본문으로 건너뛰기
← 뉴스레터 목록

Issue #54 · 2026-07-29 · 2026. 7. 29.

vibecamp ai builder 2026-07-29 — MCP 명세 개편 — 프로토콜 코어가 무상태로

2026-07-29 AI 빌더 일간 호 — 오늘 10개 카드를 정리했습니다.

📤 공유하기𝕏@inf💬B
🛠

최신 기술 트렌드

어두운 배경에 Model Context Protocol 워드마크가 놓인 공식 블로그 대표 이미지

MCP 명세 개편 — 프로토콜 코어가 무상태로

Model Context Protocol이 7/28 새 명세를 정식 릴리스했습니다. 핵심은 프로토콜 코어의 무상태(stateless) 전환 — initialize 핸드셰이크와 프로토콜 레벨 세션이 사라지고, 모든 요청이 프로토콜 버전과 클라이언트 신원을 스스로 담습니다. 서버가 항상 열어두던 양방향 스트림은 다중 왕복 요청(MRTR)으로 대체되고, Mcp-Method·Mcp-Name 헤더만 보고 게이트웨이가 라우팅합니다. tools/list 같은 목록 응답에는 ttlMs·cacheScope 캐싱이 붙고, 인증은 DCR에서 CIMD로 이동합니다. Roots·Sampling·Logging은 최소 12개월 오프램프를 두고 폐기되며, TypeScript·Python·Go·C# Tier 1 SDK 4종이 당일 지원합니다. 메인테이너는 “월 5억 회에 가까운 다운로드”라고 생태계 규모를 밝혔습니다.
💡MCP 서버를 운영 중이라면 sticky session 의존을 걷어내고 평범한 라운드로빈 로드밸런서 뒤로 옮길 수 있는지부터 보세요. Roots·Sampling·Logging을 쓰고 있다면 12개월 안에 마이그레이션 계획을 잡아야 합니다.
누가
Model Context Protocol 프로젝트 (Lead Maintainers David Soria Parra, Den Delimarsky) — Anthropic 주도 오픈 표준
무엇을
MCP 2026-07-28 명세 정식 릴리스 — 상태 유지(stateful) 양방향 프로토콜을 request/response 무상태(stateless) 코어로 전환하고 MRTR·헤더 기반 라우팅·리스트 캐싱·CIMD 인증을 도입, TS/Python/Go/C# Tier 1 SDK 동시 지원
언제
2026-07-28T09:00:00Z
MCP 서버 운영자들이 sticky session 없이 로드밸런서 뒤에서 수평 확장하기 어려웠고, 항상 열린 양방향 스트림이 신뢰성·확장성 병목이었다. 개발자 요청 1순위가 무상태화였고, DCR 기반 OAuth 등록도 엔터프라이즈 통합에서 가장 많은 시간을 잡아먹는 지점이었다.
#mcp#protocol#stateless#agent-tooling#sdk
이미지: AI 생성 이미지원문 →
노트북 화면에 열쇠구멍이 그려진 하늘색 배경의 보안 주제 일러스트

