메뉴
TECH BLOG

기술 블로그

MCP2026.08.19

MCP 서버 모니터링 — 무엇을 측정하고 어떻게 알림받을 것인가

도구 호출 빈도, 실패율, 응답 시간, 비정상 패턴, 비용 추적. 모니터링 없는 MCP 서버는 블랙박스입니다.

MCP2026.08.19

MCP 도구 설계 패턴 — 좋은 도구 vs 나쁜 도구

description 작성법, 스키마 설계, 단일 책임, 에러 처리, 멱등성까지. AI 에이전트가 제대로 쓸 수 있는 도구를 만드는 실무 가이드.

MCP2026.08.19

MCP vs REST API — 왜 굳이 MCP를 쓰는가

REST API로도 도구 연결이 되는데 MCP가 왜 필요한가. 자동 디스커버리, M×N 문제 해결, 에이전트 호환성 관점에서 정리합니다.

MCP2026.08.19

MCP 전송 방식 — stdio, SSE, Streamable HTTP는 언제 쓰는가

MCP의 세 가지 전송 방식을 비교합니다. stdio는 로컬, SSE는 레거시, Streamable HTTP는 프로덕션 표준. HTTPS는 어디서 적용하는가까지.

MCP2026.08.19

MCP 서버를 프로덕션에 올리기 전에 — 보안 설계 체크리스트

MCP 스펙 자체에는 인증이 없습니다. 인증/인가, 도구 보안, 입출력 검증, 감사 로그, Human-in-the-Loop까지. 배포 전 10개 항목 체크리스트.

AI Engine2026.08.19

우리가 쓰는 AI는 AGI가 아닙니다 — 생성형 AI, AGI, ASI를 구분하는 실무 기준

GPT는 AGI인가? 에이전틱 AI는? 3단계 AI 분류와 실무 판단 기준을 정리합니다. 기대치 관리, 투자 판단, 보안 설계를 위한 구분.

Security2026.08.19

OWASP MCP Top 10 분석 — AI가 도구를 쓸 때 생기는 10가지 위험

60일 만에 CVE 30건. OWASP MCP Top 10을 항목별로 분석합니다. 토큰 유출, 도구 포이즈닝, 섀도우 MCP 서버, 컨텍스트 과다 공유까지.

Security2026.08.19

OWASP LLM Top 10 (2026) 분석 — 8개가 바뀌었다

2026년 8월 4일 발표된 OWASP LLM Top 10 최신판을 분석합니다. 실제 사고 데이터 6,639건 반영, Excessive Agency의 3위 승격, Hidden Context Exposure 이름 변경까지.

Security2026.08.19

RAG가 속고 있다 — 코퍼스 포이즈닝과 LLM 오염의 실제

RAG 코퍼스 포이즈닝 성공률 90%, 임베딩 역추출 80%, 멀티테넌트 교차 누출 99%. RAG와 LLM을 노리는 공격의 실제와 방어 전략을 정리합니다.

Infrastructure2026.08.19

502가 떴다 — HTTP 상태 코드로 장애 원인 읽는 법

HTTP 상태 코드를 단순 암기가 아닌 장애 대응 관점에서 정리합니다. 502 vs 503 vs 504의 차이, 리버스 프록시 뒤에서의 의미, API 설계 시 흔한 실수까지.