클라우드플레어, 오픈소스 CMS ‘엠대시 1.0’ 공개…플러그인 등록부도 가동

클라우드플레어가 오픈소스 콘텐츠 관리 도구 엠대시 1.0과 분산형 플러그인 등록부를 공개했다. 등록부 실재는 확인됐지만 플러그인 보안 성능은 독립적으로 검증되지 않았다.

창가 나무 책상 위 닫힌 노트북과 종이 카드, 나무 블록 연결 모형
창가 나무 책상 위 닫힌 노트북과 종이 카드, 나무 블록 연결 모형. 사진은 기사 이해를 돕기 위한 자료 이미지입니다.

클라우드플레어가 웹사이트 콘텐츠 관리 도구 엠대시(EmDash) 1.0을 공개하고, 개발자가 플러그인을 등록·배포할 수 있는 별도 등록부를 열었다. 배포 기록을 중앙 장터의 계정에만 묶지 않고 개발자 명의로 보관하는 방식이다.

클라우드플레어는 28일(현지시간) 엠대시가 아스트로(Astro)를 기반으로 하며 MIT 라이선스로 공개됐다고 밝혔다. 콘텐츠 편집자는 관리 화면을 쓰고, 개발자는 API와 명령줄 도구를 활용할 수 있다. AI 에이전트를 위한 MCP 서버도 제공한다는 게 회사 설명이다.

등록부와 배포 기록을 분리

새 등록부는 플러그인을 검색하고 설치하는 창구다. 그러나 플러그인 제작자의 신원과 출시 기록은 등록부 운영자가 독점 관리하는 구조가 아니다. 클라우드플레어에 따르면 AT 프로토콜 기반 계정에 게시자가 서명한 기록을 남기고, 등록부는 이를 찾아 보여준다.

29일 확인한 공개 등록부에는 여러 개발자의 플러그인이 실제로 올라와 있었다. 다만 등록부에 목록이 보인다는 사실만으로 각 플러그인의 품질이나 안전성이 검증됐다고 볼 수는 없다. 회사는 설치 시 서명 기록과 내려받은 파일의 체크섬, 요청 권한 등을 대조한다고 설명했다.

플러그인은 허용된 자원에만 접근하도록 격리 실행하는 방식을 내세운다. 이 보안 설계의 실제 방어 성능을 독립적으로 검증한 자료는 이번 발표에서 확인되지 않았다. 사이트 운영자는 설치 전 권한 범위와 업데이트 이력을 따로 살펴야 한다.

기존 시험판 이용자는 변경 사항 확인해야

깃허브 공개 저장소의 `emdash@1.0.1` 배포 기록은 1.0 전환 과정에서 0.x 시절 폐기 예고된 일부 API를 제거했다고 명시했다. 기존 0.42 버전에서 올리는 사용자는 마이그레이션 안내를 먼저 확인할 필요가 있다. 제품 발표의 ‘1.0’과 저장소에 표시된 패키지 배포 태그 ‘1.0.1’은 구분해야 한다.

클라우드플레어는 자사 블로그를 엠대시로 옮겨 운영 중이라고 밝혔다. 이는 회사 자체 운영 사례로, 다른 사이트에서도 같은 성능이나 안정성이 재현된다는 증거는 아니다. 오픈소스 CMS 시장에서 플러그인 유통의 통제권을 분산하려는 시도가 실제 운영으로 이어질지가 관건이다.

대표 이미지: AI 생성 이미지 / 데이마크

자료: https://blog.cloudflare.com/emdash-cms-plugin-registry/

공개 등록부: https://plugins.emdashcms.com/

패키지 배포 기록: https://github.com/emdash-cms/emdash/releases/tag/emdash%401.0.1