Hermes Web Report

AI 신기술·워크플로우·기술담론 브리핑

AI 신기술·워크플로우·기술담론 브리핑 — 2026-06-02 오전

생성: 2026-06-02 09:11:33 KST Slug: ai-workflow-tech-discourse-daily Korean chars: 4,720 Words: 2,872 SHA256: fc5e419e11db 원본 Markdown

AI 신기술·워크플로우·기술담론 브리핑 — 2026-06-02 오전

0. 12시간 핵심 요약

  • Anthropic, SEC에 기밀 IPO 신청 (6/1): Anthropic이 Form S-1을 기밀로 제출하며 상장 절차 개시. 5일 전에는 $65B 시리즈 H 투자 유치(기업가치 $965B). Claude 생태계 확장과 자금 확보 경쟁이 동시에 가속화.
  • OpenAI Trusted Access for Cyber, 6/1부터 고급 보안 인증 의무화: GPT-5.5-Cyber 등 가장 강력한 사이버 모델 접근 시 Advanced Account Security(피싱 방지 인증) 필수. AI 사이버능력의 "특권 인프라"화가 현실화.
  • GitHub Copilot, 6/1부터 사용량 기반 과금 전환: AI Credits 체계 도입, Copilot Code Review는 GitHub Actions 분까지 이중 과금. GPT-5.2/5.2-Codex는 6/5 폐기 예정.
  • NVIDIA Computex 2026 키노트 (6/1~2): RTX Spark(1PF AI 성능 슈퍼칩), Cosmos 3 Physical AI 월드모델, Nemotron 3 Ultra(550B) 발표. Microsoft와 협력해 Windows AI PC 시장 본격 진출.
  • AWS-OpenAI 파트너십 ($38B): OpenAI 모델 및 Codex를 AWS/Bedrock에 통합, Managed Agents 제공. 멀티클라우드 AI 전략의 구조적 변화.
  • Claude Opus 4.8 GA (5/28): CursorBench 전 구간 상위, 툴 콜 효율 개선. GitHub Copilot에도 탑재되며 15X 프리미엄 배율 적용.
  • OWASP, Agentic Applications Top 10 2026 공개: MCP Tool Poisoning(ASI01) 등 에이전트 보안 위협을 공식 분류. 프로덕션 에이전트 보안의 기준 마련.
  • 12시간 내 확인된 주요 발표 적음 → 24시간 보정 포함: Anthropic IPO, OpenAI 사이버 인증, Copilot 과금 전환, NVIDIA Computex 발표 등은 12~48시간 범위이나 이전 브리핑 미포함 가능성이 높아 보정 포함.

1. 주요 AI Vendor 발표 레이더

Anthropic / SEC 기밀 IPO 신청 + $65B 시리즈 H

  • 원본: Anthropic confidentially submits draft S-1 to the SEC
  • 시간 기준: 24시간 보정 (6/1 발표)
  • 발표 내용: Anthropic이 SEC에 Form S-1 기밀 등록서를 제출, 상장 절차 개시. 5월 28일에는 Altimeter, Dragoneer, Greenoaks, Sequoia 주도로 $65B 시리즈 H를 유치하며 기업가치 $965B 기록. KPMG와의 글로벌 제휴(Claude를 276,000+ 직원에게 제공)도 동시에 진행 중.
  • 의미: 생성 AI 유니콘 중 최초로 대규모 IPO를 준비하는 사례. 투자 규모와 상장 준비가 동시에 이뤄지며 "성장 머신" 모델의 한계와 기회를 동시에 보여줌.
  • Son/Hermes 적용 포인트: Claude API/Opus 모델의 안정성과 장기 지속 가능성이 증가하지만, 상장 이후 요금 정책 변화 가능성을 모니터링해야 함. KPMG 사례는 대기업 Claude 도입의 벤치마크로 활용 가능.
  • 리스크/주의: IPO 이후 투자자 압박으로 인한 가격 인상 또는 무료 티어 축소 가능성. 확인 필요.

