본문 바로가기

전체 글109

하네스 엔지니어링 실전 가이드: Claude Code로 프로젝트를 끝까지 완성하는 법 [26] 이 글로 얻을 수 있는 것아이디어에서 완성까지 이어지는 하네스 기반 프로젝트 진행 6단계그대로 복사해서 쓸 수 있는 템플릿 (CLAUDE.md, 기능 목록, 진행 파일, 스프린트 계약, 실수 로그, 슬래시 커맨드)AI가 실수했을 때 진단하고 단계적으로 강화하는 방법 (에스컬레이션 사다리)장시간 프로젝트에서 세션이 끊겨도 일관성을 유지하는 인수인계 설계백엔드, 프론트엔드, 문서 작성, 데이터 작업별 유형별 하네스하네스가 비대해지지 않게 덜어내는 기준0. 전체 지도: 하네스 기반 프로젝트 6단계Phase 0. 스펙 만들기 "무엇을 만들 것인가"를 문서로 확정Phase 1. 하네스 부트스트랩 최소 환경 세팅 (약 60분)Phase 2. 로드맵 & 기능 목록 검증 가능한 작은 단위로 분해Pha.. 2026. 9. 22.
프롬프트 엔지니어링 vs 컨텍스트 엔지니어링 vs 하네스 엔지니어링 정리 [25] 들어가며: 같은 AI인데 왜 결과가 이렇게 다를까?같은 Claude 모델을 쓰는데 어떤 사람은 "AI가 알아서 다 해준다"고 하고, 어떤 사람은 "맨날 엉뚱한 짓을 한다"고 합니다. 모델은 같습니다. 차이는 AI가 일하는 환경에서 납니다.AI 개발 방식은 세 단계로 발전해 왔습니다.프롬프트 엔지니어링: 질문을 잘하려는 노력컨텍스트 엔지니어링: 정보를 잘 전달하려는 노력하네스 엔지니어링: 프롬프트와 컨텍스트는 그대로인데 환경 설정만 바꿨더니 결과가 완전히 달라지는 경험에서 나온 개념. 단순한 설정이 아니라 설계가 필요하다는 뜻에서 '엔지니어링'이 붙었습니다.이 글에서는 세 가지를 하나의 시나리오로 비교하고, 하네스 엔지니어링은 이 글만 보고 바로 적용할 수 있도록 Claude Code 실습 코드까지 정리하.. 2026. 9. 21.
Claude Skills : 개념, 내부 동작 원리, 활용법 [24] 요즘 Claude 강의를 들으면서 정리한 내용을 복습 겸 블로그로 남겨본다. 단순히 "이런 게 있더라" 수준이 아니라, 왜 이 기능이 필요한지 · 내부적으로 어떻게 동작하는지 · 실제로 어떻게 써먹는지까지에 대한 내용목차Claude Skills란 무엇인가클로드 데스크탑에서 Skills 사용해보기Claude Skills의 3가지 장점커스텀 커맨드 vs MCP/서브에이전트 vs 스킬 비교Claude Code 확장 방법 정리플러그인과 마켓플레이스로 스킬 공유하기Claude Code에서 나만의 스킬 만들기커스텀 커맨드와 스킬의 통합기본 제공 스킬(PowerPoint, Excel, Word, PDF) 상세 가이드[핵심] Claude Skills의 내부 동작 원리 : 공식 문서 기반상황별로 유용한 확장 스킬 : f.. 2026. 8. 14.
Claude Code : 1인 개발자를 위한 클로드 코드 활용 가이드(Next.js + Supabase로 이벤트 관리 앱 실전 구현) [23] 이 전편에서는 모임 이벤트 관리 앱을 기획하고, PRD와 ROADMAP을 자동 생성한 뒤 Shrimp Task Manager로 작업 관리 체계를 세팅하는 과정을 다뤘습니다. 이번 편에서는 그 준비 과정을 바탕으로 실제 Next.js + Supabase 스택으로 서비스를 구현하는 전체 과정을 정리합니다.단순히 "이런 프롬프트를 썼다"는 나열이 아니라, 각 단계에서 왜 그런 방식을 택했는지, 그리고 실제로 부딪힌 오류를 어떻게 해결했는지까지 함께 살펴봅니다. Phase 1~4. 애플리케이션 골격 한 번에 구축하기이 전편에서 세팅해둔 로드맵을 기반으로, 먼저 애플리케이션의 기본 뼈대부터 만듭니다.execute task: Phase1 번부터 Phase4 번까지 모두 구현해주세요.여기서 눈여겨볼 점은 Phase를.. 2026. 8. 13.
