Claude Code를 이용한 여러 writing style 고정
·
LLM AI Agent
Claude Code에서 writing style을 고정하고 싶다면 보통은 CLAUDE.md에 writing format을 입력하면 되지만, 여러 skill이나 폴더마다 서로 다른 writing style을 쓰고 싶다면 마냥 CLAUDE.md에 작성하게 되면 내용이 불필요하게 많아지고 성능이 떨어진다. Claude Code 공식문서에는 아래와 같은 방법들이 있다. 1. CLAUDE.md를 여러 파일로 쪼개기 (@import)See @docs/style-guide.md for writing conventions.경로는 그 파일 기준 상대경로최대 4단계까지 재귀 import 가능세션 시작 시 바로 로드됨 (컨텍스트 사용)2. 하위 디렉토리별 CLAUDE.md/CLAUDE.md, /CLAUDE.md처럼 하위 ..
OWASP Top 10 for Large Language Model Applications
·
카테고리 없음
Source: https://owasp.org/www-project-top-10-for-large-language-model-applications/Version: 1.1Overview이 문서는 LLM(Large Language Model) 애플리케이션의 가장 중요한 보안 취약점을 정리한 OWASP Top 10 for LLM Applications 프로젝트 페이지다. 이 프로젝트는 이후 LLM, agentic AI 시스템, 기타 generative AI 기술을 포괄하는 OWASP GenAI Security Project로 확장되었다.Key Points기존 Top 10 프로젝트는 LLM, 에이전틱 AI, AI 기반 앱의 보안 및 안전 리스크를 다루는 글로벌 오픈소스 이니셔티브인 OWASP GenAI Sec..
AIVSS Scoring System For OWASP Agentic AI Core Security Risks v0.8
·
AI Agent Security
Source: https://aivss.owasp.org/assets/publications/AIVSS%20Scoring%20System%20For%20OWASP%20Agentic%20AI%20Core%20Security%20Risks%20v0.8.pdfOverviewOWASP AIVSS(Agentic AI Vulnerability Scoring System), AIUC-1, OWASP AI Exchange, OWASP Citizen Development Top 10가 공동 발행한 v0.8 리포트. Agentic AI 시스템의 핵심 보안 위험 10가지를 정의하는 Part 1과, 이 위험들을 정량적으로 채점하는 AIVSS-Agentic scoring methodology를 다루는 Part 2로 구성.Key..
OWASP Top 10 for Agentic Applications 2026
·
AI Agent Security
Source: https://genai.owasp.org/resource/owasp-top-10-for-agentic-applications-for-2026/Version: 2026 (December 2025), OWASP Gen AI Security Project - Agentic Security InitiativeOverviewAgentic AI 시스템을 위한 첫 공식 OWASP 프레임워크로, 2025년 12월 발표100명 이상의 업계 전문가가 참여한 peer-reviewed 문서자율적으로 계획하고 tool을 사용하며 multi-step workflow를 실행하는 AI agent를 대상으로 한 10가지 보안 threat 정의NIST, Microsoft, NVIDIA 등이 endorse Threats ..
Article Review - LangChain: The Anatomy of an Agent Harness
·
LLM AI Agent
보호되어 있는 글입니다.
AI Agent의 OAuth Token 관리 - 2 or 3 Legged OAuth (2LO, 3LO)
·
AI Agent Security
Agent를 내 클라우드 리소스 접근을 허용하도록 OAuth token을 맡기자니 뭔가 깨름칙하다. 예전부터 어떤 프로그램에 내 OAuth Token을 embed하는 것은 아무 문제 없이 여겼지만 AI Agent는 자율성이 높아지면서 어떤 결과를 초래할지 몰라 쉽게 embedding 하기 어렵다. Token을 위임하냐 안하냐에 따라서 구조가 2LO/3LO (2,3 Legged Oauth)라 부르는데 Term에 대한 정의와 token을 어떻게 관리해야 하는지에 대한 가이드라인 동향을 알아본다.1. leg = 참여 당사자3LO와 2LO는 인증에 참여하는 당사자(party)의 수를 가리키는 관습적인 표현에 가깝다.OAuth 흐름의 "leg"는 인증에 참여하는 주체(party) 하나를 의미한다. 다리 개수가 곧..
AWS의 AI-DLC (AI-Driven Development Life Cycle): robust 바이브 코딩
·
Dev
참고 링크AWS AIDLC: https://aws.amazon.com/ko/blogs/devops/open-sourcing-adaptive-workflows-for-ai-driven-development-life-cycle-ai-dlc/ Open-Sourcing Adaptive Workflows for AI-Driven Development Life Cycle (AI-DLC) | Amazon Web ServicesAI-Driven Development Life Cycle (AI-DLC) holds the promise of unlocking the full potential of AI in software development. By emphasizing AI-led workflows and human-..
Claude Code - CLAUDE.md와 skills/로 업무 자동화 예제
·
LLM AI Agent
배경본인은 Markdown으로 연구/공부 노트를 관리한다.Markdown 페이지끼리 link를 걸어둘 때가 많은데, 내가 A 페이지에서 만든 링크 destination B 페이지가 있다고 가정하면, destination B 페이지의 주소가 바뀌어도 A 페이지의 destination link가 알아서 업데이트 되지 않아 나중에 못 찾는 불편함이 있다. 목표같은 프로젝트에서 Markdown끼리 hyperlink가 있을 때, dead link들을 1) 찾고 2) 수정할 수 있는직접 실행할 수 있는 function 만들기 (skills/)function이 알아서 trigger 되도록 만들기 (CLAUDE.md)CLAUDE.md, SKILL.md 이해하기참고) command가 skill로 통합됨Claude Cod..
개인 서버 CLI에 Claude Code + Discord - Claude Code Mobile 비교
·
Dev
현재, Claude Code에 Discord를 연결해서 사용중이다. 기존 Claude Code에서 만든 모바일 접속 클라이언트(Remote Control과 붙여 사용)가 있긴 하나 Claude Code를 단순 개발 목적 이외(타인 공유)에도 사용하고 있기 때문에 잘 사용하고 있다. 어떤 장단이 있는지 정리해보고자 한다. 요약비교 코드 버전: ybjeon/claude-discord-bot/releases/tag/v1.0.3항목Claude Code + Discord (v1.0.3)Claude Code Remote Control (Mobile)Author나Claude사용법Discord bot을 생성해서 channel과 연결Claude Code session 열기장점Claude 계정이 없어도 channel을 열..
개인 서버 CLI에 Claude Code + Discord - #4 다중 권한 설정 + @멘션으로 봇 호출
·
Dev
목표다중 인스턴스/버전 지원 - 프로젝트 디렉토리, 권한 (Multi-user 환경 고려)봇 호출 방식을 멘션으로 변경 (Multi-user 환경 고려)봇끼리 메모리를 공유 방지 (보안)가정: User가 아닌 세션 단위로 대화 공유코드코드 링크: https://github.com/ybjeon/claude-discord-bot버전: tag/v1.0.3권한 설정뷰어 권한: A,B관리자 권한: A,B,C 이렇게 설정하고 싶으면 instances/project_name/ㄴ .envㄴ session.jsonㄴ settings.json /.claude/settings.json에 권한: A,B,C Allow/.claude/settings.json에 권한: A,B,C Allowinstances/project_name..