Dev.to OpenSource
원문 사이트 ↗Dev.to OpenSource 섹션은 오픈소스 프로젝트·라이브러리·기여 가이드 콘텐츠가 모이는 카테고리로, 신규 OSS 출시 소식, 메인테이너 인터뷰, 기여 방법 안내 등이 발행됩니다. 한국 오픈소스 생태계 참여자에게 글로벌 동향 학습 자료로 추천합니다.
Dev.to OpenSource 주요 토픽
Dev.to OpenSource 관련 최신 글
- 0
컨텍스트 워프 드라이브: 장기 실행 LLM 에이전트를 위한 결정론적 폴딩
Context Warp Drive는 장기 실행 LLM 에이전트가 컨텍스트 제한에 도달했을 때, 기존의 비결정론적인 요약 방식 대신 과거 데이터를 안정적인 아티팩트로 압축하는 '결정론적 폴딩' 기술을 제공합니다. 이를 통해 프롬프트 캐싱을 최적화하여 비용과 지연 시간을 줄이면서도 에이전트의 일관된 상태를 유지할 수 있게 돕습니다.
Context Warp Drive: deterministic folding for long-running LLM agents↗dev.to
- 4
AWS 계정 전반의 IAM 역할 및 OIDC 트러스트 관계를 검색하고 위험도를 평가하는 도구 구축 (오픈 소스)
MII는 AWS Organizations 내 모든 계정의 IAM 역할을 스캔하여 OIDC 연동, 교차 계정 신뢰, 와일드카드 권한 등 보안 위험 요소를 그래프 형태로 시각화하고 점수화하는 도구입니다. 이를 통해 관리자가 미처 인지하지 못한 잠재적 공격 경로와 유휴 권한을 자동으로 탐지할 수 있습니다.
[Open Source] Built a tool to discover and risk-score all IAM roles + OIDC trust relationships across AWS accounts↗dev.to - 5
MII: 머신 아이덴티티 인텔리전스 - AWS 전반의 IAM 역할, OIDC 연동, CI/CD 토큰 위험도 평가 및 검색
머신 아이덴티티(Machine Identity)의 가시성 부족 문제를 해결하기 위해 개발된 MII는 AWS IAM 역할과 신뢰 관계를 분석하여 보안 점수를 산출합니다. 이 도구는 권한 오남용 및 침해 사고 시의 피해 경로를 시뮬레이션하고 구체적인 조치 계획을 제공하는 기능을 갖추고 있습니다.
MII: Machine Identity Intelligence — discover and risk-score IAM roles, OIDC federations, and CI/CD tokens across AWS↗dev.to - 7
분위기 투자에 지쳐서, 작업 과정을 보여주는 AI 위원회를 직접 만들었어요
기존 AI 주식 추천 도구들이 결과값만 제공하는 '분위기 투자(vibe investing)' 방식인 것과 달리, VerumTrade는 모든 의사결정 단계에서 구체적인 증거를 인용하도록 설계된 오픈소스 멀티 에이전트 프레임워크입니다. 이 시스템은 분석, 토론, 리스크 검토 과정을 거쳐 데이터 기반의 구조화된 거래 계획을 생성하며, 추론 과정의 투명성과 감사 가능성을 핵심 가치로 내세웁니다.
I got tired of vibe investing, so I built an AI committee that shows its work↗dev.to - 9
Atlarix와 opencode, Terminal-Bench 2.0 비교 분석 - 동일한 모델, 하니스만 변경 (k=1, 영수증 포함)
Atlarix와 opencode라는 두 가지 AI 에이전트 하니스를 동일한 minimax-m3 모델로 Terminal-Bench 2.0에서 비교 실험했습니다. 실험 결과, 두 방식 간의 해결률 차이는 통계적 오차 범위 내에 있었으며, 이는 에이전트 프레임워크가 모델의 성능을 제한하는 병목 현상이 아님을 시사합니다.
Atlarix vs opencode on Terminal-Bench 2.0 — same model, only the harness changes (k=1, receipts included)↗dev.to - 13
우선 사용자는 영어로 작성된 기술 블로그 게시물(600~1000단어)을 원한다. 첫 번째 줄은 반드시
hermes-memory-installer의 v3.5.1 업데이트는 AI 에이전트를 위한 메모리 사이드카의 운영 안정성(operational hardening)에 초점을 맞추고 있습니다. 이번 릴리스에서는 데이터 유실 방지를 위한 플러급 영속성 엔진 도입과 결정론적 장애 처리 기능이 강화되었습니다.
