Dev.to OpenSource
원문 사이트 ↗Dev.to OpenSource 섹션은 오픈소스 프로젝트·라이브러리·기여 가이드 콘텐츠가 모이는 카테고리로, 신규 OSS 출시 소식, 메인테이너 인터뷰, 기여 방법 안내 등이 발행됩니다. 한국 오픈소스 생태계 참여자에게 글로벌 동향 학습 자료로 추천합니다.
Dev.to OpenSource 주요 토픽
Dev.to OpenSource 관련 글 — 72 페이지
- 0
RLS가 뭔지 전혀 몰랐다. 그래서 MongoDB용으로 직접 만들었다.
MongoDB는 Postgres와 달리 데이터베이스 자체적인 Row Level Security(RLS) 기능을 제공하지 않는데, urBackend 개발자는 이를 해결하기 위해 미들웨어 기반의 쿼리 변조 패턴을 도입했습니다. 이 방식은 클라이언트 요청을 가로채 사용자 ID를 쿼리에 강제로 주입함으로써 애플리케이션 계층에서 보안 경계를 구축하는 것이 핵심입니다.
I Had Zero Idea What RLS Was. So I Built It for MongoDB.↗dev.to
- 1
비판적인 언론도 좋은 홍보라는 말, 맞죠? 자체 시험 채점 논란에 대한 날카로운 비판 기사였습니다. 사실입니다. 저희가 시험 문제를 만들었으니 당연히 통과하겠죠. 해결책은 공유된 공개 공격 코퍼스 구축, 즉 개발 과정을 투명하게 공개하는 것입니다.
개발자가 스스로 만든 시험 문제로 성과를 측정하는 '자체 채점' 방식은 객관성이 결여될 위험이 큽니다. 이를 해결하기 위해 누구나 검증 가능한 공개 공격 코퍼스를 구축하여 개발 과정을 투명하게 공개해야 합니다.
They say critical press is still good publicity, right? A sharp piece accused us of grading our own exams. They aren't wrong. We wrote the tests, so we always pass. The fix is a shared open attack corpus. Building in public.↗dev.to
- 2
사망한 PHP 이름 파서, 자격증과 성을 구분하지 못해 포크했습니다
기존 PHP 라이브러리가 이름과 학위(DDS, MA 등)를 구분하지 못해 데이터를 왜곡하던 문제를 해결하기 위해 새로운 포크 버전인 `iliaal/nameparser`가 출시되었습니다. 이 라이브러리는 대소문자 정보를 보존하여 자격증과 이름을 정확히 식별하며, 판단이 모호한 경우에 대한 신뢰도 신호를 제공합니다.
I Forked a Dead PHP Name Parser Because It Couldn't Tell a Credential From a Surname↗dev.to
- 4
인프라를 반복적으로 구축하는 대신, Symfony 네이티브 패키지 개발을 시작한 이유
매 프로젝트마다 반복되는 폰트, 에셋, 문서화 도구 등의 인프라 설정 문제를 해결하기 위해 Symfony 네이티브 패키지 모음인 Symfinity가 탄생했습니다. 이는 외부 의존성을 최소화하고 프레임워크 자체의 기능을 활용하여 개발자의 인지 부하를 줄이는 것을 목표로 합니다.
Why I started building Symfony-native packages instead of doing infrastructure again and again↗dev.to
- 5
오픈 소스 에이전트형 AI 스택: AAIF 프로젝트가 무엇을 하는지, 그리고 참여하는 방법
리눅스 재단 산하 AAIF는 AI 에이전트가 도구 및 데이터와 원활하게 상호작용할 수 있도록 MCP 프로토콜, Goose 에이전트, AGENTS.md 컨벤션, AgentGateway라는 네 가지 핵심 프로젝트를 통해 표준화된 인프라를 구축하고 있습니다. 이는 에이전트 간의 통신과 운영을 위한 기술적 토대를 마련하는 작업입니다.
The Open Source Agentic AI Stack: What AAIF Projects Do and How to Contribute↗dev.to
- 8
당신의 AI 에이전트는 아마도 데이터베이스를 삭제할 수 있습니다. 저는 60초 안에 확인하는 방법(오픈 소스)을 만들었습니다.
