LangChain과 제공자 패키지가 모델 오류와 도구 호출 처리를 정비했다

LangChain 1.3.16

LangChain OpenAI 1.6.0

LangChain Anthropic 1.6.0

LangChain Anthropic 1.6.1

LangChain Fireworks 1.6.0

표준 모델 예외 타입과 재시도 미들웨어 동작을 보완하고 OpenAI, Anthropic과 Fireworks 연동의 응답 및 도구 호출 처리를 다듬었습니다.

Claude Code 2.1.238이 장시간 세션의 메모리 증가를 줄였다

Claude Code 공식 원문: 변경 기록 / GitHub 릴리스

Claude Code 2.1.238은 장시간 대화에서 최근 표시 범위를 벗어난 서브에이전트 도구 결과를 해제해 메모리가 계속 늘어날 수 있던 문제를 수정했다. 여러 서브에이전트를 함께 쓰거나 오랜 시간 이어지는 개발 세션에서 모델의 답변 품질뿐 아니라 결과 객체를 언제 회수하는지가 실제 안정성을 결정한다는 점을 드러낸 변화다.

플러그인 마켓플레이스와 MCP의 headersHelper는 짧은 수명의 인증 헤더를 명령으로 만들 수 있게 됐고, 설치와 업데이트 전에 실행 명령을 보여 주고 승인을 요구한다. 자체 호스팅 러너의 종료 유예 시간과 연결별 프록시 인증 헤더 옵션도 추가됐다. 이번 버전은 8월 20일 20:33 UTC에 공개돼 이번 수집 구간의 종료 직전에 포함됐다.

DeepSeek Harness가 GitHub Top 100에서 52위에서 48위로 올랐다

GitHub Top 100 공식 스냅샷: 8월 20일 / 8월 19일

deepseek-ai/deepseek-harness는 전일 161,978 Star에서 168,860 Star로 6,882개 늘며 52위에서 48위로 네 계단 올랐다. 같은 기간 Top 100에서 가장 큰 Star 증가를 기록했고, mattpocock/skills는 2,270개, public-apis/public-apis는 1,428개 늘었다.

이 수치는 저장소 관심도의 변화이지 실제 도입 규모나 품질 평가가 아니다. 과거 GitHub Trending은 공식 스냅샷이 없어 복원하지 않았으며, 일별 비교는 두 날짜의 고정 Top 100 원문만 사용했다.

Spring Integration 7.0.6과 7.1.1이 다수의 보안 취약점을 수정했다

Spring Integration 7.0.6

Spring Integration 7.1.1

Spring Integration 7.2.0-M1

임의 클래스 해석, 원격 서비스 거부와 안전하지 않은 역직렬화 등 메시지 처리 경로의 다수 취약점을 수정했으며 7.2.0-M1에도 같은 보안 수정이 반영됐습니다.

Spring Cloud 2025.1.3이 다수의 보안 취약점을 수정했다

Spring Cloud 공식 발표

Spring Cloud 2025.1.3 Oakwood는 Spring Boot 4.0.8을 기반으로 하며 Config, Function, Gateway와 Stream을 포함한 릴리스 열 전반에 보안 수정을 반영했다. 공식 발표에 열거된 CVE는 17개로, 설정 서버의 경로 및 웹훅 검증부터 함수 URI와 헤더 처리, gRPC 요청, 역직렬화와 민감 정보 로깅까지 범위가 넓다.

특정 모듈 하나만 올리는 패치라기보다 Spring Cloud BOM 전체의 운영 기준선을 다시 맞추는 업데이트에 가깝다. 사용하는 하위 모듈과 실제 영향 CVE를 먼저 연결하고, 기반인 Spring Boot 4.0.8과 함께 회귀 테스트 범위를 잡아야 한다.

Spring Boot 4.0.8과 4.1.1, 4.2.0-M1이 함께 공개됐다

Spring Boot 공식 발표: 4.0.8 / 4.1.1 / 4.2.0-M1

Spring Boot 4.0.8과 4.1.1, 4.2.0-M1이 같은 날 공개됐다. 4.0.8과 4.1.1은 현재 운영선을 보완하는 유지보수 릴리스이고, 4.2.0-M1은 다음 기능 릴리스의 첫 마일스톤이다.

