# Backstage v1.55.0

> CI/CD & App Delivery · 2026-09-15

기능 확장과 유지보수 변경이 함께 포함된 릴리스로, 작업 복구와 인증, 문서, 알림, 스트리밍, 쿠버네티스 관련 동작이 보완되었습니다. 보안 취약점을 피하도록 의존성과 도구를 업데이트했으며, 풀 리퀘스트 작업 공간 처리의 보안 문제도 수정했으므로 신속한 업그레이드가 필요합니다. 일부 사용 중단 및 호환성 변경은 해당 기능을 사용하는 환경에서 검토가 필요합니다.

## 조치 필요
- **[security]** `Module Federation` 의존성 업데이트
  - `Module Federation` 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트했습니다.
- **[security]** `Yarn` 도구 의존성 업데이트
  - `Yarn` 도구 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트했습니다.
- **[security]** `Module Federation` 보안 문제 수정
  - `Module Federation` 의존성을 알려진 보안 취약점이 없는 버전으로 업데이트해 관련 문제를 수정했습니다.
- **[security]** `OpenAPI` 생성 도구 업데이트
  - `OpenAPI` 생성 도구를 알려진 보안 취약점이 없도록 업데이트했습니다.
- **[security]** `OpenAPI` 생성 도구 보안 업데이트
  - `OpenAPI` 생성 도구를 알려진 보안 취약점이 없도록 업데이트했습니다.
- **[breaking]** 로케일 비의존 유니코드 대소문자 처리
  - 환경마다 문자열을 일관되게 처리하도록 로케일의 영향을 받지 않는 유니코드 대소문자 변환을 사용합니다.

## 영향 확인
- **[security]** 카탈로그 클러스터 URL 검증 강화
  - 카탈로그 클러스터 위치 확인자를 사용하는 경우에 해당합니다.
  - 카탈로그 클러스터 위치 확인자가 쿠버네티스 API 서버 URL을 검증해 비공개 주소, 클라우드 메타데이터 엔드포인트, 기본적으로 허용되지 않는 비HTTPS URL을 차단합니다. 신뢰할 호스트 이름은 `dangerouslyAllowClusterUrls`에 등록해 해당 호스트에 한해 HTTP나 비공개 주소를 허용할 수 있습니다. 카탈로그 엔터티의 `serviceAccount` 인증 제공자 사용과 TLS 검증 건너뛰기는 제한되며, 쿠버네티스 API 요청은 HTTP 리디렉션을 자동으로 따라가지 않습니다.
- **[security]** 풀 리퀘스트 작업 공간 보안 문제 수정
  - 풀 리퀘스트 작업 공간 처리를 사용하는 경우에 해당합니다.
  - 풀 리퀘스트 작업 공간 처리에서 발생한 보안 문제를 수정했습니다.
- **[breaking]** `GitHub` 사용자 ID 카탈로그 조회 조건 변경
  - `GitHub` 사용자 ID 카탈로그 조회를 사용하는 경우에 해당합니다.
  - `GitHub` 사용자 ID 카탈로그 조회가 이제 정확히 일치하는 결과만 사용하며, 대소문자만 다른 후보도 처리합니다.
- **[breaking]** 쿠버네티스 엔터티 탭 지연 로딩
  - 쿠버네티스 엔터티 콘텐츠를 사용하는 경우에 해당합니다.
  - 쿠버네티스 엔터티 콘텐츠는 탭을 열 때까지 화면을 불러오지 않아 초기 번들에 포함되지 않습니다. 탭 표시 여부는 엔터티 필터 조건이 되었고 앱 설정으로 재정의할 수 있으며, 쿠버네티스 주석이 비어 있는 엔터티에도 탭이 표시됩니다.
- **[breaking]** 기본 MCP 서버 노출 유지
  - `mcpActions.servers`를 설정하는 경우에 해당합니다.
  - `mcpActions.servers`를 설정해도 기본 MCP 서버인 `/api/mcp-actions/v1`가 항상 노출됩니다. 이름이 지정된 서버는 기본 서버의 일부로 동작하며, 등록된 모든 작업을 노출하는 기본 서버와 여러 이름 지정 서버에서 같은 작업을 함께 제공할 수 있습니다.
- **[breaking]** 작업 복구용 작업 공간 제공자 분리
  - 작업 복구에 작업 공간 직렬화를 사용하는 경우에 해당합니다.
  - 작업 복구에 사용하는 작업 공간 직렬화에는 이제 별도의 작업 공간 제공자 모듈 설치가 필요합니다. 기존 설정을 사용하는 경우에도 같은 조건이 적용됩니다.

## 미리 준비
- **[deprecated]** `GitHub` 사용자 이름 로그인 확인자 사용 중단
  - `GitHub` 사용자 이름 로그인 확인자를 사용하는 경우에 해당합니다.
  - `GitHub` 사용자 이름 로그인 확인자를 더 안정적인 사용자 ID 확인자로 대체하는 방향으로 사용 중단 처리했습니다.

## 그 밖에 기록된 변경
- 213 (value_changed 154, defect_corrected 35, added 20, constraint_changed 2, renamed 1, deprecated 1)

[분석 자세히 보기](https://ratatosk.io/ko/releases/backstage/v1.55.0)

[원본 릴리스 노트](https://github.com/backstage/backstage/releases/tag/v1.55.0)
