주간 기술 뉴스 2026. 04. 18
K8s v1.36 릴리스 임박, Gemma 4 오픈소스 공개, MCP STDIO RCE 취약점 폭로, Docker Model Runner vLLM 통합까지. AI 에이전트 인프라의 성능·보안·거버넌스 세 축에서 동시에 움직임이 있었던 2026년 4월 셋째 주 핵심 기술 동향
K8s v1.36 릴리스 임박, Gemma 4 오픈소스 공개, MCP STDIO RCE 취약점 폭로, Docker Model Runner vLLM 통합까지. AI 에이전트 인프라의 성능·보안·거버넌스 세 축에서 동시에 움직임이 있었던 2026년 4월 셋째 주 핵심 기술 동향
Ox Security 발표를 트리거로, 2025.04~2026.04까지 누적된 19개 MCP 보안 사건을 사실 기반으로 정리하고 4가지 결함 패턴을 도출한다
GitHub Pages에서 Cloudflare Pages로 이전하고, GoatCounter를 버리고, D1으로 퀴즈를 만들고, Workers 3종으로 API를 분리하기까지 — 각 전환의 계기와 얻은 것, 잃은 것.
LangGraph 노드 설계 원칙부터 멀티 에이전트 오케스트레이션, 서브그래프 팩토리, 분산 환경 상태 관리까지. 프로덕션 LangGraph 시스템을 구축할 때 필요한 설계 패턴과 의사결정 프레임워크를 정리했다.
LLM 애플리케이션의 구조적 문제를 LangChain/LangGraph가 어떻게 해결하는지, 대안 프레임워크와의 비교, 그리고 StateGraph, Node, Edge, State, Reducer, Command, Checkpointer 등 핵심 컴포넌트의 존재 이유와 동작 원리를 정리했다.
Microsoft Agent Framework 1.0 출시, Velero CNCF Sandbox 편입, KServe + llm-d 통합 아키텍처, Claude Code 소스코드 유출로 드러난 차세대 기능까지. AI 에이전트 인프라 각 레이어에 전문 도구가 등장하기 시작한 2026년 4월 둘째 주 핵심 기술 동향
ingress-nginx EOL 이후 Gateway API 구현체 비교 — Envoy Gateway, Istio, NGINX Gateway Fabric, Cilium의 성능과 특성, 그리고 환경별 전환 판단 기준
정적 사이트에서 로그인 없이 사용자를 구분하는 세 가지 방법 — localStorage UUID, IP 해시, Browser Fingerprinting의 원리와 한계, 그리고 어떤 조건에서 어떤 방식을 선택해야 하는가
K8s 1.36 릴리스 예고와 NVIDIA GPU DRA CNCF 기증, Kyverno Graduated 달성, llm-d·KAI Scheduler Sandbox 합류로 K8s가 AI 인프라 컨트롤 플레인으로 확립된 2026년 4월 첫째 주 핵심 기술 동향
Obsidian vault의 기술 노트에서 AI가 퀴즈를 생성하고, NanoClaw가 Telegram으로 간격 반복 퀴즈를 보내주는 시스템 구축기. AI와 코드의 역할 분리가 핵심 설계 판단이었다.
Harness 플러그인으로 Nx 모노레포에 5개 AI 에이전트를 구성하고 병렬 감사를 실행한 실전기. 보안 취약점, 의존성 경고, 인터페이스 불일치 등을 한 세션에서 식별하고 조치한 과정과 토큰 비용 분석.
KubeCon EU 2026에서 AI 워크로드의 K8s 통합 가속, Dapr Agents v1.0 GA로 CNCF 첫 AI 에이전트 프레임워크 등장, Claude Agent SDK 리브랜딩과 Compaction API 등 2026년 3월 넷째 주 핵심 기술 동향
MCP가 에이전트의 도구 호출을 담당한다면, A2A는 에이전트 간 통신을 담당한다. AgentCard, Task, Part, Artifact 등 A2A Protocol의 핵심 개념과 MCP와의 차이, 도입 판단 기준을 정리했다.
Google 주도 에이전트 간 통신 표준 A2A Protocol v1.0의 핵심 변경사항과, 0.3 기반 구현체에서 1.0으로 전환할 때 필요한 단계별 마이그레이션 가이드.
ArgoCD App of Apps에서 ApplicationSet PR Generator로 전환하며 PR Preview를 완전 자동화한 구축기. CSI Secret 부트스트래핑, PreDelete Hook 우회, Race Condition 해결까지.
