2026년 3월 Mattermost 최신 버전 주요 업데이트

안녕하세요, 인포그랩입니다. 2026년 3월, Mattermost는 보안이 중요한 환경에서 다국어 팀 협업을 획기적으로 개선하는 핵심 업데이트를 발표했습니다. 이번 릴리즈(v11.5)는 AI 기반 채널 자동 번역, 소버린 LLM 웹 검색, 채널 컨텍스트 요약 등 AI 에이전트 기능의 대폭 강화와 함께 CJK(한중일) 데이터베이스 검색 지원, GitLab 멀티 인스턴스 연동, 보안 감사 로그 확대 등 다양한 영역에서 눈에 띄는 발전을 이루었습니다. 특히 Self-hosted 환경에서도 외부 서비스에 데이터가 유출되지 않도록 설계된 AI 기능들이 대거 포함되어, 엔터프라이즈 보안 정책과 실무 생산성을 동시에 충족하는 릴리즈입니다.
한 눈에 보는 3월 릴리즈 하이라이트
- AI 채널 자동 번역 (Beta): Enterprise Advanced 고객을 위한 AI 기반 자동 번역이 도입되었습니다. 채널 메시지가 각 사용자의 선호 언어로 자동 번역되어 다국어 팀의 실시간 협업이 가능합니다.
- 소버린 에이전트 웹 검색: Self-hosted LLM 환경에서 Brave Search 및 Google Custom Search를 통한 웹 검색 기능이 추가되었습니다. 데이터가 외부로 유출되지 않는 소버린 AI 에이전트 검색입니다.
- 채널 컨텍스트 요약: AI 에이전트를 활용하여 채널 대화의 핵심 내용, 의사결정 사항, 다음 단계를 자동으로 요약합니다.
- CJK 데이터베이스 검색: PostgreSQL 환경에서 한국어, 중국어, 일본어 게시물 검색이 네이티브로 지원됩니다.
- GitLab 멀티 인스턴스 지원: 하나의 Mattermost 워크스페이스에서 여러 GitLab 인스턴스를 연결하고 관리할 수 있습니다.
- 감사 로그 확대: Desktop App 외부 인증 이벤트 및 시스템 관리자의 비소속 채널 게시물 접근에 대한 감사 로그가 추가되었습니다.
- 보안 수정: 사용자 인증 API 엔드포인트 보안 강화, 게스트 매직 링크 토큰 처리 개선 등 중간 심각도 보안 수정이 포함되었습니다.
- DB 스키마 변경: 자동 번역 기능 지원을 위한
translations및channelmembers테이블 변경이 포함됩니다.
3월 핵심 릴리즈 심층 분석
이번 업데이트에서 특히 주목할 만한 핵심 기능들을 자세히 살펴보겠습니다.
1) AI 기반 채널 자동 번역 (Auto-Translation Beta)
Mattermost v11.5의 가장 혁신적인 기능은 AI 기반 채널 자동 번역입니다. Enterprise Advanced 라이선스를 보유한 조직에서 사용할 수 있으며, 다국어 팀 간의 언어 장벽을 실시간으로 해소합니다.
작동 방식
자동 번역이 활성화된 채널에서는 각 메시지의 언어가 자동으로 감지되고, 수신자의 선호 표시 언어로 번역되어 원본 텍스트 대신 표시됩니다. 코드 블록, URL, @멘션은 번역 대상에서 제외되어 기술적 정확성이 유지됩니다.
Self-hosted 환경의 데이터 주권 보장
기존 외부 번역 서비스(Google Translate, DeepL 등)와 달리, Mattermost의 자동 번역은 Self-hosted 환경에서 데이터가 외부로 유출되지 않도록 설계되었습니다. 관리자는 번역 제공자(LibreTranslate, AI Agents 등)를 직접 선택하고, 사용 가능한 언어를 정의하며, DM 및 그룹 메시지에 대한 자동 번역을 제한할 수 있습니다.
관리자 설정
config.json에 새로운 Autotranslation 섹션이 추가되었으며, Enable, RestrictDMAndGM, Provider, TargetLanguages, Workers, TimeoutMs 등의 세부 설정이 가능합니다. 채널 멤버별로 자동 번역을 비활성화하는 옵션(autotranslationdisabled)도 제공됩니다.
2) 소버린 에이전트 웹 검색 (Sovereign Agentic Web Search)
Self-hosted LLM을 사용하거나 검색 인프라에 대한 더 큰 제어가 필요한 조직을 위한 새로운 웹 검색 도구가 도입되었습니다. Brave Search와 Google Custom Search를 통해 AI 에이전트가 웹 검색을 수행할 수 있으며, 검색 결과 수 제한, 커스텀 API 엔드포인트, 특정 웹사이트 차단을 위한 도메인 차단 목록(denylist) 등 정밀한 제어 기능을 제공합니다.
