본문 바로가기

전체 글107

Claude Skills : 개념, 내부 동작 원리, 활용법 [24] 요즘 Claude 강의를 들으면서 정리한 내용을 복습 겸 블로그로 남겨본다. 단순히 "이런 게 있더라" 수준이 아니라, 왜 이 기능이 필요한지 · 내부적으로 어떻게 동작하는지 · 실제로 어떻게 써먹는지까지에 대한 내용목차Claude Skills란 무엇인가클로드 데스크탑에서 Skills 사용해보기Claude Skills의 3가지 장점커스텀 커맨드 vs MCP/서브에이전트 vs 스킬 비교Claude Code 확장 방법 정리플러그인과 마켓플레이스로 스킬 공유하기Claude Code에서 나만의 스킬 만들기커스텀 커맨드와 스킬의 통합기본 제공 스킬(PowerPoint, Excel, Word, PDF) 상세 가이드[핵심] Claude Skills의 내부 동작 원리 : 공식 문서 기반상황별로 유용한 확장 스킬 : f.. 2026. 8. 14.
Claude Code : 1인 개발자를 위한 클로드 코드 활용 가이드(Next.js + Supabase로 이벤트 관리 앱 실전 구현) [23] 이 전편에서는 모임 이벤트 관리 앱을 기획하고, PRD와 ROADMAP을 자동 생성한 뒤 Shrimp Task Manager로 작업 관리 체계를 세팅하는 과정을 다뤘습니다. 이번 편에서는 그 준비 과정을 바탕으로 실제 Next.js + Supabase 스택으로 서비스를 구현하는 전체 과정을 정리합니다.단순히 "이런 프롬프트를 썼다"는 나열이 아니라, 각 단계에서 왜 그런 방식을 택했는지, 그리고 실제로 부딪힌 오류를 어떻게 해결했는지까지 함께 살펴봅니다. Phase 1~4. 애플리케이션 골격 한 번에 구축하기이 전편에서 세팅해둔 로드맵을 기반으로, 먼저 애플리케이션의 기본 뼈대부터 만듭니다.execute task: Phase1 번부터 Phase4 번까지 모두 구현해주세요.여기서 눈여겨볼 점은 Phase를.. 2026. 8. 13.
Spring 인증 방식-Session, JWT, OAuth2 Spring 프로젝트를 하다 보면 로그인/인증을 어떻게 구현할지 막막한 순간이 옵니다. "세션을 써야 하나, JWT를 써야 하나, OAuth2는 또 뭔가." 이 글은 그 혼란을 한 번에 정리하기 위한 글입니다. 개념 → 동작 원리 → 장단점 → 언제 무엇을 쓰는가 → Spring 구현 흐름까지 순서대로 정리합니다.0. 읽기 전에 : 인증(Authentication)과 인가(Authorization)의 차이이 두 개념이 헷갈리면 이 글 전체가 헷갈립니다. 먼저 정확히 짚고 넘어갑니다.인증(Authentication): "당신이 누구인지" 확인하는 것→ 로그인 = 신원 확인 = 인증인가(Authorization): "당신이 무엇을 할 수 있는지" 결정하는 것→ 권한 체크 = "이 API는 ADMIN만 접근 .. 2026. 8. 12.
Claude Code : 1인 개발자를 위한 클로드 코드 활용 가이드(기획부터 PRD, 린캔버스, Shrimp Task Manager) [22] 들어가며1인 개발을 하다 보면 항상 부딪히는 벽이 있습니다. "일단 코드부터 짜야지"라는 마음으로 시작했다가, 절반쯤 만들고 나서야 "어? 이거 뭘 위해 만들고 있었지?" 하고 되묻게 되는 순간 말이죠. 특히 클로드 코드(Claude Code)처럼 강력한 AI 코딩 도구를 쓸 때는 이 함정에 더 쉽게 빠집니다. AI가 코드를 순식간에 뽑아주다 보니, 방향이 잘못 잡혀도 그걸 알아차리는 시점이 한참 뒤로 밀리기 때문입니다.그래서 이번 글에서는 "기획 → PRD 문서화 → 로드맵 수립 → 작업 관리"로 이어지는 클로드 코드 기반 개발 워크플로우를 실습 사례와 함께 정리해보려 합니다. 예시로 사용한 프로젝트는 모임 이벤트 관리 앱입니다. 수영, 헬스, 친구 모임 등을 운영하는 주최자가 공지·참여자 관리·카풀·.. 2026. 8. 12.
