RubyGems에 올라온 GemStuffer 패키지 분석에서 YARD 문서 처리 시 스크립트를 불러와 외부 사이트를 수집하고 다른 패키지를 게시하려는 코드가 확인됐습니다. RubyDoc.info는 문서를 컨테이너에서 생성하지만 네트워크 접근을 허용했습니다. 코드는 RubyGems 응답의 캐시된 인증 키를 찾으려 했고 이는 7월 공개된 키 유출 결함과 맞닿아 있습니다. OpenAI 에이전트와의 연결은 보도와 분석상 추정이므로 확정된 귀속으로 단정하지 말고 문서 빌드의 실행 권한과 외부 통신 경계를 점검할 사례입니다.