보안 환경에서의 AI 에이전트 활용
이 기능은 데이터가 조직의 환경 밖으로 나가지 않으면서도 AI 에이전트의 웹 검색 역량을 유지할 수 있도록 설계되었습니다. 국방, 금융, 공공 분야 등 엄격한 데이터 주권 요구사항을 가진 조직에서 AI 에이전트를 안전하게 활용할 수 있는 기반을 마련합니다.
3) 채널 컨텍스트 요약 (Channel Context Summarization)
팀 리더와 대응 담당자가 모든 메시지를 읽지 않고도 채널의 핵심 상황, 주요 의사결정, 다음 단계를 빠르게 파악할 수 있는 AI 요약 기능이 추가되었습니다.
사용 방법
채널 상단의 Ask Agents 버튼을 클릭하면 읽지 않은 메시지 또는 특정 날짜 범위에 대한 요약을 생성할 수 있습니다. 요약은 사용자가 선택한 에이전트(OpenAI, Mistral, Bedrock 등)를 통해 생성되며, 관련 메시지에 대한 인용 링크가 포함됩니다. 요약 생성 후 후속 질문을 통해 논의 내용을 더 깊이 파악하거나 실행 항목을 도출할 수 있습니다.
실무 활용 시나리오
인시던트 대응 채널에서 교대 근무자가 이전 상황을 빠르게 파악하거나, 프로젝트 채널에 늦게 합류한 팀원이 핵심 맥락을 즉시 이해하는 데 특히 유용합니다.
세부 기능 개선 사항
핵심 기능 외에도 플랫폼 전반에 걸쳐 다양한 개선이 이루어졌습니다.
CJK 데이터베이스 검색 지원
PostgreSQL 환경에서 한국어, 중국어, 일본어(CJK) 게시물 검색이 네이티브로 지원됩니다. 기능 플래그 MM_FEATUREFLAGS_CJKSEARCH를 통해 활성화할 수 있으며, CJK 언어에서 띄어쓰기 없이 작성된 텍스트의 검색 정확도가 크게 향상됩니다. 한국어 사용 환경에서 특히 중요한 개선입니다.
플러그인 업데이트
- 사전 패키징 플러그인 업데이트: GitLab(v1.12.0), MS Teams Meetings(v2.4.0), Zoom(v1.12.0), Playbooks(v2.7.0), GitHub(v2.6.0), Calls(v1.11.1) 등 6개 주요 플러그인이 업데이트되었습니다.
- GitLab 멀티 인스턴스 지원: 하나의 Mattermost 워크스페이스에서 여러 GitLab 인스턴스를 연결하고 관리할 수 있습니다. 개선된 사용자 검색 기능과 새로운
/gitlab instance default슬래시 명령어가 추가되었습니다.
UI 개선
- AI Rewrites 컨텍스트 확장: AI Rewrites가 이제 최근 스레드 메시지의 컨텍스트를 포함하여 더 정확한 재작성 결과를 제공합니다.
- AI Agents @멘션 개선: AI 에이전트가 채널 멤버 여부와 관계없이 @멘션 자동완성에 표시됩니다.
- 채널 설정 접근성 향상: 채널 정보 사이드바에서 직접 채널 설정 및 이름 변경이 가능합니다.
- 가입 흐름 업데이트: 이용약관(Acceptable Use Policy)과 개인정보 보호정책(Privacy Policy) 체크박스가 가입 흐름에 추가되었습니다.
- 아카이브/비공개 채널 아이콘: 아카이브된 채널과 비공개 채널에 새로운 아이콘이 적용되었습니다.
- 오프라인 도움말 복원: 메시지 작성기에서 오프라인 도움말 문서가 복원되었습니다.
관리 개선
- 감사 로그 확대: Desktop App 외부 인증 이벤트(
AuditEventLoginWithDesktopToken) 및 시스템 관리자의 비소속 채널 게시물/파일 접근에 대한 감사 로그가 추가되었습니다. - 요약 관련 감사 이벤트 추가:
AuditEventCreateRecap,AuditEventGetRecap,AuditEventMarkRecapAsRead,AuditEventRegenerateRecap,AuditEventDeleteRecap등 요약 기능 관련 감사 이벤트가 추가되었습니다. mmctl license get명령어: 서버 라이선스 정보를 조회할 수 있는 새로운 mmctl 명령어가 추가되었습니다.- DCR Redirect URI 허용 목록: OAuth Dynamic Client Registration의 redirect URI를 제한하는
DCRRedirectURIAllowlist설정이 추가되었습니다(Enterprise). - "Self-Deleting Messages" 명칭 변경: System Console에서 "Self-Deleting Messages"가 "Burn on Read"로 명칭이 변경되었습니다.
