
OpenClaw 창시자 Peter Steinberger는 누구인가? Sam Altman과… — 2026년 8주 기술 뉴스
Industry shifts, security alerts, hardware, and AI/ML Compiled for immediate developer deployment.


AI 소프트웨어 공급망 보호: 67개 오픈소스 프로젝트 보안 결과
CPython·Node.js·LLVM·Rustls 등 핵심 런타임, curl·urllib3·quic-go 등 네트워크 라이브러리, Jenkins·webpack·PyPI Warehouse 등 빌드/CI 도구, Keycloak·external-secrets 등 보안 프레임워크가 참여했다. 4차 세션은 2026년 4월부터 신청 가능하다.
사고 대응을 위한 전사 자격 증명 관리 도구 - GitHub Changelog
Manage enterprise credentials'로 신뢰할 수 있는 관리자에게 위임도 가능하다. 이 조치들은 자동화와 개발자 워크플로를 중단시킬 수 있으므로 주요 보안 사고 시에만 사용하도록 권고한다.
Liveblocks 동기화 엔진과 개발 서버 오픈소스 공개

Google Gemini 3.1 Pro는 대체로 훌륭하다

바이브 코딩을 넘어: MCP가 프로덕션에 도달하기 위해 넘어야 할 가파른 산

Sonnet 4.6에 관해 이야기해야 한다
Theo는 Sonnet 4.6 출시를 계기로 Anthropic의 개발자 관계와 정책 결정에 대한 47분짜리 비판 영상을 공개했다. Sonnet 4.6은 Artificial Analysis 기준으로 Opus 4.6에 근접한 성능을 보이지만, 동일 작업 대비 25% 이상 많은 토큰을 소비해 실질적인 비용 차이가 줄어든다. 핵심 정책 문제는 Anthropic이 Claude.ai OAuth 토큰(Free·Pro·Max 구독 포함)을 Agent SDK를 포함한 모든 서드파티 제품에서 사용하는 것을 금지하도록 약관을 변경한 것이다. 이는 Agent SDK와 구독 토큰 사용을 명시적으로 허용했던 개발자 옹호자 Tarek의 이전 발언과 정면으로 배치된다. Theo는 OpenClaw가 Anthropic 서버 코드베이스에 차단 키워드로 하드코딩된 사실과 OpenAI의 개방적 협업 기조를 대비시키며, Anthropic의 폐쇄적 조직 문화를 비판했다.
OpenClaw 창시자 Peter Steinberger는 누구인가? Sam Altman과 Mark Zuckerberg의 관심을 끈 밀레니얼 개발자 | Fortune
오스트리아 출신 개발자 Peter Steinberger는 13년간 운영한 PDF 기업 PSPDFKit을 2023년 약 1억 유로에 매각한 후 완전히 번아웃됐다. 2025년 4월 코딩에 복귀한 그는 불과 수개월 만에 로컬 우선 자율 에이전트 프레임워크 OpenClaw로 GitHub 스타 145,000개를 돌파하고 주간 방문자 200만 명을 기록했다. OpenClaw는 사용자의 로컬 머신에서 지속적으로 실행되며 WhatsApp 같은 메시지 앱을 통해 이메일과 브라우저를 제어하고, 사용자 메모리를 기업 클라우드 대신 평범한 Markdown 파일로 저장한다. Mark Zuckerberg의 직접 제안과 OpenAI의 유력한 6자리 이상 오퍼 중 OpenAI를 선택했으며, OpenClaw는 독립적인 오픈소스 재단으로 이전될 예정이다.

