legal · safe · production-ready

매일 쓰는 컴퓨터를
가장 똑똑하게 쓰는 법.

침투도, 크랙도 아닙니다. 시간을 아끼고, 클라우드 비용을 줄이고, 보안 사고를 막아주는 — 실제 현업 개발자와 AI 엔지니어가 매일 쓰는 합법적 해킹 기술 16선입니다.

#terminal #automation #cost-saving #blue-team #git-cloud
zsh — dev_hacks_codex
01

터미널 & 셸 마스터리

마우스에서 손을 떼지 않는 것만으로 하루 20분을 아낍니다. 셸을 검색엔진이자 자동화 엔진으로 바꾸는 4가지 습관.

fzf로 명령어 히스토리 퍼지 검색

SHELL

수천 줄의 history를 grep하는 대신, 타이핑하는 즉시 후보가 좁혀지는 퍼지 검색으로 전환합니다.

brew install fzf
echo "source /opt/homebrew/opt/fzf/shell/key-bindings.zsh" >> ~/.zshrc
# Ctrl+R 로 history 퍼지검색, Ctrl+T 로 파일 경로 퍼지검색
왜 중요한가: 반복 명령을 재입력하지 않는 것만으로 연간 수백 번의 컨텍스트 스위칭 비용이 사라집니다.

tmux로 SSH 끊김 없는 작업 세션

SESSION

원격 서버 학습/빌드 도중 와이파이가 끊겨도 세션이 그대로 살아있게 만듭니다.

tmux new -s train        # 세션 생성
# ... 접속이 끊겨도 서버 프로세스는 계속 실행됨
tmux attach -t train      # 재접속 시 그대로 복귀
왜 중요한가: GPU 학습 잡을 nohup 없이도 안전하게 몇 시간씩 백그라운드로 돌릴 수 있습니다.

entr로 파일 변경 즉시 재실행

WATCH

저장할 때마다 수동으로 재실행하는 습관을 없애고, 파일 시스템 이벤트에 반응하도록 만듭니다.

brew install entr
ls *.py | entr -c python app.py
# 소스가 바뀔 때마다 화면을 지우고(-c) 자동 재실행
왜 중요한가: nodemon 급의 hot-reload를 언어 무관하게 어떤 스크립트에도 적용할 수 있습니다.

jq로 API 응답 즉시 파싱

DATA

curl로 받은 JSON을 브라우저에 붙여넣지 않고 터미널에서 바로 읽고 가공합니다.

curl -s https://api.example.com/usage \
  | jq '.data[] | select(.cost > 1) | {model, cost}'
왜 중요한가: API 비용/사용량 모니터링 스크립트의 핵심 부품이며, 별도 도구 없이 로그를 분석할 수 있습니다.
02

자동화 & 비용 절감

돈을 버는 해킹이 아니라 새지 않게 만드는 해킹입니다. 클라우드 청구서와 API 비용을 실제로 줄이는 4가지 구성.

스팟/프리엠티블 인스턴스 + 체크포인트

CLOUD

학습 잡을 온디맨드 대신 스팟 인스턴스에서 돌리고, 중단되면 체크포인트에서 자동 재개하도록 구성합니다.

# PyTorch 예시
trainer.save_checkpoint("ckpt.pt")   # N step마다 저장
if resume_from_checkpoint: trainer.load("ckpt.pt")
# GCP: --provisioning-model=SPOT / AWS: Spot Fleet + interruption notice
왜 중요한가: GPU 학습 비용을 온디맨드 대비 60~90% 절감할 수 있습니다. 실제 절감액이 가장 큰 항목.

GitHub Actions 캐싱으로 CI 시간 단축

CI/CD

매 빌드마다 의존성을 새로 설치하지 않도록 캐시 레이어를 넣습니다. CI 분당 과금을 직접 줄입니다.

- uses: actions/cache@v4
  with:
    path: ~/.cache/pip
    key: ${{ runner.os }}-pip-${{ hashFiles('requirements.txt') }}
왜 중요한가: 빌드 시간이 절반으로 줄면 CI 과금(분 단위)도 그대로 절반이 됩니다.

로컬 LLM으로 반복 API 호출 대체

AI

포맷팅, 요약, 분류처럼 저위험 반복 작업은 Ollama 로컬 모델로 라우팅해 API 비용을 아낍니다.

ollama run llama3.1:8b
# 라우터 로직: 간단한 분류/요약 → local, 복잡한 추론 → cloud API
if task.complexity < THRESHOLD: use_local_model()
else: call_cloud_api()
왜 중요한가: 트래픽의 상당 부분을 차지하는 저난도 요청을 무료화하면 월 API 비용이 크게 줄어듭니다.

RSS/웹훅 가격 모니터링 자동화

GROWTH

관심 상품·도메인·API 요금 변동을 크론으로 감시해 기회를 가장 먼저 포착합니다.

