CharmingGroot 🌱

실무에서 쓰는 스킬과 깊게 파본 것들을 남기는 기록. 보안·쿠버네티스·AI 에이전트가 중심.

096. Flue — 자율 에이전트를 배포 서버로 컴파일하는 하니스 프레임워크

Flue는 agents/·workflows/ 디렉터리의 TypeScript 프로젝트를 배포 가능한 서버 아티팩트로 컴파일하는 에이전트 하니스다. ‘Not another SDK’를 표방하며 모델에 컨텍스트·도구·샌드박스를 주고 자율 실행시킨다. 다만 이름과 달리 격리 샌드박스를 직접 구현하지 않고, 에이전트 루프도 외부 패키지에 위임한다. 무엇을 제공하고 무엇을 위임하는지, 샌드박스 세 모드의 실제 격리 수준, durable execution까지 코드 레벨로 분해한다.

2026년 6월 19일 · 8 분 · 3951 단어 · CharmingGroot

097. zvec — SQLite처럼 임베드되는 in-process 벡터 데이터베이스

zvec은 애플리케이션 프로세스 안에 박혀 동작하는 임베디드 벡터 DB다. 서버 없이 라이브러리로 dense/sparse 벡터 검색, 전문 검색, 스칼라 필터를 하나의 쿼리로 결합한다. Faiss의 임베디드성과 Milvus의 DB 기능성 사이를 메운다. in-process가 무슨 뜻인지, 6종 인덱스와 HNSW 검색 코드 흐름, VNNI int8 커널 같은 성능 설계, 그리고 RaBitQ·DiskANN이 리눅스 전용이라는 함정까지 분해한다.

2026년 6월 19일 · 7 분 · 3474 단어 · CharmingGroot

098. opencode — 벤더 중립 오픈소스 코딩 에이전트의 클라이언트-서버 구조

opencode는 터미널에서 도는 오픈소스 코딩 에이전트다. 단일 LLM 벤더에 종속되지 않고 20개 이상 provider를 지원하는 것이 핵심이고, 에이전트를 로컬 HTTP 서버로 만들어 TUI·데스크톱·웹·CI가 같은 API를 공유한다. Claude Code의 UX 패턴을 차용하되 벤더 종속을 깬다. 에이전트 루프, LLM 추상화 두 층, 권한 모델, 그리고 V1/V2 이중 런타임 부채까지 코드 레벨로 분해한다.

2026년 6월 19일 · 8 분 · 3849 단어 · CharmingGroot

보안-05. 정적 분석·AI 보안 기초 — 웹 취약점·OWASP LLM·YARA·Taint

SkillSpector 같은 보안 스캐너에 기여하거나 코드를 읽을 때 필요한 개념들. 웹 취약점 기초, OWASP LLM Top 10, 정적 분석(regex·AST·YARA·taint tracking)을 개발자 시각에서 정리한다.

2026년 6월 16일 · 7 분 · 3179 단어 · CharmingGroot

보안-06. SQL Injection

PayloadsAllTheThings SQL Injection 챕터 전문 번역.

2026년 6월 16일 · 13 분 · 6486 단어 · CharmingGroot

보안-00. 런타임 보안 생태계 — 기초 개념 전체 지도

Falco·Sigma·Coraza를 이해하기 위한 런타임 보안 생태계 전체 그림. WAF/IDS/SIEM/SOAR의 역할 구분, 탐지-차단-대응 3계층, MITRE ATT&CK 기초.

2026년 6월 15일 · 8 분 · 3543 단어 · CharmingGroot

보안-01. Falco 기초 — 아키텍처, 드라이버, 룰 문법

Falco의 내부 아키텍처(커널 드라이버 → 파서 → 룰 엔진 → 출력), 3가지 드라이버(kmod/legacy BPF/modern BPF), 룰 문법 전체(rule/macro/list/exception), 주요 필드 레퍼런스.

2026년 6월 15일 · 9 분 · 4382 단어 · CharmingGroot

보안-02. Falco 심화 — K8s 통합, 플러그인, falcosidekick, 커스텀 룰 전략

Falco K8s Audit 통합, falcosidekick 출력 팬아웃, 플러그인 시스템, 룰 튜닝 전략, 성능 최적화, SOAR 연동 패턴.

2026년 6월 15일 · 6 분 · 2978 단어 · CharmingGroot

보안-03. Sigma 기초 — 룰 문법, logsource, detection 완전 분해

Sigma 룰의 모든 필드를 하나씩 분해. logsource의 3축(product/category/service), detection의 selection+modifier+condition, 상관관계(correlation) 기초.

2026년 6월 15일 · 7 분 · 3124 단어 · CharmingGroot

보안-04. Sigma 심화 — pySigma, 백엔드, 파이프라인, 룰 작성 전략

pySigma 내부 구조(Backend/Pipeline/Transformation), 커스텀 백엔드 작성, 룰 품질 기준, 위협 헌팅과 기본 탐지의 차이, MITRE ATT&CK 커버리지 매핑 실전.

2026년 6월 15일 · 6 분 · 2845 단어 · CharmingGroot