0 likes0 comments
Obsidian 커뮤니티 플러그인 관리가 새 시스템으로 바뀐다
Obsidian이 플러그인·테마 디렉터리와 자동 리뷰 시스템을 새로 도입해 검색, 제출, 보안 검사를 정비한다.
References
The future of Obsidian plugins- #obsidian
- #plugins
- #security
핵심 요약
- Obsidian은 플러그인과 테마를 찾고 관리하는 새 Obsidian Community 사이트를 공개했다. 사용자는 카테고리, 다운로드 수, 인기도, 출시일, 업데이트 날짜 등으로 더 쉽게 탐색할 수 있다.
- 개발자는 새 개발자 대시보드에서 플러그인과 테마를 제출하고 상태를 추적할 수 있다. 기존 GitHub 기반 제출, 대기열, 이미 등록된 플러그인과 테마는 새 사이트로 자동 이전됐다.
- 모든 커뮤니티 프로젝트에는 자동 리뷰가 도입됐다. 최초 제출뿐 아니라 새 버전마다 보안 취약점, 코드 품질, 개발자 정책 준수 여부를 검사한다.
- 기존 플러그인과 테마 중 최신 기준을 통과하지 못한 항목은 당장은 예외를 받지만, 장기적으로는 공식 디렉터리에서 단계적으로 제외될 수 있다. 사용자는 더 안전한 선택지를, 개발자는 더 명확한 수정 기준을 보게 된다.
주요 영향과 시사점
- 일반 사용자는 플러그인 상세 페이지에서 스크린샷, 설명, 안전 점수표를 함께 확인할 수 있다. 설치 전 위험 신호를 보는 과정이 더 쉬워진다.
- 플러그인 개발자는 새 릴리스가 자동으로 검토되므로 배포 속도가 빨라질 수 있다. Obsidian은 새 시스템으로 최근 며칠 사이 대기 중이던 제출 2,300건 이상을 처리했다고 밝혔다.
- 기업이나 팀 단위 사용자는 앞으로 허용할 커뮤니티 플러그인을 관리하고, 비공개 플러그인을 팀원에게 배포하기 쉬워질 예정이다.
- 자동 점수표는 새 기능이므로 오탐과 누락이 있을 수 있다. 중요한 플러그인을 쓰는 사용자는 점수표만 믿기보다 유지보수 상태, 개발자 정보, 권한 요청을 함께 확인하는 것이 좋다.
- 전체적으로 Obsidian 플러그인 생태계는 "많은 선택지" 중심에서 "찾기 쉽고 검증 가능한 선택지" 중심으로 이동하고 있다.
자세히 보기
새 Community 사이트
- 새 Community 사이트는 플러그인과 테마를 검색, 필터링, 정렬할 수 있는 디렉터리다.
- 플러그인은 Integrations, Bases, Charts 같은 여러 카테고리로 탐색할 수 있다.
- 각 프로젝트 상세 페이지에는 스크린샷, 세부 정보, 안전 점수표가 표시된다. 유료 플러그인과 공식 연동에는 별도 라벨이 붙는다.
- 작성자는 프로필 페이지에 후원 옵션, 웹사이트, 소셜 링크를 추가할 수 있다. 이는 사용자가 플러그인 작성자의 신뢰도와 유지보수 경로를 파악하는 데 도움이 된다.
개발자 대시보드
- 새 Community 사이트에는 개발자 대시보드가 포함된다. 플러그인과 테마 작성자는 여기에서 프로젝트를 제출하고, 관리하고, 리뷰 상태를 확인한다.
- GitHub를 통해 등록됐던 기존 플러그인, 테마, 대기 중인 제출은 자동으로 이전됐다.
- 기존 프로젝트를 가져오려면 Community 사이트에 로그인하고 GitHub 계정을 연결해야 한다. 이후 개발자는 프로젝트 관리, 새 제출, 프로필 편집을 할 수 있다.
- Obsidian 계정은 개발자 대시보드 접근에 필요하다. 현재는 GitHub 사용이 필요하며, Obsidian은 향후 다른 소프트웨어 호스팅 플랫폼 지원도 검토할 계획이다.
자동 리뷰가 바꾸는 점
- 과거에는 작은 팀이 최초 제출을 수동 검토했다. 하지만 Obsidian 사용자가 늘고 코딩 에이전트로 플러그인 제작이 쉬워지면서 리뷰 대기열이 길어졌다.
- 새 자동 리뷰 시스템은 플러그인과 테마의 모든 버전을 검사한다. 확인 항목에는 Developer Policies, 코드 모범 사례, 알려진 취약점, 악성 코드 가능성이 포함된다.
