terminal
Weekly Digest // JS_FRAMEWORKS — Week 30-2026
codeWeekly Report

TypeScript 7: Go로의 네이티브 재작성으로 10배 빌드 속도 달성 — 2026년 30주 자바스크립트

JS frameworks, React/Vue/Svelte, and runtime updates

calendar_todaysummarizeWeek 30-2026bolt2 CRITICAL
도구

TypeScript 7: Go로의 네이티브 재작성으로 10배 빌드 속도 달성

Anders Hejlsberg가 TypeScript 7을 시연합니다. 컴파일러와 언어 도구 전체를 Go로 재작성하여 TypeScript 6 대평균 ~10배 빌드 속도 향상을 달성했습니다. 절반의 성능 향상은 네이티브 코드 실행에서 오고, 나머지 절반은 공유 메모리 동시성에서 옵니다 — 새 컴파일러는 가용 코어를 포화시키기 위해 최대 12개의 병렬 타입 체커를 생성합니다. 16코어 데모 머신에서 130만 줄의 VS Code 프로젝트를 컴파일하는 시간이 ~50초에서 ~4.5초로 단축되고, Language Server는 2초 이내에 재시작되며 find-all-references는 거의 즉시 실행됩니다. 핵심 주의 사항은 컴파일러 API를 사용하는 프로젝트(Vue, Astro, Svelte, Volar 포함)가 7.1에서 새로운 네이티브 크로스 프로세스 API가 출시될 때까지 TypeScript 6을 유지해야 한다는 것입니다.

TypeScript 7: Go로의 네이티브 재작성으로 10배 빌드 속도 달성
play_arrow
10:39
Watch Recordingarrow_forward
Article · 생태계READ TIME: 3m

Next.js 2026년 7월: App Router 취약점 8건 패치

Next.js 팀이 v15.5.21v16.2.11에서 App Router 전반에 걸친 여덟 가지 취약점에 대한 보안 패치를 릴리스했습니다. 네 가지는 High 심각도입니다. 조작된 요청으로 CPU 소모를 유발하는 Server Action DoS, 인증 우회를 허용하는 Turbopack i18n 빌드의 미들웨어/프록시 우회, 공격자가 제어하는 리라이트 대상 호스트명을 통한 SSRF, 그리고 Host 관련 헤더를 제어하여 악용 가능한 커스텀 서버 Server Actions의 두 번SSRF입니다. Medium 이슈로는 /_next/image에서의 SVG 트리거 이미지 최적화 DoS, Edge 런타임 Server Action 페이로드 비제한, 내부 use server/use cache 엔드포인트 ID 비인증 노출, 바디가 있는 서버 측 fetch 호출의 캐시 혼동이 포함됩니다. 영향을 받는 버전을 사용하는 팀은 즉시 패치해야 합니다.

READ_FULL_LOGarrow_forward
Article · 아키텍처READ TIME: 12m

TanStack.com의 RSC 탈퇴: 의존성 문제가 사라지면

Tanner Linsley는 커스텀 라이브러리 @tanstack/markdown@tanstack/highlight가 신택스 하이라이팅 번들을 358 KiB에서 ~27 KiB 전송으로 줄인 후 TanStack.com의 React Server Components 탈퇴 과정을 기록합니다. 2026년 74일두 개의 프로덕션 라우트(블로그와 docs 개요)에 대한 Lighthouse 측정값은 비RSC SSR 버전이 Total Blocking Time을 53–73 ms 감소시키고 총 바이트를 148–181 KiB 줄였으며, 문서 페이로드만 52–62 KiB 감소했음을 보여줍니다. 핵심 주장은 RSC가 재사용 가능한 클라이언트 의존성을 반복적인 직렬화된 Flight 출력으로 변환한다는 것으로, 358 KiB의 의존성에서는 타당하지만 작아지면 오히려 순비용이 됩니다. RSC는 TanStack Start에서 계속 지원되며, 이는 아키텍처적 선택이지 프레임워크 방향 전환이 아닙니다.