클로드가 60시간 만에 암호 알고리즘 공격 개선

앤트로픽이 Claude Mythos Preview로 암호 알고리즘의 수학적 약점을 찾아낸 연구 결과를 공개했습니다. 첫 대상은 포스트양자 서명 스킴 HAWK — 2년에 걸쳐 전문가 리뷰 2라운드를 통과한 NIST 공모 후보인데, 모델이 60시간 작업으로 기존 최고 공격을 개선해 HAWK-256 전체 키 복구 비용을 2의 64제곱에서 2의 38제곱으로 끌어내렸습니다. 사실상 키 강도가 절반이 된 셈입니다. 두 번째는 라운드 축소 AES 연구용 변형으로, meet-in-the-middle 공격을 개선해 기존 최고 기록 대비 200~800배 빨라졌습니다. 결과 한 건당 API 비용은 약 $100,000, 개발 기간은 약 1주였고 연구자 1명과 모델의 협업으로 대부분 자율 수행됐습니다. 실제 운영 시스템에 즉각적인 영향은 없으며, HAWK 저자 공유와 NIST 공개 메일링리스트 조율을 거친 책임공개입니다.
💡프런티어 모델이 구현 버그를 넘어 알고리즘 자체의 약점까지 건드린다는 첫 구체 증거입니다. 결과 한 건에 $100,000이라는 실측 단가는 AI 연구 자동화를 견적낼 때 쓸 기준선이 됩니다.
누가
Anthropic Research 팀 + Claude Mythos Preview (공동 연구: ETH Zurich, Tel Aviv University, University of Haifa)
무엇을
Claude Mythos Preview 가 포스트양자 서명 스킴 HAWK 의 기존 최고 공격을 60시간 만에 개선(HAWK-256 공격 비용 2^64→2^38)하고, round-reduced AES 의 meet-in-the-middle 공격을 200~800배 고속화한 신규 암호해독 결과 공개
언제
2026-07-28T17:00:00Z
Mythos Preview 출시 때 소프트웨어 취약점을 자율 발견하는 능력을 확인했고, 그 능력이 '구현 버그' 를 넘어 '알고리즘 자체의 수학적 취약점' 까지 갈 수 있는지 검증하려 했다. 암호 알고리즘은 배포 전후로 스트레스 테스트를 받아야 신뢰가 쌓이는 분야라 방어적 활용 가치가 크다.
#claude#cryptography#security#research-automation#benchmark
이미지: AI 생성 이미지원문 →
uv 0.12.0 릴리스 노트와 배포일이 표시된 GitHub 릴리스 카드

uv 0.12.0 — 해시 검증이 경고에서 강제로

Astral이 Python 패키지 매니저 uv 0.12.0을 냈습니다. 3월 0.11.0 이후 첫 메이저로, 워크플로를 깨뜨릴 수 있는 변경 22건을 한꺼번에 냈습니다. 보안 쪽이 가장 실질적입니다 — requirements.txt의 --require-hashes를 경고만 하고 넘어가던 동작이 실제 강제로 바뀌었고, 해시 검증 모드에서 MD5 단독 해시는 거부됩니다. Python 인터프리터를 덮어쓸 수 있는 wheel과 .tar.bz2 / .tar.xz 아카이브도 거부됩니다. 기본값 변경도 큽니다. uv init이 다시 빌드 시스템(uv_build)과 src/ 레이아웃을 기본 생성하고, pre-release 정책은 if-necessary로, uv run의 프로젝트 탐색 기준은 현재 디렉터리에서 스크립트 디렉터리로 바뀌었습니다. 릴리스 노트는 “대부분은 수정 없이 업그레이드할 수 있을 것”이라고 적었습니다.
💡CI에서 uv를 쓴다면 업그레이드 전에 해시 지시자와 아카이브 포맷부터 점검하세요. 반대로 그동안 무시되던 해시 검증이 실제로 도는 만큼, 에이전트가 자동으로 끌어오는 의존성 체인의 공급망 리스크는 한 칸 내려갑니다.
누가
Astral (uv 메인테이너 팀, astral-sh/uv)
무엇을
Python 패키지 매니저 uv 0.12.0 릴리스 — breaking change 22건을 모은 메이저 버전. uv init 기본 빌드 시스템 복원, --require-hashes 실제 강제, MD5 단독 해시 거부, 인터프리터 덮어쓰기 wheel 차단 등
언제
2026-07-28T18:58:12Z
3월 0.11.0 이후 누적된 '정확성·안전성·명세 호환성' 개선분 중 워크플로를 깨뜨릴 수 있는 변경을 한 번에 몰아 내보내기 위해서다. 특히 해시 검증을 경고만 하고 넘어가던 동작과 MD5 허용은 공급망 공격 관점에서 실질적 구멍이었다.
#python#uv#supply-chain#ci#release
이미지: AI 생성 이미지원문 →
🏆