Sonnet 4.6에 관해 이야기해야 한다
Theo는 Sonnet 4.6 출시를 계기로 Anthropic의 개발자 관계와 정책 결정에 대한 47분짜리 비판 영상을 공개했다. Sonnet 4.6은 Artificial Analysis 기준으로 Opus 4.6에 근접한 성능을 보이지만, 동일 작업 대비 25% 이상 많은 토큰을 소비해 실질적인 비용 차이가 줄어든다. 핵심 정책 문제는 Anthropic이 Claude.ai OAuth 토큰(Free·Pro·Max 구독 포함)을 Agent SDK를 포함한 모든 서드파티 제품에서 사용하는 것을 금지하도록 약관을 변경한 것이다. 이는 Agent SDK와 구독 토큰 사용을 명시적으로 허용했던 개발자 옹호자 Tarek의 이전 발언과 정면으로 배치된다. Theo는 OpenClaw가 Anthropic 서버 코드베이스에 차단 키워드로 하드코딩된 사실과 OpenAI의 개방적 협업 기조를 대비시키며, Anthropic의 폐쇄적 조직 문화를 비판했다.
AI 소프트웨어 공급망 보호: 67개 오픈소스 프로젝트 보안 결과
GitHub Secure Open Source Fund 3차 세션이 67개 프로젝트, 98명의 메인테이너, $670,000의 비희석 펀딩으로 마무리됐다. 전체 세션 누계로는 138개 프로젝트, $1.38M 지원, CVE 191건 신규 발급, 250건 이상의 시크릿 유출 방지, 600건 이상의 유출 시크릿 감지·해결이 이뤄졌다. 최근 6개월간 CodeQL 경고 500건 이상 수정, 시크릿 66건이 차단됐다. 3차 세션에는 CPython·Node.js·LLVM·Rustls 등 핵심 런타임, curl·urllib3·quic-go 등 네트워크 라이브러리, Jenkins·webpack·PyPI Warehouse 등 빌드/CI 도구, Keycloak·external-secrets 등 보안 프레임워크가 참여했다. 4차 세션은 2026년 4월부터 신청 가능하다.
사고 대응을 위한 전사 자격 증명 관리 도구 - GitHub Changelog
GitHub Enterprise Cloud의 엔터프라이즈 소유자는 이제 자격증명 침해 사고 시 네 가지 신규 대응 조치를 사용할 수 있다. ① 조직별 SSO 인증 자격증명 수량 조회, ② 소유자를 제외한 전체 사용자 SSO 임시 차단(피해 범위 최소화), ③ 개인 액세스 토큰·SSH 키·OAuth 토큰 등 SSO 인가 자격증명 일괄 취소, ④ EMU 계정 전용으로 SSO 인가 여부와 무관하게 사용자 토큰과 SSH 키 삭제. 신규 세분화 권한 'Manage enterprise credentials'로 신뢰할 수 있는 관리자에게 위임도 가능하다. 이 조치들은 자동화와 개발자 워크플로를 중단시킬 수 있으므로 주요 보안 사고 시에만 사용하도록 권고한다.
Liveblocks 동기화 엔진과 개발 서버 오픈소스 공개
Liveblocks가 서버 스택을 오픈소스로 공개했다. `@liveblocks/server`는 Liveblocks Storage와 Yjs 두 싱크 엔진을 모두 지원하는 WebSocket 기반 실시간 데이터 저장 및 프레즌스 서버이며, `liveblocks-cli`는 `npx liveblocks dev` 한 명령어(기본 포트 1153) 또는 Docker로 로컬 개발 서버를 실행할 수 있다. 개발 서버는 `.liveblocks/` 디렉터리에 방별 SQLite 데이터베이스로 데이터를 저장해 클라우드 의존 없이 오프라인 개발, CI 통합, Playwright E2E 테스트가 가능하다. 서버 패키지는 AGPL v3 라이선스로 출시되고, `@liveblocks/client` 등 클라이언트 SDK는 기존과 동일하게 Apache 2.0을 유지한다.
READ_FULL_LOGarrow_forwardGoogle Gemini 3.1 Pro는 대체로 훌륭하다
