안녕하세요, 인포그랩입니다. 2026년 3월, Mattermost는 보안이 중요한 환경에서 다국어 팀 협업을 획기적으로 개선하는 핵심 업데이트를 발표했습니다. 이번 릴리즈(v11.5)는 AI 기반 채널 자동 번역, 소버린 LLM 웹 검색, 채널 컨텍스트 요약 등 AI 에이전트 기능의 대폭 강화와 함께 CJK(한중일) 데이터베이스 검색 지원, GitLab 멀티 인스턴스 연동, 보안 감사 로그 확대 등 다양한 영역에서 눈에 띄는 발전을 이루었습니다. 특히 Self-hosted 환경에서도 외부 서비스에 데이터가 유출되지 않도록 설계된 AI 기능들이 대거 포함되어, 엔터프라이즈 보안 정책과 실무 생산성을 동시에 충족하는 릴리즈입니다.

한 눈에 보는 3월 릴리즈 하이라이트

  • AI 채널 자동 번역 (Beta): Enterprise Advanced 고객을 위한 AI 기반 자동 번역이 도입되었습니다. 채널 메시지가 각 사용자의 선호 언어로 자동 번역되어 다국어 팀의 실시간 협업이 가능합니다.
  • 소버린 에이전트 웹 검색: Self-hosted LLM 환경에서 Brave Search 및 Google Custom Search를 통한 웹 검색 기능이 추가되었습니다. 데이터가 외부로 유출되지 않는 소버린 AI 에이전트 검색입니다.
  • 채널 컨텍스트 요약: AI 에이전트를 활용하여 채널 대화의 핵심 내용, 의사결정 사항, 다음 단계를 자동으로 요약합니다.
  • CJK 데이터베이스 검색: PostgreSQL 환경에서 한국어, 중국어, 일본어 게시물 검색이 네이티브로 지원됩니다.
  • GitLab 멀티 인스턴스 지원: 하나의 Mattermost 워크스페이스에서 여러 GitLab 인스턴스를 연결하고 관리할 수 있습니다.
  • 감사 로그 확대: Desktop App 외부 인증 이벤트 및 시스템 관리자의 비소속 채널 게시물 접근에 대한 감사 로그가 추가되었습니다.
  • 보안 수정: 사용자 인증 API 엔드포인트 보안 강화, 게스트 매직 링크 토큰 처리 개선 등 중간 심각도 보안 수정이 포함되었습니다.
  • DB 스키마 변경: 자동 번역 기능 지원을 위한 translationschannelmembers 테이블 변경이 포함됩니다.

3월 핵심 릴리즈 심층 분석

이번 업데이트에서 특히 주목할 만한 핵심 기능들을 자세히 살펴보겠습니다.

1) AI 기반 채널 자동 번역 (Auto-Translation Beta)

Mattermost v11.5의 가장 혁신적인 기능은 AI 기반 채널 자동 번역입니다. Enterprise Advanced 라이선스를 보유한 조직에서 사용할 수 있으며, 다국어 팀 간의 언어 장벽을 실시간으로 해소합니다.

작동 방식

자동 번역이 활성화된 채널에서는 각 메시지의 언어가 자동으로 감지되고, 수신자의 선호 표시 언어로 번역되어 원본 텍스트 대신 표시됩니다. 코드 블록, URL, @멘션은 번역 대상에서 제외되어 기술적 정확성이 유지됩니다.

Self-hosted 환경의 데이터 주권 보장

기존 외부 번역 서비스(Google Translate, DeepL 등)와 달리, Mattermost의 자동 번역은 Self-hosted 환경에서 데이터가 외부로 유출되지 않도록 설계되었습니다. 관리자는 번역 제공자(LibreTranslate, AI Agents 등)를 직접 선택하고, 사용 가능한 언어를 정의하며, DM 및 그룹 메시지에 대한 자동 번역을 제한할 수 있습니다.

관리자 설정

config.json에 새로운 Autotranslation 섹션이 추가되었으며, Enable, RestrictDMAndGM, Provider, TargetLanguages, Workers, TimeoutMs 등의 세부 설정이 가능합니다. 채널 멤버별로 자동 번역을 비활성화하는 옵션(autotranslationdisabled)도 제공됩니다.

Self-hosted LLM을 사용하거나 검색 인프라에 대한 더 큰 제어가 필요한 조직을 위한 새로운 웹 검색 도구가 도입되었습니다. Brave Search와 Google Custom Search를 통해 AI 에이전트가 웹 검색을 수행할 수 있으며, 검색 결과 수 제한, 커스텀 API 엔드포인트, 특정 웹사이트 차단을 위한 도메인 차단 목록(denylist) 등 정밀한 제어 기능을 제공합니다.

보안 환경에서의 AI 에이전트 활용

이 기능은 데이터가 조직의 환경 밖으로 나가지 않으면서도 AI 에이전트의 웹 검색 역량을 유지할 수 있도록 설계되었습니다. 국방, 금융, 공공 분야 등 엄격한 데이터 주권 요구사항을 가진 조직에서 AI 에이전트를 안전하게 활용할 수 있는 기반을 마련합니다.