OpenAI / Trusted Access for Cyber 고급 보안 인증 6/1 의무화

  • 원본: Introducing Advanced Account Security
  • 시간 기준: 24시간 보정 (정책 시행일 6/1)
  • 발표 내용: Trusted Access for Cyber 프로그램의 최상위 티어(GPT-5.5-Cyber 등) 이용자가 6/1부터 Advanced Account Security(피싱 방지 인증, named-user accountability)를 의무적으로 활성화해야 함.
  • 의미: AI 사이버 공격/방어 모델을 "SKU"가 아닌 "특권 인프라"로 취급. AI의 이중 사용(dual-use) 리스크에 대한 공급자 측 규제 선례.
  • Son/Hermes 적용 포인트: 내부 보안 테스트나 침투 테스트에 AI를 활용할 경우, 인증 체계와 감사 로그를 미리 준비해야 함. Hermes의 도구 권한 모델에도 동일한 원칙 적용 검토.
  • 리스크/주의: 인증 장애 시 모델 접근 불가 → DR 계획 필요.

GitHub / Copilot 사용량 기반 과금 6/1 전환 + 모델 업데이트

  • 원본: GitHub Copilot code review will start consuming GitHub Actions minutes on June 1, 2026
  • 시간 기준: 24시간 보정 (시행일 6/1)
  • 발표 내용: 6/1부터 Copilot 전 제품군이 AI Credits 사용량 기반 과금으로 전환. Copilot Code Review는 GitHub Actions 분까지 추가 과금. GPT-5.3-Codex가 Copilot Business/Enterprise 기본 모델로 교체됨. GPT-5.2/5.2-Codex는 6/5 폐기.
  • 의미: "무제한 AI 코딩" 시대 종식. 팀별 예측 가능한 비용 산정이 필수화됨. 모델 교체로 인한 품질 변화 모니터링 필요.
  • Son/Hermes 적용 포인트: Copilot Pro+ 사용량 리포트(4월 기준)를 확인하여 월간 AI Credits 소비 패턴을 예측. 코드 리뷰 자동화 워크플로우의 비용 대비 효과를 재평가.
  • 리스크/주의: 예상보다 높은 과금 발생 가능. Junior 개발자의 AI 의존도가 높을수록 비용 증가.

NVIDIA / Computex 2026 RTX Spark + Cosmos 3 + Nemotron 3 Ultra

  • 원본: NVIDIA and Microsoft Reinvent Windows PCs for the Age of Personal AI
  • 시간 기준: 12시간 내 (6/1~6/2 Computex 키노트)
  • 발표 내용: RTX Spark(1 PF AI 성능, 최대 128GB 통합 메모리) 발표. Microsoft와 협력해 Windows-Native Agents PC 시장 진출. Cosmos 3 Physical AI 월드모델(20T 토큰, 로봇/자율주행용) 공개. Nemotron 3 Ultra(550B 파라미터) 및 DGX Station 업데이트.
  • 의미: NVIDIA가 데이터센터를 넘어 엣지/PC AI 시장으로 확장. Physical AI(로봇, 자율주행)용 월드모델이 오픈소스로 제공될 예정(확인 필요).
  • Son/Hermes 적용 포인트: 로컬 AI 추론 워크플로우에 RTX Spark 기반 PC를 고려할 시점. Cosmos 3는 게임/시뮬레이션 환경 생성에 활용 가능성.
  • 리스크/주의: RTX Spark 가격 및 출시 일정 미확인. Cosmos 3의 실제 품질은 베타 테스트 후 평가 필요.

