2026년 4월 Mattermost 최신 버전 주요 업데이트

안녕하세요, 인포그랩입니다. 2026년 4월, Mattermost는 공유 채널 권한 체계 개편, 검색 팝아웃 기능, 단일 채널 게스트 관리 강화, 데이터 유출 대응(Data Spillage Handling) 기능 등 플랫폼 전반의 보안과 운영 편의성을 대폭 개선하는 v11.6 Feature Release를 발표했습니다. 이번 릴리즈에는 189개의 커밋이 포함되었으며, AI 에이전트의 기본 지원 및 브라우저 스킬 추가, 플러그인 시스템의 비동기 로딩과 공유 패키지 지원, Recaps 기능의 구조화된 JSON 출력 등 개발자와 운영자 모두에게 실질적인 가치를 제공하는 기능들이 대거 포함되어 있습니다.
한 눈에 보는 4월 릴리즈 하이라이트
- 검색 RHS 팝아웃: 검색 결과를 별도의 팝아웃 창으로 분리하여 작업 컨텍스트를 유지하면서 검색을 수행할 수 있습니다.
- Shared Channel 권한 체계 개편: 공유 채널 관리를 위한 전용 역할(Role)이 도입되었으며, 보안 연결(Secure Connection) 권한과 분리되었습니다.
- 단일 채널 게스트 추적 및 리포팅: System Console에서 단일 채널 게스트를 필터링하고 채널 수 컬럼으로 추적할 수 있습니다.
- Data Spillage Handling: 기존 Content Flagging이 Data Spillage Handling으로 명칭이 변경되고 캐싱 성능이 개선되었습니다.
- Recaps 기능 강화: 채널 요약에 구조화된 JSON 출력이 적용되어 자동화 연동이 용이해졌습니다.
- Default Agent 지원: AI Agent가 스위트의 기본 구성 요소로 승격되었으며, 에이전트 브라우저 스킬이 추가되었습니다.
- 플러그인 시스템 개선: 비동기 로딩, 공유 패키지, Prometheus 메트릭, 새로운 API 훅 등 플러그인 생태계가 대폭 강화되었습니다.
- 보안 강화: 로그인 Rate Limiting, 게스트 매직 링크 원자적 토큰 처리, BoR 엔드포인트 헤더 검증 등 13건의 보안 수정이 포함되었습니다.
4월 핵심 릴리즈 심층 분석
이번 업데이트에서 특히 주목할 만한 핵심 기능들을 자세히 살펴보겠습니다.
1) Shared Channel 권한 체계 개편
Mattermost v11.6에서 가장 중요한 아키텍처 변경은 Shared Channel의 권한 체계 개편입니다. 기존에는 공유 채널 관리 권한이 보안 연결(Secure Connection) 권한과 결합되어 있어 세밀한 접근 제어가 어려웠습니다.
주요 변경 사항
이번 릴리즈에서 공유 채널 관리를 위한 전용 역할(Dedicated Roles)이 도입되었습니다. 이를 통해 관리자는 보안 연결을 관리하는 역할과 공유 채널을 관리하는 역할을 별도로 부여할 수 있습니다. 이는 최소 권한 원칙(Principle of Least Privilege)에 부합하는 설계로, 대규모 페더레이션 환경에서의 보안 거버넌스를 크게 강화합니다.
운영 영향
기존에 Shared Channel 관련 권한을 부여받은 사용자의 역할 매핑을 검토하고, 필요에 따라 새로운 전용 역할로 재할당해야 합니다.
2) 검색 RHS 팝아웃 (Search RHS Popout)
검색 결과를 오른쪽 사이드바(RHS)에서 별도의 팝아웃 창으로 분리할 수 있는 기능이 추가되었습니다. 이 기능은 검색 RHS의 코드를 정리하고 재구성하는 작업과 함께 이루어졌습니다.
실무 활용 시나리오
대화가 활발한 채널에서 특정 메시지를 검색할 때, 기존에는 RHS가 검색 결과로 전환되면서 진행 중인 스레드 컨텍스트를 잃었습니다. 이제 팝아웃을 통해 검색 결과를 별도 창에서 확인하면서 동시에 현재 대화를 계속할 수 있어 멀티태스킹 효율이 크게 향상됩니다.
3) 단일 채널 게스트 추적 및 리포팅
엔터프라이즈 환경에서 게스트 사용자 관리의 가시성을 높이는 기능이 대폭 강화되었습니다. System Console의 Users 테이블에 단일 채널 게스트 필터와 채널 수(Channel Count) 컬럼이 추가되었습니다.
