AlpacaX

기능

Alpacon이 하는 모든 것

아래의 모든 기능은 하나의 게이트를 지납니다. 신원으로 들어와 명령마다 판정받고, 기록으로 남습니다. 팀과 파이프라인, AI 에이전트 모두 같은 길입니다.

신원으로 들어와, 기록으로 남습니다.

가입 또는 로그인
서버 등록
팀·에이전트 등록
서버 액세스
명령마다 판정
세션 기록 검토

가입하고 서버와 팀, 에이전트를 등록하면 모든 세션이 같은 길을 갑니다. 접근하고, 명령마다 판정받고, 검색 가능한 기록으로 끝납니다.

접근

허용된 모든 문을 하나의 신원으로 엽니다.

열린 포트 제로.
리스닝도 제로.

아웃바운드 전용 터널이라 인바운드 포트도, VPN도, 호스트에서 리스닝하는 것도 없습니다. 로그인하고 서버를 클릭하세요.

작동 방식 알아보기

웹처럼 손쉽게 로그인하세요.

비밀번호와 MFA로 로그인하면 권한이 있는 모든 서버에 닿습니다. SSH 키도, 서버별 계정도 필요 없습니다. 어떤 작업에 재인증을 요구할지는 관리자가 정합니다.

SAML SSO패스키OTP생체 인증하드웨어 키복구 코드
자세히 보기

서버별 계정 대신, 역할로 사람을 관리하세요.

워크스페이스와 그룹 역할이 접근을 정하고, 역할이 주는 것보다 많이 가진 사람은 없습니다. 커스텀 역할도 직접 만들 수 있습니다.

자세히 보기

팀마다 자기만의 울타리.

팀과 고객사마다 서버, 멤버, 정책, 과금, 감사 기록이 완전히 분리됩니다.

AWS 계정을 연결하세요.

계정을 연결하면 EC2 인스턴스를 자동으로 발견하고, 콘솔에서 에이전트를 배포합니다. 리전과 상태로 걸러 가면서요.

인터페이스

정책은 하나, 인터페이스는 전부.

진짜 터미널을
클릭 한 번으로 엽니다.

설치 없이 브라우저에서 여는 진짜 터미널입니다. 셸 설정은 모든 서버와 동기화되고, 코드 편집기도 같은 통제 채널을 탑니다.

Sudo MFA MFA로 권한을 상승하세요. 공유 root 비밀번호 없이, 승인 내역은 세션 타임라인에 남습니다.

prod-server

세션 시간 00:12:47

Welcome to Alpacon! This session is recorded.

demo@prod-server:~$ id

uid=2000(demo) gid=2000(alpacon) groups=2000(alpacon),27(sudo)

demo@prod-server:~$ tail -n2 /var/log/payments/app.log

02:04:19 INFO settlement batch queued

02:04:21 INFO 412 rows reconciled

demo@prod-server:~$

프로덕션에 파일을 끌어다 놓으세요.

브라우저에서 원격 서버로 파일을 끌어다 놓으세요. 모든 전송이 추적됩니다.

내부 포트에 노출 없이 닿습니다.

데이터베이스와 내부 API에 포트 노출 대신 암호화 터널로 닿습니다.

터미널에도 같은 규칙을: Alpacon CLI.

셸과 전송, 배치 명령까지 웹과 같은 기능을 터미널에서, 같은 정책 아래 씁니다.

자세히 보기

AI가 서버를 운영하게 하세요.
모든 명령은 판정을 거칩니다.베타

Claude Code, Claude Desktop, Codex, Cursor, VS Code가 호스티드 MCP 서버에 클릭 한 번으로 연결됩니다. 로컬로도 실행할 수 있고, 일반 사용자와 같은 ACL 규칙을 따릅니다.

이미 쓰는 파이프라인에 그대로 넣으세요.

서비스 토큰과 Docker 이미지가 연동의 전부입니다. 토큰이 실행할 수 있는 범위는 실행 제어에서 정합니다.

자세히 보기

실행 제어

경계는 명령 단위입니다.

멈춘 명령은 사람에게 갑니다.

권한 없이 실행된 권한 명령은 매니저에게 가고, 전체 맥락과 함께 기록됩니다. 라우팅 규칙은 직접 작성합니다.

