본문으로 건너뛰기
vibecamp ai builder 목록

vibecamp ai builder · #54 · 2026-07-29

vibecamp ai builder 2026-07-29 — MCP 명세 개편 — 프로토콜 코어가 무상태로

2026-07-29 AI 빌더 일간 호 — 오늘 10개 카드를 정리했습니다.

10개 카드 · AI Agent 를 만드는 사람의 일간

📤 공유하기𝕏@inf💬B
🛠

빌더 신호

어두운 배경에 Model Context Protocol 워드마크가 놓인 공식 블로그 대표 이미지

MCP 명세 개편 — 프로토콜 코어가 무상태로

#
Model Context Protocol이 7/28 새 명세를 정식 릴리스했습니다. 핵심은 프로토콜 코어의 무상태(stateless) 전환 — initialize 핸드셰이크와 프로토콜 레벨 세션이 사라지고, 모든 요청이 프로토콜 버전과 클라이언트 신원을 스스로 담습니다. 서버가 항상 열어두던 양방향 스트림은 다중 왕복 요청(MRTR)으로 대체되고, Mcp-Method·Mcp-Name 헤더만 보고 게이트웨이가 라우팅합니다. tools/list 같은 목록 응답에는 ttlMs·cacheScope 캐싱이 붙고, 인증은 DCR에서 CIMD로 이동합니다. Roots·Sampling·Logging은 최소 12개월 오프램프를 두고 폐기되며, TypeScript·Python·Go·C# Tier 1 SDK 4종이 당일 지원합니다. 메인테이너는 “월 5억 회에 가까운 다운로드”라고 생태계 규모를 밝혔습니다.
💡MCP 서버를 운영 중이라면 sticky session 의존을 걷어내고 평범한 라운드로빈 로드밸런서 뒤로 옮길 수 있는지부터 보세요. Roots·Sampling·Logging을 쓰고 있다면 12개월 안에 마이그레이션 계획을 잡아야 합니다.
원문 →#mcp#protocol#stateless#agent-tooling#sdk
노트북 화면에 열쇠구멍이 그려진 하늘색 배경의 보안 주제 일러스트

클로드가 60시간 만에 암호 알고리즘 공격 개선

#
앤트로픽이 Claude Mythos Preview로 암호 알고리즘의 수학적 약점을 찾아낸 연구 결과를 공개했습니다. 첫 대상은 포스트양자 서명 스킴 HAWK — 2년에 걸쳐 전문가 리뷰 2라운드를 통과한 NIST 공모 후보인데, 모델이 60시간 작업으로 기존 최고 공격을 개선해 HAWK-256 전체 키 복구 비용을 2의 64제곱에서 2의 38제곱으로 끌어내렸습니다. 사실상 키 강도가 절반이 된 셈입니다. 두 번째는 라운드 축소 AES 연구용 변형으로, meet-in-the-middle 공격을 개선해 기존 최고 기록 대비 200~800배 빨라졌습니다. 결과 한 건당 API 비용은 약 $100,000, 개발 기간은 약 1주였고 연구자 1명과 모델의 협업으로 대부분 자율 수행됐습니다. 실제 운영 시스템에 즉각적인 영향은 없으며, HAWK 저자 공유와 NIST 공개 메일링리스트 조율을 거친 책임공개입니다.
💡프런티어 모델이 구현 버그를 넘어 알고리즘 자체의 약점까지 건드린다는 첫 구체 증거입니다. 결과 한 건에 $100,000이라는 실측 단가는 AI 연구 자동화를 견적낼 때 쓸 기준선이 됩니다.
원문 →#claude#cryptography#security#research-automation#benchmark
uv 0.12.0 릴리스 노트와 배포일이 표시된 GitHub 릴리스 카드

