침투도, 크랙도 아닙니다. 시간을 아끼고, 클라우드 비용을 줄이고, 보안 사고를 막아주는 — 실제 현업 개발자와 AI 엔지니어가 매일 쓰는 합법적 해킹 기술 16선입니다.
마우스에서 손을 떼지 않는 것만으로 하루 20분을 아낍니다. 셸을 검색엔진이자 자동화 엔진으로 바꾸는 4가지 습관.
수천 줄의 history를 grep하는 대신, 타이핑하는 즉시 후보가 좁혀지는 퍼지 검색으로 전환합니다.
brew install fzf echo "source /opt/homebrew/opt/fzf/shell/key-bindings.zsh" >> ~/.zshrc # Ctrl+R 로 history 퍼지검색, Ctrl+T 로 파일 경로 퍼지검색
원격 서버 학습/빌드 도중 와이파이가 끊겨도 세션이 그대로 살아있게 만듭니다.
tmux new -s train # 세션 생성 # ... 접속이 끊겨도 서버 프로세스는 계속 실행됨 tmux attach -t train # 재접속 시 그대로 복귀
저장할 때마다 수동으로 재실행하는 습관을 없애고, 파일 시스템 이벤트에 반응하도록 만듭니다.
brew install entr ls *.py | entr -c python app.py # 소스가 바뀔 때마다 화면을 지우고(-c) 자동 재실행
curl로 받은 JSON을 브라우저에 붙여넣지 않고 터미널에서 바로 읽고 가공합니다.
curl -s https://api.example.com/usage \
| jq '.data[] | select(.cost > 1) | {model, cost}'
돈을 버는 해킹이 아니라 새지 않게 만드는 해킹입니다. 클라우드 청구서와 API 비용을 실제로 줄이는 4가지 구성.
학습 잡을 온디맨드 대신 스팟 인스턴스에서 돌리고, 중단되면 체크포인트에서 자동 재개하도록 구성합니다.
# PyTorch 예시
trainer.save_checkpoint("ckpt.pt") # N step마다 저장
if resume_from_checkpoint: trainer.load("ckpt.pt")
# GCP: --provisioning-model=SPOT / AWS: Spot Fleet + interruption notice
매 빌드마다 의존성을 새로 설치하지 않도록 캐시 레이어를 넣습니다. CI 분당 과금을 직접 줄입니다.
- uses: actions/cache@v4
with:
path: ~/.cache/pip
key: ${{ runner.os }}-pip-${{ hashFiles('requirements.txt') }}
포맷팅, 요약, 분류처럼 저위험 반복 작업은 Ollama 로컬 모델로 라우팅해 API 비용을 아낍니다.
ollama run llama3.1:8b # 라우터 로직: 간단한 분류/요약 → local, 복잡한 추론 → cloud API if task.complexity < THRESHOLD: use_local_model() else: call_cloud_api()
관심 상품·도메인·API 요금 변동을 크론으로 감시해 기회를 가장 먼저 포착합니다.
# crontab -e */30 * * * * /usr/bin/python3 ~/scripts/price_watch.py # 변동 감지 시 Slack/Discord 웹훅으로 즉시 알림
공격 기법이 아닌 방어 기법입니다. 실수 하나로 API 키가 새어나가는 사고를 막는 블루팀 습관 4가지.
API 키·토큰이 실수로 커밋되기 전에 pre-commit 단계에서 차단합니다.
pip install detect-secrets detect-secrets scan > .secrets.baseline # pre-commit hook에 등록해 git commit 시 자동 검사
비밀번호 인증을 끄고, 서버 지문을 고정해 중간자 공격 경고를 무시하지 않도록 강제합니다.
# /etc/ssh/sshd_config PasswordAuthentication no PubkeyAuthentication yes # 최초 접속 시 fingerprint를 반드시 확인 후 승인
GitHub, 클라우드 콘솔, 도메인 등록기관 등 핵심 계정에 앱 기반 2FA를 의무화합니다.
# 예: GitHub CLI로 계정 보안 상태 점검 gh auth status # 모든 크리티컬 계정: 고유 비밀번호(매니저 생성) + TOTP 앱
내가 만든 사이트가 불필요한 서드파티 스크립트나 과도한 트래커를 로드하는지 정기 점검합니다.
// Chrome DevTools → Network → Filter: JS
// 요청 도메인 목록을 추출해 화이트리스트와 비교
[...performance.getEntriesByType('resource')]
.map(r => new URL(r.name).hostname)
버전 관리와 인프라를 다루는 방식만 바꿔도 배포 사고와 유휴 비용이 함께 줄어듭니다.
재-clone 없이 같은 저장소에서 여러 브랜치를 동시에 열어 컨텍스트 전환 비용을 없앱니다.
git worktree add ../hotfix hotfix-branch # 메인 작업은 그대로 두고 별도 폴더에서 핫픽스 작업
수십 개 커밋 중 어디서 회귀가 발생했는지 자동 스크립트로 이분탐색합니다.
git bisect start git bisect bad HEAD git bisect good v1.2.0 git bisect run pytest tests/test_regression.py
빌드 도구와 런타임을 분리해 배포 이미지 용량과 레지스트리/전송 비용을 줄입니다.
FROM python:3.12 AS builder RUN pip install --target=/deps -r requirements.txt FROM python:3.12-slim COPY --from=builder /deps /deps # 최종 이미지에 빌드 툴체인이 남지 않음
Terraform으로 인프라를 코드화하고, 야간/주말 유휴 리소스를 스케줄러로 자동 종료합니다.
# 예: 태그 기반 야간 종료 Lambda 트리거 aws ec2 describe-instances --filters "Name=tag:AutoStop,Values=true" aws ec2 stop-instances --instance-ids $IDS # cron: 매일 21:00