AWS-OpenAI / $38B 다년간 파트너십 + Bedrock 통합

  • 원본: AWS and OpenAI announce multi-year strategic partnership
  • 시간 기준: 24시간 보정 (5월 말~6/1)
  • 발표 내용: OpenAI과 AWS가 $38B 규모 다년간 파트너십 체결. OpenAI 모델 및 Codex를 Amazon Bedrock에 통합, Bedrock Managed Agents로 제공. AWS 인프라/보안/조달 체계 내에서 OpenAI 활용 가능.
  • 의미: OpenAI의 "Azure 독점" 시대 종식. 멀티클라우드 AI 전략이 기업 표준으로 자리 잡음. AWS 고객은 기존 IAM/VPC 환경에서 OpenAI 모델 사용 가능.
  • Son/Hermes 적용 포인트: AWS 기반 인프라에서 OpenAI API를 직접 호출하는 대신 Bedrock 통합 경로를 평가. 보안/감사 측면에서 이점이 큼.
  • 리스크/주의: Bedrock Managed Agents의 가격 정책과 지연 시간(latency)은 실제 운영 후 검증 필요.

Claude Opus 4.8 GA + GitHub Copilot 탑재

  • 원본: Introducing Claude Opus 4.8
  • 시간 기준: 24시간 보정 (5/28 발표)
  • 발표 내용: Opus 4.8이 CursorBench 전 구간에서 이전 Opus 모델을 상회. 툴 콜이 동일 지능 수준에서 더 적은 스텝을 사용하며, end-to-end 작업 완료율 개선. GitHub Copilot에도 탑재되어 Pro+/Business/Enterprise 사용자가 이용 가능(15X 프리미엄 배율).
  • 의미: Claude 계열이 "복잡한 소프트웨어 엔지니어링" 영역에서 여전히 리더십 유지. 툴 콜 효율 개선은 에이전트 비용 절감으로 직결.
  • Son/Hermes 적용 포인트: 복잡한 리팩토링이나 멀티 파일 변경이 필요한 작업에 Opus 4.8 우선 사용. 툴 콜 비용이 감소했으므로 에이전트 모드에서 더 적극적 활용 가능.
  • 리스크/주의: Copilot 내 15X 프리미엄 배율은 AI Credits 소비가 매우 빠르므로, Pro+ 이하 플랜에서는 비용 주의.

2. SW Engineering

GitHub Copilot 사용량 기반 과금 전환 — 개발자 경제학 변화

  • 원본: GitHub Copilot code review will start consuming GitHub Actions minutes on June 1, 2026
  • 시간 기준: 24시간 보정 (6/1 시행)
  • 발표 내용: 월정액 구독에서 AI Credits 사용량 기반 과금으로 전환. Code Review는 Actions 분 추가. 4월 사용량 리포트를 통해 사전 예측 가능.
  • 의미: AI 코딩 도구의 "무제한" 시대가 끝나고, 효율적인 프롬프트 엔지니어링과 선택적 AI 사용이 비용 경쟁력이 됨.
  • Son/Hermes 적용 포인트: 팀별 AI Credits 예산을 설정하고, 코드 리뷰 자동화의 ROI를 정량화. Copilot 외 Cursor/Claude Code 등 대안 도구와의 비용 비교 필요.
  • 리스크/주의: 대규모 리포지토리에서 코드 리뷰 실행 시 Actions 분 소모가 급증할 수 있음.

AI Coding Agents 2026 실전 로드맵 — MCP 기반 에이전트 워크플로우

  • 원본: AI Coding Agents in 2026: A Practical Roadmap
  • 시간 기준: 24시간 보정 (6월 초 게시)
  • 발표 내용: 2026년 AI 코딩 도구는 자동완성/AI IDE를 넘어 "엔지니어드 에이전트 워크플로우"로 진화. Codex, Claude Code, GitHub Copilot, Gemini CLI, MCP, 보안, 팀 도입을 아우르는 실전 가이드.
  • 의미: 단일 도구 의존에서 벗어나, AGENTS.md/CLAUDE.md/.cursorrules 등 표준화된 컨텍스트 파일과 MCP 도구 연결을 중심으로 한 "에이전트 스택" 구축이 핵심.
  • Son/Hermes 적용 포인트: 프로젝트 루트에 AGENTS.md를 작성하여 팀 전체의 AI 에이전트 컨텍스트를 표준화. MCP 서버 목록을 내부 문서화하고, 신뢰할 수 있는 서버만 허용하는 화이트리스트 정책 수립.
  • 리스크/주의: MCP 도구 연결이 많아질수록 공격 표면 증가. 보안 섹션 참조.