uv 0.12.0 — 해시 검증이 경고에서 강제로

#
Astral이 Python 패키지 매니저 uv 0.12.0을 냈습니다. 3월 0.11.0 이후 첫 메이저로, 워크플로를 깨뜨릴 수 있는 변경 22건을 한꺼번에 냈습니다. 보안 쪽이 가장 실질적입니다 — requirements.txt의 --require-hashes를 경고만 하고 넘어가던 동작이 실제 강제로 바뀌었고, 해시 검증 모드에서 MD5 단독 해시는 거부됩니다. Python 인터프리터를 덮어쓸 수 있는 wheel과 .tar.bz2 / .tar.xz 아카이브도 거부됩니다. 기본값 변경도 큽니다. uv init이 다시 빌드 시스템(uv_build)과 src/ 레이아웃을 기본 생성하고, pre-release 정책은 if-necessary로, uv run의 프로젝트 탐색 기준은 현재 디렉터리에서 스크립트 디렉터리로 바뀌었습니다. 릴리스 노트는 “대부분은 수정 없이 업그레이드할 수 있을 것”이라고 적었습니다.
💡CI에서 uv를 쓴다면 업그레이드 전에 해시 지시자와 아카이브 포맷부터 점검하세요. 반대로 그동안 무시되던 해시 검증이 실제로 도는 만큼, 에이전트가 자동으로 끌어오는 의존성 체인의 공급망 리스크는 한 칸 내려갑니다.
원문 →#python#uv#supply-chain#ci#release
🏆

해커톤·대회

채널 2개 이상 도는 에이전트 — 15일 빌더톤

채널 2개 이상 도는 에이전트 — 15일 빌더톤

#
AI 에이전트 멀티채널 SDK 스타트업 Caspian이 15일짜리 온라인 빌더톤을 열었습니다. 접수 기간은 7/28~8/12(마감 8/12 오후 2시 30분 EDT)입니다. 과제는 열려 있습니다 — 어떤 에이전트를 만들어도 되지만 caspian-sdk를 쓰고, 이메일·Slack·Discord·Telegram·WhatsApp 중 두 개 이상의 채널에서 실제로 동작해야 합니다. 총상금은 $1,700(1위 $900 / 2위 $550 / 3위 $250), 현금과 Caspian 크레딧 혼합입니다. 제출물은 공개 GitHub 저장소와 데모 영상이고, 목업 데모는 실격입니다. 심사 기준은 단 하나 — “실제로 동작하는 가장 창의적인 유스케이스”이고, 주최 측은 “완성도보다 창의성을 훨씬 중요하게 본다”고 못 박았습니다. 참가 자격은 만 13세 이상 학생만, 1~2인 팀이며 기업·전문 조직은 제외됩니다. 등록자는 24명입니다.
💡에이전트를 챗봇 창이 아니라 Slack·텔레그램·메일 같은 실사용 채널에 얹어보는 경험은 사내 업무 자동화에 그대로 이식됩니다. 학생 팀이라면 규모보다 발상으로 붙어볼 만한 판입니다.
원문 →#hackathon#ai-agent#multichannel#sdk#students
💰

매출·사례

Fish Audio 공동창업진 인터뷰 현장을 담은 TechCrunch 기사 대표 이미지

22명이 1년 만에 ARR $21M — 음성 AI 피시오디오

#
음성 생성·인식 모델 스타트업 Fish Audio가 시드 라운드로 $52M을 유치했습니다. Coreline Ventures·Capital Today가 주도했습니다. 회사가 TechCrunch에 밝힌 바로는 출시 1년 만에 오픈소스·호스팅 버전 사용자가 800만 명을 넘었고 연환산 매출(ARR)은 $21M 수준입니다. 다만 감사·공시 자료가 아닌 회사 자체 공개 수치입니다. 팀은 22명, 1년간 모델 5종을 냈습니다. 출발점은 전 NVIDIA 리서처인 공동창업자 Shijia Liao가 GPU 한 장으로 초기 모델을 학습시켜 오픈소스로 공개한 것이었습니다. 지금은 HeyGen·Sanas·LiveKit을 고객으로 두고, 자연어 음성 제어 옵션을 1만 5,000개 이상 제공합니다. 창업자는 “기업마다 유스케이스와 선호가 다르다”며 아바타는 리얼리즘, 게임은 표현력, 음성 에이전트는 저지연을 원한다고 설명했습니다.
💡오픈 모델로 먼저 사용자와 신뢰를 모으고, 그 위에 크리에이터 구독과 기업 API라는 2단 과금을 얹는 경로입니다. 22명이 밟은 길이라 소규모 팀에도 복제 가능성이 있는지 자기 도메인에 대입해 볼 만합니다.
AI 데이터센터 전력으로 분기 매출 $1B 돌파