해커톤·대회

채널 2개 이상 도는 에이전트 — 15일 빌더톤

채널 2개 이상 도는 에이전트 — 15일 빌더톤

AI 에이전트 멀티채널 SDK 스타트업 Caspian이 15일짜리 온라인 빌더톤을 열었습니다. 접수 기간은 7/28~8/12(마감 8/12 오후 2시 30분 EDT)입니다. 과제는 열려 있습니다 — 어떤 에이전트를 만들어도 되지만 caspian-sdk를 쓰고, 이메일·Slack·Discord·Telegram·WhatsApp 중 두 개 이상의 채널에서 실제로 동작해야 합니다. 총상금은 $1,700(1위 $900 / 2위 $550 / 3위 $250), 현금과 Caspian 크레딧 혼합입니다. 제출물은 공개 GitHub 저장소와 데모 영상이고, 목업 데모는 실격입니다. 심사 기준은 단 하나 — “실제로 동작하는 가장 창의적인 유스케이스”이고, 주최 측은 “완성도보다 창의성을 훨씬 중요하게 본다”고 못 박았습니다. 참가 자격은 만 13세 이상 학생만, 1~2인 팀이며 기업·전문 조직은 제외됩니다. 등록자는 24명입니다.
💡에이전트를 챗봇 창이 아니라 Slack·텔레그램·메일 같은 실사용 채널에 얹어보는 경험은 사내 업무 자동화에 그대로 이식됩니다. 학생 팀이라면 규모보다 발상으로 붙어볼 만한 판입니다.
누가
AI 에이전트 멀티채널 SDK 스타트업 Caspian이 주최(Devpost 주최 조직 표기는 BITS Pilani). 참가 자격은 만 13세 이상 '학생만', 1~2인 팀, 기업·전문 조직 참가 불가.
무엇을
caspian-sdk를 써서 원하는 AI 에이전트를 자유롭게 만들되, 반드시 두 개 이상의 채널(이메일·Slack·Discord·Telegram·WhatsApp 등)에서 동작해야 하는 15일짜리 온라인 빌더톤. 총상금 $1,700(1위 $900 / 2위 $550 / 3위 $250, 현금+Caspian 크레딧 혼합). 제출물은 공개 GitHub 저장소 + 데모 영상.
언제
제출 기간 2026-07-28 시작 ~ 2026-08-12 오후 2시 30분 EDT 마감(= 8월 13일 0시 IST), 총 15일. 2026-07-28 Devpost에서 접수 개시.
심사 기준이 단 하나 — '실제로 동작하는 가장 창의적인 유스케이스'. 주최 측은 "완성도보다 창의성을 훨씬 중요하게 본다. 아무도 생각 못 한 걸 하는 거친 에이전트가, 뻔한 걸 하는 예쁜 에이전트를 이긴다"고 명시했고 목업 데모는 실격 처리한다. 챗봇 UI에 갇힌 에이전트를 사용자가 이미 쓰고 있는 메신저·메일로 끌어내는 '멀티채널 도달' 문제를 푼다.
#hackathon#ai-agent#multichannel#sdk#students
이미지: AI 생성 이미지원문 →
💰

