보안 점검, 예산 관리, 모델 지원 종료 업데이트 #96

보안 점검, 예산 관리, 모델 지원 종료 업데이트 #96

오늘의 레터

  1. Tailsnitch, Tailscale 보안 점검 52종 문서화
  2. Vercel AI Gateway, 팀·프로젝트 예산 추가
  3. GitHub Copilot, Gemini 2종 모델 지원 중단

Tailsnitch, Tailscale 보안 점검 52종 문서화

Tailsnitch, Tailscale 보안 점검 52종 문서화
  • Tailsnitch가 Tailscale 환경 대상 보안 점검 52종을 정리한 CHECKS.md 문서를 공개함
  • 문서는 ACL 정책 오설정, 인증 키, 디바이스 설정, 네트워크 노출, SSH, 로깅 등 점검 범주를 나눠 설명함
  • 공개된 범주 수치는 ACL 10개, 디바이스 보안 13개 등으로 제시됨
  • AUTH-002 항목은 만료 기간이 90일을 넘는 인증 키를 경고 대상으로 분류함
  • GitHub 저장소 문서 형태로 각 점검 항목의 의미와 분류 체계를 함께 제공함

원문: github.com
참고: tailscale.com · news.hada.io · huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space


Vercel AI Gateway, 팀·프로젝트 예산 추가

  • Vercel이 2026년 7월 31일 AI Gateway에 팀·프로젝트 단위 spend budget 기능을 추가함
  • 예산 범위는 팀·프로젝트·API 키 3종이며, 요청이 여러 예산에 동시에 걸리면 모든 한도를 통과해야 처리됨
  • 어느 한 범위라도 한도를 넘으면 다른 범위에 잔여 금액이 있어도 요청이 차단되며, 예산 리셋 또는 상향 전까지 유지됨
  • 대시보드 Budgets 탭에서 각 범위의 사용액과 한도 상태를 한 화면에서 확인 가능함
  • 이메일 알림은 갱신 주기 내 사용량이 50%·75%·100%를 넘을 때 발송되며, 기본값은 비활성화이고 요청 차단에는 관여하지 않음
  • CLI에서도 팀·프로젝트 예산의 설정·조회·삭제를 지원하며, 갱신 주기는 daily·weekly·monthly 기본값·none 누적 한도로 지정 가능함
  • 프로젝트·API 키 기본 예산을 지정하면 개별 설정이 없는 대상에 자동 상속되며, BYOK 사용액은 기본적으로 예산 계산에서 제외됨

원문: vercel.com


GitHub Copilot, Gemini 2종 모델 지원 중단

  • GitHub가 2026년 7월 31일부로 GitHub Copilot 전반에서 Gemini 2.5 Pro와 Gemini 3 Flash를 deprecated 처리함
  • 적용 범위는 Copilot Chat, inline edits, ask mode, agent mode, code completions 등 모든 Copilot 경험 전반임
  • Gemini 2.5 Pro의 대체 모델은 Gemini 3.1 Pro (Preview), Gemini 3 Flash의 대체 모델은 Gemini 3.6 Flash로 안내됨
  • 워크플로와 연동 구성이 해당 모델을 직접 지정하고 있다면 지원 중인 모델로 업데이트 필요
  • Copilot Enterprise 관리자는 Copilot 설정의 model policy에서 대체 모델 접근 허용 여부를 확인해야 함
  • 정책이 활성화되면 VS Code와 github.com의 Copilot Chat 모델 선택기에서 해당 모델 확인 가능
  • deprecated된 두 모델을 제거하기 위한 별도 조치는 필요 없다고 GitHub가 명시함
  • GitHub Enterprise 고객은 관련 문의가 있으면 계정 담당자를 통해 지원 요청 가능

원문: github.blog


조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.

#GitHub #Tailscale #Vercel

조코레터 구독하기

Read more

암호화 AI 컴파일러와 CDN 보안 업데이트 #110

오늘의 레터 1. Google, 동형 암호화 AI 컴파일러 HEIR 공개 2. Vercel CDN, Encrypted Client Hello 지원 Google, 동형 암호화 AI 컴파일러 HEIR 공개 * Google이 Private Computing Toolkit에 오픈소스 동형 암호화 컴파일러 HEIR를 추가 * HEIR는 비암호화 입력을 처리하던 사전 학습 AI 모델을 암호화 입력 기반 추론 모델로 변환 * 동형 암호화는

By TaeyoungPark

AI 생성물 출처 표기와 시스템 개발 도구 공개 #107

오늘의 레터 1. Anthropic, Claude 생성 텍스트 워터마크 적용 2. Modular, Mojo 프로그래밍 언어 1.0 공개 Anthropic, Claude 생성 텍스트 워터마크 적용 * Anthropic이 Claude를 포함한 AI 모델 생성 텍스트에 워터마크를 적용한다고 지원 페이지에서 밝힘 * 2026년 8월 2일 이후 출시된 모델은 생성 텍스트와 파일에 워터마크 기술을 자동 적용 * 파일 워터마크에는

By TaeyoungPark