NVIDIA GTC에서 Agentic AI 변곡점 선언, Ingress NGINX 공식 은퇴로 Gateway API 마이그레이션 가속, KubeCon EU 2026 임박 등 2026년 3월 셋째 주 핵심 기술 동향
Apple Silicon에서 mlx-audio와 Qwen3-TTS를 활용해 클라우드 비용 없이 Telegram 뉴스 브리핑을 음성으로 자동화한 과정. NanoClaw의 skill 철학과 플랫폼 제약의 타협, IPC fire-and-forget 패턴, upstream 기여 범위까지.
Gemini, Claude, GPT-5.1 — 3개 모델 family의 6개 AI Critic이 블로그 초안을 병렬 검수하는 파이프라인. Devil's Advocate, Synthesis 충돌 중재, 글쓰기 규칙 강화, PR 기반 Human-in-the-Loop 발행까지.
Claude Code v2.1.80 Channels 기능의 Telegram 설정부터 launchd + tmux 데몬화, GitHub Actions CI·Grafana 커스텀 채널 빌드, Scheduled Tasks·Remote Control 연동까지 다루는 실전 가이드.
커스텀 skill, statusline, slash command, skills, LSP, tmux, 멀티 모델 리뷰 파이프라인까지 — GNU Stow로 2대 Mac 간 완전 동기화하는 Claude Code 설정 구성기.
여러 Git 저장소의 코드를 하나의 워킹트리에서 AI가 merge하는 패턴. 플러그인이 코어 소스를 수정해야 할 때, AI 코딩 에이전트가 충돌 해결 비용을 0으로 낮추면서 실용적인 선택지가 되었다.
Cloudflare Web Analytics, GoatCounter, Analytics Engine 3개 분석 도구를 하나의 대시보드로 통합한 vibe coding 구축기. Claude Code plan mode로 설계하고, 35커밋에 걸친 디버깅으로 완성한 과정.
Astro 블로그에 태그 필터, Pagefind 검색, 소셜 공유, 이전/다음글, 모바일 UX, 읽기 진행률 등 12종 기능을 추가하고 Lighthouse 최적화로 Performance 100점을 달성한 과정을 정리합니다.
Astro + GitHub Pages 정적 블로그에 SEO 메타 태그, OG 이미지 자동 생성, Giscus 댓글, Cloudflare Workers 좋아요, GoatCounter 분석을 서버 비용 0원으로 구현한 과정을 정리합니다.
Java 21에서 정식 도입된 Virtual Thread의 동작 원리, Pinning 문제, Java 24의 JEP 491 해결, Scoped Values, Structured Concurrency까지. I/O 바운드 워크로드의 동시성을 근본적으로 바꾸는 경량 스레드의 전체 그림을 정리합니다.
Next.js + NestJS 모노레포에서 GitHub Actions, ArgoCD, AKS로 구축한 CI/CD 파이프라인. PR별 격리 Preview 환경, 변경 감지 기반 선택적 빌드, GitOps 배포, 자동 cleanup을 다룹니다.
Kubernetes 1.35 Timbernetes 릴리스의 주요 신규 기능과 변경 사항을 정리합니다. In-Place Pod Resource Updates, Image Volumes, IPVS Deprecation 등 60개 개선 사항을 다룹니다.
Kubernetes 1.35에서 GA가 된 In-Place Pod Resize. Pod을 죽이지 않고 리소스를 동적으로 변경하는 원리, 실전 활용법, 주의사항을 정리합니다.
Kubernetes 1.35에서 IPVS 모드가 deprecated되었다. 많은 사람들이 eBPF를 기대했지만, 선택된 것은 nftables였다. 그 배경과 마이그레이션 방법을 정리한다.
KEP-4639 기반 Image Volumes 기능으로 OCI 이미지를 Pod에 읽기 전용 볼륨으로 직접 마운트하는 방법과 동작 원리, 활용 사례를 정리합니다.
100개 이상의 LLM을 단일 OpenAI 형식으로 통합하는 LiteLLM. SDK와 Proxy Server의 차이, 실제 운영 경험, 도입 판단 기준을 공유합니다.
Claude 구독 만료 대비 LiteLLM Proxy 기반 LLM fallback 인프라를 K3s + Cloudflare Tunnel로 구성한 과정을 정리합니다.
AI 에이전트에게 Bash를 주되 안전하게. NanoClaw는 Docker 컨테이너 격리로 Claude Agent SDK의 풀스택 능력을 안전하게 활용하는 오픈소스 아키텍처다.
NanoClaw를 fork해서 운영하면서 upstream에 PR 4건을 제출한 경험. 1건 머지, 3건 자진 close한 판단 과정과 private fork에서 upstream PR을 보내는 절차를 정리합니다.
NanoClaw의 Telegram 기능을 skills engine 기반으로 전환하고, upstream과 fork custom의 3계층 코드 구조를 확립한 과정을 정리합니다.