AI 데이터센터 전력으로 분기 매출 $1B 돌파

#
고체산화물 연료전지 기반 온사이트 발전 업체 블룸에너지가 2026년 2분기 매출 $1.065B을 공시했습니다. 전년 동기 $401.2M 대비 +165.5%, 창사 이래 첫 분기 매출 10억 달러 돌파입니다. 제품 매출은 $935.4M으로 +215.4%, GAAP 총이익률 33.4%, GAAP 영업이익 $182.2M, 희석 EPS $0.62(non-GAAP $0.78), 영업현금흐름 $226.4M입니다. 연간 매출 가이던스도 $3.9B~$4.2B로 상향했습니다. 동력은 전력망 접속을 몇 년씩 기다려야 하는 AI 데이터센터입니다. 창업자 겸 CEO KR Sridhar는 “미국 주요 하이퍼스케일러 전부와 12곳이 넘는 네오클라우드·AI 랩·코로케이션 데이터센터 사업자가 우리 전력 솔루션을 검증하고 승인했다”며 “블룸은 이제 AI 온사이트 전력의 표준”이라고 말했습니다.
💡AI 붐의 매출이 모델을 만드는 쪽만이 아니라 ‘AI가 만든 물리적 병목’을 푸는 쪽에서 더 빨리 잡힌다는 실측 사례입니다. 내 제품의 수요가 AI 자체에 붙어 있는지, AI 때문에 생긴 제약에 붙어 있는지 점검하는 렌즈로 쓰세요.
🎙

빌더 인터뷰

Codex 앱 아이콘과 'they used anyway' 문구가 큼직하게 배치된 Latent Space 팟캐스트 에피소드 썸네일

“하네스는 하나다” — Codex 1,000만 사용자의 설계

#
Latent Space 팟캐스트가 OpenAI 코어 제품 엔지니어링 리드 Akshay Nathan과의 1시간 9분 대담을 공개했습니다. Codex를 0에서 1,000만 사용자까지 키운 과정과, 그 위에 ChatGPT Work(Sites·OpenClaw·Memory)를 얹은 설계 결정이 주제입니다. 핵심 답변은 Codex와 ChatGPT Work의 관계를 묻는 대목에서 나옵니다 — “하네스는 같다. 하네스는 공유된다”. 두 제품은 별개 에이전트가 아니라 동일한 에이전트 하네스 위에 개발자용·지식노동자용 UX를 각각 얹은 구조라는 겁니다. 그는 누구나 만들 수 있게 된 지금 남는 병목으로 “아이디어와 테이스트”를 꼽았고, 생산성 측정에 대해서는 “움직임(motion)과 진전(progress)을 혼동하는 게 함정”이라고 경고했습니다. UI 설계 원칙은 “사용자가 표현할 수 있을 만큼의 UI 표면을 주는 것”입니다.
💡페르소나마다 에이전트를 새로 만들지 말고 하네스 하나를 공유하고 UX만 나누는 구조를 검토해 보세요. AI로 산출물 개수가 늘었다면, 그게 진전인지 움직임인지 — 달성하려는 목표를 얼마나 구체적으로 적어뒀는지부터 점검할 시점입니다.
원문 →#openai#codex#agent-harness#product-design#podcast
🦅

claw 생태계

HKUDS/OpenSpace 저장소 이름과 'The Skill Management Layer for AI Agents' 설명, 스타·포크 수가 표시된 GitHub 카드

스킬이 실행 결과로 진화한다 — OpenSpace ⭐7,144

#
HKUDS(홍콩과기대 데이터사이언스 랩)의 OpenSpace가 GitHub Trending Python에 올랐습니다(하루 +91). 스타 7,144 / 포크 868 / MIT / Python, 최종 push는 7/27입니다. 표방하는 건 “에이전트 스킬 관리 레이어” — 스킬을 에이전트 초기화 시점에 하드코딩하지 않고 태스크 시점에 동적으로 검색하고, 실행 결과로 품질을 채점한 뒤 FIX(깨진 스킬 패치) / DERIVED(변종 포크) / CAPTURED(새 행동에서 신규 포착) 세 가지 제어 연산으로 진화시킵니다. 로컬 우선 스킬 허브에 선택적 클라우드 공유를 붙여 세션 간 품질 지표를 나눕니다. Claude Code·Codex·OpenClaw 등 복수 하네스 적용을 내걸었고, 포크 비율이 이례적으로 높아 실사용 커스터마이징 신호로 읽힙니다. 다만 정적 스킬팩 대비 개선을 입증한 공개 벤치마크는 아직 없습니다.
💡스킬팩을 고를 때 ‘스킬이 있느냐’가 아니라 ‘실행 결과가 스킬로 되먹임되느냐’를 묻기 시작할 시점입니다. 실패한 실행 로그가 스킬 파일에 반영되는 루프가 내 하네스에 있는지 먼저 확인해 보세요.
원문 →#skills#agent-harness#opensource#self-improving#clawfit
밝은 배경에 'Our position on open-weights models' 제목이 적힌 Anthropic 공식 발표문 대표 이미지

