1. 개발환경 만들기

무엇부터 깔아야 하나

이 차시를 마치면

필요한 프로그램 여섯 가지를 알고, 그중 무엇이 보안 수준을 정하는지 짚습니다.

깔아야 할 것이 여섯 가지입니다. 순서를 틀리면 뒤에서 다시 깔아야 하는 것이 생깁니다. 무엇부터인지 먼저 정합니다.

필수 구성요소

학습팩이 필수로 분류한 항목은 여섯 가지입니다.

구성요소요구 사항보안 관점의 역할
PythonLangChain·LangGraph·LangGraph CLI 는 3.10 이상, LangGraph Studio 와 Local Server 는 3.11 이상. 그래서 3.11 또는 3.12 권장지원 버전을 벗어나면 보안 패치가 적용된 최신 패키지를 설치하지 못할 수 있습니다 분석
Visual Studio Code코드 작성, 터미널, 디버깅, 가상환경 선택어떤 interpreter로 실행 중인지 눈으로 확인할 수 있습니다
VS Code Python Extensioninterpreter 선택, 실행과 디버깅의도하지 않은 전역 환경 실행을 막습니다 분석
가상환경프로젝트별 패키지 충돌 방지프로젝트 밖 패키지와 자료가 섞이지 않습니다 분석
LLM ProviderOpenAI, Anthropic, Google 등의 API 또는 로컬 모델자료가 나가는 지점이 여기입니다. 선택이 곧 보안 수준을 결정합니다
LangChain / LangGraph 패키지pip install -U langchain langgraph

비유

개발환경 세팅은 작업실을 만드는 일입니다. 보안을 우선하는 세팅은 여기에 두 가지를 더합니다. 하나는 작업실 문에 자물쇠를 다는 일이고, 다른 하나는 작업실 밖으로 나가는 통로를 몇 개로 줄이는 일입니다. 자물쇠만 달고 통로를 세지 않으면, 문은 잠겼는데 창문으로 자료가 나가는 상태가 됩니다.

강력 권장과 선택

강력 권장: Git, .env 환경변수 관리, LangSmith, LangGraph CLI와 Studio.

선택: Docker Desktop, LM Studio 또는 Ollama(로컬 LLM), PostgreSQL과 Redis(운영급 Persistence), Jupyter.

보안을 우선하는 프로젝트에서는 학습팩이 선택으로 둔 로컬 LLMDocker가 사실상 필수로 올라갑니다. 자료를 외부 API로 보내지 않으려면 로컬 모델이 필요하고, LLM이 만든 코드를 실행해야 한다면 격리 실행이 필요하기 때문입니다. 분석 다만 학습팩에는 Ollama와 LM Studio의 설치 절차와 연결 코드가 없습니다. 확인 필요

수준별 조합

수준구성
초보자VS Code + Python 3.11/3.12 + venv + LangChain + LangGraph + OpenAI/Anthropic API
중급자초보자 조합 + LangSmith + LangGraph Studio + Git
고급 · 서비스 개발중급자 조합 + Docker + 실제 DB + CI/CD + 평가 데이터셋

설치 순서 13단계

  1. Python 설치
  2. VS Code 설치
  3. VS Code Python 확장 설치
  4. 프로젝트 폴더 생성
  5. 가상환경 생성
  6. VS Code에서 interpreter 선택
  7. LangChain과 LangGraph 설치
  8. 모델 provider 패키지 설치
  9. .env 설정
  10. 최소 코드 실행
  11. LangGraph CLI와 Studio 추가 설치
  12. Git 초기화
  13. 필요하면 Docker와 DB 확장

보안 관점에서 순서를 바꿀 지점 분석

위 순서는 12단계에서 Git을 초기화합니다. 그런데 9단계에서 이미 .env에 실제 키를 넣습니다. .gitignore가 없는 상태로 Git을 초기화하면 첫 commit에 .env가 들어갈 수 있습니다.

그래서 다음처럼 앞당기기를 권합니다.

4. 프로젝트 폴더 생성
4-1. .gitignore 먼저 작성   ← 앞으로 당김
4-2. git init               ← 앞으로 당김
5. 가상환경 생성
...
9. .env 설정                 ← 이 시점에는 이미 .env 가 무시 대상

이 조정은 학습팩에 명시된 순서가 아니라, 학습팩의 보안 원칙 2번인 ".env를 Git에 commit하지 않기"를 지키기 위한 재배열입니다.

설치가 끝났는지 확인하기

두 패키지를 불러올 수 있으면 설치가 끝난 것입니다.

# 설치 확인
import langchain, langgraph


def check() -> str:
    """두 패키지를 불러올 수 있으면 OK 를 돌려준다."""
    return "OK"


print(check())

이 차시의 파이썬 코드는 개념을 보이려고 떼어 놓은 예시 조각입니다. 문법 검사는 통과하지만 그대로 돌려서 결과를 확인한 코드는 아닙니다. 실행까지 검증한 코드는 4번과 6번 트랙에 있으며, 그 차시에는 무엇을 어떻게 확인했는지 따로 적어 두었습니다.

이해도 확인

문항을 불러오는 중입니다.