READ_FULL_LOGarrow_forward
Article · 도구READ TIME: 10m

Webpack 5.109: 제로 설정 기본값, Vite 호환 API, CJS 스코프 호이스팅

Webpack 5.109은 번들러 역사상 가장 큰 마이너 릴리스 중 하나로, 내장 CSS, HTML, TypeScript, 비동기 WebAssembly 지원을 로더가 해당 파일 형식을 이미 처리하지 않는 한 제로 설정 임포트를 활성화하는 "auto" 기본값으로 전환합니다. css-loader, ts-loader 등 기존 설정은 변경 없이 유지됩니다. Vite 호환 모듈 API가 네이티브로 제공됩니다. eager/import/query 옵션이 있는 import.meta.glob, import.meta.env 상수(MODE, DEV, PROD, SSR, BASE_URL), import.meta.resolve, ?raw/?url/?inline/?no-inline 에셋 쿼리 접미사입니다. CommonJS 모듈 연결(스코프 호이스팅)이 처음으로 ESM 전용을 넘어 정적 분석 가능한 CJS 모듈로 확장되어 대규모 CommonJS 의존성 트리를 평탄화합니다. HTML 파이프라인은 헤드 생성, CSP 인젝션, SRI, 파비콘/매니페스트, 플러그인 훅 API를 통해 html-webpack-plugin과의 격차를 좁히며, webpack-dev-server 6는 Express 5와 함께 네이티브 ESM으로 출시되고 Node.js >= 22.15를 요구합니다.

READ_FULL_LOGarrow_forward
Article · 프레임워크 업데이트READ TIME: 18m

Next.js 16.3의 세 가지 비직관적 RSC 패턴: 페이지네이션, 검색, 서버 렌더링 미리보기

Aurora Scharff는 cacheComponents와 Partial Prerendering이 적용된 Next.js 16.3 Instant Navigations 프리뷰를 테스트하는 소셜 앱 Drop에 세 가지 고급 RSC 구성을 구축합니다. URL 기반 Load More 버튼은 ?page=N을 푸시하고 서버가 각 페이지를 독립적인 Suspense 경계로 스트리밍하도록 하며, 클라이언트 측 fetch나 상태가 필요 없습니다. 검색 필드는 searchParams를 직접 읽지 않음으로써 정적 서버 셸의 일부로 렌더링됩니다. 인라인 스크립트가 첫 번째 페인트 전 HTML 파싱 중에 URL에서 값을 설정하며, useLayoutEffect가 React의 <Activity>를 통한 소프트 탐색 시 재동기화합니다. 메시지 작성기는 JSX를 반환하는 Server Function renderDropPreview를 사용하여, Shiki 하이라이팅된 DropBody를 서버에서 온디맨드로 렌더링하고 Suspense 경계 내부의 use(preview.node)를 통해 표시함으로써 신택스 하이라이터를 클라이언트 번들에서 완전히 제외합니다.

READ_FULL_LOGarrow_forward
Article · 프레임워크 업데이트READ TIME: 8m

Angular 22, Signal 우선 전환 완료: resource(), httpResource(), debounced() 안정 버전으로 졸업

2026년 6월 3일에 출시된 Angular 22는 Resource API와 Signal Forms을 프로덕션 준비 완료 상태로 졸업시키며 2년간의 Signals 전환을 완료합니다. resource()는 범용 비동기 빌딩 블록을 제공합니다 — 반응형 params 함수가 자동 리페치를 트리거하고, 구독 관리 없이 value(), isLoading(), error()를 노출합니다. rxResource()는 RxJS 상호 운용을 위해 기존 Observable 반환 서비스를 동일한 생명 주기에 연결하고, httpResource()HttpClient를 직접 래핑하여 대부분의 subscribe() 호출 지점을 단일 반응형 선언으로 대체할 수 있습니다. 새로운 debounced() 유틸리티는 대기 시간과 함께 모든 시그널을 래핑하고 자체 isLoading()이 포함된 Resource를 반환하여, 검색 입력을 위한 전형적인 FormControl + debounceTime + switchMap 체인을 제거합니다. 모든 것이 시그널 네이티브이기 때문에 테스트는 fakeAsynctick()으로 간소화됩니다.

READ_FULL_LOGarrow_forward
summarizeDigest_Summary

30주차는 하나의 중대한 도구 이벤트로 정의됩니다. Anders Hejlsberg가 컴파일러와 언어 서비스 전체를 Go로 재작성한 TypeScript 710년 만에 가장 큰 TypeScript 릴리스로 출시되었습니다. 평균 10배의 빌드 속도 향상 — 절반은 네이티브 실행에서, 나머지 절반은 가용 코어를 포화시키는 공유 메모리 동시성에서 — 으로 VS Code 컴파일이 50초에서 4.5초로 단축되고 언어 서버는 2초 이내에 재시작됩니다. 유일한 주의 사항은 컴파일러 API를 사용하는 프로젝트(Vue, Astro, Svelte, Volar)가 7.1에서 네이티브 API가 출시될 때까지 TypeScript 6을 유지해야 한다는 것입니다.

