린루 RINRU
18.3K posts


<오픈클로 10시간 셋업후기> 1. 어렵다 개발자가 아니다 보니 터미널 사용법이나 여러가지 개발용어개념이 생소하다 보니 learning curve가 상당하다. 2. 생각처럼 찰떡같이 되진 않는다. 어차피 대부분의 질문이 제미나이나 그록API를 경유해서 답을 받아야 하는데, llm 특유의 자신감 넘치는 아는척이 여기서도 마찬가지다. 당연 할루시네이션이고 그래서 셋업 진척속도가 느리다. llm 한테 물어보기 보다는 유튜브를 봐 가면서 셋업하는걸 추천. 3. 대중화는 아직... 개발자 아닌 나같은 사람은 10시간을 매달려도 아직 실무자동화 하나도 못했다. 10시간 정도는 더 공부하고 시행착오 겪어봐야 뭔가 업무에 살짝 적용해 볼 수 있을것 같다. 그냥 카톡하듯이 텍스트만 치면 답해주던 챗GPT보다는 많이 어렵다. 4. 하지만 분명히 간소화, 자동화 된 툴은 금방 나올거라고 확신한다. 그때까지 나같은 일반인들은 그냥 노는 컴퓨터 포맷해서 2-3일 가지고 노는 수준으로 오픈클로가 뭔지 찍먹해 보는걸 추천드린다. 오픈클로 돌리겠다고 맥미니 사지 마시라. 5. 스마트폰 다음 폼팩터는 확실하게 보인다. 테슬라 타는 순간부터 내 아이폰 액션버튼은 공조기 켜기만 써 왔는데 처음으로 바꿨다. 지금은 액션버튼 누르면 텍스트 받아쓰기 후 텔레그램 봇에게 메세지 보내도록 설정해뒀다. 미래의 스마트폰 대체품은 이런 형태가 될거라고 확신한다. (지금이라도 한국에서 이런식으로 돌아가는 OS 만드는 스타트업 나왔으면 좋겠다) 6. 영포티라 부르기 무안한 48세인데 이게 내 한계인가.. 생각들 때가 많다. 어릴 때 부터 컴돌이로 살아서 PC에서 발생하는 모든 문제는 해결 가능하다는 자신감으로 30여년 살았는데, 오픈클로는 솔직히 좀 버겁다. 근데 또 이거 못 따라잡으면 도태된다는 생각으로 이를 앙물고 더 해봐야겠다. 다시 말하지만 남는 pc 에 깔아서 유투브 보면서 찍먹은 꼭 해보시라. 어차피 돈 드는거 하나도 없다. 7. 사진은 실사용 예. 클라우드 llm과는 다르게 오픈클로는 한번만 잘 단도리(?) 해 놓으면 다음에 까먹지 않다보니 이런 식의 활용이 가능. 내일부터는 진짜 노션 셋팅 해봐야지


Introducing Claude Code Security, now in limited research preview. It scans codebases for vulnerabilities and suggests targeted software patches for human review, allowing teams to find and fix issues that traditional tools often miss. Learn more: anthropic.com/news/claude-co…


또또 바이브 코딩때문에 해킹당하는 사람들 늘겠네. ===== 약 27억원의 손실을 가져올 스마트 컨트랙트를 Opus 4.6과 개발자가 공동 작성한 사례가 발견됨 ===== 아직 체인에 배포한건 아니지만 이제 시작인듯합니다 "컨트랙트 오딧 너무 비싸다. 거기 회사도 AI 돌리는거같은데 그냥 우리도 최신 모델 써서 하자" --> 헬게이트 웰컴요









바이브코딩으로 내부 서비스 만들때 신경썼던 보안 저는 바이브코딩 처음 시작하고 내부용 업무 대시보드를 만들어보는걸 도전했어요. vercel을 이용했고 그때 신경썼던 부분을 다 적어볼게요. 1. DB 보안 - DB내에 저장할때 비밀번호 같은 개인정보는 항상 암호화 해서 저장하기 2. 하드코딩 X - 페이지소스 보기에 아이디 비밀번호가 있다고 생각하면 끔찍하죠. 모든건 하드코딩이 아니라 .env를 사용해서 환경변수 파일을 만들기 3. .gitignore - vercel에 무언갈 올릴때 깃헙 레포랑 연동을 많이 하게 되는데 내 깃헙에 .env를 올려버린다면? 항상 .gitignore 내에 .env를 포함시켜서 깃헙에는 올라가지 않도록 하기 4. Vercel Firewall - 저는 해외 IP 차단, 봇 접속 차단, /api 로 시작하는 rate limit 이정도 해둔 것 같아요. 로그가 아니라 걍 deny로 설정해서 못들어오도록 하기 5. 깃헙, vercel 계정 모두 2fa 설정하기 - 사실 깃헙계정이 털리면 3번에 해놓은 것 때문에 괜찮다고 생각하긴 하지만 vercel 계정 해킹당하면 내부에 설정해놓은 db url, 대부분의 모든 환경변수들이 다 털려서 아주 큰 문제. 대충 이정도인것 같고 자잘한건 사실 저도 잘 기억못하고 걍 클로드한테 잠재적 공격벡터 생각해서 수정해줘, 소스코드 검토해서 잠재적 보안위협 확인해줘 이런것들로 고친 것 같아요. AI 시대에 가장 중요한게 안전하게 최대한 많이 접해보는거라 생각해서 공부는 필수인듯. 보안공부도 그렇고 다른부분들도 사실 내가 ‘알아야’ 시키지.




#MYGA Make Yapping Great Again 도와주세요!!!!! #YAPS @KaitoAI #InnerCircleCT






$eth 사토시차트 바닥은 나왔다 생각합니다. (깨지면 ㅌㅌ) 다음주 eth/btc 반등 기대해봐도 될라나요? RWA든 스테이블코인이든 이더리움이 중요한 기반중 하나기에 그 기반이 되는 이더리움에 대해서는 불리시합니다. 결국 @Infinit_Labs 의 자동화 시스템이든 뭐든 가장 큰 네트워크가 이더리움인건 변함이 없듯 말이죠. DeFi+AI+RWA 모든걸 품을 수 있는 네트워크, 가장 많은 자산이 유동되고 있는 네트워크 인피니트 스톤 이더리움 가즈아 @Infinit_Labs








