주간 다이제스트 2026년 22주차: CSS 및 스타일링
CSS contrast-color()가 Chrome, Firefox, Safari에서 Baseline Newly Available에 도달하여 JavaScript 없이 접근 가능한 자기 수정 색상 팔레트 구현이 가능해졌습니다. @scope와 No-Vary-Search 캐싱 기법도 주목할 만합니다.
CSS contrast-color()가 Chrome, Firefox, Safari에서 Baseline Newly Available에 도달하여 JavaScript 없이 접근 가능한 자기 수정 색상 팔레트 구현이 가능해졌습니다. @scope와 No-Vary-Search 캐싱 기법도 주목할 만합니다.
Addy Osmani가 병렬 AI 에이전트를 제한하는 직렬 병목으로서의 인간 판단인 '오케스트레이션 세금'을 정의한 가운데, Evil Martians는 AI 지원 워크플로가 인지된 업무량을 증가시켜 개발자 번아웃이 심화되고 있다는 사실을 분석했습니다.
Deno 2.8이 여섯 가지 새로운 서브커맨드와 76% Node.js API 호환성을 달성한 가운데, CVE-2026-23870 패치를 통해 React의 Flight 프로토콜 역직렬화기가 모든 Next.js App Router 앱에 비인증 DoS 엔드포인트를 생성한다는 사실이 드러났습니다.
48시간 동안 5건의 공급망 공격이 연달아 발생했습니다. @antv 패키지 수백 개를 감염시킨 Mini Shai-Hulud npm 웜과 220만 설치를 보유한 Nx Console VS Code 확장 프로그램 오염 사례가 포함되어, IDE부터 CI/CD까지 전체 개발 파이프라인이 취약하다는 사실이 드러났습니다.
Storybook 10.4가 컴포넌트에 대한 AI 기반 자동 스토리 작성 및 인터랙션 테스트를 도입한 가운데, ARIA 연구를 통해 generic div 및 span 요소의 aria-label이 모든 주요 보조 기술 조합에서 예측 불가능한 스크린 리더 동작을 유발한다는 사실이 확인되었습니다.
CSS가 grid 및 flex를 위한 column-rule 확장과 새로운 row-rule 속성으로 gap 장식을 네이티브로 지원하게 되었으며, Chrome 138이 JavaScript 없이 staggered 애니메이션과 자동 레이아웃을 가능하게 하는 sibling-index()와 sibling-count()를 출시했습니다.
Safari 26.5는 :open 의사 클래스와 Anchor Positioning 수정을 제공하며, Chrome 137은 스타일시트에서 네이티브 인라인 조건 로직을 위한 CSS if() 함수를 도입했습니다.
Mini Shai-Hulud 웜이 GitHub Actions OIDC 토큰 탈취를 통해 42개 TanStack npm 패키지를 침해했으며, Bun v1.3.14는 내장 이미지 처리와 실험적 HTTP/3 서버 지원을 추가했습니다.
Mini Shai-Hulud npm 웜이 GitHub Actions OIDC 취약점을 통해 TanStack, Mistral AI SDK 등 160개 이상의 패키지를 침해했으며, GitHub Copilot은 월 100달러의 새 Max 플랜과 함께 사용량 기반 플렉스 요금제를 출시했습니다.
NNG 연구는 2~5인의 소규모 디자인 시스템 팀이 의도적으로 더 높은 성과를 낸다고 확인했으며, GitHub의 접근성 에이전트는 두 sub-agent 아키텍처로 3,535개 PR을 검토해 68%의 해결률을 달성했습니다.
GitHub Issues 팀은 IndexedDB 캐싱과 service worker preheating을 활용해 P10 navigation 지연을 600ms에서 70ms로 줄였으며, Shopify는 확장 가능한 재고 예약을 위해 Redis를 MySQL SKIP LOCKED로 교체했습니다.
SQLite-WASM과 PowerSync 같은 sync 엔진을 활용한 로컬 퍼스트 아키텍처의 프로덕션 실전 가이드가 공개되었으며, Addy Osmani는 검토되지 않은 AI 출력물이 누적된 comprehension debt를 만든다고 경고합니다.