취약점 점검 실전 : 어떻게 찾고, 어떻게 고치는가 [10] 앞선 9편에서 취약점이 무엇인지, CVE와 CVSS 점수가 어떻게 매겨지는지 개념을 잡았습니다. 이번 편에서는 "그래서 실제로 어떻게 점검하고, 발견된 취약점을 어떻게 처리하는가"를 현장 흐름 그대로 다뤄봅니다. 취약점 점검을 직접 해본 적 없는 분이라면 이 글을 읽고 나서 전체 사이클이 머릿속에 그려지는 것을 목표로 합니다.1. 취약점 점검이란 정확히 무엇인가취약점 점검(Vulnerability Assessment)은 시스템, 소프트웨어, 네트워크 등에서 알려진 보안 약점을 체계적으로 찾아내는 활동입니다. 여기서 중요한 단어는 "체계적으로"입니다 — 그냥 이것저것 눌러보는 게 아니라, 정해진 항목 기준(체크리스트)이나 도구를 활용해서 빠짐없이 확인하는 절차입니다.취약점 점검과 흔히 혼동하는 개념이 있는.. 2026. 8. 11.
취약점이란 무엇인가 : CVE, CVSS 개념부터 실무 활용까지 [9] 서버보안 회사에서 일하다 보면 취약점과 관련된 CVE, CVSS와 관련된 용어를 듣게 됩니다. 이번 편에서는 취약점의 개념부터 CVE 번호 체계, CVSS 점수 읽는 법, 그리고 실무에서 이 정보를 어디서 얻고 어떻게 활용하는지까지 처음부터 차근차근 정리합니다.1. 취약점(Vulnerability)이란 무엇인가 : 버그와는 어떻게 다른가취약점과 버그는 얼핏 비슷해 보이지만, 보안 분야에서는 명확하게 구분합니다.버그(Bug)는 소프트웨어가 의도한 대로 동작하지 않는 결함입니다. 예를 들어 계산기 앱에서 특정 숫자 조합을 입력하면 앱이 죽는 것 — 이건 버그입니다. 사용자에게 불편하지만, 이것만으로는 공격자가 뭔가를 훔치거나 시스템을 장악할 수 없습니다.취약점(Vulnerability)은 버그 중에서도 공격.. 2026. 8. 10.
Wireshark 실전 패킷 분석 : 네트워크에서 무슨 일이 벌어지고 있는지 눈으로 본다 [8] 7편(로드밸런서/HA 구성)에서 네트워크의 개념과 구조를 다뤘다면, 이번 편에서는 "그 네트워크에서 실제로 오가는 데이터를 어떻게 눈으로 보고 분석하는가"를 다룹니다. 에이전트-관리서버 통신 장애, CA 인증 실패, 포트 차단 이슈처럼 서버보안 제품 개발/운영에서 자주 마주치는 실전 상황 중심으로 정리했습니다.1. 패킷(Packet)이란 무엇인가 : 왜 데이터가 쪼개져서 이동하는가네트워크를 통해 데이터를 주고받을 때, 데이터는 그대로 하나의 덩어리로 전송되지 않습니다. 편지를 한꺼번에 부치는 대신 여러 장으로 나눠서 각각 봉투에 담아 보내는 것처럼, 네트워크에서도 데이터를 패킷(Packet)이라는 작은 단위로 쪼개서 전송합니다.왜 쪼개서 보낼까요?공평한 회선 사용: 한 사람이 대용량 파일을 전송하는 동안.. 2026. 8. 9.
로드밸런서와 고가용성(HA) 구성 : 서버 한 대로 운영하지 않는 이유부터 에이전트 장애 시 서비스를 살릴 것인가 통제를 유지할 것인가 [7] 앞선 편들에서 에이전트-관리서버 구조, 네트워크 개념, 인프라 장비들을 살펴봤습니다. 이번 편에서는 "왜 서버를 여러 대 두고, 어떻게 부하를 나누고, 한 대가 죽어도 서비스가 살아남는가"라는 고가용성(HA) 개념과, 서버보안 제품의 관리서버 자체가 장애 났을 때 어떤 일이 생기는지까지 연결해서 다뤄보겠습니다.1. 왜 서버 한 대로 운영하면 안 되는가서비스를 처음 만들 때는 서버 한 대로 시작하는 경우가 많습니다. 초기엔 비용도 절감되고 관리도 단순하니까요. 그런데 이 구조는 시간이 지날수록 두 가지 치명적인 문제에 부딪힙니다.문제 ① 단일 장애점(SPOF, Single Point of Failure)서버 한 대가 하드웨어 고장, OS 패닉, 네트워크 장애, 정전 중 하나라도 맞으면 서비스 전체가 멈춥니.. 2026. 8. 9.