매출·사례

Fish Audio 공동창업진 인터뷰 현장을 담은 TechCrunch 기사 대표 이미지

22명이 1년 만에 ARR $21M — 음성 AI 피시오디오

음성 생성·인식 모델 스타트업 Fish Audio가 시드 라운드로 $52M을 유치했습니다. Coreline Ventures·Capital Today가 주도했습니다. 회사가 TechCrunch에 밝힌 바로는 출시 1년 만에 오픈소스·호스팅 버전 사용자가 800만 명을 넘었고 연환산 매출(ARR)은 $21M 수준입니다. 다만 감사·공시 자료가 아닌 회사 자체 공개 수치입니다. 팀은 22명, 1년간 모델 5종을 냈습니다. 출발점은 전 NVIDIA 리서처인 공동창업자 Shijia Liao가 GPU 한 장으로 초기 모델을 학습시켜 오픈소스로 공개한 것이었습니다. 지금은 HeyGen·Sanas·LiveKit을 고객으로 두고, 자연어 음성 제어 옵션을 1만 5,000개 이상 제공합니다. 창업자는 “기업마다 유스케이스와 선호가 다르다”며 아바타는 리얼리즘, 게임은 표현력, 음성 에이전트는 저지연을 원한다고 설명했습니다.
💡오픈 모델로 먼저 사용자와 신뢰를 모으고, 그 위에 크리에이터 구독과 기업 API라는 2단 과금을 얹는 경로입니다. 22명이 밟은 길이라 소규모 팀에도 복제 가능성이 있는지 자기 도메인에 대입해 볼 만합니다.
누가
Fish Audio — 공동창업자 Shijia Liao(전 NVIDIA 리서처)와 Rissa Cao, 총 22명 팀
무엇을
크리에이터·기업용 음성 생성/음성인식 모델 플랫폼. 출시 1년 만에 오픈소스+호스팅 사용자 800만 명, 연환산 매출(ARR) 2,100만 달러. Coreline Ventures·Capital Today 주도로 시드 5,200만 달러 유치. 고객사에 HeyGen·Sanas·LiveKit 포함, 1만 5,000개 이상의 자연어 음성 제어 옵션 제공
언제
2026-07-28 07:00 PDT TechCrunch 보도로 시드 5,200만 달러 및 ARR 2,100만 달러 공개 (회사 공식 블로그 '5 Models, 22 People, 1 Year'는 2026-07-27 게시)
Liao가 기존 합성 음성이 감정 표현이 없다는 데 답답함을 느껴 GPU 한 장으로 초기 모델을 학습시키고 오픈소스로 공개한 것이 출발점. 이후 '리얼리즘(아바타)·표현력(게임)·저지연(음성 에이전트)'처럼 고객군마다 다른 요구를 하나의 모델 계열로 커버하는 방향으로 확장
#voice-ai#open-source#arr#seed-funding#api-business
AI 데이터센터 전력으로 분기 매출 $1B 돌파

AI 데이터센터 전력으로 분기 매출 $1B 돌파

고체산화물 연료전지 기반 온사이트 발전 업체 블룸에너지가 2026년 2분기 매출 $1.065B을 공시했습니다. 전년 동기 $401.2M 대비 +165.5%, 창사 이래 첫 분기 매출 10억 달러 돌파입니다. 제품 매출은 $935.4M으로 +215.4%, GAAP 총이익률 33.4%, GAAP 영업이익 $182.2M, 희석 EPS $0.62(non-GAAP $0.78), 영업현금흐름 $226.4M입니다. 연간 매출 가이던스도 $3.9B~$4.2B로 상향했습니다. 동력은 전력망 접속을 몇 년씩 기다려야 하는 AI 데이터센터입니다. 창업자 겸 CEO KR Sridhar는 “미국 주요 하이퍼스케일러 전부와 12곳이 넘는 네오클라우드·AI 랩·코로케이션 데이터센터 사업자가 우리 전력 솔루션을 검증하고 승인했다”며 “블룸은 이제 AI 온사이트 전력의 표준”이라고 말했습니다.
💡AI 붐의 매출이 모델을 만드는 쪽만이 아니라 ‘AI가 만든 물리적 병목’을 푸는 쪽에서 더 빨리 잡힌다는 실측 사례입니다. 내 제품의 수요가 AI 자체에 붙어 있는지, AI 때문에 생긴 제약에 붙어 있는지 점검하는 렌즈로 쓰세요.
누가
Bloom Energy Corporation — 고체산화물 연료전지 기반 온사이트 발전 업체. 창업자 겸 CEO KR Sridhar, CFO Simon Edwards
무엇을
2분기 매출 10억 6,540만 달러로 전년 동기 4억 120만 달러 대비 +165.5%, 창사 이래 첫 분기 매출 10억 달러 돌파. 제품 매출 9억 3,540만 달러(+215.4%), GAAP 총이익률 33.4%(+668bp), GAAP 영업이익 1억 8,220만 달러, 희석 EPS 0.62달러(non-GAAP 0.78달러), 영업현금흐름 2억 2,640만 달러. 연간 매출 가이던스를 39억~42억 달러(중간값 기준 전년비 100% 성장)로 상향
언제
2026-07-28 16:05 ET(KST 7/29 05:05) Bloom Energy 2026년 2분기 실적 보도자료 공시
AI 데이터센터가 전력망 접속을 몇 년씩 기다리는 병목에 걸리면서, 하이퍼스케일러·네오클라우드·AI 랩·코로케이션 사업자들이 부지 내 자체 발전(온사이트 파워)으로 선회. 회사는 '주요 미국 하이퍼스케일러 전부와 12곳 이상의 네오클라우드/AI 랩이 자사 솔루션을 검증·승인했다'며 AI 온사이트 전력의 표준이 됐다고 설명
#ai-datacenter#power#earnings#infrastructure#market-signal
🎙

