공급망 방어의 빈틈 중 하나인 lockfile 변조 공격을 다룹니다. Yarn 4의 Hardened Mode가 매 설치마다 resolution과 무결성 해시를 검증해 lockfile injection 시나리오를 어떻게 차단하는지, 그리고 한 줄 설정으로 어떻게 도입할 수 있는지 정리합니다.
Claude Code용 SDD(Spec-Driven Development) Plugin에 적용된 AI 엔지니어링 기법을 Prompt, Context, Agentic, Harness 4가지 패러다임으로 분석합니다. 각 패러다임이 플러그인에서 어떻게 구현되었는지 실제 코드와 함께 살펴봅니다.
SDD(Spec-Driven Development) Plugin은 Claude Code용 플러그인으로, GitHub Issue 기반의 4단계 프로세스(분석→설계→구현→테스트)를 통해 AI와 체계적으로 협업할 수 있도록 도와줍니다. 명령어, GitHub 연동, 사용법을 소개합니다.