ak 🌱🎗🕯
7.1K posts


@beingbook 저는 Time.now() 같은 함수를 만들고 모든 코드에서 이 함수를 쓰도록 강제하고, 테스트에서는 Time.freeze(), Time.pass(3, "days") 같은 식으로 시간 흐름을 제어합니다. 2001년부터 써왔던 패턴인데 아주 좋아요.
한국어
ak 🌱🎗🕯 retweetledi

Latex fans assemble! It's time to use Pretext's expressive controls to improve text readability.
@Somnai_dreams implemented the Knuth-Plass algorithm to reduce reading churn on long paragraphs of text: chenglou.me/pretext/justif…
English


앗 근데 문서를 천천히 읽어보니 위 프로젝트에 SSRF를 막는 방법(키와 API 엔드포인트를 엮고 API별로 섬세하게 통제하기)이 대체로 적용되어 있네요.
ak 🌱🎗🕯@_a6g_
하지만 이 방식으로 TLS MITM 해봤자, LLM이 SSRF 공격으로 비밀키를 탈취하는 경로는 여전히 열려 있음. 아무튼 LLM이 엮여 있으면 언제나 보안 주의.
한국어

@galadbran 앗 근데 문서를 천천히 읽어보니 위 프로젝트에 이 방식(키와 API 엔드포인트를 엮고 API별로 섬세하게 통제하기)이 대체로 적용되어 있네요.
한국어

@galadbran 전통적으로 SSRF 막는 방식들을 겹겹이 쌓아야겠죠. 일단 키와 HTTP 엔드포인트를 엮어서 특정 키가 특정 API 호출에만 쓰일 수 있게 묶어야하고, 잘 알려진 제공자의 API라고 하더라도 whitelist로 섬세하게 막고 등등요.
한국어

하지만 이 방식으로 TLS MITM 해봤자, LLM이 SSRF 공격으로 비밀키를 탈취하는 경로는 여전히 열려 있음. 아무튼 LLM이 엮여 있으면 언제나 보안 주의.
GeekNews@GeekNewsHada
onecli - AI 에이전트용 시크릿 게이트웨이 - AI 에이전트와 외부 API 사이에 위치한 보안 프록시 게이트웨이로 API 키를 직접 노출하지 않고, 요청 시점에 자동 주입 - 실제 키는 내부 AES-256-GCM 암호화 저장소에 보관 - Rust 기반 고속 HTTP 게이트웨이 + Next․… news.hada.io/topic?id=27719
한국어

지난 2월부터 코르카라는 회사에서 일하고 있다. 에이전틱 엔지니어링에 진심인 곳. 코딩 에이전트 구독료를 지원해줄 뿐 아니라, 매주 목요일을 "AX 데이"로 정해서 이 날은 모두가 일을 멈추고 AI 활용법 공부+실습을 한다. 다음은 동료가 쓴 "AX 데이" 소개 글: stdy.blog/corca-ax-day/
한국어

@guersam 비슷한 고민을 하고 있어요. traceability 개념을 좀 강화하고 싶더라고요. 작년에 했던 실험[1]에서는 비즈니스(자연어)-기능(자연어)-인수테스트까지는 연결을 했었는데, 비슷한 방식으로 자연어 명세-모델-AT-UT-코드로의 추적성을 보장하고 싶다는 생각이 듭니다.
[1] wiki.g15e.com/pages/Semi-str…
한국어

@_a6g_ 저는 기존 범용 유닛/e2e 테스트 코드에 jsdoc처럼 alloy 스펙 id directice를 주석으로 추가하는걸 시도해봤는데 자연어 <-> alloy 변환하고 동일성 체크하는 부분이 아무래도 반복 실행하기에 약해보이더라고요. 보여주신 것처럼 유닛 대신 e2e에만 집중하고 셋 다 한 문서 안에 있는거 좋네요.
한국어

매우 말이 된다. 이제 명세서가 핵심 자산이고 소스 코드는 유도된 산출물에 불과하다면, PR이 아니라 잘 작성된 issue가 더 가치있겠다.
James Cowling@jamesacowling
Yesterday the Convex infra team requested no one in-house send them generated PRs and to just submit bug reports, because it's much easier to write the code than review it. Writing code has always been easier than proving it correct. This is the era of testing and validation my friends.
한국어

옵시디언에 폴더도 있고 태그도 있고 링크도 있어서 어떻게 정리해나가야할지 고민이었는데 이 글을 보고 도움을 받았다
wiki.g15e.com/pages/Wiki%20g…
한국어

@_a6g_ 저는 자연어 <-> alloy <-> 범용 언어 스펙 변환 구조를 실험해보고 있었는데 자연어+alloy 구조가 더 좋네요!
한국어