Google이 Gemini 3.1 Pro를 프리뷰로 공개했으며, 초대 전용인 Gemini 3 Deep Think 추론 모델에서 핵심 지능을 직접 끌어왔다. ARC-AGI-2 벤치마크에서 77.1%를 기록해 이전 세대의 31.1%, Anthropic Opus 4.6의 68.8%, OpenAI GPT-5.2의 52.9%를 앞질렀다. Terminal-Bench 2.0 에이전틱 코딩에서도 선두권이나, GDPval-AA 실세계 태스크 벤치마크에서는 1317점으로 Anthropic Sonnet 4.6의 1633점에 크게 뒤처진다. 가격은 입력 $2/출력 $12(백만 토큰 기준)로 유지되어 Opus 4.6($5/$25)보다 저렴하며, 1백만 토큰 컨텍스트 창과 64,000 토큰 출력 제한을 지원한다.
READ_FULL_LOGarrow_forward바이브 코딩을 넘어: MCP가 프로덕션에 도달하기 위해 넘어야 할 가파른 산
런던 MCPconference 현장 리포트에 따르면 Model Context Protocol(MCP)은 아직 대부분 방화벽 내부의 내부 서버로만 운용되고 있다. 버그 리포트 이메일을 Salesforce나 JIRA 이슈로 연결하는 수준까지는 왔지만, 그 이상의 프로덕션 전환 경로는 불분명하다. 가장 큰 과제는 보안이었다. OAuth 2.1 구현이 복잡하고, 서버가 워크플로 중간에 클라이언트를 통해 자격증명을 안전하게 요청하는 'security elicitation' 개념이 아직 성숙하지 못했다. 또한 LLM에 100개의 도구를 한꺼번에 노출하면 컨텍스트 창을 낭비하므로, 다음 단계에 필요한 도구만 순차적으로 제공하는 'progressive disclosure' 전략이 권장된다.
READ_FULL_LOGarrow_forward이번 주 최대 화제는 OpenClaw 창시자 Peter Steinberger의 개인적·사업적 궤적이었습니다. 주요 프로필 기사는 PSPDFKit을 1억 유로에 매각하고 번아웃을 거쳐 코딩으로 복귀한 그가, 로컬 우선 자율 에이전트 프레임워크로 수개월 만에 GitHub 스타 145,000개와 주간 방문자 200만 명을 달성하기까지의 여정을 추적했습니다. Zuckerberg의 제안을 거절하고 OpenAI를 선택하면서도 OpenClaw를 독립 재단으로 이전하겠다고 약속한 결정은, 이번 주 전반에 걸쳐 반복적으로 등장한 오픈소스 이상과 프론티어 인프라 접근성 사이의 긴장을 잘 보여줍니다.
그 긴장은 Theo의 Anthropic 정책 비판에서 가장 날카롭게 드러났습니다. Anthropic이 Claude.ai OAuth 토큰을 서드파티 도구에서 사용하는 것을 금지하는 쪽으로 약관을 변경하면서 이전 발언과 정면으로 충돌했고, 심지어 OpenClaw를 서버 사이드에서 차단 키워드로 하드코딩했습니다. 이에 대한 대조로 Gemini 3.1 Pro 출시가 있었습니다. 입력/출력 토큰 백만 개당 $2/$12로 ARC-AGI-2에서 이전 세대의 31.1%에서 77.1%로 크게 향상됐지만, GDPval-AA 같은 실세계 작업 벤치마크에서는 Sonnet 4.6에 크게 뒤처집니다. 런던 MCPconference의 현장 리포트는 냉정한 그림을 그렸습니다. 프로토콜은 여전히 대부분 방화벽 안에 머물러 있으며, OAuth 2.1 복잡성과 security elicitation 문제가 프로덕션 전환의 걸림돌로 남아 있습니다.
보안 측면에서 GitHub는 Secure Open Source Fund 3차 세션 — 67개 프로젝트에 $670,000 지원, CVE 191건 신규 발급 — 을 마무리하면서 동시에 신속한 사고 대응을 위한 엔터프라이즈 전체 자격증명 취소 도구를 출시했습니다. 두 가지 모두 오픈소스 공급망 건전성과 AI 정책 경계가 이번 주 가장 뚜렷한 단층선이었음을 보여줍니다.
- OpenClaw는 출시 수개월 만에 GitHub 스타 145,000개·주간 방문자 200만 명 달성 — 창시자의 OpenAI 합류는 프론티어 인프라 접근성이 오픈소스 전략을 형성하는 방식을 보여줌
- Anthropic의 OAuth 토큰 정책 번복과 Gemini 3.1 Pro의 ARC-AGI-2 도약(31%에서 77%)이 동시에 AI 개발자 시장 구도를 재편 중
- GitHub Secure Open Source Fund 3차 세션은 67개 프로젝트에 $670K를 지원하고 CVE 191건을 발급 — 4차 세션은 2026년 4월부터 신청 가능