3) 채널 컨텍스트 요약 (Channel Context Summarization)

팀 리더와 대응 담당자가 모든 메시지를 읽지 않고도 채널의 핵심 상황, 주요 의사결정, 다음 단계를 빠르게 파악할 수 있는 AI 요약 기능이 추가되었습니다.

사용 방법

채널 상단의 Ask Agents 버튼을 클릭하면 읽지 않은 메시지 또는 특정 날짜 범위에 대한 요약을 생성할 수 있습니다. 요약은 사용자가 선택한 에이전트(OpenAI, Mistral, Bedrock 등)를 통해 생성되며, 관련 메시지에 대한 인용 링크가 포함됩니다. 요약 생성 후 후속 질문을 통해 논의 내용을 더 깊이 파악하거나 실행 항목을 도출할 수 있습니다.

실무 활용 시나리오

인시던트 대응 채널에서 교대 근무자가 이전 상황을 빠르게 파악하거나, 프로젝트 채널에 늦게 합류한 팀원이 핵심 맥락을 즉시 이해하는 데 특히 유용합니다.


세부 기능 개선 사항

핵심 기능 외에도 플랫폼 전반에 걸쳐 다양한 개선이 이루어졌습니다.

CJK 데이터베이스 검색 지원

PostgreSQL 환경에서 한국어, 중국어, 일본어(CJK) 게시물 검색이 네이티브로 지원됩니다. 기능 플래그 MM_FEATUREFLAGS_CJKSEARCH를 통해 활성화할 수 있으며, CJK 언어에서 띄어쓰기 없이 작성된 텍스트의 검색 정확도가 크게 향상됩니다. 한국어 사용 환경에서 특히 중요한 개선입니다.

플러그인 업데이트

  • 사전 패키징 플러그인 업데이트: GitLab(v1.12.0), MS Teams Meetings(v2.4.0), Zoom(v1.12.0), Playbooks(v2.7.0), GitHub(v2.6.0), Calls(v1.11.1) 등 6개 주요 플러그인이 업데이트되었습니다.
  • GitLab 멀티 인스턴스 지원: 하나의 Mattermost 워크스페이스에서 여러 GitLab 인스턴스를 연결하고 관리할 수 있습니다. 개선된 사용자 검색 기능과 새로운 /gitlab instance default 슬래시 명령어가 추가되었습니다.

UI 개선

  • AI Rewrites 컨텍스트 확장: AI Rewrites가 이제 최근 스레드 메시지의 컨텍스트를 포함하여 더 정확한 재작성 결과를 제공합니다.
  • AI Agents @멘션 개선: AI 에이전트가 채널 멤버 여부와 관계없이 @멘션 자동완성에 표시됩니다.
  • 채널 설정 접근성 향상: 채널 정보 사이드바에서 직접 채널 설정 및 이름 변경이 가능합니다.
  • 가입 흐름 업데이트: 이용약관(Acceptable Use Policy)과 개인정보 보호정책(Privacy Policy) 체크박스가 가입 흐름에 추가되었습니다.
  • 아카이브/비공개 채널 아이콘: 아카이브된 채널과 비공개 채널에 새로운 아이콘이 적용되었습니다.
  • 오프라인 도움말 복원: 메시지 작성기에서 오프라인 도움말 문서가 복원되었습니다.

관리 개선

  • 감사 로그 확대: Desktop App 외부 인증 이벤트(AuditEventLoginWithDesktopToken) 및 시스템 관리자의 비소속 채널 게시물/파일 접근에 대한 감사 로그가 추가되었습니다.
  • 요약 관련 감사 이벤트 추가: AuditEventCreateRecap, AuditEventGetRecap, AuditEventMarkRecapAsRead, AuditEventRegenerateRecap, AuditEventDeleteRecap 등 요약 기능 관련 감사 이벤트가 추가되었습니다.
  • mmctl license get 명령어: 서버 라이선스 정보를 조회할 수 있는 새로운 mmctl 명령어가 추가되었습니다.
  • DCR Redirect URI 허용 목록: OAuth Dynamic Client Registration의 redirect URI를 제한하는 DCRRedirectURIAllowlist 설정이 추가되었습니다(Enterprise).
  • "Self-Deleting Messages" 명칭 변경: System Console에서 "Self-Deleting Messages"가 "Burn on Read"로 명칭이 변경되었습니다.
  • Property 필드 protected 속성: 속성 필드에 쓰기 권한을 제한하는 protected 속성이 도입되었습니다.
  • FreeBSD 네이티브 빌드 지원: FreeBSD 서버의 네이티브 빌드가 공식 지원됩니다.

