프롬프트 엔지니어링 뉴스
LLM 프롬프트 설계, 시스템 프롬프트, 컨텍스트 엔지니어링, 프롬프트 인젝션 방어 등에 관한 글.
총 2,073건·최신 업데이트
- 482
로컬 모델의 활용 가능한 컨텍스트는 컨텍스트 윈도우보다 작고, 메모리가 그 이유가 아니다.
로컬 LLM을 활용한 에이전트 테스트 결과, VRAM 여유가 충분함에도 불구하고 약 9k 토큰 지점에서 도구 호출 정확도가 급격히 떨어지는 현상이 확인되었습니다. 특히 모델이 작업을 완료했다고 잘못 판단하여 프로세스를 중단하는 '무음 실패(Silent Failure)'는 시스템 모니터링을 우회하는 심각한 위험 요소로 지목됩니다.
Your local model's usable context is smaller than its context window and Memory isn't why↗dev.to
- 483
더 똑똑한 코딩 프롬프트가 필요하다고 생각했지만, 사실은 제 에이전트에게 한 시간 동안 심문받아야 했습니다.
AI 코딩 에이전트가 생성하는 코드의 오류는 단순한 구현 실수가 아니라, 정의되지 않은 제품 기획의 공백을 모델이 임의로 채우기 때문에 발생합니다. 이를 해결하기 위해 요구사항을 심문하여 명확한 스펙을 만드는 인터뷰어, 구현을 담당하는 코더, 검증하는 리뷰어로 역할을 분리한 에이전트 오케스트레이션 패턴이 대안으로 제시됩니다.
I thought I needed a smarter coding prompt but I actually needed my agent to interrogate me for an hour↗dev.to
- 488
제로 트러스트 취약점 대응 구현: 인프라 보안과 애플리케이션 플랫폼 연결하기
단순한 CVSS 점수 기반의 수동적인 취약점 관리를 넘어, 실시간 위협 인텔리전스와 내부 자산 컨텍스트를 결합한 자동화된 대응 프레임워크를 제안합니다. 이를 통해 공격 가능성이 높은 취약점을 우선적으로 식별하고, 소프트웨어 공급망(SBOM)과 런타임 환경을 연동하여 보안 패치와 플랫폼 강화를 통합하는 전략을 다룹니다.
Operationalizing Zero-Trust Vulnerability Remediation: Bridging Infrastructure Security and Application Platforms↗dev.to
- 489
AI 에이전트 거버넌스 설계 방법: Microsoft의 프로덕션 경로에서 얻은 교훈
AI 에이전트를 실제 서비스에 적용하기 위해서는 프롬프트 최적화를 넘어, 데이터 접근 권한과 실행 경계를 정의하는 '제어 계약(Control Contract)' 구축이 필수적입니다. Microsoft는 승인 게이트, 비용 상한선, 감사 로그 등을 통해 에이전트의 행동을 예측 가능하고 추적 가능하게 만드는 거버넌스 설계를 강조합니다.
How to Architect AI Agent Governance: Lessons from Microsoft’s Path to Production↗dev.to
- 490
Show HN: 클로드 코드(.Claude Code)가 .env 파일을 수정하는 것을 막는 60줄짜리 PreToolUse 훅
AI 에이전트가 긴 대화 맥락 속에서 지침을 무시하고 .env나 위험한 Git 명령어를 실행하는 문제를 해결하기 위해 Python 기반의 PreToolUse 훅을 활용한 강제적 차단 방식을 설명합니다. 프롬프트 방식의 '권고'를 넘어, 시스템 레벨에서 도구 사용 자체를 검증하고 거부함으로써 보안과 안정성을 확보하는 것이 핵심입니다.
Show HN: A 60-line PreToolUse hook that stops Claude Code from editing your .env↗github.com
- 492
감사 에이전트 기술: 차세대 AI 패키지 매니저를 위한 위협 모델
AI 에이전트가 특정 기능을 수행하기 위해 사용하는 '스킬'은 설치 과정에서 보안 검증이 거의 이루어지지 않아 악성 스크립트나 프롬프트 인젝션에 매우 취약합니다. 공격자는 유용한 도구로 위장한 뒤, 사용자가 인지하지 못하는 사이에 시스템 권한이나 클라우드 자격 증명을 탈취하는 정교한 수법을 사용할 수 있습니다.
Auditing Agent Skills: A Threat Model for the Next Generation of AI Package Managers↗dev.to
- 496
Show HN: Forkbench - 여러 CLI 코딩 에이전트를 위한 네이티브 Mac 제어실
Forkbench는 Claude, Gemini 등 다양한 AI 코딩 에이전트를 단일 보드에서 병렬로 실행하고 관리할 수 있는 macOS 전용 데스크톱 앱입니다. 각 에이전트에게 독립적인 Git 브랜치를 할당하여 작업 충돌을 방지하며, 보안 저장소(Vault)와 공유 가능한 노트북 기능을 통해 개발 컨텍스트를 안전하고 효율적으로 관리합니다.
Show HN: Forkbench – a native Mac control room for several CLI coding agents↗forkbench.com
- 498
Cómo auditar agents of IA and systems RAG before taking them to production 한국어로: AI 에이전트와 RAG 시스템을 프로덕션으로 이전하기 전에 감사하는 방법
AI 에이전트가 실제 환경에서 액션을 수행할 때, 단순 관찰성(Observability)과 검증 가능한 감사(Audit)를 구분해야 함을 강조합니다. 보안, 프롬프트 제어, 실행 추적성, 비용 관리 및 규제 준수를 포함하는 포괄적인 감사 체크리스트의 필요성을 제시합니다.
Cómo auditar agentes de IA y sistemas RAG antes de llevarlos a producción↗dev.to
- 499
Show HN: AI 코딩 에이전트가 작동하는 코드 망가뜨리지 않도록 하는 규칙
AI 코딩 도구가 프로젝트 규모 확장에 따라 발생하는 코드 파손 문제를 해결하기 위해 CLAUDE.md와 같은 설정 파일을 통한 금지 규칙(Do not) 설정을 제안합니다. 또한, 작업 전 계획 수동 확인, 테스트 기반 검증, 컨텍스트 오염 방지를 위한 세션 관리 등 실질적인 5가지 프롬프트 전략과 물리적 파일 보호 방법을 설명합니다.
Show HN: Rules that stop AI coding agents from breaking working code↗github.com
- 500
AI가 스타트업 랜딩 페이지를 비판하는 프로그램을 만들었는데, 예상보다 어려웠다
AI 기반 랜딩 페이지 리뷰어 'Founder Roast'의 개발자는 단순한 프롬프트 작성이 아닌, 웹 데이터를 수집하고 불필요한 정보를 제거하여 유의미한 컨텍스트를 제공하는 엔지니어링 과정이 제품의 성패를 결정한다고 밝혔습니다. 이를 통해 성공적인 AI 제품은 모델 자체보다 모델에 전달되는 데이터의 질과 시스템 구조에 달려 있음을 강조합니다.
I Built an AI That Roasts Startup Landing Pages (And It Was Harder Than I Expected)↗dev.to




![[게시판] 엑스와이지, 세미 휴머노이드 '듀스' 실증 등 단신](https://startupschool.cc/og/게시판-엑스와이지-세미-휴머노이드-듀스-실증-등-단신-6059a1.jpg)