JetBrains IntelliJ IDEA 2026.1 — ACP 호환 에이전트 내장 지원

  • 원본: What's New in IntelliJ IDEA 2026.1
  • 시간 기준: 24시간 보정 (2026.1 릴리즈)
  • 발표 내용: Codex, Cursor, ACP(Agent Communication Protocol) 호환 에이전트에 대한 내장 지원 추가. Java/Kotlin/Spring 중심의 개선.
  • 의미: 기업 Java/Kotlin 시장에서 JetBrains가 AI 에이전트 표준화를 선도. Cursor의 독자 생태계와의 경쟁 심화.
  • Son/Hermes 적용 포인트: Java/Kotlin 기반 백엔드 프로젝트에서 IntelliJ AI Assistant와 Cursor를 병행 사용할 경우, ACP 표준을 활용한 컨텍스트 공유 가능성 검토.
  • 리스크/주의: ACP 표준이 아직 초기 단계이므로, 실제 호환성은 버전별로 달라질 수 있음.

3. 보안

OWASP Top 10 for Agentic Applications 2026 — MCP Tool Poisoning 공식 분류

  • 원본: MCP Tool Poisoning | OWASP Foundation
  • 시간 기준: 24시간 보정 (2026년 초 공개, 6월 기준 프로덕션 적용 가속화)
  • 발표 내용: OWASP GenAI Security Project가 100명 이상 기여자와 함께 Agentic Applications Top 10 2026 발표. ASI01(Indirect Prompt Injection via Tools)에 MCP Tool Poisoning을 공식 분류. 악성 MCP 서버가 정상적인 툴처럼 보이나 응답에 숨겨진 지시문을 포함시켜 에이전트를 조종.
  • 의미: MCP가 "유용한 프로토콜"을 넘어 "공격 경로"로 인식되는 전환점. 기업의 AI 보안 아키텍처에 MCP 서버 검증 레이어가 필수화.
  • Son/Hermes 적용 포인트: Hermes의 MCP 도구 연결 시, 모든 서버를 내부 화이트리스트로 관리. 서버 메타데이터와 버전 이력을 주기적으로 감사. 에이전트가 파일 쓰기/외부 API 호출 전에 사용자 확인을 거치도록 설정.
  • 리스크/주의: 오픈소스 MCP 서버 생태계가 빠르게 성장하며, 악성 서버 식별이 어려움. "확인 필요" 상태로 신규 서버 도입을 금지하는 정책 권장.

AI Agent Security 2026 — EchoLeak(CVE-2025-32711) 사례와 경계 재정의

  • 원본: AI Agent Security in 2026: The Boundary Is No Longer the Prompt
  • 시간 기준: 24시간 보정
  • 발표 내용: 2025년 6월 Microsoft가 EchoLeak(CVSS 9.3)을 패치. 단일 조작된 이메일로 AI 에이전트가 zero-click 공격에 노출된 최초 사례. 2026년 기준, 에이전트 보안의 경계는 "프롬프트"가 아닌 "도구-데이터-런타임" 전체로 확장.
  • 의미: 이메일/문서/웹 콘텐츠 등 외부 입력이 에이전트를 통한 내부 침투로 이어질 수 있음. 기존 LLM 보안 프레임워크로는 부족.
  • Son/Hermes 적용 포인트: Hermes가 외부 콘텐츠(이메일, 웹, 문서)를 수집/처리할 경우, 에이전트 실행 전 샌드박스 분리를 적용. 민감한 MCP 도구(파일 쓰기, Git 푸시, API 호출)는 별도 승인 워크플로우 적용.
  • 리스크/주의: zero-click 공격은 사용자 인식 없이 발생 → 사전 방어가 유일한 대응.