자세히 보기
alpacon.io/demo/approvals

명령 승인

승인 대기 중

sudo docker exec payments-wsgi-1 python manage.py dumpdata clients.ApiClient

svc-incident-bot2 minutes agoAI 에이전트
보통 위험

작업 세션

스테이징 빌링 ACL 시딩

명령어

sudo docker exec payments-wsgi-1 python manage.py dumpdata clients.ApiClient

보류된 이유

AI 검토가 보류한 요청입니다. API 클라이언트 자격 증명(client_id, secret)을 꺼내는 명령이라 세션이 밝힌 ACL 시딩 목적과 맞지 않고, AI 보류는 자동 승인 규칙으로 풀리지 않아 사람만 통과시킬 수 있습니다.

위험 요인

  • Command does not plausibly serve the work_session description
  • Running as root

대상 서버

staging-docker-1

Alpacon 승인 대기 화면을 재현한 시뮬레이션입니다. 보류 이유와 위험 요인 문구는 제품 그대로이고, 위험도는 점수가 아니라 등급으로만 보여줍니다. 크리티컬 밴드는 차단 레인이라 어떤 승인자도 풀 수 없습니다.

허용목록을 관리할 사람이 필요 없습니다.

세션의 목적을 한 문장 쓰면 Alpacon이 필요한 범위와 그에 따르는 위험도를 제안합니다. 제안은 가질 수 있는 한도 안에서만 나오고 승인은 그대로 거칩니다. 출발점이지 부여가 아닙니다.

CI 토큰이 더 이상 백지수표가 아닙니다.

파이프라인이 곧 신원이고, 자격 증명은 거부가 기본값인 허용목록만 실행합니다. IP와 시간, 요일로 좁히고 정책대로 회전합니다. 명령과 서버, 파일 경로마다 ACL이 있고 상위 애플리케이션의 역할이 상한이 되며, 명령은 애플리케이션 이름으로 기록에 남습니다.

자세히 보기

승인 요청이 있는 곳으로 갑니다.

보류가 Slack과 이메일, 푸시로 승인자를 부르고, 명령과 위험 등급이 함께 갑니다.

실시간 알림. 어디서든 수신.

Slack, Discord, Microsoft Teams, Telegram에는 네이티브 포맷으로, 그 밖에는 JSON으로 원하는 엔드포인트에 보냅니다.

접근 권한을 부여하고, 제한하고, 즉시 회수하세요.

이메일로 멤버를 초대하거나 비밀번호가 걸린 링크를 5분에서 180분까지 건네세요. 읽기 전용과 전체 제어는 세션 중에도 전환되고, 즉시 회수할 수 있습니다.

나중이 아니라 지금 무엇이 돌고 있는지 압니다.

모든 활성 세션이 위험 등급과 함께 한 화면에서 갱신됩니다. 라이브 터미널을 지켜보거나 그 자리에서 종료할 수 있고, 정책이 붙잡은 것만 당신을 부릅니다.

감사

실행된 모든 것에 답할 수 있습니다.

모든 세션을 기록하고 검색하세요.

터미널 세션은 입력 그대로 재생되고, 명령과 전송은 검색되는 기록으로 남습니다. 비밀값은 기록되는 순간 마스킹됩니다.

alpacon.io/demo/sessions
  • prod-serverEunyoung Jeong12m 47s
  • prod-web-01Minsu Park3m 02s
  • prod-db-masterpacabot (agent)41s
  • staging-webEunyoung Jeong5h 12m

모든 세션을 AI가 다시 읽습니다.Enterprise

세션을 위험 점수화해 MITRE ATT&CK에 매핑합니다. 기법마다 카탈로그로 바로 연결되고, 워크스페이스 전체가 클릭해 들어갈 수 있는 공격 패턴 히트맵으로 모입니다.

세션에 물어보세요.

기록된 세션에 말로 물으면 그 세션의 기록에서만 답이 나오고, 근거로 삼은 세션으로 바로 이동합니다.

“왜 이 사람이 이걸 할 수 있나”를 역할 트리 없이 답합니다.

사람과 권한을 고르면 어떤 바인딩과 패턴, 그룹 경로가 그 결론을 만들었는지 함께 돌려받습니다.

Alpacon을 우회한 로그인까지.

호스트로 직접 들어간 SSH, su, sudo도 잡습니다. 감사는 우리를 거치지 않은 경로까지 덮습니다.

자주 묻는 질문

기술 및 운영 질문

역방향 연결은 어떻게 작동하나요?

