에디블로그
Engineer's Field Notes

AI 자동화로 매일
한 편씩 쓰는
엔지니어 운영 노트

Claude Code · 자동화 파이프라인 · 사고 회고까지. 잘 굴러간 기록 + 깨진 흔적도 같이 남깁니다.

사람이 할 수 있는 일은,
AI도 할 수 있어야 합니다.
매일 한 편 쓰면서 검증 중.
— 이번 주 가장 많이 읽힌 글 TOP 3
개발 트렌드/주간 트렌드

깃허브는 Claude, HN은 탈출 — 5월 3주 개발 트렌드

반응형
깃허브는 Claude, HN은 탈출 — 5월 3주 개발 트렌드

EDIBLOG · WEEKLY TRENDS · 2026.05.10 ~ 05.16

깃허브는 Claude, HN은 탈출 — 5월 3주 개발 트렌드

결론. 이번 주 깃허브 트렌드 Top 10 중 6편이 AI 코딩 에이전트 인프라였습니다. 같은 주 해커뉴스 1위는 "하드웨어 인증이 곧 독점 도구"라는 빅테크 비판 글이었어요. 차트 두 개가 한 주 정반대를 가리켰습니다.

MAIN · CLAUDE 생태계 HN · 탈출 정서 공급망 침해 1건 데이터 기반

01 · MAIN한 주의 큰 그림 — 두 차트가 갈렸다

GITHUB TRENDING TOP 10 · AI 에이전트 인프라 비중
3 / 10
6 / 10
+47,000 ★ / 한 주

Anthropic 자체 레포(financial-services)·Claude skills 모음·Claude Code 라우터·에이전트 메모리·DeepSeek 터미널 에이전트·ByteDance UI-TARS 까지 — Top 10 중 6편이 AI 코딩 에이전트 인프라에 묶입니다.

반대편 해커뉴스에서는 상위 4건이 전부 '빅테크 lock-in 거부' 정서를 공유했습니다. 하드웨어 인증·로컬 AI·reCAPTCHA·오픈소스 사회 계약 위반 비판. 한쪽 차트는 새 에이전트 도구를 더 빨리 만들겠다는 신호, 다른 쪽은 그 도구들이 만드는 종속 자체를 거부하는 신호였어요.

02 · RANKGitHub Trending Top 5 (주간)

01
anthropics/financial-services

PythonAnthropic 공식 — Claude 금융 도메인 플러그인. 자체 손으로 1위 채움.

+12,529stars / week
02
CloakHQ/CloakBrowser

PythonStealth Chromium — bot detection 통과용 Playwright 대체. 자동화 스크래핑 수요.

+8,404stars / week
03
yikart/AiToEarn

TypeScriptAI 수익화 키트 — "AI 로 돈 벌기" 카테고리 신규 진입.

+4,412stars / week
04
rohitg00/agentmemory

TypeScriptAI 코딩 에이전트용 영속 메모리. 벤치마크 기반 #1 주장.

+6,467stars / week
05
bytedance/UI-TARS-desktop

TypeScriptByteDance 오픈소스 멀티모달 에이전트 스택 — GUI 자동화 + 추론 모델 연결.

+4,184stars / week

Top 5 중 4편이 에이전트 인프라(금융 도메인·메모리·UI 자동화·터미널 에이전트)에 속합니다. 언어 분포도 Python 2 · TypeScript 3 으로 갈리며 인프라 레이어가 양분됐어요. Top 10 까지 넓히면 mattpocock/skills(+17,059)·DeepSeek-TUI(+11,303)·9router(+6,024) 가 추가됩니다.

03 · HNHacker News 한 주 Top 4 — 같은 정서

Hardware Attestation as Monopoly Enabler
2,176 pts · 755 cmt

하드웨어 인증(Play Integrity·Web Environment Integrity 류)이 결국 빅테크의 lock-in 도구가 됐다는 비판. 1위.

Local AI needs to be the norm
1,881 pts · 743 cmt

로컬 LLM 추론이 표준이 돼야 한다는 주장. 같은 주 깃허브는 클라우드 에이전트로 가는 흐름과 정반대.

Google broke reCAPTCHA for de-googled Android users
1,558 pts · 591 cmt

de-Google 한 Android 단말에서 reCAPTCHA 가 통과 불가. 1위 글의 구체 사례로 묶입니다.

Bambu Lab is abusing the open source social contract
1,393 pts · 426 cmt

3D 프린터 제조사가 오픈소스 펌웨어 사회 계약을 어기고 있다는 폭로. 같은 '플랫폼 종속 거부' 결.

Top 4 가 전부 한 카테고리 — "플랫폼이 만든 종속을 거부하자"로 묶입니다. 깃허브의 #1 anthropics/financial-services 가 만드는 종속(특정 회사 도메인 플러그인)과 정확히 반대 방향이에요. 같은 한 주에 두 정서가 동시에 1위를 찍었다는 게 이번 주의 시그널입니다.

04 · INCIDENT이번 주 한 건 — TanStack npm 공급망 침해

▮ NPM SUPPLY CHAIN HN 1,088 pts · 464 cmt

TanStack(@tanstack/* 라이브러리군) npm 메인테이너 자격증명이 탈취돼 악성 버전이 배포됐습니다.

요약: 사후 분석(postmortem)이 HN 5위로 올라온 한 주 가장 인용된 보안 사건. 대응 권고: @tanstack/* 의존성이 있는 프로젝트는 lockfile 의 정확한 버전·hash 확인, audit 즉시 실행, 사고 기간 설치본은 재설치 검토.

npm 공급망 공격은 5월 들어 두 번째 굵직한 사건입니다(앞주 axios 메인테이너 침해 이후). React Query·Router 등 광범위하게 쓰이는 라이브러리군이라 파급이 크고, 사후 분석 자체가 HN 1,000 pts 를 넘긴 건 그만큼 많은 개발자가 해당 의존성 트리에 묶여 있다는 신호입니다.

"이번 주는 Claude 도구가 깃허브를 채우는 동시에, 그 종속을 거부하는 글이 해커뉴스를 채운 한 주였습니다."

— 에디블로그 · 2026.05.16

다음 주 관전 포인트: Anthropic 의 도메인 플러그인이 금융 외 어디로 확장될지, 로컬 AI 정서가 실제 도구 채택으로 옮겨갈지.

면책: 스타 수·점수 데이터는 2026-05-16 작성 시점 기준. GitHub trending 은 시간에 따라 갱신되며, HN 점수는 게시 후에도 변할 수 있어 본문 수치와 현재값이 다를 수 있습니다.

반응형

📚 같이 보면 좋은

"이 포스팅은 쿠팡 파트너스 활동의 일환으로, 일정액의 수수료를 제공받습니다."