OSV-Scanner와 GitLab CI로 취약점 패치 반영을 앞당기는 5단계
OSV-Scanner와 GitLab CI로 의존성 취약점의 반영 지연을 줄이는 5단계 패치 사이클을 소개했습니다.\n자동 수정, 예외 만료 관리, MR 게이트, 정기 스캔으로 지속적인 반영과 재유입 차단을 구성합니다.

npm 태그가 달린 국내 IT 기업 기술 블로그 글을 최신순으로 모았습니다.
16개 표시
OSV-Scanner와 GitLab CI로 의존성 취약점의 반영 지연을 줄이는 5단계 패치 사이클을 소개했습니다.\n자동 수정, 예외 만료 관리, MR 게이트, 정기 스캔으로 지속적인 반영과 재유입 차단을 구성합니다.

흩어진 AI 자산을 중앙화하는 방법으로 Agent Sync와 MCP stdio를 비교했습니다. 특히 최신성·일관성을 중시할 때 MCP stdio 적용 흐름과 한계를 함께 정리했습니다.
AI 에이전트가 브랜드와 사용자 맥락에 맞춰 UI를 구성하도록 디자인 시스템을 재정의했습니다. 구조화된 문서·스킬과 NPM 패키지로 디자인 판단을 전달하는 방향을 소개합니다.

Nx Console 확장 프로그램의 자동 실행이 악성 Nx 패키지 실행으로 이어진 공급망 공격 경험을 정리했습니다. 원인 추적 과정과 이후 토큰 최소화, 확장 프로그램 정리 같은 대응도 공유했습니다.
gemini-cli와 쉘 스크립트로 Git 변경사항을 분석해 커밋 메시지를 자동 생성하는 도구를 개발했습니다.\n무료 쿼터와 flash 모델을 활용해 비용 부담과 429 에러 문제를 줄였습니다.

오픈소스에 기여하는 방법으로 직접 NPM 라이브러리를 만들어 배포하는 과정을 소개했습니다. React 컴포넌트 예시와 함께 npm publish, 버전 관리, 재배포 절차를 설명했습니다.

Syrup Design System은 UX와 프론트엔드를 하나의 기준으로 연결해 Hand-off 효율을 높였습니다. Storybook, Token, NPM 배포를 통해 일관성과 재사용성을 강화했습니다.
n8n 커뮤니티 노드를 개발하고 배포하는 과정을 단계별로 소개했습니다. 템플릿 설정부터 로컬 테스트, npm 배포, 설치 방법까지 정리했습니다.

n8n 커뮤니티 노드를 만드는 방법을 템플릿부터 로컬 테스트, npm 배포까지 단계별로 정리했습니다. 맞춤형 자동화를 위해 description, execute, package.json 설정과 설치 방법을 설명했습니다.

100개가 넘는 라이브러리를 관리하기 위해 배포 파이프라인에 플러그인 시스템을 도입한 사례를 소개했습니다. 공통 코어는 유지하면서 레포별 요구사항을 독립적으로 확장하는 구조를 설명했습니다.

npm scoped 패키지 배포와 로컬 테스트, public 배포 절차를 정리했습니다. TypeScript 타입 지원을 위해 .d.ts 생성과 package.json 설정도 함께 다뤘습니다.
조건문이 많은 Composite action을 Map 기반 JavaScript action으로 리팩터링하는 과정을 정리했습니다. @actions/core, @actions/github와 캐싱을 활용해 GitHub Actions에서 안정적으로 실행하는 방법도 다뤘습니다.
반복 구현을 줄이고 기술 표준을 만들기 위해 공통 라이브러리 도입 배경과 기준을 정리했습니다. Lerna 모노레포와 npm으로 add-separator를 배포하고 문서화·리뷰·테스트 원칙을 세웠습니다.

반복 개발을 줄이기 위해 외부 라이브러리와 내부 공통 라이브러리의 선택 기준을 정리했습니다. Lerna 모노레포와 TDD로 숫자 구분자 패키지를 구현하고 신뢰 원칙을 세웠습니다.

OpenCensus의 기능 제약과 복잡성을 대신해 Google Cloud Monitoring npm 패키지를 사용했습니다. 메트릭 전송과 식별자 설정으로 대시보드 표시 정보를 보강했습니다.

Yeoman generator로 반복적인 프로젝트 초기 설정과 템플릿 적용을 자동화하는 방법을 소개했습니다. 프롬프트, EJS 템플릿, CodeCommit 연동을 통해 사내 스캐폴딩 흐름을 구성했습니다.