4. Game

NVIDIA Cosmos 3 — Physical AI 월드모델, 게임/시뮬레이션 파이프라인에 활용 가능성

  • 원본: NVIDIA Computex 2026: Complete Recap
  • 시간 기준: 12시간 내 (6/1~2)
  • 발표 내용: Cosmos 3는 20T 토큰으로 학습된 Physical AI 월드모델로, 로봇과 자율주행을 위한 환경 예측/생성에 특화. Super/Nano 버전 제공 예정.
  • 의미: 게임 엔진 내 물리 시뮬레이션, NPC 행동 예측, 프로시저럴 환경 생성에 활용 가능. Unity/Unreal 파이프라인과의 연동이 관건.
  • Son/Hermes 적용 포인트: 게임 프로젝트의 프로시저럴 콘텐츠 생성 파이프라인에 Cosmos 3 Nano를 평가. 로봇/AV 시뮬레이션과 게임 AI의 기술 경계가 허물어지는 추세를 모니터링.
  • 리스크/주의: 게임용 최적화 여부 미확인. 실시간 추론 가능성은 Nano 버전에 한정될 수 있음.

Unity AI / Unreal Engine AI 도구 — 2026년 생산성 워크플로우 현황

  • 원본: AI Enters Game Engines - Structural Shifts, Developer Reality
  • 시간 기준: 주간 맥락
  • 발표 내용: Unity는 Muse와 Sentis를 Unity AI로 통합해 에디터 내 코드/에셋 생성 제공. Epic은 Epic Developer Assistant로 UEFN 워크플로우 가속. 중견 스튜디오는 확산/메시 생성 도구로 블로킹 후 핵심 에셋 수작업.
  • 의미: "AI로 게임 전체 자동 생성"이 아닌, "AI로 초기 블로킹 → 수작업 폴리싱" 하이브리드 워크플로우가 표준으로 정착.
  • Son/Hermes 적용 포인트: 게임 에셋 파이프라인에 AI 블로킹 도입 시, 품질 기준과 수작업 보정 비율을 사전 정의. 생성형 에셋의 IP 리스크(학습 데이터 출처)를 법무팀과 검토.
  • 리스크/주의: 생성형 3D 에셋의 "프로덕션 레디" 품질은 여전히 도구별로 편차가 큼.

5. Reddit/커뮤니티 트렌딩 — AI GameDev & GameDev

⚠️ Reddit JSON API 접속 차단(HTTP 403)으로 인해, web_search 기반 대체 수집. 커뮤니티 신호이며 사실 검증 필요.

트렌드 1: "AI 게임 스튜디오 구축" 경험 공유 — 단기 급등 + 지속 추세

  • 신호 유형: 지속 추세 (r/aigamedev, r/gamedev에서 반복 등장)
  • 출처: r/aigamedev — Building an AI game studio: what we've learned so far (15 votes, 23 comments)
  • 요약: AI 도구를 활용한 인디 게임 스튜디오 운영 경험을 공유하는 게시물이 지속적으로 등장. 실제 상용화된 AI 게임은 여전히 드물며, "AI로 무엇이 가능한가"에 대한 탐구가 주를 이룸.
  • 추세 해석: hot/daily에 자주 노출되며, weekly에서도 반복되는 주제. AI 게임 개발의 "현재 위치"를 보여주는 지표.
  • Son/Hermes 적용 포인트: AI로 게임 프로토타입을 빠르게 제작하는 워크플로우를 실험할 시기. 단, 상용 출시까지의 품질 격차는 여전히 큼.
  • 주의: Reddit은 커뮤니티 신호이며 사실 검증 필요. 상용 사례의 성공/실패율은 공식 데이터 없음.

