반응형

전체 글 331

ML-KEM은 결국 KEM이다|PQC 전환에서 먼저 알아야 할 역할

PQC 얘기를 하다 보면 이름부터 사람이 지칩니다. ML-KEM, Kyber, 격자, 하이브리드…. 그런데 실제로는 먼저 한 가지만 잡으면 됩니다. ML-KEM은 KEM입니다. 양자내성이라는 말이 앞에 붙었을 뿐, 하는 일은 기존 KEM과 같습니다. 통신을 시작할 때 양쪽이 같은 비밀값을 갖게 만드는 일입니다.예전에 이 블로그에 KEM(Key Encapsulation Mechanism)을 정리한 적이 있습니다. 그 다음 글로 ML-KEM을 쓰는 이유도 거기에 있습니다. KEM을 이해했다면, PQC 전환에서 왜 ML-KEM이 먼저 나오는지도 어렵지 않게 연결됩니다.시점부터 바로잡고 가겠습니다. ML-KEM을 담은 NIST FIPS 203은 2024년 8월에 이미 확정됐고, KEM을 어떻게 안전하게 구현하고..

AI 에이전트에 권한을 어디까지 줄 것인가|OWASP LLM06 Excessive Agency

AI 에이전트를 붙이고 나면 곧바로 부딪히는 질문이 하나 있습니다. 이 녀석한테 권한을 어디까지 줄 것인가.너무 조이면 매번 확인만 받다가 아무것도 자동화가 안 됩니다. 너무 풀면 어느 날 물어보지도 않고 뭔가를 보내버립니다. 그리고 이 둘 사이의 선은 문서에 안 적혀 있습니다. 직접 굴려보면서 찾아야 합니다.이 문제에는 이름이 있습니다. OWASP가 붙인 이름입니다.OWASP는 이걸 LLM06이라고 부릅니다OWASP GenAI Security Project가 내놓은 Top 10 for LLM Applications 2025에는 열 가지 위험이 들어 있습니다. 그중 여섯 번째가 LLM06:2025 Excessive Agency, 우리말로 하면 과도한 행위 권한입니다.참고로 2025년판 열 가지는 이렇습니..

보안/AI 보안 2026.09.23

Scrivener로 원고 가져오기|지원 형식·Import and Split·한글 파일 대처법

다른 프로그램에서 쓰던 원고를 Scrivener로 옮기려다 복사·붙여넣기만 반복하게 되는 경우가 많습니다. 그런데 공식 지원 문서를 보면 가져오기 메뉴만으로 해결되는 범위가 생각보다 넓습니다. Literature & Latte 공식 지원 문서 ‘Importing Work into Scrivener’를 바탕으로 정리합니다.이 글은 특정 버전을 직접 사용해 같은 결과를 얻었다는 경험담이 아니라, 공식 문서가 구분하는 기준을 한국어 독자가 순서대로 이해하도록 풀어 쓴 해설입니다. 실제 메뉴 이름과 동작은 사용하는 버전과 운영체제에서 다시 확인하세요.먼저 ‘가져올 수 있는 형식’인지 확인합니다공식 문서는 Scrivener가 가져오기를 지원하는 텍스트 파일 형식을 다음과 같이 나열합니다.Rich Text Form..

웹소설 집필 2026.09.23

OpenClaw Hooks란? cron과 다른 자동화 이벤트 처리의 기준

OpenClaw에서 어떤 일은 “매일 오전에 실행”처럼 시간을 정해 두는 편이 맞고, 어떤 일은 대화가 초기화되었을 때처럼 사건이 생긴 직후 짧게 처리하는 편이 맞습니다. 후자에 쓰는 장치가 내부 Hooks입니다.이 글은 특정 설정을 직접 운영한 경험담이 아니라 OpenClaw 공식 Hooks 문서를 바탕으로, cron·웹훅·플러그인 훅을 처음 구분할 때 필요한 범위만 한국어로 풀어 쓴 해설입니다. 각 기능의 실제 사용 가능 여부는 Gateway 설정과 실행 환경에서 다시 확인해야 합니다.Hooks는 ‘시간표’가 아니라 이벤트에 반응하는 작은 처리기입니다내부 Hooks는 Gateway 프로세스가 이벤트를 내보낼 때 실행되는 작은 JavaScript 또는 TypeScript 처리기입니다. 예를 들어 /ne..

OpenClaw 자동화 2026.09.22

Scrivener Binder 정리법|Draft·Research·Trash 세 루트 폴더의 역할

Scrivener 프로젝트를 처음 열면 Binder 맨 위에 Draft(일부 템플릿에서는 Manuscript), Research, Trash가 보입니다. 이름은 단순하지만 세 폴더는 원고·참고 자료·보류 자료를 구분하는 서로 다른 역할을 맡습니다. Literature & Latte의 공식 안내를 바탕으로 정리합니다.이 글은 특정 버전을 직접 사용한 경험담이 아니라 공식 문서의 구조를 한국어 독자가 구분하기 쉽게 풀어 쓴 해설입니다. 실제 메뉴 이름과 동작은 사용하는 버전에서 다시 확인하세요.세 폴더는 삭제할 수 없지만 이름은 바꿀 수 있습니다공식 지원 문서에 따르면 프로젝트 템플릿에는 Draft, Research, Trash라는 세 루트 폴더가 있으며, 각각 특별한 기능을 맡기 때문에 삭제할 수 없습니다..

