기능
Alpacon이 하는 모든 것
아래의 모든 기능은 하나의 게이트를 지납니다. 신원으로 들어와 명령마다 판정받고, 기록으로 남습니다. 팀과 파이프라인, AI 에이전트 모두 같은 길입니다.
신원으로 들어와, 기록으로 남습니다.
가입하고 서버와 팀, 에이전트를 등록하면 모든 세션이 같은 길을 갑니다. 접근하고, 명령마다 판정받고, 검색 가능한 기록으로 끝납니다.
접근
허용된 모든 문을 하나의 신원으로 엽니다.
Engineer
MFA-verified
Alpacon
judged · recorded
Your server
No direct inbound access—every path routes through Alpacon.
웹처럼 손쉽게 로그인하세요.
비밀번호와 MFA로 로그인하면 권한이 있는 모든 서버에 닿습니다. SSH 키도, 서버별 계정도 필요 없습니다. 어떤 작업에 재인증을 요구할지는 관리자가 정합니다.
서버별 계정 대신, 역할로 사람을 관리하세요.
워크스페이스와 그룹 역할이 접근을 정하고, 역할이 주는 것보다 많이 가진 사람은 없습니다. 커스텀 역할도 직접 만들 수 있습니다.
자세히 보기팀마다 자기만의 울타리.
팀과 고객사마다 서버, 멤버, 정책, 과금, 감사 기록이 완전히 분리됩니다.
AWS 계정을 연결하세요.
계정을 연결하면 EC2 인스턴스를 자동으로 발견하고, 콘솔에서 에이전트를 배포합니다. 리전과 상태로 걸러 가면서요.
인터페이스
정책은 하나, 인터페이스는 전부.
진짜 터미널을
클릭 한 번으로 엽니다.
설치 없이 브라우저에서 여는 진짜 터미널입니다. 셸 설정은 모든 서버와 동기화되고, 코드 편집기도 같은 통제 채널을 탑니다.
Sudo MFA MFA로 권한을 상승하세요. 공유 root 비밀번호 없이, 모든 sudo 작업의 감사 기록을 남깁니다.
prod-server
세션 시간 00:12:47
공유
Welcome to Alpacon! This session is recorded.
demo@prod-server:~$ id
uid=2000(demo) gid=2000(alpacon) groups=2000(alpacon),27(sudo)
demo@prod-server:~$ tail -n2 /var/log/payments/app.log
02:04:19 INFO settlement batch queued
02:04:21 INFO 412 rows reconciled
demo@prod-server:~$
프로덕션에 파일을 끌어다 놓으세요.
브라우저에서 원격 서버로 파일을 끌어다 놓으세요. 모든 전송이 추적됩니다.
내부 포트에 노출 없이 닿습니다.
데이터베이스와 내부 API에 포트 노출 대신 암호화 터널로 닿습니다.
AI가 서버를 운영하게 하세요.
모든 명령은 판정을 거칩니다.베타
Claude Code, Claude Desktop, Codex, Cursor, VS Code가 호스티드 MCP 서버에 클릭 한 번으로 연결됩니다. 로컬로도 실행할 수 있고, 일반 사용자와 같은 ACL 규칙을 따릅니다.
실행 제어
경계는 명령 단위입니다.
명령 승인
승인 대기 중sudo docker exec payments-wsgi-1 python manage.py dumpdata clients.ApiClient
작업 세션
스테이징 빌링 ACL 시딩
명령어
sudo docker exec payments-wsgi-1 python manage.py dumpdata clients.ApiClient보류된 이유
AI 검토가 보류한 요청입니다. API 클라이언트 자격 증명(client_id, secret)을 꺼내는 명령이라 세션이 밝힌 ACL 시딩 목적과 맞지 않고, AI 보류는 자동 승인 규칙으로 풀리지 않아 사람만 통과시킬 수 있습니다.
위험 요인
- Command does not plausibly serve the work_session description
- Running as root
대상 서버
staging-docker-1
허용목록을 관리할 사람이 필요 없습니다.
세션의 목적을 한 문장 쓰면 Alpacon이 필요한 범위와 그에 따르는 위험도를 제안합니다. 제안은 가질 수 있는 한도 안에서만 나오고 승인은 그대로 거칩니다. 출발점이지 부여가 아닙니다.
CI 토큰이 더 이상 백지수표가 아닙니다.
파이프라인이 곧 신원이고, 자격 증명은 거부가 기본값인 허용목록만 실행합니다. IP와 시간, 요일로 좁히고 정책대로 회전합니다. 명령과 서버, 파일 경로마다 ACL이 있고 상위 애플리케이션의 역할이 상한이 되며, 명령은 애플리케이션 이름으로 기록에 남습니다.
자세히 보기승인 요청이 있는 곳으로 갑니다.
보류가 Slack과 이메일, 푸시로 승인자를 부르고, 명령과 위험 등급이 함께 갑니다.
실시간 알림. 어디서든 수신.
Slack, Discord, Microsoft Teams, Telegram에는 네이티브 포맷으로, 그 밖에는 JSON으로 원하는 엔드포인트에 보냅니다.
접근 권한을 부여하고, 제한하고, 즉시 회수하세요.
이메일로 멤버를 초대하거나 비밀번호가 걸린 링크를 5분에서 180분까지 건네세요. 읽기 전용과 전체 제어는 세션 중에도 전환되고, 즉시 회수할 수 있습니다.
나중이 아니라 지금 무엇이 돌고 있는지 압니다.
모든 활성 세션이 위험 등급과 함께 한 화면에서 갱신됩니다. 라이브 터미널을 지켜보거나 그 자리에서 종료할 수 있고, 정책이 붙잡은 것만 당신을 부릅니다.
감사
실행된 모든 것에 답할 수 있습니다.
모든 세션을 기록하고 검색하세요.
터미널 세션은 입력 그대로 재생되고, 명령과 전송은 검색되는 기록으로 남습니다. 비밀값은 기록되는 순간 마스킹됩니다.
- prod-serverEunyoung Jeong12m 47s
- prod-web-01Minsu Park3m 02s
- prod-db-masterpacabot (agent)41s
- staging-webEunyoung Jeong5h 12m
모든 세션을 AI가 다시 읽습니다.Enterprise
세션을 위험 점수화해 MITRE ATT&CK에 매핑합니다. 기법마다 카탈로그로 바로 연결되고, 워크스페이스 전체가 클릭해 들어갈 수 있는 공격 패턴 히트맵으로 모입니다.
세션에 물어보세요.
기록된 세션에 말로 물으면 그 세션의 기록에서만 답이 나오고, 근거로 삼은 세션으로 바로 이동합니다.
“왜 이 사람이 이걸 할 수 있나”를 역할 트리 없이 답합니다.
사람과 권한을 고르면 어떤 바인딩과 패턴, 그룹 경로가 그 결론을 만들었는지 함께 돌려받습니다.
Alpacon을 우회한 로그인까지.
호스트로 직접 들어간 SSH, su, sudo도 잡습니다. 감사는 우리를 거치지 않은 경로까지 덮습니다.