AlpacaX

플랫폼

운영 환경에 닿는 모든 경로가 같은 규칙을 지납니다

브라우저 터미널, 직접 쓰는 CLI, CI 파이프라인, MCP로 붙는 AI 에이전트까지 같은 접근 규칙과 같은 판정을 지나고 같은 기록에 남습니다. 에이전트가 실행하는 명령은 호스트에 닿기 전에 판정됩니다.

무료 버전을 평생 즐기세요. 도입할 준비가 되셨을 때 전체 기능으로 업그레이드하세요.
alpacon.io/demo/work-sessions/ws-2291

결제 핫픽스 배포

활성

세션 목적

결제 API에 1.14.2 핫픽스를 배포하고 결제가 정상 복구되는지 확인합니다. 재시작이 예상되며 스키마 변경은 없습니다.

세션 기능

  • 웹 터미널
  • 명령 실행CLI
  • 권한 상승CLI
  • 파일 전송
  • 코드 편집기
  • 포트 포워딩

여섯 개 중 세 개만 선언했습니다. 요청하지 않은 세 개는 세션이 끝날 때까지 쓸 수 없습니다. 어떤 규칙보다도, MFA 확인보다도, 모델 호출보다도 먼저 검사하고, 슈퍼유저에게도 같은 답을 줍니다.

대상 서버

prod-docker-1 · us-east-1

사용 시간

38% 경과 · 1시간 51분 후 만료

연장하려면 승인을 다시 받아야 합니다.

작업 세션은 다른 모든 것의 기본 단위입니다. 누가, 무엇을 위해, 어떤 도구로, 어느 서버에서, 언제까지 일하는지가 여기서 정해집니다.

고객사

  • NSR
  • ETRI

투자사 · 파트너

  • Rabbit Ventures
  • KAIST Ventures
  • POSCO IMP

Shell은 모든 시스템에 대한 가장 강력한 인터페이스입니다

Claude Code는 추상화 레이어를 얹어서 성공한 게 아닙니다. 셸로 곧장 간 것이 성공 요인이었습니다. AI 에이전트도 같은 방식으로 운영 환경을 다룹니다. 그래서 Alpacon은 에이전트가 실행하는 명령을 셸 앞단에서, 호스트에 닿기 전에 판정합니다.

AI 에이전트가 프로덕션에 도달할지가 문제가 아닙니다. 안전하게 할 수 있는지가 문제입니다.

하나의 정책 · 모든 인터페이스

팀이 어떤 경로로 운영 환경에 닿든

웹 콘솔, 터미널, 파이프라인, AI 에이전트 어느 쪽으로 들어와도 같은 접근 규칙을 지나 같은 기록에 남습니다.

  • 웹 콘솔

    브라우저 터미널과 파일

    Websh와 WebFTP를 브라우저에서 씁니다. 호스트에 열 포트가 없습니다.

  • CLI

    쓰던 터미널 그대로, 통제 아래

    셸, 파일 전송, 일괄 명령에 포트 포워딩까지, 콘솔과 같은 정책이 적용됩니다.

  • API · CI/CD

    파이프라인과 자동화

    사전 정의된 명령만 실행하는 서비스 토큰. 목록 밖은 기본 거부.

  • MCP · AI 에이전트

    에이전트도 같은 규칙

    Claude, Cursor, 운영 봇은 대화형 셸을 못 쓰고, 보통 위험 이상은 사람이 결정합니다.

하나의 작업, 세 가지 문법

자연어로 요청하든, 터미널에서 입력하든, 파이프라인에서 API로 보내든 같은 명령은 같은 판정을 거쳐 같은 기록으로 남습니다.

하나의 ID. 모든 에이전트. 모든 서버.

AI 에이전트, 엔지니어, CI/CD 파이프라인이 한 번 인증하면 인가된 리소스에만 접근합니다. 에이전트별 자격 증명도, 키 교체도 필요 없습니다.

접근 방식 알아보기

본인 확인

지문이나 얼굴로 본인을 확인하세요.

샌드박스가 아닌, 범위 지정 실행

AI 에이전트를 샌드박스에 가두지 마세요. 명령 하나하나를 판정하는 방식으로 운영 환경 접근을 열어줍니다. 에이전트가 실행할 수 있는 명령을 정확히 정의하고, 권한이 필요한 명령은 실행 전에 사람의 결정을 받도록 밖으로 빼냅니다.

전체 기능 살펴보기
alpacon.io/demo/work-sessions/ws-2291/timeline
  1. 02:02:40session openedMFA 확인 · prod-docker-1
  2. 02:04:19tail -f /var/log/payments/app.log허용 · 기록에서 비밀값은 가려짐낮음
  3. 02:07:12payments.env → /opt/payments/기록됨. 파일 전송은 위험 판정이 아니라 ACL로 통제합니다.
  4. 02:13:21sudo systemctl restart payments-api사람에게 보류된 뒤 정은영이 승인보통
  5. 02:19:55sudo rm -rf /var/lib/postgresql/16/main거부됨. 에이전트는 거절됐다는 사실만 듣고 그 이상은 듣지 못했습니다.심각
세션마다 하나의 타임라인에 터미널, 전송, 명령, 권한 상승이 일어난 순서대로 쌓이고 종류별로 걸러 볼 수 있습니다.

모든 작업. 기록. 검색 가능.

Websh와 명령 API 세션은 모두 기록되고, 알려진 형식의 자격 증명은 기록을 쓰는 그 시점에 가려집니다. 나중에 지우는 방식이 아닙니다. 세션 분석이 세션 전체를 다시 읽어 무슨 일이 있었는지 MITRE ATT&CK 기법에 매핑합니다. 통제 항목은 SOC 2, NIST 800-53, ISO 27001의 ID에 대응하므로, 컴플라이언스 담당자가 통제 목록을 처음부터 만들 필요가 없습니다.

보안과 컴플라이언스 보기
alpacon.io/demo/sessions/analysis

Websh 세션 · prod-server

중간 위험

작업자가 /etc/shadow를 읽으려 했고, 알 수 없는 호스트에서 스크립트를 내려받아 실행하려 했습니다. 다운로드는 404로 실패했고 아무것도 실행되지 않았습니다.

명령
4
위험 요인
2
신뢰도
중간
공격 체인
부분

시작할 준비가 되셨나요?

영구 무료. 준비되면 업그레이드하세요.
Alpacon | AlpacaX