이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.
TL;DR
Kenton Varda는 사용자가 AI 에이전트를 통해 앱 기능을 직접 추가할 수 있는 새로운 아키텍처 'Gadgets'를 제안한다. Cloudflare Workers 기반의 이 시스템은 컨테이너와 데이터베이스 없이 작동하며, UI를 null-origin iframe으로 격리하고 Cap'n Proto RPC를 사용하여 통신함으로써 XSS와 같은 보안 취약점을 근본적으로 차단한다. 이는 기존의 비효율적인 플러그인 아키텍처를 대체하고, 사용자가 직접 앱을 확장하고 공유할 수 있는 안전하고 유연한 환경을 제공한다.
챕터별 상세
00:00
개인화된 AI 코드 생성과 클라우드 인프라의 한계
개인화된 AI 코드 생성은 기존의 클라우드 인프라 구조를 변화시킨다. 기존의 중앙 집중식 클라우드 아키텍처는 사용자의 요구사항을 반영하기 어렵고, 개발자가 모든 기능을 직접 구현해야 하는 병목 현상을 초래한다.
01:16
기능 요청의 병목 현상
소프트웨어 개발 과정에서 사용자의 기능 요청은 개발자의 우선순위에서 밀려나 Jira에 쌓인 채 방치된다. 개발자는 이를 해결하기 위해 플러그인 아키텍처를 도입하려 하지만, 이는 복잡한 재설계 과정을 거쳐야 하며 구현이 어렵다.
03:27
사용자가 직접 기능을 추가하는 미래
사용자가 AI 에이전트를 통해 직접 필요한 기능을 앱에 추가할 수 있다면, 핵심 앱은 간결하게 유지되고 사용자는 기다릴 필요가 없다. 이를 위해서는 기존의 폐쇄적인 인프라를 넘어서는 새로운 아키텍처가 필요하다.
05:11
웹의 개방성과 보안 게이트키핑
모바일 플랫폼은 서명되지 않은 코드 실행을 차단하고, 25년간의 클라우드 아키텍처는 개발자 서버에 하나의 버전만을 배포하도록 강제해왔다. 웹은 이러한 제약을 우회할 수 있는 탈출구 역할을 한다.
07:11
Gadgets의 등장
Gadgets는 Cloudflare Workers를 기반으로 구축된 새로운 아키텍처로, 컨테이너와 데이터베이스를 사용하지 않는다. 각 Gadget은 독립적인 인스턴스로 작동하며, 플랫폼이 공유를 관리하여 접근 제어 오류를 방지한다.
08:39
Gadgets의 오피스 스위트 모델
Gadgets는 배포 대상이 아닌 오피스 스위트와 같은 사용자 중심 환경을 지향한다. 각 Gadget은 문서나 보드와 같은 하나의 앱 인스턴스로 작동하며, 사용자는 이를 통해 앱을 구성하고 공유할 수 있다.
09:58
블루프린트와 슬라이드 빌더
블루프린트는 Gadget의 코드만을 추출하여 공유하는 개념이다. 슬라이드 빌더는 이를 통해 사용자가 슬라이드 앱을 생성하고, AI 에이전트를 통해 기능을 확장할 수 있게 한다.
11:03
플랫폼 기반의 공유 모델
Gadget의 공유 모델은 앱 자체가 아닌 플랫폼 수준에서 구현된다. 각 Gadget은 독립적인 인스턴스로 존재하며, 플랫폼이 접근 제어를 관리하여 보안을 보장한다.
12:21
Claude를 활용한 앱 기능 확장
Claude는 슬라이드 앱에 strikethrough, 텍스트 중앙 정렬, SVG 생성 기능을 즉석에서 추가한다. 사용자는 AI 에이전트에게 기능을 요청하고, 에이전트는 앱의 코드를 수정하여 기능을 구현한다.
14:04
보안 설계: XSS 취약점의 무력화
UI는 null-origin iframe에서 실행되며, Cap'n Proto RPC를 통해 서버 코드와 통신한다. 이 구조는 XSS 버그가 발생하더라도 외부로 데이터를 유출할 수 없게 격리하여 보안을 강화한다.
16:22
컨테이너 없는 실행 환경 (workerd)
Gadgets는 컨테이너와 데이터베이스 없이 Cloudflare Workers의 오픈소스 런타임인 workerd 위에서 실행된다. 이는 로컬 환경에서도 동일하게 작동하며, 외부 서비스와의 통신을 안전하게 관리한다.
17:24
향후 계획과 오픈소스화
Gadgets는 현재 내부적으로 더 정교한 프로젝트로 발전하고 있으며, 향후 오픈소스화될 계획이다. 현재는 보안과 안정성을 위해 공개를 보류하고 있다.
typescript
export default class extends DurableObject { ... }Cloudflare Workers에서 실행되는 DurableObject 클래스 정의.
용어 해설
- 교차 사이트 스크립팅(XSS)
- — 웹 애플리케이션에서 발생하는 보안 취약점으로, 공격자가 악성 스크립트를 삽입하여 사용자의 브라우저에서 실행하게 함. Gadgets는 null-origin iframe과 샌드박스를 통해 이를 무력화함.
- 원격 프로시저 호출(RPC)
- — 별도의 원격 제어 없이 다른 주소 공간에서 함수나 프로시저를 실행할 수 있게 하는 기술. Gadgets에서는 UI와 서버 코드 간 통신에 Cap'n Proto RPC를 사용함.
- 널 오리진 아이프레임(Null Origin Iframe)
- — 보안을 위해 출처를 제한한 iframe. Gadgets는 이를 통해 UI가 외부와 통신하지 못하게 격리하여 보안을 강화함.
언급된 리소스
GitHubCloudflare Workers
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 08. 06.수집 2026. 08. 06.출처 타입 YOUTUBE
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.