보안 점검, 예산 관리, 모델 지원 종료 업데이트 #96
오늘의 레터
- Tailsnitch, Tailscale 보안 점검 52종 문서화
- Vercel AI Gateway, 팀·프로젝트 예산 추가
- GitHub Copilot, Gemini 2종 모델 지원 중단
Tailsnitch, Tailscale 보안 점검 52종 문서화
- Tailsnitch가 Tailscale 환경 대상 보안 점검 52종을 정리한 CHECKS.md 문서를 공개함
- 문서는 ACL 정책 오설정, 인증 키, 디바이스 설정, 네트워크 노출, SSH, 로깅 등 점검 범주를 나눠 설명함
- 공개된 범주 수치는 ACL 10개, 디바이스 보안 13개 등으로 제시됨
- AUTH-002 항목은 만료 기간이 90일을 넘는 인증 키를 경고 대상으로 분류함
- GitHub 저장소 문서 형태로 각 점검 항목의 의미와 분류 체계를 함께 제공함
원문: github.com
참고: tailscale.com · news.hada.io · huggingface-anatomy-of-frontier-lab-model-intrusion.static.hf.space
Vercel AI Gateway, 팀·프로젝트 예산 추가
- Vercel이 2026년 7월 31일 AI Gateway에 팀·프로젝트 단위 spend budget 기능을 추가함
- 예산 범위는 팀·프로젝트·API 키 3종이며, 요청이 여러 예산에 동시에 걸리면 모든 한도를 통과해야 처리됨
- 어느 한 범위라도 한도를 넘으면 다른 범위에 잔여 금액이 있어도 요청이 차단되며, 예산 리셋 또는 상향 전까지 유지됨
- 대시보드 Budgets 탭에서 각 범위의 사용액과 한도 상태를 한 화면에서 확인 가능함
- 이메일 알림은 갱신 주기 내 사용량이 50%·75%·100%를 넘을 때 발송되며, 기본값은 비활성화이고 요청 차단에는 관여하지 않음
- CLI에서도 팀·프로젝트 예산의 설정·조회·삭제를 지원하며, 갱신 주기는 daily·weekly·monthly 기본값·none 누적 한도로 지정 가능함
- 프로젝트·API 키 기본 예산을 지정하면 개별 설정이 없는 대상에 자동 상속되며, BYOK 사용액은 기본적으로 예산 계산에서 제외됨
원문: vercel.com
GitHub Copilot, Gemini 2종 모델 지원 중단
- GitHub가 2026년 7월 31일부로 GitHub Copilot 전반에서 Gemini 2.5 Pro와 Gemini 3 Flash를 deprecated 처리함
- 적용 범위는 Copilot Chat, inline edits, ask mode, agent mode, code completions 등 모든 Copilot 경험 전반임
- Gemini 2.5 Pro의 대체 모델은 Gemini 3.1 Pro (Preview), Gemini 3 Flash의 대체 모델은 Gemini 3.6 Flash로 안내됨
- 워크플로와 연동 구성이 해당 모델을 직접 지정하고 있다면 지원 중인 모델로 업데이트 필요
- Copilot Enterprise 관리자는 Copilot 설정의 model policy에서 대체 모델 접근 허용 여부를 확인해야 함
- 정책이 활성화되면 VS Code와 github.com의 Copilot Chat 모델 선택기에서 해당 모델 확인 가능
- deprecated된 두 모델을 제거하기 위한 별도 조치는 필요 없다고 GitHub가 명시함
- GitHub Enterprise 고객은 관련 문의가 있으면 계정 담당자를 통해 지원 요청 가능
원문: github.blog
조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.
#GitHub #Tailscale #Vercel