LangChain Perplexity 1.4.1이 Responses API 입력과 호출자 설정 보존을 수정했다

LangChain Perplexity 1.4.1

Responses API 입력 항목의 메시지 타입을 명시하고 호출자가 전달한 extra_body를 유지하며 지원 모델 선택과 추적 메타데이터를 보완했습니다.

OpenAI API가 요청별 지역 처리와 GPT-5.6 Sol 가격 인하를 발표했다

OpenAI API 변경 기록

OpenAI API는 글로벌 지역으로 설정된 프로젝트에서도 요청마다 처리 지역을 선택할 수 있게 했다. 지역 접두사가 붙은 도메인으로 요청을 보내는 방식이며 지원 모델과 엔드포인트, 데이터 보관 설정 같은 기존 조건은 그대로 적용된다. 프로젝트 전체를 한 지역에 고정하지 않고 규제 대상 데이터나 지연 시간에 민감한 호출만 분리할 수 있다는 점이 핵심이다.

같은 날 GPT-5.6 Sol의 가격도 입력 100만 토큰당 4달러, 출력 100만 토큰당 20달러로 내려갔다. 이전보다 입력은 20%, 출력은 33% 낮은 가격이다. 처리 지역을 요청 단위로 나누기 시작하면 비용 분석도 모델명만으로는 부족하므로 지역, 서비스 등급과 워크로드를 함께 기록해야 한다.

Claude Code 2.1.239가 비용 계산과 프록시 재시도 경계를 바로잡았다

Claude Code 공식 원문: 변경 기록 / GitHub 릴리스

Claude Code 2.1.239는 미국 내 추론만 사용하는 데이터 레지던시 워크스페이스의 1.1배 할증을 /cost, 상태 표시줄과 --max-budget-usd 계산에 반영했다. 예산 상한과 화면 표시 금액을 실제 과금 조건에 맞추는 변화다.

Bedrock을 프록시 뒤에서 사용할 때 응답의 Content-Type 헤더가 제거되면 요청을 비스트리밍 방식으로 다시 실행해 이중 청구될 수 있던 문제도 수정됐다. SSO 프로필과 awsAuthRefresh를 함께 쓸 때 시작 과정이 멈추던 인증 확인은 HTTPS_PROXY를 따르도록 바뀌었다. 이 버전은 8월 21일 19:54 UTC에 공개돼 수집 구간 안에 포함됐다.

Spring AI 2.0.1이 일곱 건의 CVE와 에이전트 무한 실행 위험을 줄였다

Spring AI 2.0.1 공식 발표

Spring AI 2.0.1은 2.0 GA 이후 첫 유지보수 릴리스로 80건이 넘는 이슈와 풀 리퀘스트를 반영했다. PDF 목차의 무제한 재귀, 예측 가능한 ONNX 캐시 경로, 반복 초기화 요청에 의한 MCP 세션 고갈, 경로 순회를 통한 임의 파일 쓰기, 의미 캐시의 테넌트 격리 우회, Redis 대화 메모리의 태그 인젝션과 미공개 도구 호출까지 일곱 건의 CVE를 수정했다.

ToolCallingAdvisor에는 요청별 도구 호출 상한이 추가됐고 초과하면 ToolCallLimitExceededException으로 중단할 수 있다. MCP 서버에도 maxSessions와 sessionIdleTimeout을 둘 수 있어, 에이전트의 실행 범위를 모델 판단이 아니라 애플리케이션 설정으로 제한할 수 있게 됐다.

GitHub Copilot 에이전트 협업이 Slack과 Microsoft Teams로 확장됐다

GitHub 공식 발표: Slack / Microsoft Teams

GitHub Copilot의 에이전트 작업이 Slack과 Microsoft Teams의 대화 흐름으로 확장됐다. 개발자는 팀 채널에서 작업을 시작하고 진행 상황과 결과를 동료와 공유할 수 있다. 에이전트 작업이 IDE를 넘어 협업 채널로 이동한다는 점이 변화의 중심이다.

편의가 늘어나는 만큼 저장소 권한과 대화 참여자의 범위를 함께 봐야 한다. 채널에 보이는 대화와 에이전트가 실제로 접근하는 저장소 및 조직 권한은 같은 경계가 아니므로, 조직 정책과 감사 로그를 기준으로 사용 범위를 정해야 한다.

DeepSeek Harness가 GitHub Top 100에서 48위에서 42위로 올랐다

GitHub Top 100 공식 스냅샷: 8월 21일 / 8월 20일

deepseek-ai/deepseek-harness는 전일 168,860 Star에서 175,883 Star로 7,023개 늘며 48위에서 42위로 여섯 계단 올랐다. mattpocock/skills는 2,890개 늘었고, AI 영상 자동화 도구 harry0703/MoneyPrinterTurbo는 1,885개 늘어 증가 상위 세 개에 들어왔다.

