Claude Code 진화, 'MCP'와 '스킬' 표준화가 핵심

1. AI/기술 트렌드

a. AI 모델 & 서비스

  • OpenAI Sora 서비스 전격 종료 및 Disney 파트너십 해체
  • 출시 6개월 만에 iOS 앱, API, Sora.com 서비스를 모두 종료하며 영상 생성 AI의 상업화 난항을 시사함.

→ 생성형 영상의 화제성보다 실제 산업 현장에서의 비용 대비 효율성과 안전성 확보가 더 어렵다는 것을 증명함.

  • Google Gemini 3.1 Flash Live 출시
  • 실시간 대화형 에이전트 구축을 위한 API를 Google AI Studio를 통해 공개함.

→ 음성 및 실시간 인터랙션이 필요한 서비스 개발 시 지연 시간을 획기적으로 줄일 수 있는 대안이 생김.

  • Agentic Commerce Protocol의 등장
  • OpenAI가 ChatGPT 내에서 단순 추천을 넘어 구매 집행까지 가능한 '에이전틱 커머스' 기능을 강화함.

→ 개발자는 이제 결제 API 연동을 넘어 에이전트가 자율적으로 의사결정을 내릴 수 있는 '컨텍스트' 제공에 집중해야 함.

b. AI 기업 동향

  • Anthropic, 미 국방부(Pentagon) 대상 가처분 승소
  • '공급망 리스크' 블랙리스트 지정에 대해 법원이 일시 중단 명령을 내리며 Anthropic의 손을 들어줌.

→ AI 기업에 대한 정부의 규제 시도가 법적 근거 부족으로 제동이 걸리며, 공공 부문 AI 도입의 불확실성이 일부 해소됨.

c. AI 연구 & 기술

  • Google TurboQuant 발표
  • LLM과 벡터 검색 엔진의 효율성을 극대화하는 이론 기반의 극단적 압축 알고리즘을 소개함.

→ 로컬 기기나 엣지 컴퓨팅 환경에서도 고성능 LLM을 구동할 수 있는 기술적 토대가 마련됨.

d. AI 규제 & 정책

  • 유럽의회, 'Chat Control 1.0' 중단 결정
  • 단 1표 차이로 개인 메시지 자동 스캔 정책이 부결되어 디지털 프라이버시가 보호됨.

→ Meta, Google 등 빅테크 기업은 2026년 4월부터 EU 내 메시지 스캔을 중단해야 하며, 이는 종단간 암호화(E2EE)의 중요성을 재확인함.

2. 개발 업데이트

a. Vibe Coding

  • 에이전트 스킬 관리 도구 'Chops' 및 'gitagent' 표준 제안
  • Claude Code, Cursor 등 다양한 에이전트의 스킬 파일을 통합 관리하는 앱과 Git 기반의 에이전트 정의 표준이 등장함.

→ '바이브 코딩'이 단순 유행을 넘어, 에이전트의 기능을 '스킬' 단위로 모듈화하고 버전 관리하는 체계적인 개발 방법론으로 진화 중임.

  • 시연 학습형 에이전트 'understudy' 공개
  • 별도의 코드 작성 없이 개발자가 직접 화면에서 시연하면 이를 학습해 반복 수행하는 데스크톱 에이전트임.

→ 복잡한 UI 자동화 테스트나 반복 업무를 에이전트에게 가르치는 방식이 '코딩'에서 '교육'으로 변하고 있음.

b. AI 모델 & API

  • OpenAI Safety Bug Bounty 프로그램 런칭
  • 에이전틱 취약점(Agentic Vulnerabilities), 프롬프트 인젝션, 데이터 유출 등을 타겟으로 하는 보안 보상 프로그램을 시작함.

→ AI 에이전트가 시스템 권한을 가질 때 발생하는 보안 리스크가 기업의 핵심 관리 과제가 되었음을 의미함.

c. 개발 트렌드

  • Arm AGI CPU 출시
  • Arm 역사상 처음으로 AI 처리에 최적화된 자체 설계 실리콘 제품을 공식 발표함.

