claude code8 728x90 UltraThink 워크플로우: Claude Code + SuperClaude + Superpowers 큰 그림 – “Claude Code 확장 생태계”한 줄로 요약하면Claude Code를 단순 코드 보조 도구가 아니라“조직 표준 개발·보안 프로세스를 실행하는 플랫폼”으로 만드는 3요소입니다.SuperClaude FrameworkClaude Code 위에서 동작하는 “구조화된 개발 플랫폼 프레임워크”Slash 명령어, 페르소나, MCP 연동으로 엔드투엔드 개발 워크플로우를 만들어 줌obra/superpowersClaude Code용 “개발 스킬 라이브러리 + 워크플로우 플러그인”TDD, 디버깅, 브레인스토밍, 계획/실행 패턴 같은 개발 방법론을 스킬로 캡슐화Claude Plugin Marketplaces여러 플러그인을 카탈로그처럼 묶어 배포·관리하는 JSON 기반 마켓 구조팀/조직 단위로 “공식 플러그인.. 2025. 12. 11. AI 에이전트 vs 보안팀: 인간 개입 없이 진행된 첫 대규모 사이버 공격 사건 개요 – “AI가 직접 사이버 공격을 수행한 첫 사례”1) 언제, 누가, 무엇을 했나시점: 2025년 9월 중순 탐지, 2025년 11월 중순 공개행위자: Anthropic이 중국 정부 지원으로 추정되는 위협그룹(GTG-1002)으로 평가사용 도구: Anthropic의 Claude Code (코딩 특화 AI + 에이전트 기능 + MCP 기반 툴 연동)타깃: 약 30개 글로벌 조직대형 기술 기업금융기관화학 제조사정부 기관성공 여부: 전체 중 일부 타깃에 대해 침해 성공(“a small number of cases”, “a handful of successful intrusions”)Anthropic은 이것을“대규모 사이버 공격을 실질적인 인간 개입 없이 실행한 첫 문서화 사례”라고 정의했습니다.인간 .. 2025. 11. 20. Anthropic Claude Code 웹에서 안전하게 실행하는 방법, 로컬 설치 NO! Claude Code로 웹 개발 자동화하기: 브라우저만 있으면 끝나는 AI 코딩 환경Claude Code on the Web: 개발·보안·운영 전 과정을 체계적으로 구축하는 법Quickstart → Common Workflows → Claude Code on the Web 순서로, 로컬/CLI 기본기부터 웹(클라우드) 실행까지 과정을 보안·운영 관점으로 정리했습니다.기본기 다지기: 설치 → 로그인 → 첫 세션설치 (OS별)Homebrew(macOS/Linux)brew install --cask claude-code범용 설치 스크립트(macOS/Linux/WSL)curl -fsSL https://claude.ai/install.sh | bashWindows PowerShellirm https://claud.. 2025. 11. 10. Claude Code와 Model Context Protocol(MCP) 통합 도구 확장 비결 MCP란?MCP(Model Context Protocol)는 LLM이 외부 도구/데이터 소스에 접근하도록 표준화한 오픈 프로토콜입니다. Claude Code는 MCP 클라이언트로서 여러 MCP 서버에 연결해 기능을 확장합니다. 예를 들어 DB 스키마 파악, 이슈 시스템 조회, 파일 편집 도구 접근 등 “LLM+도구” 워크플로를 터미널에서 곧바로 구현할 수 있습니다.⚠️ 보안 주의: 인터넷과 통신하는 서드파티 MCP 서버는 프롬프트 인젝션 위험이 있으므로, 신뢰 가능한 서버만 연결하세요. 조직 정책과 승인 절차를 반드시 거치십시오.빠른 시작: MCP 서버 추가·관리 명령Claude Code에서 MCP 서버를 추가하는 방법은 크게 두 가지입니다. stdio(표준입출력)와 SSE(Server-Sent Even.. 2025. 11. 9. 명세 기반 vs 인터랙티브: 상황별 Claude Code 생산성 운용 레시피 핵심 요약 (TL;DR)두 가지 접근법을 상황에 맞게 쓰세요.명세 기반(사전 설계): 복잡·장기·품질 중요 과제에 적합.단계별 인터랙티브(바로 코딩): 작고 독립된 작업·백로그 정리에 매우 효율적.CLAUDE.md(글로벌/프로젝트 가이드)는 “짧고 강력하게(≤100줄)” 유지.금지/필수, TDD, 실패 시 3회 시도 제한, 품질 게이트만 선명하게.검증·테스트는 사람이 책임.AI 코드/테스트 전량 리뷰, 누락 테스트는 직접 추가하거나 AI에 생성 지시 후 재검토.컨텍스트 로트(Context Rot) 방지:작업을 작은 인크리먼트로 나눠 진행, 매 단계 끝에 계획/요약 문서 업데이트, 세션 리셋.자동 품질 게이트(husky, lint-staged, commitlint, TDD-Guard)로 AI 오버스텝 차단.. 2025. 9. 21. 이전 1 2 다음 728x90 728x90