프라이빗한 Company OS를 만드는 이야기.

Local-First 소프트웨어, Zero-Knowledge 아키텍처, 그리고 secrets 없이도 AI에게 진짜 일을 맡기는 방법에 관한 에세이.

해자를 정책 문서로 지키지 마라 (3/5)

해자를 정책 문서로 지키지 마라 (3/5)

정책 문서로 지키는 해자는 주니어 엔지니어 한 명, 새벽의 리팩터링 한 번이면 썩는다. 나는 커밋마다 검사 두 개를 강제로 돌린다. 거부 규칙이 슬그머니 풀리면 빌드가 실패하고, 어렵게 얻은 교훈이 검색되지 않으면 위키가 자기 검사에 걸린다. 둘 다 같은 HMAC 체인에 봉인된다.2026년 8월 11일 · 7 분 분량글 읽기
우리는 n8n의 CVE가 애초에 존재할 수 없는 워크플로우 엔진을 만들었다 (1/5)

우리는 n8n의 CVE가 애초에 존재할 수 없는 워크플로우 엔진을 만들었다 (1/5)

n8n은 표현식 eval을 통해 CVSS 9.9 등급의 RCE를 배포한 적이 있다. lodos의 워크플로우 엔진에는 이런 버그가 원천적으로 존재할 수 없다, 주입할 evaluator 자체가 파이프라인 어디에도 없고, 빌드 타임 grep이 그 상태를 계속 지켜주기 때문이다.2026년 7월 2일 · 5 분 분량글 읽기
아키텍처적 무지로서의 Zero-Knowledge (2/5)

아키텍처적 무지로서의 Zero-Knowledge (2/5)

대부분의 시크릿 관리자는 getSecret(name)을 노출하고, 평문은 AI의 트랜스크립트에 그대로 남는다. lodos 스키마는 이 교환 자체를 구조적으로 불가능하게 만든다, AI는 시크릿의 값을 볼 수 없고, 빌드가 이를 강제한다.2026년 7월 2일 · 7 분 분량글 읽기
스스로를 유지하는 wiki: Karpathy의 LLM-wiki 패턴

스스로를 유지하는 wiki: Karpathy의 LLM-wiki 패턴

대부분의 회사 wiki는 손길을 멈추는 순간 썩기 시작해요. Karpathy의 LLM-wiki 패턴은 지식 베이스를 AI가 계속 살려두는 무언가로 바꿔줍니다. 그 방법을 소개할게요.2026년 6월 22일 · 3 분 분량글 읽기
Local-First 소프트웨어: 회사 데이터가 내 컴퓨터에 있어야 하는 이유

Local-First 소프트웨어: 회사 데이터가 내 컴퓨터에 있어야 하는 이유

클라우드는 어느새 내가 가진 모든 것의 기본 보금자리가 되었어요. Local-First는 그 흐름을 되돌립니다. 데이터는 내 기기 안에 살고, 오프라인에서도 동작하며, 오직 나에게만 응답해요.2026년 6월 15일 · 3 분 분량글 읽기