데이터베이스 스키마 변경

자동 번역 기능 지원을 위해 다음과 같은 스키마 변경이 적용됩니다:

  • translations.state 컬럼 및 idx_translations_state 인덱스 추가
  • channelmembers.autotranslationdisabled 컬럼 추가
  • translations.objectType 컬럼 수정, 기본 키가 (objectId, dstLang)에서 (objectId, objectType, dstLang)으로 변경
  • translations.channelid 컬럼 추가
  • idx_translations_channel_updateat 인덱스 추가
  • idx_translations_updateat 인덱스 삭제

로그인 Rate Limiting

로그인 엔드포인트에 초당 5회 요청, 버스트 10회의 Rate Limiting이 추가되었습니다. 무차별 대입 공격(brute force)에 대한 기본적인 방어 계층이 강화됩니다.

브라우저 호환성

  • 최소 지원 브라우저 버전 변경: 최소 지원 Edge 및 Chrome 버전이 144+로 업데이트되었습니다.

주요 버그 수정 내역

안정성과 신뢰성을 높이기 위해 다수의 버그가 수정되었습니다.

영역수정 건수주요 내용
보안 / 인증3건사용자 인증 API 엔드포인트 보안 강화, 게스트 매직 링크 토큰 처리 개선, 플러그인 시크릿 설정값 API 노출 방지
UI / 사용자 경험3건서브 경로 배포 환경의 팝아웃 창 수정, 프로필 상태 메뉴 확대/축소 시 사라지는 문제 해결, User Attributes 불필요한 취소 버튼 제거
성능 / 검색2건Recent mentions RHS 타임아웃 성능 회귀 해결, ElasticSearch 테스트 연결 오류 상세 정보 표시
통합 / API2건Shared Channels 감사 로그 잘못된 실패 기록 수정, check-cws-connection 엔드포인트 500 오류 해결
데이터 처리2건링크 미리보기 메타데이터 및 이미지 유효성 검사 수정, 게스트 사용자 팀/채널 멤버십 없이 가져오기 오류 수정
기타3건Node.js WebSocketClient 호환성 수정, 가져오기 ZIP 하위 폴더 검색 수정, 로그인 엔드포인트 Rate Limiting 추가

마이그레이션 및 운영 체크리스트

이번 업데이트를 적용할 때 반드시 확인해야 할 사항들을 정리했습니다. 운영 환경에 적용하기 전에 다음 체크리스트를 검토하시기 바랍니다.

  • 데이터베이스 스키마 변경 확인: translations 테이블의 기본 키가 변경되고, channelmembers 테이블에 컬럼이 추가됩니다. 스테이징 환경에서 사전 검증을 반드시 수행하세요.
  • 브라우저 버전 확인: Edge 및 Chrome 최소 지원 버전이 144+로 변경되었습니다. 구성원이 사용하는 브라우저 버전을 사전에 확인하세요.
  • 자동 번역 기능 설정 (Enterprise Advanced): 자동 번역을 사용하려면 config.jsonAutotranslation 설정을 추가하고 번역 제공자를 구성해야 합니다. Beta 기능이므로 테스트 환경에서 먼저 검증하세요.
  • CJK 검색 활성화: 한국어 검색이 필요한 환경에서는 MM_FEATUREFLAGS_CJKSEARCH 기능 플래그를 활성화하세요. PostgreSQL 환경에서만 지원됩니다.
  • 로그인 Rate Limiting 영향 검토: 로그인 엔드포인트에 초당 5회, 버스트 10회 제한이 추가되었습니다. SSO가 아닌 직접 로그인을 사용하는 대규모 조직에서는 동시 로그인 시나리오를 검토하세요.
  • 보안 패치 즉시 적용: 중간 심각도 보안 수정이 포함되어 있으므로 가능한 빠르게 v11.5.1로 업그레이드하세요.
  • 플러그인 버전 확인: GitLab(v1.12.0), GitHub(v2.6.0), Playbooks(v2.7.0), Zoom(v1.12.0), Calls(v1.11.1)이 사전 패키징된 버전으로 업데이트됩니다. 기존에 다른 버전을 사용하고 있던 경우 호환성을 확인하세요.
  • DCR Redirect URI 허용 목록 설정: OAuth Dynamic Client Registration을 사용하는 환경에서는 DCRRedirectURIAllowlist를 설정하여 허용된 redirect URI만 사용되도록 제한하세요.
  • Go 버전 확인: 서버 빌드에 Go v1.24.13이 사용됩니다. 커스텀 빌드를 수행하는 환경에서는 Go 버전을 확인하세요.
  • 감사 로그 모니터링 업데이트: 새로 추가된 감사 이벤트(요약, 자동 번역, Desktop 인증)를 SIEM 또는 모니터링 시스템에 반영하세요.

참조 링크 및 버전 정보

이번 업데이트에 대한 상세한 정보는 아래 공식 문서에서 확인하실 수 있습니다.

릴리즈 버전별 상세 정보


본 콘텐츠는 Mattermost Release Note의 영문 원본을 한국어로 번역하고 재구성한 것으로 인포그랩은 Mattermost의 한국 공식 파트너사입니다.

Mattermost 구축부터 성공적인 협업 플랫폼 운영까지 Mattermost 공식 파트너사 인포그랩과 함께하세요!