오늘 SF에서 'Code with Claude' 개막 — Jupiter V1 데뷔 임박, Cursor Security Review·MCP 2026 로드맵 동시 공개
2026년 5월 6일 수 · 5월 6일 샌프란시스코 'Code with Claude' 개막일에 Anthropic이 4월 말부터 'claude-jupiter-v1-p' 코드명으로 레드팀 테스트를 진행한 신규 베이스 모델 패밀리의 데뷔를 사실상 예고하면서, 같은 주 Cursor가 Always-on Security Reviewer/Vulnerability Scanner 베타와 어드민 소프트 리밋을 풀고 MCP 2026 로드맵이 트랜스포트·거버넌스·엔터프라이즈 4축으로 공식화됐습니다. Composer 2가 Moonshot Kimi K2.5 기반임이 공식 확인된 것과 GitHub Copilot Cloud Agent 20% 콜드 스타트 단축, Claude Code 5월 changelog까지 코딩 AI 인프라 표면이 한꺼번에 갱신되는 하루입니다.
모델 출시/업데이트
Anthropic의 첫 글로벌 개발자 컨퍼런스 'Code with Claude' SF 트랙이 오늘 개막했습니다. Ami Vora·Boris Cherny(Claude Code 헤드)·Angela Jiang(Claude API/SDK 프로덕트 리드)이 키노트에 오르고, 풀데이 핸즈온 워크숍·라이브 데모·1:1 오피스 아워가 Claude Code/Cowork 에이전틱 워크플로, MCP 에코시스템, 프로덕션 신뢰성의 3축으로 구성됐습니다. 4월 말부터 Anthropic이 'claude-jupiter-v1-p' 코드명으로 레드팀 테스트를 진행한 정황이 TestingCatalog로 포착됐고, 2025년 5월 Neptune→Claude 4 출시 패턴과 정확히 겹치면서 Jupiter V1 데뷔가 SF 키노트와 함께 발표될 가능성이 가장 유력하게 거론됩니다.
Anthropic 원문 (새 창)Anthropic의 npm 패키징 사고로 Claude Code 내부 TypeScript 소스 약 51.2만 줄이 외부에 노출되면서, 5월 출시 예고된 Claude Sonnet 4.8과 Opus 4.7 정식판, Mythos, Capybara 등 미공개 모델·기능 흔적이 한꺼번에 드러났습니다. Sonnet 4.8 추정 가격은 $3/$15(M tokens)로 Sonnet 4.6 동결, 비전 정확도 98.5% 도달과 명령 추종 향상이 예상되며 Undercover Mode·KAIROS 영구 에이전트 모듈도 코드 레벨에서 식별됐습니다. 'Code with Claude' SF에서 4.8 정식 발표가 함께 이뤄질지가 오늘 가장 큰 관전 포인트입니다.
NxCode 원문 (새 창)Cursor VP of Developer Education Lee Robinson이 Composer 2가 Moonshot AI의 오픈소스 Kimi K2.5를 베이스로 코딩 데이터 사전 학습 후 RL을 적용한 모델임을 공식 확인했습니다. 입력 $0.50/M, 출력 $2.50/M 단가로 GPT-5.4·Claude Opus 4.6 대비 압도적 비용 우위를 가져가고, SWE-bench Multilingual 73.7(전월 65.9), Terminal-Bench 2.0 61.7로 Opus 4.6(58.0)을 추월했습니다. 오픈소스 베이스 모델이 상용 IDE의 차별화 무기가 되는 첫 사례로, Kimi K2.5의 LiveBench Coding Average 1위 통계와 함께 오픈소스→상용 코딩 모델 파이프라인의 효율성이 검증됐습니다.
Cursor Blog 원문 (새 창)중국 Zhipu AI의 GLM-5가 LiveBench Agentic Coding에서 오픈소스 1위 55.00점을 5월에도 유지하고 있습니다. 2월 출시 이래 Moonshot Kimi K2.5(LiveBench Coding Average 1위 77.86), Alibaba Qwen3.6 시리즈와 함께 'Top-3 오픈소스 코딩 모델' 그룹을 형성하고 있고, 셀프호스팅 코딩 에이전트 인프라(Pi Coding Agent·Qwen3.6-27B 등)와 결합해 사용량 기반 과금을 회피하려는 엔터프라이즈가 적극 채택 중입니다. Cursor가 K2.5를 베이스로 Composer 2를 만든 사례처럼 GLM-5/Qwen 변종을 활용한 차세대 IDE 모델도 잇따를 전망입니다.
