Gemini 3.7 Flash 출시와 MCP 보안 통제 강화 #109
오늘의 레터
Google, Gemini 3.7 Flash 출시

- Google이 코딩과 에이전트 작업에 특화한 Gemini 3.7 Flash를 2026년 8월 13일 출시
- Gemini 3.6 Flash보다 디버깅, 이슈 해결, 첫 시도 코드 정확도와 다단계 작업 수행 능력을 개선
- FrontierCode 1.1 Main에서 43.6%, DeepSWE v1.1에서 65.3%를 기록해 이전 모델의 34.4%, 49.0%를 상회
- WebDev Arena Elo는 1588점으로 Gemini 3.6 Flash의 1538점보다 높으며, 적은 프롬프트로 기능 완성도 높은 웹 앱 생성 가능
- 복잡한 문서 처리 GDP.pdf에서 34.0%, 실제 업무 자동화 AutomationBench에서 30.4%를 기록
- 2026년 12월 31일까지 입력 토큰 100만 개당 0.75달러, 출력 토큰 100만 개당 3.75달러의 출시 가격 적용
- Gemini API, Google AI Studio, Android Studio, Gemini Enterprise Agent Platform과 Gemini Spark에서 제공
원문: blog.google
참고: deepmind.google · digit.in · moomoo.com
Cloudflare, MCP 트래픽 탐지·보안 통제 강화
- Cloudflare One에 검사된 MCP 트래픽을 식별하고 사용자·서버별 발생 현황을 표시하는 기능 추가
- 관리 네트워크 경로에서 MCP 서버로 향하는 직접 연결을 제어하고 승인된 MCP Server Portals 경로만 허용 가능
- Cloudflare Gateway가 MCP 프로토콜 신호와 JSON-RPC 메시지를 분석해 비관리형 MCP 트래픽을 탐지
- TLS 복호화 환경에서는 사용자·기기·목적지·프로토콜 헤더를 연결하고 MCP 메서드와 인자에 정책 적용 가능
- MCP 클라이언트·네트워크 경계·서버 미들웨어를 각각 통제 지점으로 제시
- 클라이언트 제어는 로컬 stdio 서버까지 다루지만 모든 클라이언트에 정책을 적용해야 하며, 네트워크 제어는 로컬 호출과 비관리 경로를 확인할 수 없음
- Cloudflare의 내부 WriteGuard는 도구별 위험 등급에 따라 읽기 요청을 통과시키고, 쓰기 작업을 기록하거나 실행 전에 차단
GitHub, 패키지 레지스트리 기반 라이선스 정보 개선

- GitHub가 dependency graph의 라이선스 정보를 패키지 레지스트리에서 우선 확인하도록 시스템 개선
- 개선된 라이선스 정보가 dependency insights, SBOM, GitHub Advanced Security의 오픈소스 라이선스 준수 기능, dependency review action에 반영
- npm, NuGet, Python, RubyGems, Rust, Go 등 각 패키지 생태계의 기준 레지스트리 메타데이터를 조회
- 기존 ClearlyDefined 데이터는 보조 정보로 유지하고, 파일 단위 심층 검색 결과 대신 레지스트리 정보를 우선 적용
- 라이선스 누락 비율이 dependency graph 내 1억 7,000만 개 패키지 기준 45%에서 24%로 감소
- 버전별 개별 데이터베이스 항목 대신 버전 범위로 라이선스 이력을 관리해 새 버전 정보 반영 가능
- Grafana는 1.0.0~7.5.17에 Apache-2.0, 8.0.0 이상에 AGPLv3 라이선스가 적용되는 이력으로 기록됨
- 업데이트된 라이선스 정보는 2026년 8월 13일부터 GitHub 전반에서 제공
원문: github.blog
조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.
#Cloudflare #GitHub #Google