GPT-6 Astra가 장기 컴퓨터 작업과 코딩을 위한 API 모델로 공개됐다

OpenAI GPT-6 Astra 출시 발표

OpenAI는 GPT-6 Astra를 computer use, browsing, software engineering과 전문 지식 작업을 위한 새 API 모델로 공개했다. gpt-6-astra는 105만 token context window와 최대 12만 8천 token 출력을 지원하며 reasoning effort를 low부터 max까지 조절할 수 있다. Standard API 가격은 100만 token당 입력 10달러, cache read 1달러, 출력 50달러이고 27만 2천 token을 넘는 입력에는 더 높은 장문 요율이 적용된다.

모델은 Responses API와 Chat Completions뿐 아니라 web search, file search, hosted shell, apply patch, computer use와 MCP를 지원한다. OpenAI는 컴퓨터 작업에서 GPT-5.6 Sol보다 작업 시간이 약 47% 짧아졌다고 보고했지만, 긴 agent 실행은 더 넓은 권한과 많은 도구 호출을 동반할 수 있다. 모델 교체 전에는 브라우저와 shell 권한, 승인 경계, prompt injection 대응과 실패한 장기 작업의 비용 상한을 같은 시나리오에서 비교해야 한다.

Enterprise workspace에서는 출시 시 접근이 기본 비활성화돼 관리자가 직접 허용해야 하며, eligible API 고객에게는 Zero Data Retention을 지원한다. 기존 model routing은 새 식별자를 canary에 먼저 연결하고 context가 27만 2천 token을 넘는 요청, Fast mode의 2배 요금과 tool 호출별 비용을 별도 관찰하는 편이 안전하다. 성능 평가와 함께 데이터 보존 정책 및 장기 실행의 중단과 재개 결과까지 통과한 뒤 기본 경로로 승격해야 한다.

Claude Code 2.1.259가 무인 실행과 파일 접근의 거부 경계를 강화했다

Claude Code 2.1.259 변경 기록

Claude Code 2.1.259는 unattended headless host에서 권한 prompt가 필요한 작업을 자동으로 거부하는 --permission-prompts none을 추가했다. 자동 모드의 판단은 유지하되 사람이 응답할 수 없는 실행에서 대기하거나 암묵적으로 허용하는 대신 fail-closed로 끝낼 수 있다. 조직은 managedMcpServers로 HTTP 및 SSE MCP server를 공통 배포할 수 있고, command 실행형 entry는 이 관리 설정에서 건너뛴다.

파일 접근 거부 규칙도 현실적인 command 형태를 더 많이 다룬다. --ignore-revs-file=.env, -f.env, @file처럼 option value에 들어간 path와 git diff, git grep의 file operand, cd DIR && cat FILE 같은 compound command를 포괄한다. denied file을 포함한 directory에 grep -r 또는 cp -r을 실행할 때도 확인을 요구한다. 단순한 문자열 matching보다 shell argument의 의미를 따라가는 방향이다.

업데이트 전후에는 보호할 sentinel file을 만들고 직접 path, option value, recursive directory와 compound command를 차례로 실행해 모두 거부되는지 확인해야 한다. 여러 agent session을 동시에 쓰는 환경은 workspace trust와 MCP project state가 서로 되돌아가지 않는지도 함께 시험하는 편이 좋다.

LangChain 1.4.0이 공식 MCPAdapter와 실행 가능한 예제를 제공한다

LangChain 1.4.0 릴리스

LangChain 1.4.0은 langchain.mcp namespace와 MCPAdapter를 추가했다. MCP server가 제공하는 tool을 LangChain agent에서 불러오는 공식 연결점이 생겼고, 문서에는 바로 실행할 수 있는 예제가 포함됐다. 별도 adapter package나 조직 내부 wrapper에 의존하던 팀은 core release의 lifecycle과 맞춰 integration을 단순화할 수 있다.

다만 protocol 연결이 표준화돼도 운영 책임이 사라지지는 않는다. server 연결 실패, tool schema 충돌과 장시간 호출의 timeout을 agent error로 어떻게 변환하는지 확인해야 한다. 이번 release에는 middleware trace input을 생략하는 성능 개선과 agent tool routing의 model destination 수정도 있어 tracing payload와 routing 결과가 기존과 달라질 수 있다.