# crontab -e
*/30 * * * * /usr/bin/python3 ~/scripts/price_watch.py
# 변동 감지 시 Slack/Discord 웹훅으로 즉시 알림
왜 중요한가: 알림 봇, 가격 추적 SaaS 등 실제 사이드 프로젝트 수익화의 기본 골격이 됩니다.
03

보안 방어 & 프라이버시

공격 기법이 아닌 방어 기법입니다. 실수 하나로 API 키가 새어나가는 사고를 막는 블루팀 습관 4가지.

커밋 전 시크릿 스캔

GITOPS

API 키·토큰이 실수로 커밋되기 전에 pre-commit 단계에서 차단합니다.

pip install detect-secrets
detect-secrets scan > .secrets.baseline
# pre-commit hook에 등록해 git commit 시 자동 검사
왜 중요한가: 공개 저장소에 올라간 키는 봇이 수 분 내 스캔합니다. 사전 차단이 유일한 안전망입니다.

SSH 키 기반 인증 + known_hosts 고정

AUTH

비밀번호 인증을 끄고, 서버 지문을 고정해 중간자 공격 경고를 무시하지 않도록 강제합니다.

# /etc/ssh/sshd_config
PasswordAuthentication no
PubkeyAuthentication yes
# 최초 접속 시 fingerprint를 반드시 확인 후 승인
왜 중요한가: 무차별 대입 공격 표면을 원천 차단하는 가장 기본이자 효과적인 서버 보안입니다.

TOTP 2FA + 패스워드 매니저

IDENTITY

GitHub, 클라우드 콘솔, 도메인 등록기관 등 핵심 계정에 앱 기반 2FA를 의무화합니다.

# 예: GitHub CLI로 계정 보안 상태 점검
gh auth status
# 모든 크리티컬 계정: 고유 비밀번호(매니저 생성) + TOTP 앱
왜 중요한가: 계정 탈취 사고의 대다수는 재사용 비밀번호와 2FA 미설정에서 시작됩니다.

devtools Network 탭으로 자체 사이트 감사

AUDIT

내가 만든 사이트가 불필요한 서드파티 스크립트나 과도한 트래커를 로드하는지 정기 점검합니다.

// Chrome DevTools → Network → Filter: JS
// 요청 도메인 목록을 추출해 화이트리스트와 비교
[...performance.getEntriesByType('resource')]
  .map(r => new URL(r.name).hostname)
왜 중요한가: 제3자 스크립트 하나가 곧 공급망 공격의 진입점이 될 수 있습니다.
04

Git & 클라우드 워크플로우

버전 관리와 인프라를 다루는 방식만 바꿔도 배포 사고와 유휴 비용이 함께 줄어듭니다.

git worktree로 브랜치 동시 작업

GIT

재-clone 없이 같은 저장소에서 여러 브랜치를 동시에 열어 컨텍스트 전환 비용을 없앱니다.

git worktree add ../hotfix hotfix-branch
# 메인 작업은 그대로 두고 별도 폴더에서 핫픽스 작업
왜 중요한가: stash/checkout 반복으로 인한 실수(미커밋 변경 손실)를 구조적으로 방지합니다.

git bisect로 버그 유입 커밋 이분탐색

DEBUG

수십 개 커밋 중 어디서 회귀가 발생했는지 자동 스크립트로 이분탐색합니다.

git bisect start
git bisect bad HEAD
git bisect good v1.2.0
git bisect run pytest tests/test_regression.py
왜 중요한가: 수동으로 커밋을 하나씩 확인하는 대신 O(log n)으로 원인 커밋을 찾습니다.

Docker 멀티스테이지 빌드로 이미지 다이어트

DOCKER

빌드 도구와 런타임을 분리해 배포 이미지 용량과 레지스트리/전송 비용을 줄입니다.

FROM python:3.12 AS builder
RUN pip install --target=/deps -r requirements.txt
FROM python:3.12-slim
COPY --from=builder /deps /deps
# 최종 이미지에 빌드 툴체인이 남지 않음
왜 중요한가: 이미지가 작을수록 배포가 빠르고, 스토리지·이그레스 비용도 함께 줄어듭니다.

IaC + 유휴 자원 자동 종료

INFRA

Terraform으로 인프라를 코드화하고, 야간/주말 유휴 리소스를 스케줄러로 자동 종료합니다.

# 예: 태그 기반 야간 종료 Lambda 트리거
aws ec2 describe-instances --filters "Name=tag:AutoStop,Values=true"
aws ec2 stop-instances --instance-ids $IDS   # cron: 매일 21:00
왜 중요한가: 켜둔 채 잊힌 개발용 인스턴스가 클라우드 청구서에서 가장 흔한 낭비 지점입니다.