EmDash는 Cloudflare가 2026년 4월 1일 오픈소스로 공개한 차세대 CMS입니다. INA&Associates가 운영하는 "INA Media"는 이 공개와 같은 시점에 EmDash로의 이전을 완료했습니다. 발신 기반의 선택은 미디어 전략의 근간이며, 우리는 장기적으로 "사람이 해야 할 일"과 "AI에 맡겨야 할 일"을 분리할 수 있는 설계를 원했습니다. EmDash는 그 해답이 될 수 있는 첫 번째 CMS라고 판단하고 있습니다. 이 글에서는 우리가 왜 Cloudflare의 새로운 CMS를 공개 첫날에 선택했는지, 그 배경과 판단 기준을 공유합니다.
이 글의 핵심 포인트
-
EmDash는 Cloudflare가 2026년 4월 MIT 라이선스로 공개한 TypeScript + Astro 6.0 기반의 오픈소스 CMS입니다
-
가장 큰 특징은 "플러그인 샌드박스화"와 "AI 에이전트가 직접 조작할 수 있는 설계"이며, 이를 통해 WordPress의 구조적 보안 과제를 해결합니다
-
INA&Associates는 media.ina-gr.com의 기반으로 EmDash를 공개 첫날부터 채택해 실제 운영에 적용하고 있습니다
-
우리가 선택한 이유는 기술 사양 자체가 아니라, 인재가 보다 본질적인 의사결정에 집중할 수 있는 환경을 만들기 위한 경영 판단이었습니다
-
지금 경영자가 발신 기반에 던져야 할 질문은 기술 선택이 아니라, "누가 어디에 시간을 쓸 것인가"라는 자원 배분의 문제입니다
EmDash란 무엇인가? Cloudflare가 제시하는 "WordPress의 정신적 후계자"의 실체
EmDash는 2026년 4월 1일 Cloudflare가 공개한 풀스택 TypeScript 기반의 헤드리스 CMS입니다. MIT 라이선스로 GitHub에 공개되어 있으며, 이 글을 쓰는 시점 기준 약 9,700개의 스타를 획득하고 있습니다. Cloudflare는 EmDash를 "WordPress의 정신적 후계자(spiritual successor)"로 자리매김하고 있습니다.
왜 "정신적 후계자"일까요? WordPress는 2003년 등장 이후 "누구나 저비용으로 웹사이트를 공개할 수 있다"는 민주화의 이상을 구현해 왔습니다. EmDash는 이 이상을 계승하면서도, 현대적인 서버리스 환경과 AI 에이전트를 전제로 한 운영에 최적화되도록 다시 설계되었습니다.
기술 스택은 Astro 6.0, Cloudflare Workers, SQLite(D1), R2로 구성됩니다. Node.js 위의 SQLite에서도 동작하기 때문에, Cloudflare에 대한 락인을 강제하지 않는 설계입니다. 장기 운영을 전제로 하는 기업 미디어에 있어 이는 중요한 선정 기준이 됩니다.
왜 EmDash는 "AI 네이티브"라고 불리는가?
EmDash가 업계의 주목을 받는 가장 큰 이유는 AI 에이전트에 의한 조작을 전제로 설계되었다는 점입니다. 구체적으로는 다음 세 가지가 표준으로 포함되어 있습니다.
첫째, MCP 서버(Model Context Protocol)가 모든 인스턴스에 기본 탑재됩니다. 이를 통해 Claude나 ChatGPT 같은 AI 에이전트가 인증된 컨텍스트 안에서 콘텐츠 생성, 업데이트, 검색을 직접 실행할 수 있습니다.
둘째, EmDash CLI가 콘텐츠 관리, 미디어 업로드, 타입 생성, 스키마 조작을 폭넓게 지원합니다. 셸 스크립트에서 완전 자동화가 가능하며, CI/CD 파이프라인과의 연계도 전제로 설계되어 있습니다.
셋째, Agent Skills라고 불리는 구조입니다. 플러그인 제작 방법과 WordPress 테마에서의 이전 절차가 AI 에이전트가 이해할 수 있는 구조화된 문서로 함께 제공됩니다. INA Media에서는 집필 팀의 에이전트들이 이 Agent Skills를 통해 직접 콘텐츠를 게시하고 있습니다.
솔직히 말하면 "AI 네이티브"라는 표현은 일시적인 유행어로 소비되기 쉽습니다. 그러나 EmDash의 경우에는 설계 철학 전반에 걸쳐 AI 퍼스트가 일관되게 관철되어 있으며, 사람용 관리 화면에 나중에 AI를 덧붙인 것이 아니라, AI가 조작하는 것을 전제로 관리 화면을 다시 만들었다는 흔적이 곳곳에서 확인됩니다.