트렌드 2: "Vibe Coding"과 게임 개발 — 단기 급등

  • 신호 유형: 단기 급등 (r/gamedev, r/Unity3D, r/godot에서 최근 증가)
  • 출처: r/gamedev — I'm tired of the vibe game coding trend
  • 요약: "Vibe Coding"(AI에게 맡기고 감으로 코딩) 트렌드에 대한 피로감과 비판이 증가. "좋은 게임은 여전히 설계와 장인정신이 필요하다"는 논조.
  • 추세 해석: hot/daily에서 강하지만 weekly에서는 상대적으로 약함 → 단기 급등 신호. AI 코딩 도구 보급 이후의 "반작용"으로 보임.
  • Son/Hermes 적용 포인트: AI 코딩 에이전트를 사용할 때, 아키텍처 설계와 코드 리뷰는 인간이 유지해야 함. "Vibe"에만 의존한 프로젝트는 기술 부채 축적 위험.
  • 주의: 커뮤니티 감정이며, 실제 생산성 데이터와는 별개.

트렌드 3: Unity vs Godot vs Bevy — 엔진 이탈과 AI 통합 — 지속 추세

  • 신호 유형: 지속 추세 (r/godot, r/Unity3D, r/unrealengine 동시 등장)
  • 출처: r/godot — Just now one of my favorite youtubers also gave up Unity, but he chose Bevy
  • 요약: Unity의 런타임 수수료 논란 이후 Godot/Bevy로의 이탈이 지속. AI 도구 통합 측면에서는 Unity가 유리하지만, 오픈소스 진영의 AI 플러그인 생태계도 성장 중.
  • 추세 해석: weekly에서도 반복되는 주제. 엔진 선택의 기준이 "AI 내장 지원"에서 "오픈소스 + AI 플러그인"으로 이동하는 조짐.
  • Son/Hermes 적용 포인트: 신규 게임 프로젝트의 엔진 선택 시, AI 워크플로우 통합 용이성을 평가 기준에 포함. Godot의 AI 플러그인 생태계를 모니터링.
  • 주의: Bevy는 아직 프로덕션 레디가 아닌 경우가 많음. 확인 필요.

트렌드 4: AI 3D 에셋 생성 도구 실망감 — 단기 급등

  • 신호 유형: 단기 급등
  • 출처: r/Unity3D — I got frustrated with every AI 3D tool out there
  • 요약: AI 3D 생성 도구들이 "프로덕션 레디" 메시를 만들지 못해 개발자들이 직접 도구를 만들거나 Blender 클린업에 시간을 소모한다는 불만.
  • 추세 해석: hot/daily에서 반복적으로 등장하나 weekly에서는 일회성 이슈로 소멸 → 단기 급등. 기술적 한계가 명확히 드러난 시점.
  • Son/Hermes 적용 포인트: AI 3D 에셋 생성은 "초안"으로만 사용하고, 프로덕션 파이프라인에는 수작업 보정을 예산에 반영.
  • 주의: 특정 도구에 대한 편향된 의견일 수 있음. 최신 모델(2026년 상반기)은 개선되었을 가능성 있음.

6. 활용 리서치

2026 AI Index Report — 생산성 수치

  • 원본: Stanford HAI 2026 AI Index Report - Economy
  • 시간 기준: 주간 맥락 (2026년 보고서)
  • 발표 내용: AI 도입의 생산성 향상은 구조적이고 측정 가능한 업무에서 가장 큼. 고객지원 14~15%, 소프트웨어 개발 26%, 마케팅 산출물 50% 향상 보고.
  • 의미: 소프트웨어 개발의 26% 생산성 향상은 AI 코딩 도구의 ROI를 정량적으로 뒷받침. 단, 측정 가능한 업무에 한정.
  • Son/Hermes 적용 포인트: 팀별 AI 도입 전후의 배포 빈도, PR 리뷰 시간, 결함률을 측정하여 26% 향상 목표를 검증.
  • 리스크/주의: 보고서의 평균치이며, 팀 규모/숙련도에 따라 편차가 큼.