이 값은 두 날짜의 고정 Top 100 스냅샷을 비교한 관심도 변화다. 과거 GitHub Trending은 공식 기록이 없어 복원하지 않았으며, Star 증가는 도입 규모나 품질 평가와 분리해 읽어야 한다.

Spring Security 7.0.7과 7.1.1이 인증 및 암호화 취약점을 수정했다

Spring Security 7.0.7

Spring Security 7.1.1

CVE-2026-41707 Spring Security DPoP proof replay

CVE-2026-47841 Spring Security WebAuthn verification bypass

CVE-2026-47842 Spring Security deterministic AES/CBC encryption

CVE-2026-47877 Spring Security Authorization Server consent page XSS

DPoP 재전송, 분산 세션의 WebAuthn 검증 우회, 결정적 AES/CBC 암호문과 기본 동의 화면 XSS 취약점의 공개 수정 버전입니다.

Spring Data JPA와 REST 릴리스가 정렬 및 엔티티 변경 취약점을 수정했다

Spring Data JPA 4.1.1

Spring Data REST 5.1.1

CVE-2026-47834 Spring Data JPA Sort validation bypass

CVE-2026-47849 Spring Data REST identifier and version mutation

CVE-2026-47850 Spring Data REST immutable aggregate version mutation

JPA 네이티브 쿼리의 Sort 검증 우회와 REST JSON Patch 및 PUT에서 식별자나 버전 속성을 바꿀 수 있던 문제를 수정했습니다.

Spring Batch 6.0.5가 실행 컨텍스트와 작업 매개변수 역직렬화를 제한했다

Spring Batch 6.0.5

CVE-2026-47875 Spring Batch trusted-type allowlist bypass

CVE-2026-47878 Spring Batch unsafe Java deserialization

실행 컨텍스트의 Java 역직렬화에 클래스 허용 목록을 적용하고 작업 매개변수에서 신뢰 타입 검증을 우회할 수 있던 문제를 수정했습니다.

OpenTelemetry Java Instrumentation 2.31.0이 3.0 의미 규약 전환과 민감 정보 보호를 준비했다

OpenTelemetry Java Instrumentation 2.31.0

메시징 및 데이터베이스 3.0 의미 규약 미리보기, 선택자 기반 캡처 설정과 URL 및 프로세스 명령의 민감 정보 마스킹을 추가했습니다.

Amazon Bedrock도 OpenAI GPT-5.6 Sol 가격 인하를 반영했다

Amazon Bedrock 공식 발표

Amazon Bedrock도 OpenAI GPT-5.6 Sol의 가격 인하를 반영했다. 같은 모델을 OpenAI API와 Bedrock에서 사용할 때 단가만이 아니라 리전, 네트워크 경로, IAM 통합, 데이터 처리 조건과 운영 도구를 함께 비교해야 한다.

가격 인하는 기존 워크로드의 비용 기준도 바꾼다. 예산과 비용 이상 탐지의 기준선을 갱신하고 공급 경로별 실제 청구가 예상 단가와 일치하는지 확인하는 편이 안전하다.

AWS Glue 6.0이 가격을 30% 낮추고 Apache Iceberg v3를 지원한다

AWS Glue 공식 발표

AWS Glue 6.0이 가격을 30% 낮추고 Apache Iceberg v3를 지원한다. 데이터 통합 작업의 직접 비용과 테이블 형식 호환성이 같은 릴리스에서 바뀌는 만큼, 비용 절감과 업그레이드 검증을 분리하지 않는 것이 중요하다.

Iceberg v3 기능을 사용하기 전에 기존 카탈로그, 쿼리 엔진과 다운스트림 소비자가 같은 테이블 형식을 지원하는지 확인해야 한다. 작업 시간과 처리량을 이전 런타임과 같은 입력으로 비교해야 30% 가격 변화가 실제 총비용에 어떻게 반영되는지도 알 수 있다.

Amazon EKS의 Argo CD 기능이 사용자 지정 구성을 지원한다

Amazon EKS 공식 발표

Amazon EKS에서 제공하는 Argo CD 기능이 사용자 지정 구성을 지원한다. 관리형 설치의 운영 부담을 줄이면서 조직별 GitOps 정책과 워크로드 조건을 반영할 수 있는 범위가 넓어졌다.

사용자 지정 범위가 넓어질수록 기본값에서 벗어난 설정의 책임도 커진다. 구성 변경을 Git에 남기고 동기화 실패, 권한과 업그레이드 호환성을 별도의 검증 항목으로 관리해야 한다.