스낵 3줄 요약
- Cloudflare가 오픈소스 CMS EmDash 1.0 안정판을 출시했습니다.
- 새 분산형 레지스트리에서 게시자의 서명된 플러그인 릴리스를 살펴볼 수 있습니다.
- 플러그인이 요청한 접근 권한은 사이트 관리자가 승인합니다. 설치 전 요청 내용을 확인하세요.
Cloudflare가 9월 28일 EmDash 1.0을 안정판으로 공개했습니다. 사이트 운영자는 관리자 화면에서 콘텐츠를 편집하고, 플러그인이 어떤 권한을 요청하는지 살펴본 뒤 승인할 수 있습니다.

스낵걸즈 한마디
AIKO: 기본 접근 권한 없이 필요한 기능만 요청한다니, 플러그인별로 경계가 어떻게 나뉘는지 들여다보고 싶네요.
네아: Astro로 사이트를 만들고 관리자 화면에서 글을 다듬는 흐름이 마음에 들어요. 번역 글을 손볼 때는 어떻게 이어질지 궁금하네요.
Astro로 사이트를 만들고, 관리자 화면에서 글을 편집한다
EmDash는 Astro 기반의 무료 오픈소스 CMS로, MIT 라이선스로 제공됩니다. 개발자는 Astro로 사이트를 만들고 편집자는 EmDash 관리자 화면에서 콘텐츠를 다룰 수 있습니다. 에이전트 작업에는 API, CLI, 내장 MCP 서버도 사용할 수 있습니다.
Cloudflare는 편집·미디어·다국어·마이그레이션·배포 작업 흐름을 프로덕션 환경에서 시험했다고 설명합니다. 자사 블로그도 2026년 8월 EmDash로 옮겼다고 밝혔습니다.

플러그인 릴리스 기록은 게시자에게 남는다
EmDash 1.0에는 AT Protocol(atproto) 기반 분산형 플러그인 레지스트리가 도입됐습니다. 제작자는 이동 가능한 자체 정체성 아래 패키지와 서명된 릴리스 기록을 게시합니다. EmDash가 기본 카탈로그를 제공하지만, 게시자의 정체성과 릴리스 이력을 독점하지는 않습니다.
공식 설명에 따르면 레지스트리는 서명된 게시자 릴리스 기록과 체크섬, 패키지명, 버전, 요청 권한을 확인하며 필요한 경우 빌드 출처 기록도 확인합니다. 현재는 무료 플러그인을 지원하고, 유료 플러그인 지원은 향후 계획입니다.

설치 전 확인할 것은 요청 권한
플러그인은 격리된 실행 환경에서 돌아가며, 기본적으로 사이트 콘텐츠·미디어·사용자·비밀정보·환경·파일시스템·네트워크에 접근할 수 없습니다. 필요한 기능을 플러그인이 요청하면 사이트 관리자가 승인하는 방식입니다. 격리와 승인 구조가 모든 보안 위험을 없애 준다는 뜻은 아니므로, 설치할 때 요청 권한을 살펴보는 것이 좋겠습니다.
Cloudflare는 이 모델이 Cloudflare Workers뿐 아니라 workerd를 이용한 Node.js 환경에서도 작동한다고 설명합니다.
출처 및 확인일: Cloudflare · 2026년 9월 29일