플러그인 샌드박스화가 해결하는 오래되었지만 여전히 새로운 문제
Cloudflare의 공식 발표에 따르면, WordPress 사이트 보안 문제의 96%는 플러그인에서 비롯됩니다. 또한 2025년에는 WordPress 생태계에서 발견된 고위험 취약점의 수가 직전 2년의 합계를 넘어섰다고 합니다.
Cloudflare 공식 블로그에서는 이 구조적 문제에 대응하기 위해 "Dynamic Workers"라는 플러그인 분리 메커니즘을 제시하고 있습니다. 각 플러그인은 독립된 isolate 안에서 동작하며, 매니페스트에 명시적으로 선언된 권한(예: read:content、email:send) 외에는 실행할 수 없습니다.
WordPress에서는 플러그인을 한 번 설치하면, 그 코드가 사이트 전체의 파일 시스템, 데이터베이스, 네트워크에 무제한으로 접근할 수 있습니다. 이 "전권한 모델"은 오랫동안 취약점의 온상이 되어 왔습니다. EmDash의 권한 선언 모델은 이 전제를 근본부터 뒤집습니다.
INA Media처럼 자산가 오너와 투자자를 독자로 둔 미디어에게 사이트 변조나 개인정보 유출은 단순한 기술 사고가 아니라, 곧 신뢰 훼손 그 자체입니다. 투명성과 정직함을 장기적 신뢰의 원천으로 생각하는 우리에게, 플러그인의 권한을 사전 선언으로 가시화할 수 있다는 점은 운영의 심리적 안전성 측면에서도 큰 가치가 있습니다.
INA&Associates가 EmDash를 공개 첫날 채택한 이유
CMS 선정은 겉으로 보면 기술 선택의 문제처럼 보입니다. 그러나 경영의 시각에서 보면, 이는 "조직의 한정된 시간과 주의를 무엇에 배분할 것인가"라는 자원 배분의 문제입니다. 우리는 EmDash를 다음 세 가지 관점에서 평가했습니다.
인재 투자와의 연결
INA&Associates는 "인재 투자 컴퍼니"를 표방합니다. 인재에 가장 큰 자원을 배분하는 이상, 인재가 하지 않아도 되는 일을 얼마나 기계에 맡길 수 있는지가 경영 과제가 됩니다. EmDash의 MCP, CLI, Agent Skills는 라이터와 에디터가 단순한 CMS 조작에서 벗어나 기획, 취재, 독자와의 관계 구축이라는 본질적인 일에 집중할 수 있는 환경을 제공합니다.
구체적인 예로, INA Media에서는 Claude를 사령탑으로 하는 집필 에이전트 팀(리서처, 라이터, 에디터, 퍼블리셔)이 기사를 생성하고 게시하고, 최종 공개 판단만 에디터가 수행하는 플로우를 구축하고 있습니다. 에이전트가 D1 데이터베이스에 직접 기록할 수 있는 것은 EmDash가 AI 퍼스트로 설계되었기 때문에 가능한 운영입니다.
장기적 시야
단기적 이익보다 지속 가능한 성장을 중시하는 만큼, 프로프라이어터리 SaaS에 대한 락인을 피하고자 하는 선택은 타당합니다. MIT 라이선스의 오픈소스라면 벤더의 사정에 따른 가격 인상, 기능 폐지, 서비스 종료에 휘둘릴 필요가 없습니다.
우리 역시 과거 상용 CMS 계약 종료에 따른 콘텐츠 이전 부담을 경험한 바 있습니다. 그렇기 때문에 데이터의 소유권과 운영의 주도권을 자사 안에 계속 유지할 수 있는 구조를 장기적 관점에서 최우선으로 둡니다.
기술과 인간 역량의 융합
EmDash의 설계 철학은 모든 것을 AI에 맡기자는 발상이 아닙니다. 어디까지나 인간 에디터가 최종 품질과 책임을 지고, AI는 그 의사결정의 속도와 정밀도를 높이는 도구로 배치됩니다. 이는 우리가 사내에서 반복적으로 논의해 온 "기술과 인간 역량의 융합"이라는 사고방식과 일치합니다.
부동산 업계에서의 AI 활용 최전선에서도 언급했듯이, 저는 AI는 판단을 대체하는 것이 아니라 판단하는 사람의 시야를 넓히는 방식으로 사용되어야 한다고 생각합니다. EmDash는 그 철학을 CMS라는 기반 레이어에서 구현하고 있습니다.
