TECH NOTES
기술노트
현장에서 검증된 개발 지식을 기록합니다.
4321
Tools
SBOM 만들고 쓰기 — syft·grype로 의존성 인벤토리 구축하기
SBOM(소프트웨어 자재명세서)을 실제로 생성하고 활용하는 방법을 정리한다. 형식 선택, 빌드 파이프라인 통합, 취약점 스캔 연동, 그리고 "만들어만 두고 안 쓰는" 함정을 피하는 법을 다룬다.
AI
코딩 에이전트 샌드박싱 — 파일·네트워크·시크릿 경계 설계
에이전트에게 실행 권한을 주는 순간 필요한 경계 설계를 정리한다. 작업 디렉터리 제한, 네트워크 이그레스 통제, 시크릿 분리, 승인 게이트, 감사 로그까지 실행 가능한 형태로 다룬다.
Infra
npm 공급망 방어 실전 — 설치 훅·출처 증명·CI 격리로 막는 7가지
패키지 하나가 개발자 노트북과 CI를 장악하는 경로를 차단하는 방법을 정리한다. 설치 스크립트 비활성화, 락파일 정책, provenance 검증, CI 자격증명 분리, 이상 탐지까지 실행 가능한 순서로 다룬다.
Infra
Docker 보안 강화 10가지 — 컨테이너 취약점 방지
Docker 보안 강화 10가지 — 컨테이너 취약점 방지 — 실무에서 바로 적용할 수 있는 가이드입니다.