Dev.to OpenSource
원문 사이트 ↗Dev.to OpenSource 섹션은 오픈소스 프로젝트·라이브러리·기여 가이드 콘텐츠가 모이는 카테고리로, 신규 OSS 출시 소식, 메인테이너 인터뷰, 기여 방법 안내 등이 발행됩니다. 한국 오픈소스 생태계 참여자에게 글로벌 동향 학습 자료로 추천합니다.
Dev.to OpenSource 주요 토픽
Dev.to OpenSource 관련 글 — 9 페이지
- 5
AINAScan v1.1.1 – 웹 UI 실시간 업데이트, 48개 패턴, 자동 수정 (트래픽에 감사드립니다)
AINAScan이 웹 UI와 엔진 v3.9 업데이트를 통해 사용 편의성을 높이고 48개의 보안 패턴을 지원하기 시작했습니다. 특히 단순한 코드 스캔을 넘어 공격 경로 확률을 계산하고, 발견된 취약점에 대한 자동 수정(Auto-fix) 기능을 새롭게 도입하여 AI 생성 코드의 신뢰성을 확보하는 데 집중하고 있습니다.
AINAScan v1.1.1 — Web UI Live, 48 Patterns, Auto-fix (Thank You for the Traffic)↗dev.to
- 8
일관성 있는 eBee를 추적한 4년 – 그리고 마침내 잡았을 때 내가 구축한 것
작성자는 Midjourney와 ChatGPT를 거치며 캐릭터 일관성 유지의 어려움과 대화 맥락이 변하는 '드리프트(drift)' 현상을 경험했습니다. 이를 해결하기 위해 AI 모델에 의존하지 않고 YAML 스펙을 기반으로 프롬프트를 생성하고 실행하는 결정론적 도구인 'panelgen'을 개발하여 캐릭터 일관성을 확보했습니다.
Four years chasing a consistent eBee — and what I built when I finally caught one↗dev.to
- 10
몰츠페이 2.0: 에이전트 기반 상거래가 암호화폐 또는 법정 화폐로 결제 여부를 더 이상 신경 쓰지 않을 때
MoltsPay 2.0은 기존 멀티체인 암호화폐 결제 기능에 알리페이를 통한 법정 화폐(CNY) 결제를 추가하여, AI 에이전트가 암호화폐와 법정 화폐 사이의 경계 없이 결제를 수행할 수 있도록 지원합니다. 이는 '추상화 우선' 설계를 통해 개발자가 새로운 프로토록을 학습할 필요 없이 설정 변경만으로 결제 수단을 확장할 수 있게 한 것이 핵심입니다.
MoltsPay 2.0: When Agentic Commerce Stops Caring Whether It Pays in Crypto or Fiat↗dev.to
- 13
직접 만든 AI 에이전트 테스트, 25%의 성공률… 오류를 잡아낸 도구를 오픈 소스로 공개
AI 에이전트는 도구 사용 및 브라우징 과정에서 비결동론적 특성을 보이기 때문에 단 한 번의 성공만으로는 성능을 보장할 수 없습니다. AgentEval은 여러 차례 반복 실행을 통해 에이전트의 결정론적 성공률(Determinism)과 정보의 근거(Grounding)를 정밀하게 측정하는 오픈소스 라이브러리입니다.
I tested my own AI agent and it worked 25% of the time. So I open-sourced the tool that caught it.↗dev.to
- 14
오늘의 오픈 소스 프로젝트 (#103): Voicebox – ElevenLabs의 로컬, 오픈 소스 대안
Voicebox는 7개의 다양한 TTS 엔진과 제로샷 보기 클로닝, 멀티트랙 에디터를 통합한 로컬 실행형 데스크톱 애플리케이션입니다. 모든 프로세스가 온디바이스(On-device)로 이루어져 개인정보 유출 걱정 없이 고품질의 음성 생성 및 딕테이션 기능을 무료로 사용할 수 있습니다.