보안 및 컴플라이언스 관점
단일 채널에만 소속된 게스트는 해당 채널이 삭제되거나 아카이브될 경우 접근 경로가 없어지므로, 이를 사전에 파악하고 관리하는 것이 중요합니다. 또한 지원 패킷(Support Packet) 통계에 단일 채널 게스트 수가 포함되어 기술 지원 시 운영 현황을 보다 정확하게 파악할 수 있습니다.
4) AI Agent 기본 지원 및 브라우저 스킬
AI Agent가 Mattermost 스위트의 기본 구성 요소로 승격되었습니다. Default Agent가 도입되어 별도 설정 없이도 AI 에이전트 기능을 바로 사용할 수 있으며, 새로운 에이전트 브라우저 스킬(Agent-Browser Skill)이 추가되어 웹 페이지 탐색 및 정보 수집이 가능해졌습니다.
클라우드 에이전트 문서 업데이트
클라우드 환경의 에이전트 관련 문서도 함께 업데이트되어, 에이전트 설정 및 활용 방법에 대한 가이드가 최신 상태로 유지됩니다.
5) 플러그인 시스템 대폭 강화
v11.6에서 플러그인 시스템의 아키텍처가 크게 개선되었습니다.
공유 패키지 및 비동기 로딩
플러그인이 공유 패키지(Shared Package)를 사용할 수 있는 시스템이 도입되었으며, 플러그인의 비동기 로딩이 지원됩니다. 이를 통해 플러그인 간 코드 중복이 줄어들고, 초기 로딩 성능이 개선됩니다.
새로운 API 훅 및 메트릭
FileWillBeDownloaded와 SendToastMessage 플러그인 API 훅이 추가되어 파일 다운로드 이벤트 가로채기와 토스트 메시지 표시가 가능해졌습니다. 또한 Prometheus 메트릭을 통해 플러그인 웹앱 성능을 모니터링할 수 있습니다.
세부 기능 개선 사항
핵심 기능 외에도 플랫폼 전반에 걸쳐 다양한 개선이 이루어졌습니다.
사전 패키징 플러그인 업데이트
- Calls: v1.11.4 - 음성/화상 통화 안정성 개선
- Playbooks: v2.8.0 - 인시던트 대응 워크플로 업데이트
- MS Teams Meetings: v2.4.1
- GitLab: v1.12.1
- MS Calendar: v1.6.0 - 캘린더 연동 개선
- Playbooks (FIPS): v2.7.0 - FIPS 호환 빌드
UI 개선
- 우선순위 배지: 퍼머링크 미리보기에 우선순위 배지가 표시됩니다.
- 인라인 코드 블록 수정: 인라인 코드 블록에서 꺾쇠괄호가 HTML 엔티티로 표시되던 문제가 해결되었습니다.
- RHS 패널 리사이즈 수정: RHS 패널 크기 조절 시 최소 너비로 스냅되던 문제가 수정되었습니다.
- 채널 배너 높이 축소: 채널 배너 높이가 24px(폰트 13px)로 축소되어 화면 공간 활용이 개선되었습니다.
- 유니코드 이모지 개선: 이모지 피커에서 텍스트 영역으로 유니코드 이모지가 올바르게 전달됩니다.
- ABAC 채널 모달: 빈 상태 메시지와 표준화된 ABAC 제안이 추가되었습니다.
검색 및 인덱싱
- 공개 채널 검색 확장: 채널 멤버가 아니더라도 공개 채널 메시지를 검색할 수 있습니다.
- Elasticsearch 성능 최적화: 백필 스로틀이 10,000 요청/초로 정렬되고, 인덱싱 작업 진행률 예측이 추가되었습니다.
- 첨부파일 전체 필드 인덱싱: Elasticsearch에서 첨부파일의 모든 콘텐츠 필드와 footer, 작성자명이 인덱싱됩니다.
인증 및 보안
- SSO
preferred_username지원: SSO 인증 시preferred_username클레임이 지원됩니다. - OAuth DCR Redirect URI 허용 목록: Dynamic Client Registration의 redirect URI를 제한하는 허용 목록이 추가되었습니다.
- 로그인 Rate Limiting: 로그인 엔드포인트에 Rate Limiting이 추가되어 무차별 대입 공격에 대한 방어가 강화되었습니다.
- 세션 검증 강화: 로그아웃 시 세션 검증이 추가되고, 게스트 매직 링크에 원자적 토큰 소비가 적용되었습니다.
자동 번역 (Enterprise Advanced)
- DM/GM 자동 번역 지원: 다이렉트 메시지와 그룹 메시지에서도 자동 번역이 가능해졌습니다.
- 기본 활성화: 자동 번역 기능 플래그의 기본값이 true로 변경되었습니다.
- Beta 라벨 추가: 자동 번역 기능에 Beta 라벨이 표시됩니다.
- 시스템 메시지 제외: 시스템 메시지가 자동 번역 대기열에서 제외됩니다.