First, the user wants a technical blog post in English, 600-1000 words. The first line must be↗dev.to
- 14
2026년 자가 호스팅 OSINT 도구: 솔직한 SpiderFoot/Maltego 대결 비교
이 기사는 2026년 기준 사이버 보안 정찰(Reconnaissance)에 활용되는 주요 자가 호스팅 OSINT 도구들의 특징을 비교합니다. 각 도구의 타겟 범위, 인터페이스, 라이선스 및 API 의존도를 분석하여 사용자의 워크플로우에 최적화된 도구를 선택하는 가이드를 제공합니다.
Self-Hosted OSINT Tools in 2026 — an honest SpiderFoot/Maltego alternatives comparison↗dev.to
- 18
내 MCP 서버는 32개의 그린 테스트를 보유했지만, 단 하나도 도구를 호출한 적이 없었다.
Safari MCP 프로젝트의 CI가 모든 테스트를 통과했음에도 불구하고, 정작 가장 중요한 보안 경계인 '탭 소유권' 로직을 검증하는 테스트가 전혀 없었음을 발견한 사례를 다룹니다. 단순한 스키마나 존재 여부 확인이 아닌, 시스템의 핵심 비즈니스 로직과 보안 취약점을 잡아낼 수 있는 행동 기반 테스트(Behavioral Testing)의 필요성을 역설합니다.
My MCP server had 32 green tests. Not one of them had ever called a tool.↗dev.to
- 19
AI 에이전트가 구축한 안전한 데이터 마스커: 안전한 데이터 처리를 위한 인터랙티브 PII 익명화 도구
Pixel Office는 디자인, 코딩, QA, DevOps를 담당하는 각각의 AI 에이전트를 활용하여 개인정보(PII) 비식별화 도구인 'Secure Data Masker'를 개발했습니다. 이 도구는 브라우저 내에서 모든 처리가 이루어져 보안성을 극대화했으며, CSV 및 JSON 파일에 대해 다양한 마스킹 기술을 제공합니다.
How Our AI Agents Built the Secure Data Masker: Interactive PII Anonymizer for Safe Data Handling↗dev.to
- 20
마노-CUA 2.0: 4B GUI 에이전트 구축 후 발견한 병목 현상은 모델 크기가 아니었다
오픈소스 GUI 에이전트 Mano-P 2.0은 중국어 UI 데이터 확충을 통해 특정 앱에서의 성능을 대폭 개선했으나, 이로 인해 영어 웹 작업 성능은 다소 하락하는 트레이드오프를 보였습니다. 또한, 10단계 이상의 장기 작업 수행 능력은 여전히 모델의 컨텍스트 유지 한계로 인해 정체된 상태입니다.
Mano-CUA 2.0: After a Year of Building a 4B GUI Agent, We Found the Bottleneck Was Never Model Size↗dev.to
- 21
오늘의 오픈 소스 프로젝트 (#109): Trellis - 프로젝트 사양, 작업 및 메모리를 저장소에 영구 보존하세요
Trellis는 AI 코딩 세션마다 반복되는 컨텍스트 재설명 문제를 해결하기 위해 설계되었습니다. .trellis 디렉토리를 통해 프로젝트 규약, 작업 단위(PRD), 개발자별 세션 저널을 저장소에 직접 기록하여 팀 전체가 AI의 맥락을 공유할 수 있게 합니다.
Open Source Project of the Day (#109): Trellis — Persist Project Specs, Tasks, and Memory Into Your Repository↗dev.to
- 22
smolagents는 코드를 실행하기 때문에 강력하지만, 이것이 한계이기도 하다.
smolagents는 단순 JSON 호출을 넘어 파이썬 코드로 로직을 구현하는 CodeAgent를 지원하여 높은 유연성을 제공하지만, 이는 시스템 보안 리스크를 동반합니다. 따라서 개발자는 단순 패키지 설치에 그치지 않고, 실행 경계를 정의하고 단계별로 권한을 검증하는 '실행 계약' 중심의 접근 방식을 취해야 합니다.
smolagents Is Powerful Because It Runs Code. That Is Also the Boundary.↗dev.to