MindStudio 원문 (새 창)코딩 도구
Cursor가 Teams·Enterprise 플랜용 Security Review 기능을 5월 베타로 공개했습니다. 두 개의 상시 가동 에이전트(Security Reviewer, Vulnerability Scanner)가 모든 PR 체크와 스케줄링된 전체 코드베이스 스캔을 자동 실행하고, Slack 인테그레이션으로 발견 사항을 채널에 푸시하며 커스터마이즈와 MCP 서버 호출을 지원합니다. JetBrains·VS Code·Codex가 동시에 외부 에이전트 통합을 표준화하는 흐름에서 Cursor가 IDE 안에서 보안 게이트까지 일체화하는 첫 베타로, Bot 탐지에서 끝나지 않고 SLA 기반 보안 운영 인프라로 확장하는 신호로 해석됩니다.
Cursor 원문 (새 창)Cursor가 5월 4일 어드민 모델 컨트롤·스펜드 매니지먼트·사용 분석 패키지를 함께 푼 업데이트를 배포했습니다. 어드민이 하드 리밋 대신 소프트 리밋을 설정해 사용자 차단 없이 운영하고, 50%·80%·100% 임계치에서 자동 알림이 사용자에게 발송됩니다. 5월 1일에는 리포지터리 연결 없이 팀 마켓플레이스를 만들고 1st-party 플러그인을 직접 추가/제거·설치 동작을 제어하는 옵션도 풀려, GitHub Copilot의 6월 1일 사용량 기반 과금 전환과 맞물려 코딩 IDE의 운영 거버넌스가 1분기 만에 표준화 단계로 진입했습니다.
Cursor Changelog 원문 (새 창)GitHub이 5월 changelog에서 Copilot Cloud Agent 콜드 스타트가 GitHub Actions 커스텀 이미지 도입으로 평균 20% 단축됐다고 공지했습니다. 어드민이 특정 도구·인스트럭션·MCP 서버에 한정한 전용 Cloud Agent 변종을 만들 수 있고, GitHub 이슈 직접 할당 또는 PR 자동 오픈 모드가 함께 강화됐습니다. 6월 1일부터 Copilot Code Review가 AI Credits + Actions 분 단위로 이중 청구되며 단가가 가시화되는 가운데, Enterprise 플랜은 $39/사용자/월 + 동일 금액 AI Credits를 기본 패키징해 Cursor·Claude Code의 사용량 기반 모델과 직접 경쟁 구도에 들어갑니다.
GitHub Blog 원문 (새 창)Claude Code가 5월 한 달간 광범위 업데이트를 누적 배포했습니다. PR URL을 /resume 검색창에 붙여넣으면 해당 PR을 만든 세션이 자동 매칭되며 GitHub·GitLab·Bitbucket·GitHub Enterprise를 모두 지원하고, claude project purge 명령으로 프로젝트별 트랜스크립트·태스크·파일 히스토리를 일괄 정리할 수 있습니다. ANTHROPIC_BEDROCK_SERVICE_TIER 환경변수로 default/flex/priority 티어를 골라 X-Amzn-Bedrock-Service-Tier 헤더로 송신하고, /mcp 메뉴 OAuth 재인증 누락·HTTP/SSE MCP 401 스턱 버그가 수정됐습니다. 대형 세션 /resume 속도 67% 향상과 OpenTelemetry 로깅 확장도 함께 반영됐습니다.
Claude Code Docs 원문 (새 창)프레임워크/오케스트레이터
Model Context Protocol 팀이 2026 로드맵을 워킹/인터레스트 그룹 중심 운영 체제로 공식 전환했습니다. 우선순위 4축은 트랜스포트 스케일러빌리티, 에이전트 간 통신, 거버넌스 성숙도, 엔터프라이즈 레디니스로 정리되고, 감사 로그·SSO 인증·게이트웨이 동작·구성 휴대성 같은 엔터프라이즈 요구는 코어 스펙 부하 대신 별도 익스텐션 트랙으로 흡수합니다. Java/Rust/Go SDK가 5월 초 활발한 커밋 사이클을 유지 중이고 GitHub·Slack·Postgres·Stripe·Figma·Docker·K8s 등 200개 이상 커뮤니티 서버가 표준 인증·관측가능성 모듈을 공유하는 단계로 들어섰습니다.
Model Context Protocol Blog 원문 (새 창)엔지니어링 기법
Infosecurity Magazine이 보안 리더 대상 'Vibe Coding 보안 가이드'를 5월 정리 노트로 공개했습니다. AI 생성 코드의 OWASP Top 10 노출 45%(Veracode 100+ LLM 테스트)와 1·2·3월 6→15→35건으로 5배 폭증한 Georgia Tech CVE 추적치를 근거로, 'It works'와 'It's safe' 사이의 갭을 좁히기 위한 다층 게이트로 시큐어 코딩 명시 프롬프트, SBOM 자동 생성, SAST 정적 분석, DAST 런타임 검증, Cloudflare Zero Trust 같은 인프라 가드를 동시에 적용해야 한다는 가이드를 제시했습니다. Cursor Security Review 베타·GitHub Copilot Code Review 청구 분리와 같은 IDE 레벨 게이트가 동일한 흐름에 정렬됐습니다.
Infosecurity Magazine 원문 (새 창)