- WebSocket 이벤트 분리: 번역 메트릭을 위한 별도의 WebSocket 이벤트가 도입되었습니다.
Burn on Read (이전 Self-Deleting Messages)
- 소프트 삭제 방식 변경: Burn on Read 게시물의 삭제 방식이 소프트 삭제로 변경되었습니다.
- 셀프 DM 및 봇 제한: 자기 자신에게 보내는 DM과 봇 사용자에 대해 Burn on Read가 제한됩니다.
관리 개선
- System Console AuthData 관리: 시스템 관리자가 System Console에서 사용자의 AuthData와 Username을 직접 조회하고 수정할 수 있습니다.
- Last Login 수정: System Console Users 테이블의 'Last login' 컬럼이 정상적으로 표시됩니다.
- 미지원 Desktop App 알림: 지원되지 않는 Desktop App 버전 사용 시 알림 화면이 표시됩니다.
- 감사 로그 파일 회전 설정 제거: 사용되지 않는 감사 로그 파일 회전 설정이 제거되었습니다.
Data Spillage Handling (이전 Content Flagging)
- 기존 Content Flagging이 Data Spillage Handling으로 명칭이 변경되었습니다.
- 캐싱 성능이 개선되어 데이터 유출 탐지 및 대응 속도가 향상되었습니다.
인프라 및 성능
- OpenTelemetry 전환: Promtail이 OpenTelemetry Collector로 교체되어 관찰 가능성(Observability) 표준에 부합합니다.
- Go 1.24.13: 서버 빌드에 사용되는 Go 버전이 1.24.13으로 업데이트되었습니다.
- Node.js 24+ / NPM 11+: 프론트엔드 빌드의 최소 Node.js 버전이 24, NPM이 11로 상향되었습니다.
API 변경
- Property Field
protected속성: 속성 필드에 관리 플러그인만 쓰기 가능하도록protected속성이 도입되었습니다. access_mode속성: 속성 필드의 읽기 접근을 관리하는access_mode속성이 추가되었습니다.EnableChannelScopeAccessControl제거: 해당 설정이 제거되고 권한 시스템만 사용하도록 변경되었습니다.- CPA 엔드포인트 안정화: Property Field의 실험적(Experimental) 라벨이 제거되었습니다.
주요 버그 수정 내역
안정성과 신뢰성을 높이기 위해 다수의 버그가 수정되었습니다.
| 영역 | 수정 건수 | 주요 내용 |
|---|---|---|
| 보안 / 인증 | 13건 | 로그인 Rate Limiting, 게스트 매직 링크 원자적 토큰 처리, 시스템 봇 DM 제한 우회 수정, BoR 엔드포인트 X-Requested-With 헤더 검증, lodash 보안 업그레이드 |
| UI / 사용자 경험 | 6건 | IME 입력 처리 수정, 알림 제목 인코딩 수정, 마켓플레이스 배너 텍스트 색상, 팝아웃 타이틀 업데이트, 게시물 목록 하단 감지 개선 |
| 검색 / 인덱싱 | 2건 | Elasticsearch 버전 및 플러그인 진단 누락 수정, Elasticsearch 백필 스로틀 정렬 |
| 데이터 처리 | 4건 | 내보내기 파일 권한 불일치, 예약 게시물 DB null 처리, JSONL 임포트 루트 레벨 매칭, PostgreSQL 벌크 INSERT 파라미터 제한 |
| Shared Channels | 3건 | HA 환경 /share-channel 명령어 수정, 재연결 시 멤버십 동기화 강제 실행, 삭제된 원격 클러스터 정보 포함 |
| 스레드 / 게시물 | 3건 | WebSocket을 통한 스레드 읽음 처리, AI 재작성 Enter 키 이슈, 게시물 수정 시 작성 권한 확인 |
| 기타 | 5건 | 이미지 프록시 감지, 커스텀 슬래시 명령 응답 URL, 문서 추출기 아카이브 처리, OAuth 검사 개선, LDAP 태그 대문자 통일 |
마이그레이션 및 운영 체크리스트
이번 업데이트를 적용할 때 반드시 확인해야 할 사항들을 정리했습니다. 운영 환경에 적용하기 전에 다음 체크리스트를 검토하시기 바랍니다.
- Shared Channel 권한 재검토: 공유 채널 권한이 보안 연결 권한에서 분리되었습니다. 기존에 Shared Channel 관련 역할을 부여한 사용자의 권한 매핑을 확인하고 새로운 전용 역할로 재할당하세요.
- 플러그인 호환성 확인: Calls(v1.11.4), Playbooks(v2.8.0), MS Teams Meetings(v2.4.1), GitLab(v1.12.1), MS Calendar(v1.6.0)이 사전 패키징 버전으로 업데이트됩니다. 커스텀 버전을 사용 중인 경우 호환성을 확인하세요.
