AI coding agent 운영, 보안 분석, Rust, DevOps 기록

AI coding agent 운영·검증·보안, 보안 분석, Rust, DevOps를 다루는 기술 블로그입니다. Codex, Claude Code, AGENTS.md, CLAUDE.md, MCP, hooks, permissions/settings, token/context 관리와 실무 기반 글을 한국어와 영어로 정리합니다.

다루는 내용

최근 포스트

CI/CD secret leak 방지 기준

3 분 소요

CI/CD secret leak 방지 기준에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.

MCP 연결 전 데이터 노출 점검

3 분 소요

MCP 연결 전 데이터 노출 점검에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.

SBOM, SLSA, provenance 입문

2 분 소요

SBOM, SLSA, provenance 입문에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.

GitHub Actions 보안 체크리스트

4 분 소요

GitHub Actions 보안 체크리스트에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.

Kubernetes RBAC 최소 권한 입문

2 분 소요

Kubernetes RBAC 최소 권한 입문에 대해 공식 문서와 운영 관점으로 확인할 기준, 점검 순서, 한계를 정리한 글.

Jenkins 02. Jenkins 설치와 초기 설정

7 분 소요

Docker로 Jenkins를 실행하고 초기 비밀번호, 플러그인 선택, 관리자 계정, Jenkins URL, 오류 대응까지 확인하는 설치 절차.

Rust 10. Rust 테스트 기초

3 분 소요

cargo test, unit test, integration test, assert_eq!, Result 반환 테스트를 익히는 Rust 테스트 입문 가이드.