JS 생태계의 번들러 측도 활발합니다. Webpack 5.109는 프로젝트 역사상 가장 큰 마이너 릴리스 중 하나로, 내장 CSS, HTML, TypeScript, WebAssembly 지원을 기존 로더 설정을 유지하면서 제로 설정 임포트를 가능하게 하는 "auto" 기본값으로 전환합니다. import.meta.glob, import.meta.env, import.meta.resolve?raw/?url/?inline 접미사 등 Vite 호환 API가 네이티브로 제공되며, CommonJS 모듈 연결(스코프 호이스팅)이 ESM을 넘어 정적 분석 가능한 CJS 모듈로 처음 확장됩니다.

RSC 논쟁이 두 가지 관점에서 이번 호를 관통합니다. Tanner Linsley는 TanStack.com의 React Server Components 탈퇴를 문서화합니다. @tanstack/markdown@tanstack/highlight가 기존 358 KiB Shiki 스택을 ~27 KiB 전송으로 줄인 후, 탐색당 반복되는 Flight 페이로드 비용이 일회성 클라이언트 렌더러를 초과했으며, RSC 경계 구조 — 특수 파일, 직렬화, 번들러 설정 — 가 그 역할을 다하지 못하게 되었습니다. Aurora Scharff는 Next.js 16.3 앱 Drop의 세 가지 비직관적 패턴으로 반론을 제시합니다. URL 기반 페이지네이션, 인라인 스크립트로 하이드레이션 전에 값을 설정하는 정적 셸 검색 필드, 그리고 하이라이터를 브라우저에 전달하지 않고 Shiki 하이라이팅된 초안 미리보기를 렌더링하는 Server Function의 JSX 반환입니다. 두 RSC 글은 함께 이 기술의 가치가 번들에서 제외하는 서버 전용 의존성의 무게에 비례한다는 것을 보여줍니다 — 아키텍처를 채택하기 전에 유용한 리트머스 테스트입니다.

보안도 즉각적인 주의가 필요합니다. Next.js July 2026 Security Releasev15.5.21v16.2.11에서 App Router 전반에 걸친 여덟 가지 취약점을 패치합니다. 네 가지 High 심각도 이슈 — CPU 소모를 통한 Server Action DoS, Turbopack i18n 미들웨어/프록시 우회로 인한 인증 우회, 두 개의 SSRF 벡터(공격자가 제어하는 리라이트 호스트명과 커스텀 서버의 Server Actions) — 를 포함합니다. 영향을 받는 버전을 실행 중인 모든 팀은 즉시 패치해야 합니다. 마지막으로 Angular 222년간의 시그널 전환을 완성합니다. resource(), rxResource(), httpResource(), 그리고 새로운 debounced() 유틸리티가 안정 버전으로 졸업하여, RxJS를 혼합하지 않고 상태에서 HTTP 페칭까지 완전히 시그널 그래프 안에서 개발할 수 있습니다.

Key Takeaways
  • 컴파일러 API를 사용하지 않는 프로젝트라면 지금 바로 TypeScript 7로 업그레이드하세요 — 10배 빌드 속도 향상2초 이내 언어 서버 재시작을 오늘부터 누릴 수 있으며, Vue, Astro, Svelte, Volar를 사용하는 프로젝트는 7.1의 네이티브 API를 기다려야 합니다.
  • App Router 전반에 걸친 네 가지 High 심각도 취약점(Server Action DoS, 두 개의 SSRF 포함)을 해결하기 위해 즉시 Next.js를 v15.5.21 또는 v16.2.11로 패치하세요.
  • RSC를 도입하기 전에 TanStack 리트머스 테스트를 적용하세요. RSC가 번들에서 제외하는 서버 전용 의존성이 충분히 작다면(~27 KiB), URL 기반 상태를 사용하는 일반 SSR이 반복적인 Flight 페이로드 비용을 제거하고 콘텐츠 파이프라인을 단순화합니다.