- Node.js 및 NPM 버전 확인: 프론트엔드 빌드의 최소 요구 사항이 Node.js 24+, NPM 11+로 상향되었습니다. 커스텀 빌드를 수행하는 환경에서는 반드시 업데이트하세요.
- Go 버전 확인: 서버 빌드에 Go 1.24.13이 사용됩니다. 커스텀 빌드 환경에서 Go 버전을 확인하세요.
- OpenTelemetry 전환 대비: Promtail이 OpenTelemetry Collector로 교체되었습니다. 기존에 Promtail 기반 로그 수집을 사용하던 환경에서는 OpenTelemetry 설정을 구성하세요.
- 보안 패치 즉시 적용: 13건의 보안 수정이 포함되어 있으므로 가능한 빠르게 v11.6.0으로 업그레이드하세요.
- 로그인 Rate Limiting 영향 검토: 로그인 엔드포인트에 Rate Limiting이 추가되었습니다. SSO가 아닌 직접 로그인을 사용하는 대규모 조직에서는 동시 로그인 시나리오를 검토하세요.
- 자동 번역 기본 활성화 확인: 자동 번역 기능 플래그의 기본값이 true로 변경되었습니다. Enterprise Advanced 라이선스가 있는 환경에서 의도하지 않은 활성화 여부를 확인하세요.
EnableChannelScopeAccessControl설정 제거: 해당 설정이 제거되고 권한 시스템으로 대체되었습니다. 기존에 이 설정을 사용하던 환경에서는 권한 구성을 확인하세요.- 단일 채널 게스트 현황 점검: 새로운 게스트 추적 기능을 활용하여 단일 채널에만 소속된 게스트 사용자를 파악하고 필요에 따라 채널을 재할당하세요.
참조 링크 및 버전 정보
이번 업데이트에 대한 상세한 정보는 아래 공식 문서에서 확인하실 수 있습니다.
릴리즈 버전별 상세 정보
- Mattermost Server: v11.6.0
- Changelog: Mattermost v11 Changelog
- 업그레이드 가이드: Upgrading Mattermost Server
- 릴리즈 트래킹 이슈: GitHub Issue #35634
- Mattermost Marketplace: 통합 플러그인 전체 목록
본 콘텐츠는 Mattermost Release Note의 영문 원본을 한국어로 번역하고 재구성한 것으로 인포그랩은 Mattermost의 한국 공식 파트너사입니다.
Mattermost 구축부터 성공적인 협업 플랫폼 운영까지 Mattermost 공식 파트너사 인포그랩과 함께하세요! 지금 문의하기
Eva
Project Manager
UI/UX 서비스 기획자로 커머스·시스템 구축·운영 등 다양한 프로젝트를 경험했습니다. 사용자 관점에서 요구사항을 빠르게 정리해 정책·IA·UX 흐름처럼 실행 가능한 구조로 설계하는 데 강점이 있습니다. 기획과 커뮤니케이션, 디자인, 개발 편식없이 일하는 잡식성 업무스타일을 가지고 있습니다.
이 저자의 글 모두 보기 →관련 글

2026년 3월 Mattermost 최신 버전 주요 업데이트
2026년 3월 Mattermost v11.5의 주요 업데이트는 AI 기반 채널 자동 번역, 소버린 LLM 웹 검색, 채널 컨텍스트 요약, CJK 데이터베이스 검색 지원 등을 포함하여 보안 환경에서 다국어 팀 협업을 개선합니다. 이 릴리즈는 Self-hosted 환경에서 데이터 유출 방지를 고려하여 설계되었으며, GitLab 멀티 인스턴스 지원과 보안 감사 로그 확대도 특징입니다.
2026년 3월 19일

2026년 4월 n8n 최신 버전 주요 업데이트
n8n v2.16.0~v2.17.0의 주요 업데이트: AI Gateway, 아시아 AI 모델 확장, MCP 도구 고도화
2026년 4월 16일

2026년 4월 Teleport 최신 버전 주요 업데이트
2026년 4월 Teleport의 최신 버전(v18.7.2)에서는 AWS 조직 수준 EC2 자동 검색, Windows CA 분리, 대규모 데이터베이스 프록시 성능 최적화, Kubernetes Operator 리소스 확장 등 9개의 신규 기능과 여러 버그 수정이 포함되었습니다. 특히 Windows Desktop Access의 보안 아키텍처가 강화되었고, DB 프록시의 성능이 개선되어 인프라 비용 절감 효과가 기대됩니다. 또한, 다양한 UI 개선과 보안 수정 사항이 포함되어 있습니다.
2026년 4월 16일