도입할 때는 기존 wrapper와 MCPAdapter를 같은 server에 연결해 tool 목록, input schema와 오류 결과를 snapshot으로 비교하는 것이 안전하다. Java 또는 Kotlin service가 별도 MCP gateway를 제공한다면 connection 종료와 재연결, 인증 header 전달을 포함한 contract test를 먼저 고정해야 한다.

CodeQL 2.26.4가 Spring R2DBC SQL 주입과 재사용 workflow 탐지를 넓혔다

CodeQL 2.26.4 보안 탐지 변경

CodeQL 2.26.4는 Java 및 Kotlin 분석에서 Spring R2DBC DatabaseClient와 R2DBC SPI를 SQL injection sink로 인식한다. String.valueOf(Object)의 인자가 CharSequence일 때 taint가 이어지는 경로도 추가됐다. reactive database 접근에서 문자열로 query를 조립하는 코드가 기존 scan에서는 조용했더라도 새 alert가 나타날 수 있다.

GitHub Actions 분석은 tag로 참조한 reusable workflow가 이후 바뀔 수 있는 경우를 actions/unpinned-tag로 찾는다. event payload의 actor field도 해당 event가 실제로 값을 제공할 때만 보호 조건으로 인정하고, EnvironmentCheck를 models-as-data로 지정할 수 있게 됐다. 같은 workflow라도 새 version에서 더 많은 결과가 나오는 것은 탐지 범위가 넓어진 결과일 수 있다.

Spring R2DBC repository는 parameter binding을 쓰는 query와 문자열 연결 query를 함께 넣은 security test로 새 모델을 확인해야 한다. reusable workflow는 release tag만 믿기보다 commit SHA pinning 여부를 inventory로 만들고, 새 alert를 일괄 dismiss하기 전에 호출 chain과 event별 field 존재 여부를 검토하는 편이 좋다.

Amazon Linux 2027이 SELinux enforcing과 DNF5를 기본으로 시험한다

Amazon Linux 2027 공개 미리보기

AWS가 Amazon Linux 2027 공개 미리보기를 시작했다. AL2023을 기반으로 kernel 7.1 이상, SELinux enforcing 기본값, DNF5와 AWS-LC를 채택하고 최신 Java, Python, Node.js, Go와 Rust runtime을 제공한다. x86-64와 ARM AMI는 모든 commercial region에 제공되며 container base image도 ECR Public에서 받을 수 있다.

운영 관점에서 가장 큰 변화는 새 package보다 강화된 기본값이다. SELinux enforcing은 지금까지 permissive 정책이나 broad filesystem access에 기대던 service와 sidecar를 막을 수 있고, DNF5는 AMI build script의 option 및 plugin 호환성에 영향을 줄 수 있다. 공개 미리보기는 AWS Support 대상 production image가 아니며 GA 전 구성과 package가 바뀔 수 있다.

기존 Java AMI pipeline을 복제해 비운영 환경에서 service 시작, log 및 certificate path, native library와 agent attachment를 검증해야 한다. container host라면 Docker 또는 containerd의 volume label과 network policy도 함께 확인하고, preview AMI ID를 production 자동 승격 대상에서 명시적으로 제외하는 guard를 두는 편이 안전하다.

Docker Engine 29.8.0이 컨테이너 umask와 host VM socket 차단을 추가했다

Docker Engine 29.8.0 릴리스 노트

Docker Engine 29.8.0은 docker create와 docker run에 --umask를 추가해 main process, exec와 healthcheck가 만드는 file의 기본 permission을 container별로 정할 수 있게 했다. awslogs driver는 service name, environment와 custom CloudWatch entity attribute를 log에 붙일 수 있어 container와 관측 데이터를 연결하는 기준도 넓어졌다.

보안 변경으로 daemon의 기본 AppArmor profile template을 구성할 수 있고, container가 32-bit socketcall 경로로 AF_VSOCK socket을 만들어 host VM과 통신하지 못하도록 AppArmor 및 SELinux rule을 추가했다. Swarm에서는 일시적 node 장애 뒤 service name이 해석되지 않던 문제와 membership announcement 누락 이후 DNS가 복구되지 않던 경로도 수정했다.

업그레이드 전에 자체 AppArmor 또는 SELinux policy가 새 기본 rule과 충돌하지 않는지 확인해야 한다. stateful workload는 --umask 적용 전후 volume file mode를 비교하고, Swarm 환경은 node 단절 및 재가입 뒤 DNS와 service discovery가 회복되는지 시험하는 것이 좋다. awslogs attribute는 cardinality와 비용 증가도 함께 관찰해야 한다.