Open Source Project of the Day (#103): Voicebox — A Local, Open-Source Alternative to ElevenLabs↗dev.to
- 16
AI 코딩 에이전트를 위한 경량 Unity 편집기 브리지 구축
기존 AI 코딩 에이전트가 Unity 에디터 내부 상태를 알지 못해 발생하는 불확실성을 해결하기 위해, CLI 기반의 경량 브리지인 hera-agent-unity를 개발했습니다. 이 도구는 토큰 소모를 최소화한 명령어를 통해 에이전트가 실제 실행 중인 Unity 환경을 직접 조회하고 검증하며 오류를 수정하는 반복적인 워크플로우를 가능하게 합니다.
Building a Lightweight Unity Editor Bridge for AI Coding Agents↗dev.to
- 17
프롬프트 엔지니어링에서 스킬 에셋으로: Astron이 엔터프라이즈급 에이전트 워크플로우를 가능하게 하는 방법
단일 기능형 AI 도구의 시대가 저물고 구조화된 워크플로우와 재기능적 스킬 자산이 중요해지는 흐름 속에서, iFLYTEK의 Astron은 SuperAgent를 위한 오케스트레이션 엔진과 표준화된 스킬 레지스트리인 SkillHub를 통해 기업용 AI 에이전트 구축을 지원합니다. 이를 통해 프롬프트 엔지니어링의 취약성을 극복하고 확장 가능하며 보안이 강화된 AI 생태계 구축을 목표로 합니다.
From Prompt Engineering to Skill Assets: How Astron Enables Enterprise-Grade Agentic Workflows↗dev.to
- 19
117,854개의 AI 에이전트 스킬을 보안 평가했습니다. 발견한 내용은 다음과 같습니다.
117,854개의 AI 에이전트 스킬을 분석한 결과, 약 82%의 스킬이 보안 검증을 거치지 않은 상태이며, 검증된 스킬 중에서도 32개 중 1개꼴로 보안 위험이 발견되었습니다. 특히 인기가 낮은 '롱테일' 영역에서 위험도가 높으며, 에이전트 자체의 설정과 메모리를 노리는 새로운 유형의 공격 패턴도 확인되었습니다.
We security-graded 117,854 AI agent skills. Here's what we found.↗dev.to
- 20
AI 코딩 에이전트, 할 일 앱으로 성능 테스트 그만하고 MMO 제작하도록 시켜보자.
개발자가 Anthropic의 Claude를 이용해 주말 이틀 만에 플레이 가능한 웹 기반 MMO인 'World of ClaudeCraft'를 제작했습니다. 이 프로젝트는 단순한 데모 수준을 넘어 결정론적 시뮬레이션과 권위 있는 서버 구조를 갖춘 완성도 높은 시스템으로, AI가 복잡한 상호작용이 필요한 대규모 시스템 구축의 도구가 될 수 있음을 보여줍니다.
Stop Benchmarking AI Coding Agents on Todo Apps. Make Them Build an MMO.↗dev.to
- 22
Supabase, Strapi, Hasura, Convex, Ollama 등 대상의 무료 오픈 소스 보안 감사 도구
백엔드 데이터 유출의 대부분은 정교한 해킹이 아닌 잘못된 기본 권한 설정에서 비롯된다는 점에 착안하여, 다양한 프레임워크의 취약점을 점검하는 오픈소스 도구 모음이 출시되었습니다. 이 도구들은 읽기 전용 프로브를 통해 실제 노출 여부를 확인하며, Strastra, Hasura, Convex 등 광범위한 기술 스택을 지원합니다.
Free open-source security auditors for Supabase, Strapi, Hasura, Convex, Ollama & more↗dev.to
- 23
피싱 탐지에서 SPF, DKIM, 그리고 DMARC 활용: 유용한 신호, 마법의 해답은 아니다
이메일 인증 기술은 스푸핑 방지에 유용하지만, 공격자가 합법적 인프라를 악용할 수 있어 그 자체로 안전을 보장하지는 않습니다. PhishGuard AI 프로젝트는 인증 실패를 즉각적인 차단 근거가 아닌 위험 점수를 높이는 보조 지표로 활용하여 오탐을 줄이고 보안의 설명 가능성을 확보하는 전략을 제안합니다.
SPF, DKIM, and DMARC in Phishing Detection: Useful Signals, Not Magic Answers↗dev.to