- 수동 리뷰가 사라지는 것은 아니다. Obsidian은 인기 플러그인, 추천 플러그인, 커뮤니티가 문제를 제보한 프로젝트처럼 더 깊은 검토가 필요한 경우에 수동 리뷰 역량을 집중할 계획이다.
- 모든 기존 플러그인과 테마도 새 시스템으로 다시 검토됐다. 최신 기준에 맞지 않는 오래된 프로젝트는 일시적으로 예외를 받았지만, 나중에는 새 기준을 충족해야 공식 디렉터리에 남을 수 있다.
- 새 플러그인이나 테마는 자동 리뷰를 통과해야 디렉터리에 추가된다. 새 버전이 리뷰를 통과하지 못하면 24시간 안에 검색 결과에서 제외된다.
안전 기능과 투명성
- 자동 스캔은 모든 버전의 코드 품질과 보안 취약점을 확인한다. 개발자는 대시보드에서 제안, 경고, 실패 항목을 볼 수 있다.
- 안전 점수표는 자동 검사 상태를 사용자와 개발자에게 보여준다. Obsidian은 앞으로 공개 정보, 개인정보 라벨, 산출물 증명, 수동 리뷰 결과, 앱 기능 사용 여부를 점수표에 더 반영할 계획이다.
- 향후 플러그인은 네트워크, 파일 시스템, 클립보드 등 어떤 기능에 접근하는지 공개해야 한다. 사용자는 설치 전에 플러그인이 무엇을 건드리는지 더 잘 알 수 있게 된다.
- 추가 검증을 통과하고 양호한 상태를 유지한 개발자에게는 검증된 작성자 라벨이 붙을 예정이다.
- 사용자는 보안 문제가 의심될 때 Obsidian 팀에 직접 제보할 수 있다.
팀과 공식 플러그인
- 팀 사용자는 이미 Obsidian에서 안전 제어를 배포할 수 있다. 앞으로는 팀이 허용할 커뮤니티 플러그인을 관리하고, 사내 비공개 플러그인을 배포하는 기능이 더 쉬워질 예정이다.
- 공식 Obsidian 플러그인을 배포하는 팀은 Community 디렉터리의 Official 배지를 신청할 수 있다.
- 기업이나 조직에서 Obsidian을 쓰는 경우, 플러그인 허용 목록과 내부 배포 정책을 미리 점검해 두는 것이 실무적으로 중요해진다.
FAQ 핵심 정리
- 사용자는 새 Community 사이트에서 플러그인과 테마를 탐색할 수 있다. 리뷰 시간이 크게 줄어들면, 예전처럼 얼리 액세스 플러그인을 수동 설치해야 하는 경우도 줄어들 수 있다.
- 점수표나 라벨에 오류가 있을 수 있다. Obsidian은 문제가 있으면 공식 Discord의
#plugin-dev채널로 연락하라고 안내한다. - 새 플러그인이나 테마 제출은 Community 사이트 로그인, GitHub 연결, 저장소 선택, 대시보드 절차 완료 순서로 진행된다. 제출 후 보통 몇 분 안에 리뷰 결과를 볼 수 있고, 통과하면 24시간 안에 앱에서 검색과 다운로드가 가능해진다.
- 개발자 대시보드를 쓰지 않아도 GitHub로 새 버전을 릴리스할 수 있다. 다만 리뷰에 실패하면 자세한 내용을 보려면 대시보드가 필요하다.
- 유지보수되지 않는 프로젝트에 대한 기존 정책은 유지된다. 최신 Obsidian에서 작동하지 않고 새 관리자로 이전되지 않은 프로젝트는 결국 Community 디렉터리에서 제거될 수 있다.
- 리뷰를 미리 돌려보는 방법은 두 가지다. 공식 ESLint 플러그인을 로컬에서 사용하거나, 개발자 대시보드에서 브랜치, 태그, 커밋 단위로 미리 스캔할 수 있다.
- 현재 개발자 대시보드에서는 GitHub 저장소 소유자만 프로젝트를 편집할 수 있다. 조직 저장소는 공개 조직 멤버십이 있으면 가져올 수 있으며, 다중 협업자 지원은 향후 추가될 예정이다.
- 새 비공개 소스 플러그인은 현재 디렉터리에 받지 않는다. 기존 비공개 소스 플러그인은 별도 공지가 있을 때까지 계속 제공된다.
- GitHub 로그인 시 Obsidian에 공유되는 정보는 사용자명과 공개 저장소 목록이다. Obsidian은 이를 저장소 소유권 확인에 사용한다고 설명한다.
- Community는 스토어가 아니며 자체 결제 기능을 제공하지 않는다. 개발자는 외부 결제, 라이선스 키, API 키, 로그인 제한을 계속 쓸 수 있지만, 무료, 선택 결제, 유료 라벨을 정확히 표시해야 한다.
Comments
0No comments yet.