웹소설 집필 2026.09.21

OpenClaw 도구가 막힐 때|샌드박스·도구 정책·Elevated 권한을 구분하는 법

OpenClaw에서 어떤 작업이 막혔을 때 “권한이 부족한가?”라고만 보면 원인을 놓치기 쉽습니다. 공식 문서는 샌드박스, 도구 정책, Elevated 실행을 서로 다른 제어로 구분합니다. 이름은 비슷하지만 답하는 질문이 다릅니다.이 글은 특정 환경에서 설정을 바꾸거나 우회한 경험담이 아니라, 공식 문서의 구분을 한국어 독자가 먼저 진단 순서로 이해하도록 풀어 쓴 해설입니다. 특히 팀이나 공유 Gateway에서는 넓은 권한을 켜기 전에 어떤 층에서 멈췄는지 확인하는 편이 안전합니다.먼저 세 가지 질문으로 나눕니다작업이 어디에서 실행되는가? → 샌드박스그 세션에 어떤 도구가 보이고 호출 가능한가? → 도구 정책샌드박스 밖 실행이 필요한 exec를 허용할 수 있는가? → Elevated한 층을 통과했다고 다..

OpenClaw 자동화 2026.09.20

Scrivener 보기 3가지 정리|Scrivenings·Corkboard·Outliner는 언제 쓸까

Scrivener에서 폴더를 열었는데 어떤 때는 여러 장면의 원고가 이어서 보이고, 어떤 때는 카드가 보이며, 또 어떤 때는 표처럼 보이는 이유가 궁금할 수 있습니다. 이는 같은 자료를 세 가지 방식으로 살피는 Scrivenings·Corkboard·Outliner 보기 때문입니다.이 글은 Literature & Latte의 Scrivener 3 공식 사용자 매뉴얼을 바탕으로, 초고를 쓰는 순간·구조를 다시 잡는 순간·진행 상태를 점검하는 순간에 각각 무엇을 보면 좋은지 한국어 독자 관점에서 정리한 해설입니다. 특정 버전에서 직접 사용하거나 같은 결과를 얻었다는 경험담은 아닙니다.세 보기는 원고를 세 번 복사하는 기능이 아닙니다세 보기는 Binder 안의 같은 문서·폴더를 서로 다른 관점으로 보여 줍니다..

웹소설 집필 2026.09.18

OpenClaw 스킬은 무엇을 바꾸나|에이전트에게 도구 사용법을 알려 주는 파일의 우선순위

OpenClaw에서 말하는 ‘스킬’은 새 모델을 설치하는 버튼이라기보다, 에이전트가 특정 도구를 언제, 어떤 순서로, 어떤 주의사항과 함께 써야 하는지 적어 둔 안내 묶음에 가깝습니다. 반복하는 작업의 절차를 매번 길게 설명하고 싶지 않을 때 특히 유용합니다.다만 스킬을 많이 넣는다고 에이전트가 모든 권한을 얻는 것은 아닙니다. 공식 문서는 스킬의 위치, 사용 가능 조건, 에이전트 허용 목록을 따로 설명합니다. 이 글은 그 차이를 처음 설정하는 사람이 헷갈리지 않도록 정리한 것입니다.스킬의 최소 단위는 SKILL.md입니다기본 단위는 폴더 하나와 그 안의 SKILL.md 파일입니다. 파일 앞부분에는 이름과 필요한 조건을 적고, 본문에는 작업 절차·주의사항·참고 자료를 적습니다. 예를 들어 게시 전 링크 ..

OpenClaw 자동화 2026.09.17

OpenClaw Gateway 재시작 전 알아둘 것|대화·예약 작업·전송 대기열은 어떻게 될까

설정을 바꾼 뒤 Gateway를 재시작해야 할 때, 진행 중인 대화와 예약 작업이 사라질까 걱정될 수 있습니다. 공식 Restart recovery 문서는 어떤 상태가 디스크에 보존되고 어떤 것은 중단될 수 있는지 설명합니다.대화와 일정은 영속 상태에 남습니다대화 기록, 예약 작업 정의, 백그라운드 작업 기록, 전송 대기열은 저장소에 남습니다. 재시작 뒤 Gateway는 중단된 작업과 대기 전송을 확인해 복구 또는 정리합니다. 다만 실행 중인 터미널 PTY처럼 프로세스 메모리에만 있던 것은 이전 프로세스와 함께 끝날 수 있습니다.가능하면 정상 재시작을 씁니다정상 재시작은 새 작업 수락을 멈춘 뒤 진행 중인 작업이 끝날 시간을 둡니다. 강제 종료나 충돌은 복구 절차를 더 많이 필요로 할 수 있습니다. 업데..

OpenClaw 자동화 2026.09.16

OpenClaw 권한 모드 이해하기|읽기 전용·작업공간·전체 접근의 차이

AI 에이전트에 파일과 명령 권한을 줄 때 핵심은 ‘얼마나 똑똑한가’가 아니라 ‘어디까지 할 수 있는가’입니다. 공식 Session permission modes 문서는 세션 단위의 파일 경계와 실행 승인 방식을 구분합니다.권한은 세션마다 다를 수 있습니다읽기 전용은 파일을 살펴보는 작업에 맞고, 작업공간 모드는 지정된 작업공간 안에서 변경이 필요한 작업에 맞습니다. 전체 접근은 더 넓은 범위를 허용하므로 예외로 다루는 편이 좋습니다. 권한 모드는 도구 허용 목록이나 샌드박스 정책과도 별개로 작동할 수 있습니다.작은 범위에서 시작합니다처음에는 읽기 전용으로 진단을 끝내고, 실제 수정이 필요할 때만 작업공간 범위를 허용하는 방식이 이해하기 쉽습니다. 한 번 끝난 외부 행동이나 파일 변경은 권한을 낮춘다고 ..

OpenClaw 자동화 2026.09.16
반응형