- Property 필드
protected속성: 속성 필드에 쓰기 권한을 제한하는protected속성이 도입되었습니다. - FreeBSD 네이티브 빌드 지원: FreeBSD 서버의 네이티브 빌드가 공식 지원됩니다.
데이터베이스 스키마 변경
자동 번역 기능 지원을 위해 다음과 같은 스키마 변경이 적용됩니다:
translations.state컬럼 및idx_translations_state인덱스 추가channelmembers.autotranslationdisabled컬럼 추가translations.objectType컬럼 수정, 기본 키가(objectId, dstLang)에서(objectId, objectType, dstLang)으로 변경translations.channelid컬럼 추가idx_translations_channel_updateat인덱스 추가idx_translations_updateat인덱스 삭제
로그인 Rate Limiting
로그인 엔드포인트에 초당 5회 요청, 버스트 10회의 Rate Limiting이 추가되었습니다. 무차별 대입 공격(brute force)에 대한 기본적인 방어 계층이 강화됩니다.
브라우저 호환성
- 최소 지원 브라우저 버전 변경: 최소 지원 Edge 및 Chrome 버전이 144+로 업데이트되었습니다.
주요 버그 수정 내역
안정성과 신뢰성을 높이기 위해 다수의 버그가 수정되었습니다.
| 영역 | 수정 건수 | 주요 내용 |
|---|---|---|
| 보안 / 인증 | 3건 | 사용자 인증 API 엔드포인트 보안 강화, 게스트 매직 링크 토큰 처리 개선, 플러그인 시크릿 설정값 API 노출 방지 |
| UI / 사용자 경험 | 3건 | 서브 경로 배포 환경의 팝아웃 창 수정, 프로필 상태 메뉴 확대/축소 시 사라지는 문제 해결, User Attributes 불필요한 취소 버튼 제거 |
| 성능 / 검색 | 2건 | Recent mentions RHS 타임아웃 성능 회귀 해결, ElasticSearch 테스트 연결 오류 상세 정보 표시 |
| 통합 / API | 2건 | Shared Channels 감사 로그 잘못된 실패 기록 수정, check-cws-connection 엔드포인트 500 오류 해결 |
| 데이터 처리 | 2건 | 링크 미리보기 메타데이터 및 이미지 유효성 검사 수정, 게스트 사용자 팀/채널 멤버십 없이 가져오기 오류 수정 |
| 기타 | 3건 | Node.js WebSocketClient 호환성 수정, 가져오기 ZIP 하위 폴더 검색 수정, 로그인 엔드포인트 Rate Limiting 추가 |
마이그레이션 및 운영 체크리스트
이번 업데이트를 적용할 때 반드시 확인해야 할 사항들을 정리했습니다. 운영 환경에 적용하기 전에 다음 체크리스트를 검토하시기 바랍니다.
- 데이터베이스 스키마 변경 확인:
translations테이블의 기본 키가 변경되고,channelmembers테이블에 컬럼이 추가됩니다. 스테이징 환경에서 사전 검증을 반드시 수행하세요. - 브라우저 버전 확인: Edge 및 Chrome 최소 지원 버전이 144+로 변경되었습니다. 구성원이 사용하는 브라우저 버전을 사전에 확인하세요.
- 자동 번역 기능 설정 (Enterprise Advanced): 자동 번역을 사용하려면
config.json에Autotranslation설정을 추가하고 번역 제공자를 구성해야 합니다. Beta 기능이므로 테스트 환경에서 먼저 검증하세요. - CJK 검색 활성화: 한국어 검색이 필요한 환경에서는
MM_FEATUREFLAGS_CJKSEARCH기능 플래그를 활성화하세요. PostgreSQL 환경에서만 지원됩니다. - 로그인 Rate Limiting 영향 검토: 로그인 엔드포인트에 초당 5회, 버스트 10회 제한이 추가되었습니다. SSO가 아닌 직접 로그인을 사용하는 대규모 조직에서는 동시 로그인 시나리오를 검토하세요.
- 보안 패치 즉시 적용: 중간 심각도 보안 수정이 포함되어 있으므로 가능한 빠르게 v11.5.1로 업그레이드하세요.
