MCP 서버를 허용했는데 왜 보이지 않는가 — Shadow MCP 트래픽 보안
MCP 요청은 일반 HTTPS 트래픽처럼 보일 수 있다. Shadow MCP가 생기는 이유와 클라이언트·네트워크·서버를 함께 통제하는 방법을 정리한다.
개인적인 일상과 소프트웨어 내용을 포스팅합니다.
MCP 요청은 일반 HTTPS 트래픽처럼 보일 수 있다. Shadow MCP가 생기는 이유와 클라이언트·네트워크·서버를 함께 통제하는 방법을 정리한다.
KYAML은 새로운 설정 언어가 아니라 Kubernetes가 실제로 쓰는 YAML의 안전한 부분집합이다. 문법, kubectl 지원 범위, 도입 전략과 한계를 정리한다.
Kubernetes 공식 블로그의 Dashboard에서 Headlamp로의 전환 흐름을 바탕으로, 클러스터 운영 UI는 단순 조회 도구가 아니라 권한, 확장성, 멀티클러스터 운영 모델을 담는 인터페이스라는 점을 정리한다.
Node.js의 WHATWG Fetch 흐름과 Node.js 24 LTS/26 Current 업데이트를 바탕으로, 백엔드에서 Axios를 계속 쓸지 내장 fetch로 옮길지 판단하는 기준과 마이그레이션 주의점을 정리한다.
Docker Hardened Images와 소프트웨어 공급망 보안 흐름을 바탕으로, 컨테이너 보안은 런타임 정책 이전에 작은 베이스 이미지, CVE 노출 축소, 서명과 SBOM에서 시작된다는 점을 정리한다.
ChatGPT Memory와 AI 개인화 흐름을 바탕으로, AI 제품에서 메모리는 편의 기능이 아니라 수정, 삭제, 만료, 출처 관리가 필요한 UX와 프라이버시 설계 문제라는 점을 정리한다.