옛 해커의 습관을 도입해 조금 더 안전한 vibecoding 하기
(addxorrol.blogspot.com)
AI 코딩 에이전트를 활용한 '바이브 코딩(vibe coding)'의 보안 위협을 해결하기 위해, 원격 서버(SSH)와 포크(Fork) 기반의 개발 워크플로우라는 고전적인 해커의 방식을 제안합니다. 이를 통해 공급망 공격과 프롬프트 인젝션의 피해 범위를 개발용 VM으로 한정시켜 로컬 환경과 메인 저장소를 보호할 수 있습니다.
이 글의 핵심 포인트
- 1AI 코딩 에이전트 도입에 따른 공급망 공격 및 프롬프트 인젝션 위험 증가
- 2원격 서버(VM)와 SSH를 활용한 개발 환경 격리 전략 제안
- 3