Dev.to 뉴스
총 16,364건·최신 업데이트
- 541
Vercel AI 게이트웨이, OpenRouter 및 다이렉트 프로바이더를 활용한 이식 가능한 멀티모델 리뷰
이 글은 특정 AI 제공업체에 종속되지 않기 위해 구조화된 데이터 스키마를 포터빌리티(Portability)의 경계로 설정할 것을 제안한다. 게이트웨이 어댑터와 직접 프로바이퍼 어댑터를 병행 구축하여, 비용과 기능 요구사항에 따라 모델을 유연하게 전환하는 설계 방식을 다룬다.
Vercel AI Gateway OpenRouter and Direct Providers for Portable Multi-Model Review↗dev.to
- 542
Node.js로 AI 에이전트 구축하기: OpenAI Responses API를 활용한 도구 호출
단순히 질문에 답하는 챗봇을 넘어, 필요 시 특정 함수를 호출하여 실시간 정보를 가져오는 AI 에이전트의 핵심 아키텍처를 설명합니다. LangChain 같은 무거운 프레임워크 없이 Node.js와 OpenAI SDK만으로 도구 호출(Tool Calling) 기능을 구현하는 단계별 가이드를 제공합니다.
Build an AI Agent with Node.js: Tool Calling with the OpenAI Responses API↗dev.to
- 545
보이지 않는 감금: AI 도구 종속이 팀의 시간을 얼마나 낭비하는가 (그리고 벗어나는 방법)
개발 팀이 각기 다른 AI 코딩 도구를 사용하면서 발생하는 설정 파편화와 그로 인한 전환 비용 문제를 다룹니다. 이를 해결하기 위해 특정 도구에 종속되지 않는 범용적인 프로젝트 규칙(YAML 기반)을 구축하여 어떤 AI 환경에서도 동일한 워크플로우를 유지하는 '도구 간 패리티(Tool Parity)' 구현을 핵심 솔루션으로 제시합니다.
The Invisible Cage: How AI Tool Lock-In is Costing Your Team Months (and How to Escape)↗dev.to - 551
입찰 요청서 안에서 내 광고 프로필을 찾아봤다. 없었다.
광고 입찰 요청서(bid request)를 분석한 결과, 브라우저가 보내는 초기 요청에는 사용자 프로필 정보가 거의 포함되어 있지 않으며 대부분의 데이터 보강은 서버 사이드에서 발생한다는 것이 확인되었습니다. 또한 데이터 처리 과정에서의 페이퍼로드 누락과 URL 절단 문제로 인해 광고 생태계의 실제 동작을 오판할 위험이 크다는 점도 드러났습니다.
I went looking for my ad profile inside the bid request. It wasn't there.↗dev.to
- 552
신경망에 손을 빌려주세요: 왜 또 다른 MCP 서버를 만들었는지 (그리고 검색 제공업체가 당신을 털어가고 있는지)
고비용의 검색 API를 대체하기 위해 개발된 오픈소스 MCP 서버 'mcp-retrieval'이 공개되었습니다. 이 도구는 별도의 API 키 없이 브라우저 에뮬레이션 기술을 통해 텍스트, 이미지, 마크다운 페이지 추출 기능을 제공하며 LLM에 실시간 웹 검색 능력을 부여합니다.
Give the neural net some hands: why I wrote yet another MCP server (and how search providers are fleecing you)↗dev.to
- 559
저희는 현지 LLM에 대한 15건의 프롬프트 인젝션 공격을 수행했습니다. 3번 실패했습니다. 여러분의 모델을 확인할 수 있는 무료 도구를 제작했습니다.
Ventrova가 공개한 'Sentinel Scan CLI'는 OpenAI 호환 엔드포인트를 대상으로 15가지 프롬프트 인젝션 및 탈옥 기법을 실행하여 취약점을 찾아내는 무료 오픈소스 도구입니다. Llama 3.1 기본 설정 모델 테스트 결과, 15건 중 3건의 공격이 성공하며 보안 허점이 발견되었습니다.
We ran 15 prompt-injection attacks against a stock local LLM. It failed 3. Here's the free tool we built to check yours.↗dev.to
- 560
러스트, 온라인 공개 86분 만에 유해한 Arrayref 누수 제거
Rust 생태계의 주요 라이브러리인 arrayref, append-only-vec 등의 특정 버전이 악성 페이로드를 다운로드하는 빌드 스크립트를 포함한 채 배포되었습니다. 공격자는 기존 정상 버전을 삭제(yank)하여 사용자가 악성 버전을 설치하도록 유도했으며, 이는 개발자 로컬 환경과 CI/CD 파이프라인을 직접적인 공격 대상으로 만들었습니다.
Rust Removed a Poisoned Arrayref Release After 86 Minutes Online↗dev.to