기술+사람 인터뷰

Codex 앱 아이콘과 'they used anyway' 문구가 큼직하게 배치된 Latent Space 팟캐스트 에피소드 썸네일

“하네스는 하나다” — Codex 1,000만 사용자의 설계

Latent Space 팟캐스트가 OpenAI 코어 제품 엔지니어링 리드 Akshay Nathan과의 1시간 9분 대담을 공개했습니다. Codex를 0에서 1,000만 사용자까지 키운 과정과, 그 위에 ChatGPT Work(Sites·OpenClaw·Memory)를 얹은 설계 결정이 주제입니다. 핵심 답변은 Codex와 ChatGPT Work의 관계를 묻는 대목에서 나옵니다 — “하네스는 같다. 하네스는 공유된다”. 두 제품은 별개 에이전트가 아니라 동일한 에이전트 하네스 위에 개발자용·지식노동자용 UX를 각각 얹은 구조라는 겁니다. 그는 누구나 만들 수 있게 된 지금 남는 병목으로 “아이디어와 테이스트”를 꼽았고, 생산성 측정에 대해서는 “움직임(motion)과 진전(progress)을 혼동하는 게 함정”이라고 경고했습니다. UI 설계 원칙은 “사용자가 표현할 수 있을 만큼의 UI 표면을 주는 것”입니다.
💡페르소나마다 에이전트를 새로 만들지 말고 하네스 하나를 공유하고 UX만 나누는 구조를 검토해 보세요. AI로 산출물 개수가 늘었다면, 그게 진전인지 움직임인지 — 달성하려는 목표를 얼마나 구체적으로 적어뒀는지부터 점검할 시점입니다.
누가
인터뷰이: Akshay Nathan — OpenAI 코어 제품 엔지니어링 리드(Codex·ChatGPT Work 담당) / 인터뷰어: swyx, Vibhu (Latent Space)
무엇을
Codex를 0에서 1,000만 사용자까지 키운 과정과, 그 위에 ChatGPT Work(Sites·OpenClaw·Memory)를 얹어 개발자용 에이전트를 지식노동 전반으로 확장한 제품 설계 결정들
언제
2026-07-28 공개 (Latent Space: The AI Engineer Podcast, 러닝타임 1시간 9분)
OpenAI가 개발자용 코딩 에이전트와 일반 업무용 에이전트를 하나의 하네스로 통합해 출시한 직후, 그 결정을 내린 당사자가 처음으로 내부 근거(왜 합쳤나, 기본 추론 레벨은 어떻게 정하나, 사용자에게 통제권을 얼마나 줄까)를 공개적으로 설명한 인터뷰다. AI 제품을 만드는 팀이 지금 똑같이 마주한 질문들이다.
#openai#codex#agent-harness#product-design#podcast
이미지: AI 생성 이미지원문 →

이 호가 도움됐다면 공유해 주세요.

📤 공유하기𝕏@inf💬B