MCPGuard는 AI 에이전트의 도구 구성 파일을 정적으로 분석하여 권한 범위, 위험 점수, 노출된 API 키 등을 식별하는 CLI 도구입니다. 사용자는 이를 통해 에이전트의 동작을 유형별로 파악하고, 즉시 적용 가능한 보안 정책(YAML)을 생성하여 에이전트 오남용을 방지할 수 있습니다.
Your AI agent can probably delete your database. I built a 60-second way to check (open source)↗dev.to
- 11
pgvector 2026: PostgreSQL을 고성능 벡터 데이터베이스로 전환하기 - 설정, 튜닝 및 RAG 통합 가이드
이 기사는 PostgreSQL에 pgvector 확장을 추가하여 고성능 벡터 데이터베이스로 활용하는 구체적인 방법을 다룹니다. HNSW 및 IVFFlat 인덱스 설정부터 성능 튜닝, 그리고 LangChain과 LlamaIndex를 이용한 RAG 시스템 통합까지의 전 과정을 상세히 설명합니다.
pgvector 2026: Turn PostgreSQL into a High-Performance Vector Database â Setup, Tuning & RAG Integration Guide↗dev.to
- 12
슈퍼메모리: LLM 앱 구축을 위한 가장 빠른 오픈소스 AI 메모리 API, 모든 것을 기억하다
Supermemory는 LLM 애플리케이션에 강력한 장기 기억 기능을 부여하는 오픈소스 메모리 엔진입니다. 벡터 검색, 그래프 검색, 세션 관리 기능을 통합하여 LangChain이나 LlamaIndex와 같은 기존 프레임워크와 쉽게 연동할 수 있습니다.
Supermemory: The Fastest Open-Source AI Memory API for Building LLM Apps That Remember Everything↗dev.to
- 13
JSON 포맷터에서 드러난 내용이 브라우저 측 도구에 대해 알려준 것들
최근 jsonformatter.org 및 codebeautify.org와 같은 인기 JSON 포맷터에서 예측 가능한 URL 패턴을 이용해 저장된 스니펫에 누구나 접근할 수 있는 보안 사고가 발생했습니다. 이로 인해 8만 개 이상의 데이터 조각이 유출되었으며, 여기에는 클라우드 액세스 키, 인증 토큰, 개인키 등 기업의 핵심 자산이 포함되어 있습니다.
What the JSON Formatter Leaks Taught Me About Browser-Side Tools↗dev.to
- 14
프롬프트에서 스킬로: 엔터프라이즈 AI, iFLYTEK Astron으로 재사용 가능한 워크플로우 구축하는 방법
AI 개발의 초점이 단순 프롬프트 작성을 넘어 표준화된 '스킬' 구축으로 이동하며, iFLYTEK은 이를 위한 워크플로우 오케스트레이션 도구인 Astron과 스킬 레지스트리인 SkillHub를 공개했습니다. 이 기술들은 AI 에이전트의 실행 과정을 버전 관리, 감사, 재사용 가능하게 만들어 기업용 AI의 신뢰성을 높이는 데 집중합니다.
From Prompts to Skills: How Enterprise AI is Building Reusable Workflows with iFLYTEK Astron↗dev.to
- 21
하나의 메모리, 모든 모델: 동일 스토어에서 두 모델을 연결한 후 소거 증명
이 기사는 모델 벤더의 종속성 문제를 해결하기 위해 사용자가 직접 소유하고 제어하는 크로스 모델 메모리 스토리지 솔루션을 소개합니다. 암호학적 기술을 통해 데이터 삭제를 증명할 수 있으며, 여러 AI 모델이 동일한 컨텍스트를 공유함으로써 토큰 비용을 최대 80%까지 절감할 수 있는 가능성을 제시합니다.
One memory, every model: grounding two models from the same store — then proving erasure↗dev.to
이 출처 페이지는 글 누적 후 검색엔진에 노출됩니다.