Spring 인증 방식-Session, JWT, OAuth2 Spring 프로젝트를 하다 보면 로그인/인증을 어떻게 구현할지 막막한 순간이 옵니다. "세션을 써야 하나, JWT를 써야 하나, OAuth2는 또 뭔가." 이 글은 그 혼란을 한 번에 정리하기 위한 글입니다. 개념 → 동작 원리 → 장단점 → 언제 무엇을 쓰는가 → Spring 구현 흐름까지 순서대로 정리합니다.0. 읽기 전에 : 인증(Authentication)과 인가(Authorization)의 차이이 두 개념이 헷갈리면 이 글 전체가 헷갈립니다. 먼저 정확히 짚고 넘어갑니다.인증(Authentication): "당신이 누구인지" 확인하는 것→ 로그인 = 신원 확인 = 인증인가(Authorization): "당신이 무엇을 할 수 있는지" 결정하는 것→ 권한 체크 = "이 API는 ADMIN만 접근 .. 2026. 8. 12.
Claude Code : 1인 개발자를 위한 클로드 코드 활용 가이드(기획부터 PRD, 린캔버스, Shrimp Task Manager) [22] 들어가며1인 개발을 하다 보면 항상 부딪히는 벽이 있습니다. "일단 코드부터 짜야지"라는 마음으로 시작했다가, 절반쯤 만들고 나서야 "어? 이거 뭘 위해 만들고 있었지?" 하고 되묻게 되는 순간 말이죠. 특히 클로드 코드(Claude Code)처럼 강력한 AI 코딩 도구를 쓸 때는 이 함정에 더 쉽게 빠집니다. AI가 코드를 순식간에 뽑아주다 보니, 방향이 잘못 잡혀도 그걸 알아차리는 시점이 한참 뒤로 밀리기 때문입니다.그래서 이번 글에서는 "기획 → PRD 문서화 → 로드맵 수립 → 작업 관리"로 이어지는 클로드 코드 기반 개발 워크플로우를 실습 사례와 함께 정리해보려 합니다. 예시로 사용한 프로젝트는 모임 이벤트 관리 앱입니다. 수영, 헬스, 친구 모임 등을 운영하는 주최자가 공지·참여자 관리·카풀·.. 2026. 8. 12.
취약점 점검 실전 : 어떻게 찾고, 어떻게 고치는가 [10] 앞선 9편에서 취약점이 무엇인지, CVE와 CVSS 점수가 어떻게 매겨지는지 개념을 잡았습니다. 이번 편에서는 "그래서 실제로 어떻게 점검하고, 발견된 취약점을 어떻게 처리하는가"를 현장 흐름 그대로 다뤄봅니다. 취약점 점검을 직접 해본 적 없는 분이라면 이 글을 읽고 나서 전체 사이클이 머릿속에 그려지는 것을 목표로 합니다.1. 취약점 점검이란 정확히 무엇인가취약점 점검(Vulnerability Assessment)은 시스템, 소프트웨어, 네트워크 등에서 알려진 보안 약점을 체계적으로 찾아내는 활동입니다. 여기서 중요한 단어는 "체계적으로"입니다 — 그냥 이것저것 눌러보는 게 아니라, 정해진 항목 기준(체크리스트)이나 도구를 활용해서 빠짐없이 확인하는 절차입니다.취약점 점검과 흔히 혼동하는 개념이 있는.. 2026. 8. 11.
취약점이란 무엇인가 : CVE, CVSS 개념부터 실무 활용까지 [9] 서버보안 회사에서 일하다 보면 취약점과 관련된 CVE, CVSS와 관련된 용어를 듣게 됩니다. 이번 편에서는 취약점의 개념부터 CVE 번호 체계, CVSS 점수 읽는 법, 그리고 실무에서 이 정보를 어디서 얻고 어떻게 활용하는지까지 처음부터 차근차근 정리합니다.1. 취약점(Vulnerability)이란 무엇인가 : 버그와는 어떻게 다른가취약점과 버그는 얼핏 비슷해 보이지만, 보안 분야에서는 명확하게 구분합니다.버그(Bug)는 소프트웨어가 의도한 대로 동작하지 않는 결함입니다. 예를 들어 계산기 앱에서 특정 숫자 조합을 입력하면 앱이 죽는 것 — 이건 버그입니다. 사용자에게 불편하지만, 이것만으로는 공격자가 뭔가를 훔치거나 시스템을 장악할 수 없습니다.취약점(Vulnerability)은 버그 중에서도 공격.. 2026. 8. 10.