TL;DR
- tmux 플러그인이 늘어나는 가운데, 2026년
tmux-plugins/list에 올라온 미처리 풀 리퀘스트 35건 중 거의 전부가 신규 플러그인임. - 신규 플러그인 상당수는 대형 언어 모델(LLM) 및 에이전트와 관련돼 있으며, LLM이 tmux 개발에도 활기를 불어넣는 양상임.
- 저장소를 복제하는 방식의 플러그인 설치는 악성 코드 위험을 가려내기 어려워, 검증·서명 체계가 필요하다는 문제의식임.
- 보안에 대한 경계심이 덜했던 과거의 인터넷을 그리워하는 마음이 담겨 있음.
- 터미널 앱 cmux가 아름답게 보였으며, 사용해 볼 도구 목록에 추가할 생각임.
tmux 플러그인의 증가와 보안 우려
- tmux의 인기가 높아진 것인지, 플러그인 공개가 쉬워진 것인지, 아니면 두 가지가 모두 작용한 것인지는 알 수 없지만 새로운 tmux 플러그인이 쏟아지는 상황임.
- tmux-plugins/list를 가끔 살펴보고 있으며, 현재 목록 저장소에는 미처리 풀 리퀘스트가 35건 있고 그중 거의 전부가 2026년에 추가된 신규 플러그인임.
- 플러그인 상당수는 모두가 그런 것은 아니지만 LLM 및 에이전트와 관련돼 있어, LLM이 tmux 개발에까지 활기를 불어넣는 모습이 흥미로움.
- 흥미로운 플러그인을 사용해 보고 싶으면서도, 현재 또는 미래에 어떤 취약점이 포함되지 않을 것이라고 장담할 수 없는 도구를 개발 환경에 많이 추가하는 일은 꺼려짐.
- 플러그인 설치는 대체로 저장소를 복제한 뒤 문제가 없기를 바라는 방식임.
- 선의의 작성자와 장기간에 걸쳐 악성 행위를 준비하는 공격자를 구별하기가 점점 어려워지는 상황임.
- 직접 모든 플러그인을 검사할 수도 있지만, 검사를 거쳤으며 아마 안전할 것이라는 신호를 제공하는 서명 체계가 필요하다는 생각임.
밤에 문을 잠그지 않고 살았다는 이야기를 들을 때처럼, 예전에는 지금만큼 냉소적일 필요가 없었거나 적어도 그럴 필요가 없다고 느꼈던 시절이 있었음. 그리워하는 인터넷은 바로 그런 곳임.
터미널 앱 cmux
- 터미널 앱 이야기가 나온 김에, 어제 Paul Johnson이 화면을 공유하는 모습을 보았으며 그가 사용하던
cmux가 터미널이 아름다울 수 있다는 의미에서 정말 아름다워 보였음. cmux를 사용해 볼 도구 목록에 추가할 생각임.- Paul Johnson은 The Great Perl Toolchain Summit CLI Throwdown 2026에서 이 도구를 공유하지 않았던 것으로 보이며, 터미널 설정 변경 사항을 따라잡기 위해 그와 더 자주 연락해야겠다는 생각임.
- 관련 항목으로 On Hopping Claudes와 The Great PTS CLI Throwdown이 언급됨.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요