앤트로픽 “오픈웨이트는 공익재” 공식 입장문

#
앤트로픽이 오픈웨이트 모델에 대한 공식 입장문을 냈습니다. 문서의 출발점은 “앤트로픽은 오픈웨이트 모델 금지를 주장한 적이 없다”는 문장으로, 위험 역량이 없는 유능한 오픈웨이트 모델을 공익재(beneficial public goods)로 규정합니다. 동시에 세 가지 표적 조치를 지지한다고 밝혔습니다. (1) 중국향 고성능 칩·칩 제조장비 수출 통제와 밀수 단속, (2) 권위주의 국가의 역량 추격을 돕는 산업 규모 증류(distillation) 작업에 대한 정책 개입, (3) 충분히 유능한 모델은 오픈·클로즈드 구분 없이 사이버·생물·정렬 리스크에 대해 배포 전 의무 안전성 검사를 받는 것. 제품이나 모델 발표는 일절 없는 순수 정책 문서이며, Hacker News 1위에 오르며 1,140점을 받았습니다. 안전성을 가장 앞세우던 프론티어 랩이 1인칭으로 오픈웨이트 배포를 옹호한 첫 공식 문서라는 점이 신호의 무게입니다.
💡규제 리스크 때문에 오프라인·하이브리드 스택을 미뤄뒀다면 재검토할 근거가 하나 생겼습니다. 다만 ‘유능한 모델은 오픈이어도 배포 전 검사’라는 조건이 함께 붙어 있어, 옹호와 규제 부담이 한 세트로 온다는 점은 감안해야 합니다.
원문 →#policy#open-weights#anthropic#governance#offline
vudovn/ag-kit 저장소 이름과 기여자·이슈·스타·포크 수가 표시된 GitHub 카드

ag-kit ⭐8,064 — 안티그래비티 전용 하네스 구성 팩

#
베트남 unikorn.vn 팀의 ag-kit이 GitHub Trending 전체 언어에 올랐습니다(⭐8,064 / 포크 1,514 / MIT). 에이전트를 코드로 만드는 SDK가 아니라 Google Antigravity 런타임 위에 설정을 주입하는 하네스 구성 팩이라는 게 핵심입니다. npx @vudovn/ag-kit init 한 줄이면 .agents/ 계약이 통째로 깔립니다 — 전문 역할 20개, 스킬 47개, 슬래시 워크플로 13개, 지속 메모리, MCP 설정 sync, 네이티브 PreToolUse 안전 훅. 안전 훅은 루트 삭제·드라이브 포맷만 막고 dist/ 정리는 통과시킬 만큼 좁게 설계됐습니다. README는 프로덕션 지원 런타임을 Antigravity 하나로 못 박았습니다 — 다른 도구도 마크다운을 읽을 수는 있지만 호환성 보장 대상이 아니어서 플랫폼 리스크가 그대로 전가됩니다.
💡에이전트 도구는 ‘무엇을 하는가’보다 ‘어느 층에 얹히는가’를 먼저 보세요. 코드로 에이전트를 만드는 프레임워크와 런타임 위에 역할·스킬·안전훅을 주입하는 하네스는 대체재가 아니라 서로 다른 층이고, ag-kit의 보장은 Antigravity를 쓸 때만 유효합니다.
원문 →#harness#antigravity#google-ai#skills#clawfit

이 호가 도움됐다면 공유해 주세요 — 빌더 한 명이 더 알게 됩니다.

📤 공유하기𝕏@inf💬B