플랫폼
운영 환경에 닿는 모든 경로가 같은 규칙을 지납니다
브라우저 터미널, 직접 쓰는 CLI, CI 파이프라인, MCP로 붙는 AI 에이전트까지 같은 접근 규칙과 같은 판정을 지나고 같은 기록에 남습니다. 에이전트가 실행하는 명령은 호스트에 닿기 전에 판정됩니다.
무료 버전을 평생 즐기세요. 도입할 준비가 되셨을 때 전체 기능으로 업그레이드하세요.결제 핫픽스 배포
활성세션 목적
결제 API에 1.14.2 핫픽스를 배포하고 결제가 정상 복구되는지 확인합니다. 재시작이 예상되며 스키마 변경은 없습니다.
세션 기능
- 웹 터미널웹
- 명령 실행CLI
- 권한 상승CLI
- 파일 전송웹
- 코드 편집기웹
- 포트 포워딩웹
여섯 개 중 세 개만 선언했습니다. 요청하지 않은 세 개는 세션이 끝날 때까지 쓸 수 없습니다. 어떤 규칙보다도, MFA 확인보다도, 모델 호출보다도 먼저 검사하고, 슈퍼유저에게도 같은 답을 줍니다.
대상 서버
prod-docker-1 · us-east-1
사용 시간
38% 경과 · 1시간 51분 후 만료
연장하려면 승인을 다시 받아야 합니다.
고객사
투자사 · 파트너
- Rabbit Ventures


Shell은 모든 시스템에 대한 가장 강력한 인터페이스입니다
Claude Code는 추상화 레이어를 얹어서 성공한 게 아닙니다. 셸로 곧장 간 것이 성공 요인이었습니다. AI 에이전트도 같은 방식으로 운영 환경을 다룹니다. 그래서 Alpacon은 에이전트가 실행하는 명령을 셸 앞단에서, 호스트에 닿기 전에 판정합니다.
하나의 정책 · 모든 인터페이스
팀이 어떤 경로로 운영 환경에 닿든
웹 콘솔, 터미널, 파이프라인, AI 에이전트 어느 쪽으로 들어와도 같은 접근 규칙을 지나 같은 기록에 남습니다.
웹 콘솔
브라우저 터미널과 파일
Websh와 WebFTP를 브라우저에서 씁니다. 호스트에 열 포트가 없습니다.
CLI
쓰던 터미널 그대로, 통제 아래
셸, 파일 전송, 일괄 명령에 포트 포워딩까지, 콘솔과 같은 정책이 적용됩니다.
API · CI/CD
파이프라인과 자동화
사전 정의된 명령만 실행하는 서비스 토큰. 목록 밖은 기본 거부.
MCP · AI 에이전트
에이전트도 같은 규칙
Claude, Cursor, 운영 봇은 대화형 셸을 못 쓰고, 보통 위험 이상은 사람이 결정합니다.
하나의 작업, 세 가지 문법
자연어로 요청하든, 터미널에서 입력하든, 파이프라인에서 API로 보내든 같은 명령은 같은 판정을 거쳐 같은 기록으로 남습니다.
하나의 ID. 모든 에이전트. 모든 서버.
AI 에이전트, 엔지니어, CI/CD 파이프라인이 한 번 인증하면 인가된 리소스에만 접근합니다. 에이전트별 자격 증명도, 키 교체도 필요 없습니다.
접근 방식 알아보기본인 확인
지문이나 얼굴로 본인을 확인하세요.
샌드박스가 아닌, 범위 지정 실행
AI 에이전트를 샌드박스에 가두지 마세요. 명령 하나하나를 판정하는 방식으로 운영 환경 접근을 열어줍니다. 에이전트가 실행할 수 있는 명령을 정확히 정의하고, 권한이 필요한 명령은 실행 전에 사람의 결정을 받도록 밖으로 빼냅니다.
전체 기능 살펴보기- 02:02:40session openedMFA 확인 · prod-docker-1
- 02:04:19tail -f /var/log/payments/app.log허용 · 기록에서 비밀값은 가려짐낮음
- 02:07:12payments.env → /opt/payments/기록됨. 파일 전송은 위험 판정이 아니라 ACL로 통제합니다.
- 02:13:21sudo systemctl restart payments-api사람에게 보류된 뒤 정은영이 승인보통
- 02:19:55sudo rm -rf /var/lib/postgresql/16/main거부됨. 에이전트는 거절됐다는 사실만 듣고 그 이상은 듣지 못했습니다.심각
모든 작업. 기록. 검색 가능.
Websh와 명령 API 세션은 모두 기록되고, 알려진 형식의 자격 증명은 기록을 쓰는 그 시점에 가려집니다. 나중에 지우는 방식이 아닙니다. 세션 분석이 세션 전체를 다시 읽어 무슨 일이 있었는지 MITRE ATT&CK 기법에 매핑합니다. 통제 항목은 SOC 2, NIST 800-53, ISO 27001의 ID에 대응하므로, 컴플라이언스 담당자가 통제 목록을 처음부터 만들 필요가 없습니다.
보안과 컴플라이언스 보기Websh 세션 · prod-server
작업자가 /etc/shadow를 읽으려 했고, 알 수 없는 호스트에서 스크립트를 내려받아 실행하려 했습니다. 다운로드는 404로 실패했고 아무것도 실행되지 않았습니다.
- 명령
- 4
- 위험 요인
- 2
- 신뢰도
- 중간
- 공격 체인
- 부분