→ 하드웨어 계층에서부터 AI 추론 성능을 보장하는 구조로 재편되며, 모바일 및 엣지 AI 개발 환경이 급변할 것으로 예상됨.

  • Ubuntu, ntpd-rs를 기본 시간 동기화 클라이언트로 채택
  • 메모리 안전 언어인 Rust로 작성된 ntpd-rs가 Ubuntu의 표준이 됨.

→ 시스템 하부 인프라 영역에서 C/C++를 Rust로 대체하는 흐름이 실질적인 배포판 단계까지 도달함.

d. 보안 & 공급망

  • LiteLLM 공급망 공격에 대한 AI 기반 대응 사례
  • Claude Code를 활용해 악성 코드를 탐지하고 실시간 대응한 사례가 공유됨.

→ AI가 공격 도구가 되기도 하지만, 역설적으로 보안 전문가가 아닌 개발자도 AI를 통해 수준 높은 보안 대응(IR)을 신속하게 수행할 수 있게 됨.

3. AI Coding Assistant

  • Claude Code v2.1.83 ~ v2.1.85 업데이트
  • v2.1.85: MCP 서버 이름 및 URL 환경 변수 지원으로 하나의 헬퍼가 여러 서버를 서빙할 수 있게 됨.
  • v2.1.84: Windows 사용자를 위한 PowerShell 도구가 옵트인 프리뷰로 추가됨.
  • v2.1.83: managed-settings.d/ 디렉토리를 통한 정책 파편화 관리 및 CwdChanged, FileChanged 등 리액티브 훅 이벤트 추가.

→ 단순 텍스트 편집을 넘어 파일 시스템 변화에 반응하고 팀 단위의 정책을 동적으로 적용하는 '엔터프라이즈급' 도구로 완성도를 높이는 중.

  • MCP(Model Context Protocol) 생태계 확장
  • 'ghost' 프로젝트를 통해 에이전트에게 즉석에서 휘발성 Postgres DB를 제공하는 등 MCP 서버를 활용한 리소스 할당 기능이 강화됨.

→ 에이전트가 단순히 코드를 짜는 것을 넘어, 테스트 환경(DB, Sandbox)을 스스로 구축하고 제어하는 단계로 진입함.

  • 'Expect': 브라우저 기반 에이전트 테스트 도구
  • 변경된 코드를 분석해 실제 브라우저에서 테스트 플랜을 생성하고 Claude/Codex 에이전트가 이를 실행하도록 지원함.

→ QA 엔지니어의 영역이었던 브라우저 기반 회귀 테스트가 개발 에이전트의 워크플로에 완전히 통합됨.

4. 주목할 만한 글

[GeekNews] - 하루에 코딩은 4시간이 한계인 이유

  • 요약: 인지심리학적으로 인간의 딥 워크 한계는 하루 3~4시간이며, 실제 개발자의 코딩 시간 중앙값은 52분에 불과함. 나머지 시간은 협업과 관리에 소모됨.
  • 링크: https://news.hada.io/topic?id=27902

[Mario Zechner] - Thoughts on slowing the fuck down

[DHH/Basecamp] - Upright: Playwright 기반 합성 모니터링 엔진

  • 요약: 여러 지리적 위치에서 웹 서비스 가용성을 체크하고 Prometheus 메트릭으로 시각화하는 오픈소스 프레임워크를 공개함.
  • 링크: https://github.com/basecamp/upright

[flowkater] - AI Native Engineer — 원리 위의 감각

5. 인사이트

코딩 에이전트 시장은 이제 '누가 더 코드를 잘 짜는가'를 넘어 '누가 에이전트에게 더 정교한 도구(MCP)와 스킬(Agentic Skills)을 제공하는가'의 싸움으로 전환되었습니다. Claude Code의 잇따른 업데이트와 에이전트 전용 스킬 관리 앱의 등장은 개발자의 역할이 구현자에서 'AI 워크플로 설계자'로 급격히 이동하고 있음을 보여줍니다. 특히 하루 4시간이라는 인간의 인지적 한계를 극복하기 위해, 에이전트에게 테스트 환경 구축부터 보안 모니터링까지 위임하는 '엔지니어링의 자동화'를 적극적으로 수용해야 할 시점입니다.