AI 시대에 기술 부채보다 빠르게 축적되는 인지 부채·의도 부채를 Storey의 Triple Debt Model을 통해 이해하고 인지·의도 부채를 최소화하는 방법들에 대해 소개합니다.
SAST·DAST를 아우르는 보안 진단 스킬 두 가지를 공개합니다. Semgrep·Trivy로 정적 분석, OWASP ZAP·Nuclei로 런타임 검증을 수행하며 Claude가 교차 분석으로 False Positive를 줄입니다.
모킹 경계, Assertion 스타일, 테스트 피라미드, Flaky 테스트 처리까지, Classicist TDD 기반의 언어 공통 테스트 전략 9가지 원칙을 설명합니다.
Claude Code의 CLAUDE.md·Settings·Skills·MCP 등 핵심 설정을 정리하고, AI 기반 코드 리뷰 자동화 프로세스와 실패를 세션 간 축적하는 학습 루프 구현 방법을 설명합니다.
Microsoft SDL, OWASP, KISA 등 실무 표준을 바탕으로 보안 설계 철학과 Threat Modeling, Trust Boundary, Defense in Depth 등 소프트웨어 개발 관점의 핵심 원칙을 정리합니다.
DDD·Clean Code·Refactoring의 핵심을 통합한 도메인 중심 코딩 원 칙과 안티패턴·실패 패턴을 19개 주제로 체계화합니다.
AI 코딩 에이전트를 에디터형(Cursor, Copilot), CLI형(Claude Code, Codex), 자율형(Devin, Jules)으로 분류하고 자율성·비용·인덱싱·MCP 지원 기준으로 비교합니다.