McKinsey State of AI 2025 — 기업 에이전트 도입 현황

  • 원본: The State of AI: Global Survey 2025 | McKinsey
  • 시간 기준: 주간 맥락
  • 발표 내용: 기업의 62%가 AI 에이전트를 실험 중, 23%가 활발히 스케일링. 고성과 기업은 디지털 예산의 20% 이상을 AI에 투자.
  • 의미: "파일럿→스케일" 전환이 여전히 과제. 에이전트 도입의 진짜 난관은 기술이 아닌 조직/프로세스.
  • Son/Hermes 적용 포인트: Hermes의 에이전트 기능을 단순 실험을 넘어 일일 워크플로우에 통합할 로드맵 수립. 20% 예산 기준을 참고하여 AI 인프라 투자 계획 수립.
  • 리스크/주의: "에이전트 워싱(agent washing)" — 기존 챗봇/스크립트를 에이전트로 포장하는 내부 관행에 주의.

2026 Engineering Productivity Benchmarks — AI 도구 도입 효과

  • 원본: 2026 Engineering Productivity Benchmarks Report - plandek.com
  • 시간 기준: 주간 맥락
  • 발표 내용: 2,000개 이상 엔지니어링 팀 분석. AI 도구의 생산성 향상은 하위 성과 팀에서 더 큼. 상위 팀은 이미 최적화되어 있어 AI의 마진이 작음.
  • 의미: AI 도입의 "역설" — 잘하는 팀보다 못하는 팀에게 더 큰 영향. 이는 Junior 개발자나 신규 팀에게 AI를 적극 도입할 근거.
  • Son/Hermes 적용 포인트: 신규 프로젝트나 Junior 중심 팀에 AI 코딩 도구를 우선 배포. 상위 팀에는 AI를 "품질 향상" 도구로 포지셔닝.
  • 리스크/주의: 하위 팀의 AI 의존은 기술 부채 축적 가능성. 코드 리뷰와 아키텍처 감사를 강화.

7. Son/Hermes 적용 메모

  1. Copilot AI Credits 예산 수립: 6/1부터 사용량 기반 과금이 시행되므로, 팀별 월간 AI Credits 상한선을 설정하고 4월 리포트를 기준으로 예측 모델을 만든다.
  2. MCP 서버 화이트리스트 정책 즉시 시행: OWASP ASI01 분류에 따라, Hermes가 연결하는 모든 MCP 서버를 내부 승인 목록으로 관리. 신규 서버 도입 시 보안 검토를 필수 절차로 추가.
  3. Claude Opus 4.8 평가 및 전환: 복잡한 리팩토링/멀티 파일 작업에 Opus 4.8을 우선 사용. 툴 콜 효율 개선으로 비용 절감 효과를 측정.
  4. AWS Bedrock OpenAI 통합 검토: AWS 기반 인프라에서 OpenAI API를 직접 호출하는 대신 Bedrock Managed Agents 경로를 평가. 보안/감사 측면에서 이점이 큼.
  5. AGENTS.md 표준 작성: 프로젝트 루트에 AGENTS.md를 작성하여 Cursor, Claude Code, Copilot 등 다양한 AI 에이전트가 공유하는 컨텍스트를 표준화.
  6. AI 사이버 모델 접근 인증 체계 검토: OpenAI Trusted Access for Cyber의 Advanced Account Security 요건을 참고하여, Hermes의 민감한 도구 접근에도 피싱 방지 인증을 적용.
  7. 게임 프로젝트 AI 블로킹 워크플로우 실험: Unity/Unreal 파이프라인에 AI 생성 도구를 "초안" 단계로 도입하고, 수작업 보정 비율을 50% 이상으로 예산 설정.

8. 원본 링크 모음