
에이전틱 엔지니어링 — 2026년 6주 웹 개발
이번 주의 주목 아이템인 Addy Osmani의 agentic engineering 글은 무분별한 AI 보조 프로토타이핑과 체계적인 전문 실무 사이에 명확한 선을 그었습니다. 그의 주장은 모든 것을 "vibe coding"이라 부르는 것이 진정한 agentic engineering은 프롬프트… 개발자가 바로 활용할 수 있도록 정리했습니다.


동의 관리 플랫폼의 웹 성능 분석 | DebugBear

AI 디버깅: 숙련 개발자를 대체할 수 있을까?
phone/address 필드 누락)에서 AI는 문제와 원인 파악은 만점이었지만, 스키마를 완화하는 대신 데이터 모크에 누락 필드를 추가하는 임시방편 수정을 적용해 절반 점수를 받았습니다. SPA 네비게이션 중 RSC payload 다운로드로 발생한 이중 로딩 스켈레톤 버그에서는 useSuspenseQuery를 제안해 시각적 문제는 해결했지만 새로고침 시 hydration mismatch를 유발했습니다. 세 번째 버그 — Suspense boundary와 redirect가 있는 페이지에서 useEffect 내 Server Action 호출로 발생한 "rendered more hooks than during the previous render" 오류 — 는 수많은 자신감 넘치는 오답 끝에 AI를 완전히 패배시켰습니다. 저자는 AI가 알려진 오류 유형의 패턴 매칭에는 탁월하지만 새로운 시스템 동작 추론에는 실패하며, "핵심 기술은 더 잘 프롬프트하는 것이 아니라 언제 프롬프트를 멈추고 직접 생각해야 하는지 아는 것"이라고 결론짓습니다.
AI 지원 프로그래밍에서 아티팩트의 중요성 - Human Who Codes

Stacked Pull Request 예찬 | Swizec Teller

2026년 안전한 npm 패키지 배포 완전 가이드
--allow-git=none CLI 플래그는 --ignore-scripts 사용 시에도 임의 코드를 실행할 수 있는 git 소스 의존성을 차단하는 중요한 완화책으로 강조됩니다.
AI 덕분에 열린 소프트웨어 엔지니어링의 세 번째 황금기 — Grady Booch

에이전틱 엔지니어링
AI 덕분에 열린 소프트웨어 엔지니어링의 세 번째 황금기 — Grady Booch
동의 관리 플랫폼의 웹 성능 분석 | DebugBear
AI 디버깅: 숙련 개발자를 대체할 수 있을까?
phone/address 필드 누락)에서 AI는 문제와 원인 파악은 만점이었지만, 스키마를 완화하는 대신 데이터 모크에 누락 필드를 추가하는 임시방편 수정을 적용해 절반 점수를 받았습니다. SPA 네비게이션 중 RSC payload 다운로드로 발생한 이중 로딩 스켈레톤 버그에서는 useSuspenseQuery를 제안해 시각적 문제는 해결했지만 새로고침 시 hydration mismatch를 유발했습니다. 세 번째 버그 — Suspense boundary와 redirect가 있는 페이지에서 useEffect 내 Server Action 호출로 발생한 "rendered more hooks than during the previous render" 오류 — 는 수많은 자신감 넘치는 오답 끝에 AI를 완전히 패배시켰습니다. 저자는 AI가 알려진 오류 유형의 패턴 매칭에는 탁월하지만 새로운 시스템 동작 추론에는 실패하며, "핵심 기술은 더 잘 프롬프트하는 것이 아니라 언제 프롬프트를 멈추고 직접 생각해야 하는지 아는 것"이라고 결론짓습니다.AI 지원 프로그래밍에서 아티팩트의 중요성 - Human Who Codes
Stacked Pull Request 예찬 | Swizec Teller
2026년 안전한 npm 패키지 배포 완전 가이드
--allow-git=none CLI 플래그는 --ignore-scripts 사용 시에도 임의 코드를 실행할 수 있는 git 소스 의존성을 차단하는 중요한 완화책으로 강조됩니다.이번 주의 주목 아이템인 Addy Osmani의 agentic engineering 글은 무분별한 AI 보조 프로토타이핑과 체계적인 전문 실무 사이에 명확한 선을 그었습니다. 그의 주장은 모든 것을 "vibe coding"이라 부르는 것이 진정한 agentic engineering은 프롬프트 전 설계 문서, 철저한 diff 검토, 에이전트가 안정적으로 반복할 수 있는 테스트 스위트를 요구한다는 사실을 가린다는 것입니다. 시니어 엔지니어는 불균형적으로 혜택을 받으며, 기초를 건너뛰는 주니어 개발자는 생성은 할 수 있지만 결과물에 대해 추론하지 못하는 기술 퇴화 위험에 처합니다. Grady Booch의 Pragmatic Engineer 인터뷰는 더 긴 역사적 관점에서 소프트웨어의 세 황금 시대를 추적하며, AI는 컴퓨팅의 좁은 웹 중심 슬라이스에서 검증된 패턴만 자동화할 뿐이며 엔지니어가 실제로 다루는 윤리, 물리, 조직적 추론과는 거리가 멀다고 주장했습니다.
Nicholas Zakas는 AI에게 지속적 기억이 없기 때문에 소프트웨어 아티팩트 — PRD, ADR, 기술 설계 문서 — 가 그 어느 때보다 중요하다는 보완적 주장을 펼쳤습니다. 암시적으로만 존재했기 때문에 AI가 누락하고 리뷰어도 놓친 Redis-to-Postgres 캐시 폴백 사후 분석이 공유된 맥락을 가정하는 비용을 생생하게 보여주었습니다. Nadia Makarevich의 Claude Opus 디버깅 연구는 같은 지점을 강화했습니다. 모델은 알려진 오류 유형의 패턴 매칭에는 탁월하지만 새로운 시스템 동작 추론에는 실패하며, 핵심 기술은 언제 프롬프트를 멈추고 직접 생각해야 하는지 아는 것입니다.
이번 주의 실용적인 아이템도 훌륭했습니다. Swizec Teller는 리뷰 처리량을 망치는 대형 PR 안티패턴의 해결책으로 stacked pull request를 철저히 옹호했습니다. Ulises Gascón의 npm 보안 가이드는 2025년 약 700개 패키지를 타협시킨 Shai-Hulud 공급망 공격을 문서화하고 granular token, 하드웨어 키 2FA, OIDC Trusted Publishing을 대체 전략으로 평가했습니다. DebugBear의 Consent Management Platform INP 벤치마크는 Sourcepoint의 iframe 격리 방식이 중간값 6ms를 달성해 가장 가까운 경쟁자보다 50ms 앞선 반면, Google Funding Choices는 중간값 468ms라는 처참한 결과를 보여주었습니다.
- Agentic engineering은 설계 문서, 철저한 diff 검토, 포괄적인 테스트를 요구합니다. 이러한 아티팩트 없이는 AI에게 지속적 맥락이 없고 리뷰어는 모델이 조용히 도입한 빈틈을 놓칩니다.
- Shai-Hulud 공격은 classic token을 수집해 약 700개의 npm 패키지를 타협시켰습니다. npm classic token은 2026년 2월부로 하드 deprecated되었으니 즉시 granular scoped token 또는 하드웨어 키 2FA로 마이그레이션하십시오.
- 쿠키 배너가 Core Web Vitals를 망치고 있을 수 있습니다. Google Funding Choices가 중간값 468ms INP를 기록한 반면 Sourcepoint의 iframe 격리 방식은 6ms를 기록해 같은 필수 UI에서 78배의 성능 차이가 납니다.