지금 경영자가 발신 기반에 던져야 할 세 가지 질문
EmDash를 채택할지 여부는 각사의 사정에 따라 달라집니다. 오히려 더 중요한 것은 CMS라는 기반을 재검토하는 기회로 삼아, 경영자가 다음 세 가지를 다시 묻는 일이라고 생각합니다.
첫째, "우리 회사의 인재는 본질적인 일에 시간을 쓰고 있는가"입니다. CMS 조작, 플러그인 업데이트, 취약점 대응에 에디터의 시간이 빼앗기고 있다면, 그 시간은 본래 독자와의 관계 구축에 투입되어야 할 자원입니다.
둘째, "데이터의 소유권은 회사에 있는가"입니다. SaaS형 CMS는 편리하지만, 계약 종료 시 데이터 이전 비용을 산정해 본 적이 있으신가요? 장기적인 사업 지속성의 관점에서 저는 자사가 운영 주권을 쥘 수 있는 구조가 바람직하다고 생각합니다.
셋째, "AI 에이전트가 직접 다룰 수 있는 설계인가"입니다. 앞으로 3~5년 안에 콘텐츠 운영의 주체는 사람에서 AI 에이전트 쪽으로 무게 중심이 이동할 것입니다. AI가 다룰 수 없는 설계의 CMS는 가까운 미래에 "사람 전용의 구세대 도구"로 자리매김할 가능성이 있습니다. 발신 기반의 재정비는 인재 전략의 재검토를 고민하는 경영자께서도 꼭 병행해 보셔야 할 논점입니다.
정리: 기술은 인재의 의사결정 속도를 높이기 위해 존재합니다
EmDash는 기술적으로도 선진적인 CMS이지만, INA&Associates가 이를 채택한 이유는 기술 사양 자체에 있지 않습니다. "인재가 보다 본질적인 의사결정에 집중할 수 있는 환경을 장기적으로 자사가 운영 주권을 쥔 채 갖춘다"는 경영 판단의 결론으로서, EmDash가 현재 가장 정합적인 선택이었습니다.
기술은 목적이 아니라 인재의 의사결정 속도를 높이기 위한 수단입니다. 새로운 기술이 등장할 때마다 우리는 "이 기술이 인재의 시간을 본질로 향하게 하는가, 아니면 잡무를 늘리는가"를 계속 묻습니다. EmDash에 대해서는 전자라고 판단했습니다. 앞으로의 운영 인사이트도 이 미디어를 통해 지속적으로 공유하겠습니다.
필자: 이나자와 다이스케(INA&Associates株式会社 대표이사) 최종 업데이트: 2026년 4월
자주 묻는 질문(FAQ)
Q1. EmDash와 WordPress의 가장 큰 차이는 무엇인가요?
A. 플러그인 보안 모델이 근본적으로 다릅니다. WordPress는 전권한 모델이고, EmDash는 권한 선언 모델(샌드박스)입니다. Cloudflare 통계에 따르면 WordPress 사이트 취약점의 96%가 플러그인에서 비롯되며, EmDash는 이 구조적 과제를 해결하는 것을 목표로 합니다.
Q2. 기존 WordPress 사이트를 EmDash로 이전할 수 있나요?
A. 가능합니다. EmDash는 WordPress의 WXR 내보내기 파일 또는 전용 Exporter 플러그인을 통해 이전할 수 있습니다. 콘텐츠에 첨부된 미디어도 EmDash의 미디어 라이브러리로 자동 반입되도록 설계되어 있습니다.
Q3. AI 에이전트가 직접 조작할 수 있다는 것은 구체적으로 무엇을 의미하나요?
A. EmDash는 MCP 서버를 기본 탑재하고 있어, Claude나 ChatGPT 같은 AI 에이전트가 인증 컨텍스트 안에서 콘텐츠 생성, 업데이트, 검색을 직접 실행할 수 있습니다. INA Media에서는 집필 팀의 AI 에이전트가 직접 기사를 게시하는 운영에 이미 편입되어 있습니다.
Q4. INA Media는 정말 EmDash로 운영되고 있나요?
A. 네. media.ina-gr.com은 Cloudflare D1 + R2 + Workers 위의 EmDash로 운영되고 있습니다. 이 글 자체도 집필 팀의 AI 에이전트가 EmDash의 D1에 직접 투입했고, 에디터가 최종 확인 후 공개했습니다.
함께 읽으면 좋은 글
인용 및 참고 자료
-
Cloudflare 공식 블로그 "Introducing EmDash — the spiritual successor to WordPress that solves plugin security"(2026년 4월 1일): https://blog.cloudflare.com/emdash-wordpress/
-
emdash-cms/emdash GitHub 저장소(MIT License): https://github.com/emdash-cms/emdash