npm 배포 설정 다중화와 Cursor 에이전트 실행 환경 #129
오늘의 레터
GitHub, npm Trusted Publishing 설정 다중화
- npm 패키지별 Trusted Publishing(OIDC) 설정을 여러 개 등록할 수 있도록 지원
- 안정 버전·프리릴리스·스테이징 워크플로를 저장소·워크플로·환경 조건별로 분리 가능
- 각 설정은 독립적으로 평가되며, 발행 또는 스테이징 요청의 OIDC 토큰이 하나와 일치하면 승인됨
- 모든 설정은 기본적으로 스테이징을 지원하고, 직접 발행은 설정별 선택 사항으로 제공
- 스테이징 패키지는 악성코드 검사가 끝날 때까지 승인 버튼이 비활성화되며 상태가 1분마다 갱신됨
- npm 패키지 버전 탭에서 승인·거부·스테이징 상태를 포함한 버전별 이력 확인 가능
- 세 가지 변경 사항은 2026년 9월 3일부터 정식 제공됨
원문: github.blog
Vercel, Cursor Cloud Agents에 Sandbox 실행 환경 제공
- Vercel이 2026년 9월 3일 Cursor Cloud Agents를 Vercel Sandbox에서 실행할 수 있도록 지원 발표
- Cursor는 에이전트 하니스와 추론 루프를 관리하고, Self-Hosted Machines API로 실행 환경을 지정하는 구조
- Self-Hosted Machines API 사용에는 Cursor Enterprise 플랜이 필요함
- Vercel Sandbox는 에이전트 요청마다 격리된 Firecracker 마이크로VM을 제공
- Vercel Functions와 Vercel Workflow가 요청 대기열 처리, 워커 생성, 세션 모니터링, 자동 정리를 담당
- 장기 실행 가상 머신 없이 스케일 투 제로 워커 풀을 구성하고, 워커나 세션 장애 시 재시도를 지원
- 각 Sandbox 내부에 사용자 범위의 단기 인증 정보를 주입하며, 참조 구현을 자체 Vercel 계정에 배포 가능
원문: vercel.com
조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.
#GitHub #Vercel