OpenCode 사용 중단: 보안과 설계 결함이 가득한 AI 코딩 에이전트의 실태

Stop Using OpenCode

OpenCode는 161k GitHub 스타를 받은 인기 오픈소스 AI 코딩 에이전트입니다. 그러나 저자는 로컬 LLM과 함께 사용해 본 결과, 보안 무결성이 결여된 '터보슬롭'이라고 평가합니다. 이 글에서는 짜증나는 문제(프롬프트 캐시 미스, 프루닝, 컴팩션, 시스템 프롬프트, 권한 프롬프트, 에이전트 상호작용)와 놀라운 문제(보안 취약점)를 다룹니다. 특히, 파일 시스템 접근을 제한하는 권한 프롬프트에 'Never' 옵션이 없어 사용자가 위험한 선택을 강요받는 점, 하위 에이전트와의 상호작용 부재, 그리고 컨텍스트 프루닝으로 인한 데이터 손실 등을 지적합니다. 저자는 OpenCode가 웹 스택 도구로 'llm | bash'를 파이프하는 데 불과하며, 모든 사용자가 사용을 중단해야 한다고 주장합니다.

OpenCode는 본질적으로 `llm | bash`를 파이프하는 웹 스택 도구이며, 제가 설명하는 모든 문제는 '파이프' 부분에 있습니다.