서버에 설치한 Alpacon 에이전트가 SSH 포트를 외부에 열지 않고 Alpacon 플랫폼으로 아웃바운드 HTTPS 연결을 시작합니다. 인바운드 방화벽 규칙이 필요 없고 NAT 뒤에서도 작동하며, 서버는 인터넷에 직접 노출되지 않습니다. 모든 사용자 세션은 이 암호화된 아웃바운드 터널을 통과합니다.

Alpacon은 어떤 포트를 사용하나요?

Alpacon은 아웃바운드 HTTPS(포트 443)만 필요합니다. 인바운드 포트를 열 필요가 없어 공격 표면이 크게 줄어듭니다.

Alpacon은 루트/관리자 접근이 필요한가요?

Alpacon 에이전트(Alpamon)는 사용자 세션을 관리하고, 접근 제어를 적용하며, 감사 로그를 수집하고, 다른 사용자 권한으로 명령을 실행하려면 루트/관리자 권한이 필요합니다. 최종 사용자는 정책에서 명시적으로 부여하지 않는 한 루트 접근 권한이 필요하지 않습니다.

Alpacon 에이전트를 어떻게 설치하나요?

Servers → Register Server에서 서버 정보를 입력한 뒤 생성된 설치 스크립트를 복사해 서버에서 실행합니다. 스크립트가 OS를 자동으로 감지하고 해당 에이전트를 설치합니다.

Alpacon을 파일 전송에 사용할 수 있나요?

네. Alpacon은 브라우저 기반 파일 관리 도구인 WebFTP를 제공합니다. 업로드와 다운로드, 드래그 앤 드롭, 서버 간 전송, 자동화를 위한 CLI 사용을 지원합니다.

서버를 복수의 워크스페이스에 동시에 등록해서 사용할 수 있나요?

아니요. 서버는 한 번에 하나의 워크스페이스에만 등록할 수 있습니다. 다른 워크스페이스로 이동하려면 기존 워크스페이스에서 먼저 연결을 해제한 후 새로 등록하세요.

긴급 접근을 어떻게 처리하나요?

긴급 접근은 브레이크글라스 서비스 토큰으로 처리합니다. 슈퍼유저가 사유를 기록하고 발급하며, 토큰으로 실행한 모든 작업이 로그에 남고 일반 서비스 토큰과 같은 명령·서버 ACL이 적용됩니다. 프로그래밍 방식 접근에는 API 토큰을 그대로 사용할 수 있습니다.

Alpacon이 다운되면 어떻게 되나요?

서버는 계속 돌아갑니다. 에이전트가 아웃바운드로 연결하므로 복구되면 스스로 다시 붙습니다. 이미 열려 있는 터미널 세션은 대부분 유지되고, 새 세션, API로 제출한 명령, sudo 권한 상승과 승인처럼 Alpacon의 판단이 필요한 일은 복구 뒤에 처리됩니다. 직접 SSH나 클라우드 콘솔을 따로 두었다면 그 경로는 그대로 살아 있어 서버에서 잠길 일은 없습니다. 실시간 상태는 status.alpacax.com에서 확인할 수 있습니다.

소프트웨어 업데이트는 어떻게 처리되나요?

Alpacon 플랫폼은 무중단 롤링 배포로 자동 업데이트됩니다. 에이전트는 자동 업데이트(권장)와 패키지 관리자를 이용한 수동 업데이트를 지원하며, 어느 방식도 활성 세션을 중단하지 않습니다.

Alpacon을 자체 호스팅할 수 있나요?

네. Alpacon Enterprise는 에어갭 환경, 데이터 주권 요구사항, 맞춤 통합이 필요한 조직을 위한 자체 호스팅 배포를 지원합니다. 자세한 내용은 sales@alpacax.com으로 문의하세요.

Alpacon이 CI/CD 파이프라인과 작동하나요?

네. CLI 설치, 명령 실행, 파일 전송, 원격 셸용 공식 GitHub Actions를 제공합니다. GitLab CI, Jenkins, CircleCI 같은 다른 CI에서도 스코프가 지정된 서비스 토큰으로 같은 REST API와 CLI를 사용할 수 있습니다.

구성 관리 도구와 Alpacon을 사용할 수 있나요?

네. Alpacon REST API로 구성 관리 도구를 통합해 자동화된 워크플로우에서 명령을 실행할 수 있습니다.

모든 명령을, 실행되기 전에 판정합니다.

기능 | Alpacon