npm 배포 설정 다중화와 Cursor 에이전트 실행 환경 #129

오늘의 레터

  1. GitHub, npm Trusted Publishing 설정 다중화
  2. Vercel, Cursor Cloud Agents에 Sandbox 실행 환경 제공

GitHub, npm Trusted Publishing 설정 다중화

  • npm 패키지별 Trusted Publishing(OIDC) 설정을 여러 개 등록할 수 있도록 지원
  • 안정 버전·프리릴리스·스테이징 워크플로를 저장소·워크플로·환경 조건별로 분리 가능
  • 각 설정은 독립적으로 평가되며, 발행 또는 스테이징 요청의 OIDC 토큰이 하나와 일치하면 승인됨
  • 모든 설정은 기본적으로 스테이징을 지원하고, 직접 발행은 설정별 선택 사항으로 제공
  • 스테이징 패키지는 악성코드 검사가 끝날 때까지 승인 버튼이 비활성화되며 상태가 1분마다 갱신됨
  • npm 패키지 버전 탭에서 승인·거부·스테이징 상태를 포함한 버전별 이력 확인 가능
  • 세 가지 변경 사항은 2026년 9월 3일부터 정식 제공됨

원문: github.blog


Vercel, Cursor Cloud Agents에 Sandbox 실행 환경 제공

  • Vercel이 2026년 9월 3일 Cursor Cloud Agents를 Vercel Sandbox에서 실행할 수 있도록 지원 발표
  • Cursor는 에이전트 하니스와 추론 루프를 관리하고, Self-Hosted Machines API로 실행 환경을 지정하는 구조
  • Self-Hosted Machines API 사용에는 Cursor Enterprise 플랜이 필요함
  • Vercel Sandbox는 에이전트 요청마다 격리된 Firecracker 마이크로VM을 제공
  • Vercel Functions와 Vercel Workflow가 요청 대기열 처리, 워커 생성, 세션 모니터링, 자동 정리를 담당
  • 장기 실행 가상 머신 없이 스케일 투 제로 워커 풀을 구성하고, 워커나 세션 장애 시 재시도를 지원
  • 각 Sandbox 내부에 사용자 범위의 단기 인증 정보를 주입하며, 참조 구현을 자체 Vercel 계정에 배포 가능

원문: vercel.com


조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.

#GitHub #Vercel

조코레터 구독하기

Read more

AI 모델 비용 절감과 에이전트 연결 표준 변화 #134

오늘의 레터 1. OpenAI, 우크라이나 민간 인프라 사이버 방어 지원 2. Anthropic, Claude Opus 5.5 공개 3. Databricks, Genie One MCP 정식 출시 OpenAI, 우크라이나 민간 인프라 사이버 방어 지원 * OpenAI가 우크라이나 정부에 Daybreak 프로그램을 제공해 민간 인프라 사이버 방어를 지원 * 우크라이나 디지털전환부와 협력해 소프트웨어 취약점 식별과 수정안 개발·

By TaeyoungPark