HostListener('document:message', ...)를 원격 흐름 소스로 인식하고 js/missing-origin-check 분석에 반영
  • Rust의 hard-coded-cryptographic-value 쿼리는 산술·비트 연산·문자열 이어붙이기를 barrier로 처리해 nonce 증가나 상수 접두사 결합 사례의 오탐을 줄임
  • C/C++ models-as-data flow summary는 MyNamespace::MyStruct::myField 같은 완전 수식 필드명을 사용하며, 비수식 필드명 지원은 12개월 뒤 제거 예정
  • 새 버전은 GitHub.com의 GitHub code scanning 사용자에게 자동 배포되며, GHES에는 이후 릴리스에 포함되고 구버전 GHES 사용자는 CodeQL 수동 업그레이드 가능

원문: github.blog


Google, Gemini API 관리형 에이전트 확장

  • Google이 2026년 7월 28일 Gemini API 관리형 에이전트 업데이트를 공개하고 기본 모델을 Gemini 3.6 Flash로 전환함
  • 새 환경 훅으로 샌드박스 내부 도구 호출 전후에 차단, 린트, 감사 로직을 삽입할 수 있게 됨
  • 예산 제어 기능이 추가돼 에이전트 실행 비용 한도를 설정하고 초과 동작을 제한 가능
  • 스케줄 트리거 지원으로 정해진 시각이나 주기에 맞춘 에이전트 실행 자동화 가능
  • 무료 티어에서도 관리형 에이전트 접근을 제공해 초기 테스트와 프로토타이핑 진입 장벽을 낮춤
  • 발표 본문은 3.6 Flash 기본화, 훅, 예산 제어, 스케줄 실행을 이번 확장의 핵심 변경으로 제시함

원문: blog.google
참고: cryptobriefing.com · almcorp.com


AWS, AgentCore Gateway의 MCP 2026-07-28 지원 공개

  • AWS가 AgentCore Gateway의 MCP 2026-07-28 스펙 지원 내용을 공식 블로그로 공개함
  • 대상 기능은 Amazon Bedrock AgentCore 계열의 AgentCore Gateway이며, 에이전트 연결 계층에서 MCP 호환성을 설명하는 내용임
  • 기준 스펙 버전은 2026-07-28이며, 문서상 날짜 표기는 2026-07-28과 28 JUL 2026로 확인됨
  • 엔티티 기준 핵심 키워드는 AgentCore Gateway, MCP, Amazon Bedrock AgentCore, OAuth 2.0으로 정리됨
  • AWS 공식 도메인 글 기준으로 확인된 발표이며, 에이전트 연동 인터페이스를 AWS 플랫폼 안에서 표준 스펙 기준으로 다루는 흐름으로 해석 가능함

원문: aws.amazon.com


Cloudflare, 오리진 대상 포스트양자 인증 지원

  • Cloudflare가 오리진 서버 대상으로 포스트양자 인증 지원을 추가했다고 발표함
  • 발표 내용은 Cloudflare 공식 블로그 글 "Post-quantum authentication to origins is now supported"를 통해 공개됨
  • 적용 범위는 클라이언트 구간이 아니라 Cloudflare와 오리진 간 인증 경로에 초점이 맞춰짐
  • 카테고리는 Security이며, 암호화·TLS·포스트양자 전환 맥락의 업데이트로 분류됨
  • 공식 확인 시점은 2026년 7월 29일이며, 교차 확인은 Cloudflare 1차 소스를 기준으로 처리됨

원문: blog.cloudflare.com


조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.

#AWS #Cloudflare #GitHub #Google

조코레터 구독하기

Read more

AI 모델 비용 절감과 에이전트 연결 표준 변화 #134

오늘의 레터 1. OpenAI, 우크라이나 민간 인프라 사이버 방어 지원 2. Anthropic, Claude Opus 5.5 공개 3. Databricks, Genie One MCP 정식 출시 OpenAI, 우크라이나 민간 인프라 사이버 방어 지원 * OpenAI가 우크라이나 정부에 Daybreak 프로그램을 제공해 민간 인프라 사이버 방어를 지원 * 우크라이나 디지털전환부와 협력해 소프트웨어 취약점 식별과 수정안 개발·

By TaeyoungPark