프롬프트 엔지니어링 뉴스
LLM 프롬프트 설계, 시스템 프롬프트, 컨텍스트 엔지니어링, 프롬프트 인젝션 방어 등에 관한 글.
총 2,097건·최신 업데이트
- 1441
AI 에이전트를 위한 Lighthouse 구축: 단일 명령어, 12-벡터 보안 감사
AI 에이전트의 보안 검증 부재 문제를 해결하기 위해 개발된 ultraprobe는 별도의 API 키나 설치 없이 단일 명령어로 프롬프트의 보안성을 12개 벡터로 정밀 분석합니다. 이 도구는 프롬프트 인젝션, 데이터 유출, PII 탐지뿐만 아니라 URL의 AEO(답변 엔진 최적화) 성능까지 측정할 수 있는 통합 보안 솔루션을 지향합니다.
We Built Lighthouse for AI Agents — One Command, 12-Vector Security Audit↗dev.to
- 1442
MCP가 컨텍스트 윈도우를 잠식하고 있다 (그리고 무엇을 해야 할까)
MCP 서버를 통해 연결된 수많은 도구의 JSON 스키마가 매 API 호출마다 전체 주입되면서, 실제 대화 내용보다 도구 설명에 더 많은 토큰이 소모되는 현상이 발생하고 있습니다. 이는 컨텍스트 윈도우의 급격한 감소와 운영 비용의 폭증을 초래하며, 이를 해결하기 위해 필요한 도구만 검색해서 사용하는 'ToolSearch' 방식의 도입이 요구됩니다.
MCPs Are Eating Your Context Window (And What To Do About It)↗dev.to
- 1443
프로그레시브 웹 앱: 브라우저에서 모바일 화면으로
이 글은 'Esma3 Radio'와 날씨 앱의 사례를 통해 PWA의 핵심 기술인 Service Worker와 캐싱 전략(Cache First, Network First, Stالe-While-Revalidate)의 실무 적용법을 다룹니다. 특히 커스텀 설치 유도 프롬프트를 통해 설치율을 극대화하고, 서비스 워커 업데이트 시 발생하는 버전 충돌 문제를 해결하는 구체적인 노하우를 공유합니다.
تطبيقات الويب التقدمية: من المتصفح لشاشة الهاتف↗dev.to
- 1444
마이크로소프트, 개발 워크플로우를 위한 '핏비트' 같은 AI 엔지니어 코치 공개
마이크로소프트가 GitHub Copilot, Claude Code 등 주요 AI 코딩 도구의 사용 패턴을 분석해 개발 효율성을 점수화하는 VS Code 확장 프로그램인 'AI Engineer Coach'를 오픈소스로 공개했습니다. 이 도구는 45개의 안티 패턴 규칙을 통해 프롬프트 품질부터 컨텍스트 관리까지 개발자의 AI 활용 역량을 정밀하게 진단하고 개선 가이드를 제공합니다.
Microsoft Open-Sources AI Engineer Coach, a Fitbit for Dev Workflows↗dev.to
- 1445
Claude Code용 메모리 구축하며 얻은 교훈 — 인기 대안과 비교 측정하여
Claude Code의 `/compact` 기능이 가진 정보 손실 문제를 해결하고자, 기존 세션 로그를 분석해 중요 정보를 추출하는 새로운 메모리 구축 방식을 소개합니다. 실험 결과, 단순한 LLM 요약보다 데이터의 최신성을 활용한 구조적 선택이 컨텍스트 재구성 정확도 면에서 훨씬 뛰어난 성능을 보였습니다.
What I learned building memory for Claude Code — measured against the popular alternative↗dev.to
- 1450
Show HN: Runner – Claude Code, Codex를 크루처럼 실행할 수 있는 데스크톱 앱
Runner는 Claude Code나 Codex 같은 CLI 코딩 에이전트들을 '크루'로 구성하여 복잡한 개발 태스크를 수행하도록 돕는 로컬 데스크톱 애플리케이션입니다. 사용자는 각 에이전트에게 역할과 프롬프트를 부여하여 아키텍트, 구현가, 리뷰어 등의 협업 프로세스를 자동화하고 하나의 화면에서 실시간으로 모니터링할 수 있습니다.
Show HN: Runner – desktop app for running Claude Code, Codex as a crew↗github.com
- 1452
Models.dev: AI 모델 사양, 가격, 기능에 대한 오픈 소스 데이터베이스
Models.dev는 전 세계 다양한 AI 모델의 성능, 비용, 컨텍스트 윈도우 등 핵심 정보를 API 형태로 제공하는 커뮤니티 기반 오픈 소스 프로젝트입니다. 사용자는 이를 통해 복잡한 모델 비교 과정을 자동화하고, 최신 AI 모델의 업데이트된 가격과 사양을 실시간으로 추적할 수 있습니다.
Models.dev: open-source database of AI model specs, pricing, and capabilities↗github.com
- 1453
MCP 서버는 아마 과도한 권한을 가지고 있을 겁니다 - 이를 스캔하는 도구가 있습니다
MCP 서버의 설정 오류로 인한 권한 남용, 인증 부재, 프롬프트 인젝션 위험을 찾아내는 '@hailbytes/mcp-security-scanner'가 출시되었습니다. 이 도구는 정적 및 동적 스캔을 통해 보안 취약점을 식별하고, GitHub Code Scanning과 연동하여 개발 파이프라인 내에서 보안을 자동화할 수 있도록 지원합니다.
Your MCP Server Is Probably Overprivileged - Here's a Scanner For It↗dev.to
- 1459
컨텍스트 윈도우는 RAM이다 — 에이전트의 SLI가 가득 찼다고 알려주는 이유
AI 에이전트의 컨텍스트가 가득 차면 모델의 정확도가 비선형적으로 급감하며, 이는 에러 없이 결정 품질(DQR)과 도구 호출 효율성(TIE)을 떨어뜨리는 '조용한 실패'를 야기합니다. 이를 해결하기 위해 모든 데이터를 컨텍스트에 넣는 대신, 작업 메모리와 영구 메모리를 분리하는 정교한 컨텍스트 엔지니어링 아키텍처가 필요합니다.
The Context Window Is RAM — Why Your Agent's SLIs Are Telling You It's Full↗dev.to
- 1460
런타임 그 이상: SkillLite의 진화하는 에이전트를 위한 풀체인 보안
SkillLite는 AI 에이전트의 자가 진화(Self-evolution) 과정에서 발생하는 보안 취약점을 방지하기 위해 설계된 Rust 기반의 경량 보안 엔진입니다. 단순한 런타임 격리를 넘어 설치 단계의 스캐닝, 실행 전 승인, 런타임 샌드박싱을 포함하는 다층적 방어 체계를 통해 에이전트의 안전한 코드 및 프롬프트 수정을 지원합니다.
Beyond Runtime: SkillLite's Full-Chain Security for Evolving Agents↗dev.to







