6P by xguru 9일전 | ★ favorite | 댓글 1개
  • Edge 컴퓨팅·AI 워크로드용 보안 중심 JavaScript 런타임
  • --safe 모드에서 WebAssembly 샌드박스로 격리 실행
  • Node.js 완전 호환, 기존 코드 그대로 동작
  • V8 / JavaScriptCore / QuickJS 등 엔진 교체가 가능
  • NPM·PNPM·Yarn·Bun 등 패키지 매니저 모두 지원
  • edge node, edge npm 식으로 기존 워크플로우 바로 감싸서 사용
  • 로컬 빌드·테스트용 CLI 포함, make build로 직접 실행 가능
  • 로드맵 단계별 목표
    • 0.x: 멀티플랫폼 안정화·보안 검증
    • 1.x: Node·Bun·Deno급 성능 확보
    • 2.x: TypeScript 통합·개발 경험 개선

Node.js 호환 유지하면서 WASM 샌드박스로 격리하는 접근은 흥미롭네요.

이번 주에 Flowise에서 MCP 노드가 Function()으로 유저 입력 그대로 실행하다가 크게 터진 걸 봤는데, 저런 구조면 한 번 뚫리면 그냥 다 열리는 느낌이라 좀 불안합니다.

--safe 같은 걸로 어느 정도 막을 수는 있었을 것 같긴 한데, 실제로 돌려봐야 알 것 같습니다.