4.2.0-M1에는 RabbitMQ 특화 기능을 포함한 AMQP 1.0 지원과 Buildpacks의 이미지 기반 빌드 캐시가 들어갔다. 세 버전이 함께 나왔더라도 4.0과 4.1의 패치 적용, 4.2의 호환성 시험은 서로 다른 배포 절차로 다루는 편이 안전하다.

AWS Direct Connect가 가상 인터페이스당 접두사 한도를 최대 1,000개로 늘렸다

AWS Direct Connect announces new prefix controls

IPv4와 IPv6 수신 접두사 할당량과 용량 제어를 확대해 대규모 하이브리드 네트워크의 경로 수용 범위를 넓혔습니다.

AWS 공식 발표: 외부 웹 접근 / 도메인 및 게시일 필터

Amazon Bedrock의 Web Search가 외부 웹 접근을 지원하기 시작했고, AgentCore Web Search에는 도메인과 게시일을 기준으로 결과를 제한하는 필터가 추가됐다. 제공 리전도 유럽과 아시아 태평양으로 확대됐다.

검색 범위가 넓어지는 것과 결과를 신뢰할 수 있게 만드는 것은 별개의 문제다. 프로덕션에서는 허용 도메인, 게시일 범위와 인용 표시를 함께 설계하고, 검색 결과가 프롬프트와 최종 답변 사이에서 어떻게 사용됐는지 남겨야 한다.

SageMaker AI Studio가 생성형 AI 추론 구성을 직접 비교한다

SageMaker AI 공식 발표

SageMaker AI의 생성형 AI 추론 추천 기능을 Studio 화면에서 사용할 수 있게 됐다. 용도와 최적화 목표를 고르면 실제 GPU 인프라에서 NVIDIA AIPerf로 여러 인스턴스, 서빙 컨테이너와 최적화 조합을 측정한다.

첫 토큰 지연 시간, 토큰 사이 지연 시간, 처리량과 비용을 비교하고 선택한 구성을 실시간 엔드포인트로 배포할 수 있다. 다만 입력 및 출력 길이와 동시 요청 패턴이 바뀌면 추천 결과도 달라지므로, 실제 트래픽을 반영한 재검증이 필요하다.

Amazon EKS가 인증 기관 교체 수명 주기를 자동화한다

Amazon EKS 공식 발표

Amazon EKS가 클러스터 인증 기관의 교체와 수명 주기 관리를 지원한다. 장기간 운영한 클러스터에서 인증서 만료를 피하기 위해 사람이 교체 절차를 조율하던 부담을 관리형 기능으로 옮기는 변화다.

자동화가 적용돼도 클러스터 외부의 클라이언트, 자동화 작업과 신뢰 저장소가 새 인증 기관을 받아들이는지는 별도로 확인해야 한다. 교체 전후 연결 테스트와 인증서 만료 모니터링을 함께 두는 것이 안전하다.

Amazon EC2 P6-B300이 서울 리전에 제공되기 시작했다

Amazon EC2 공식 발표

Amazon EC2 P6-B300 인스턴스가 아시아 태평양 서울 리전에 제공되기 시작했다. 대규모 AI 학습과 추론을 국내 리전에서 구성할 수 있는 선택지가 늘어 데이터 이동 거리와 리전 배치 조건을 다시 검토할 수 있게 됐다.

리전 제공이 곧 필요한 수량의 즉시 확보를 뜻하지는 않는다. 실제 도입 전에는 가용 용량, 할당량, 예약 방식, 네트워크와 스토리지 구성 및 전체 작업 비용을 함께 확인해야 한다.

CloudFront가 S3 다중 리전 액세스 포인트에 OAC를 적용한다

CloudFront 공식 발표

CloudFront의 원본 액세스 제어가 Amazon S3 다중 리전 액세스 포인트를 지원한다. 이전에는 S3 MRAP 원본 요청에 SigV4a 인증 헤더를 넣기 위해 Lambda@Edge에서 별도의 서명 로직을 구현해야 했지만, 이제 CloudFront가 요청을 직접 서명한다.

가까운 리전의 복제 버킷으로 캐시 미스를 전달하는 구조를 유지하면서 지정한 CloudFront 배포만 원본에 접근하도록 제한할 수 있다. 기존 서명 함수를 걷어낼 때는 OAC 정책과 S3 MRAP 권한을 먼저 적용하고 전환 구간을 검증해야 한다.