- 플러그인 버전 확인: GitLab(v1.12.0), GitHub(v2.6.0), Playbooks(v2.7.0), Zoom(v1.12.0), Calls(v1.11.1)이 사전 패키징된 버전으로 업데이트됩니다. 기존에 다른 버전을 사용하고 있던 경우 호환성을 확인하세요.
- DCR Redirect URI 허용 목록 설정: OAuth Dynamic Client Registration을 사용하는 환경에서는
DCRRedirectURIAllowlist를 설정하여 허용된 redirect URI만 사용되도록 제한하세요. - Go 버전 확인: 서버 빌드에 Go v1.24.13이 사용됩니다. 커스텀 빌드를 수행하는 환경에서는 Go 버전을 확인하세요.
- 감사 로그 모니터링 업데이트: 새로 추가된 감사 이벤트(요약, 자동 번역, Desktop 인증)를 SIEM 또는 모니터링 시스템에 반영하세요.
참조 링크 및 버전 정보
이번 업데이트에 대한 상세한 정보는 아래 공식 문서에서 확인하실 수 있습니다.
릴리즈 버전별 상세 정보
- Mattermost Server: v11.5.0 / v11.5.1
- 공식 블로그: Mattermost v11.5 is now available
- Changelog: Mattermost v11 Changelog
- 업그레이드 가이드: Upgrading Mattermost Server
- 자동 번역 가이드: Auto-translate messages (Beta)
- CJK 검색 설정: Enabling CJK Search
- Mattermost Marketplace: 통합 플러그인 전체 목록
본 콘텐츠는 Mattermost Release Note의 영문 원본을 한국어로 번역하고 재구성한 것으로 인포그랩은 Mattermost의 한국 공식 파트너사입니다.
Mattermost 구축부터 성공적인 협업 플랫폼 운영까지 Mattermost 공식 파트너사 인포그랩과 함께하세요!
Eva
Project Manager
UI/UX 서비스 기획자로 커머스·시스템 구축·운영 등 다양한 프로젝트를 경험했습니다. 사용자 관점에서 요구사항을 빠르게 정리해 정책·IA·UX 흐름처럼 실행 가능한 구조로 설계하는 데 강점이 있습니다. 기획과 커뮤니케이션, 디자인, 개발 편식없이 일하는 잡식성 업무스타일을 가지고 있습니다.
이 저자의 글 모두 보기 →관련 글

2026년 3월 Teleport 최신 버전 주요 업데이트
2026년 3월 Teleport의 v18.7.0~v18.7.2 업데이트는 AWS 조직 수준 EC2 자동 검색, Windows CA 분리, 대규모 DB 프록시 성능 개선, Kubernetes Operator 확장 등 9개의 신규 기능과 여러 버그 수정을 포함합니다. 주요 개선 사항으로는 EC2 인스턴스의 조직 수준 자동 검색, Windows Desktop Access 전용 CA 도입, DB 프록시 성능 최적화, GitOps 기반의 Kubernetes Operator 리소스 확장이 있습니다. 보안 측면에서는 Scoped Token의 서버 사이드 시크릿 난독화와 CA 교체 주기 독립적 관리가 강화되었습니다.
2026년 3월 19일

GitLab 보안 패치 릴리즈 18.10.3, 18.9.5, 18.8.9
GitLab Community Edition과 Enterprise Edition의 18.10.3, 18.9.5, 18.8.9 버전이 출시되었으며, 중요한 버그 및 보안 수정 사항이 포함되어 있습니다. 모든 사용자는 즉시 최신 버전으로 업그레이드할 것을 권장하며, GitLab.com은 이미 패치된 버전을 실행 중입니다. 보안 수정 사항에는 여러 취약점이 포함되어 있으며, 각 취약점에 대한 자세한 내용은 30일 후에 공개됩니다. 업그레이드 시 다중 노드 배포가 가능하며, 새로운 마이그레이션은 포함되어 있지 않습니다.
2026년 4월 9일

GitLab 보안 패치 릴리즈 18.10.1, 18.9.3, 18.8.7
GitLab Community Edition과 Enterprise Edition의 18.10.1, 18.9.3, 18.8.7 버전이 출시되었으며, 12건의 보안 수정 사항과 여러 버그 수정을 포함하고 있어 즉시 업그레이드가 권장됩니다. 주요 취약점으로는 Jira Connect의 부적절한 파라미터 처리, GLQL API의 CSRF 문제 등이 있으며, 각 취약점에 대한 상세 정보는 30일 후 공개됩니다. 업그레이드 시 데이터베이스 마이그레이션에 주의해야 하며, 다중 노드 인스턴스는 무중단 업그레이드가 가능합니다.
2026년 4월 2일