AI 바이브 코딩
바이브 코딩 예시
지금 웹서버의 세션 인증에 DAT를 적용해줘.
JWT 같은 분산 액세스 토큰이고 문서는 https://dat.saro.me/llms.txt 에 있어.
먼저 읽고 시작해줘. llms 문서는 전체를 다운받아서 docs/dat 폴더에 기록하고 에이전트 문서에도 갱신해줘.
- 프로젝트: Java Spring Boot, Spring Security 사용 중
- 목표: 세션을 DAT 방식으로 교체
- DAT-CMS 서버 위치: http://localhost:8088 프로퍼티화 해줄 것
- 서명 알고리즘: HMAC-SHA512-MFS
- 암호화 알고리즘: IV-AES256-GCM
- 나머지는 기본값
문서에 없는 API를 추측해서 만들지 마.알고리즘
서명
| 알고리즘 | 특징 |
|---|---|
HMAC-SHA256-MFSHMAC-SHA384-MFSHMAC-SHA512-MFS | · 해시 기반 · 대칭키 · 빠른 속도 · HMAC |
ECDSA-P256ECDSA-P384ECDSA-P521 | · 타원곡선 기반 · 비대칭키 · 속도를 내주고 얻는 보안성 · ECDSA |
- HMAC의 속도가 압도적이기 때문에 외부의 해킹을 막는 것만 중요하다면 HMAC을 추천합니다.
- ECDSA를 사용하면 공개키 구조상 발급 서버, 검증 서버를 따로 둘 수 있고, 권한과 역할이 잘 분리된 대규모 서버 시스템에 적용 시 내부자 해킹에 대한 보안이 강화된다고 보시면 됩니다.
암호화
| 이름 | 키 길이 |
|---|---|
IV-AES128-GCM | 128비트 |
IV-AES256-GCM | 256비트 |
- DAT가 암호화하는 데이터는 짧아서 128비트와 256비트의 실측 차이가 거의 없습니다.
- AES는 사실상 리소스가 들어가지 않으므로 보안 여유를 더 두는 256비트를 추천합니다.
DAT-CMS 서버
DAT-CMS가 필수는 아니지만, 여러 대의 서버에 인증서를 배포하고 키 롤링을 자동화하려면 설치를 강력 권장합니다.