AlpacaX

CI/CD & 자동화

파이프라인에 공유 비밀 대신 신원을 주세요

보통은 아무도 온전히 설명하지 못하는 넓은 권한의 장기 토큰 하나가 금고에 있습니다. 여기서 파이프라인은 하나의 신원이고, 그 자격 증명은 당신이 지정한 명령을 지정한 곳과 시간에만 실행합니다. 그리고 그 일생의 모든 단계가 기록에 남습니다.

무료로 시작

토큰을 묶는 것들

약속이 아니라 구조로 좁힙니다

서비스 토큰은 아무것도 없이 시작합니다. 할 수 있는 일은 전부 당신이 부여한 것이고, 부여한 것에는 전부 경계가 있습니다.

01

키가 아니라 신원

파이프라인은 자기 서비스 토큰을 가진 애플리케이션으로 인증합니다. 실행한 명령은 사람 이름이 아니라 애플리케이션 이름으로 기록에 남습니다.

02

거부가 기본값인 허용목록

명령, 서버, 파일 경로라는 독립된 ACL 세 종류가 각각 거부를 기본값으로 둡니다. 목록에 없는 명령은 실행되지 않고, 어떤 종류의 규칙이 하나도 없는 토큰은 그 종류의 접근 자체가 없습니다.

03

공간과 시간의 경계

토큰을 IP 대역과 일할 수 있는 시간대, 요일에 묶으세요. 러너에서만, 평일에만 배포하는 토큰은 정책 문서가 아니라 필드 세 개입니다.

04

넘길 수 없는 만료

모든 토큰은 30·90·180·365일 회전 정책을 갖습니다. 회전은 ACL과 경계를 그대로 유지하는 호출 한 번이고, 만료된 토큰은 방치되는 대신 자동으로 정리됩니다.

05

기록되는 일생

생성, 활성화, 수정, 회전, 비활성화, 삭제. 생애 주기의 각 사건이 누가 했는지와 함께 토큰 이력에 남습니다. 감사인이 자격 증명을 물으면 답은 인터뷰가 아니라 타임라인입니다.

발급

토큰은 대기 상태로 태어날 수 있습니다

승인 절차로 발급한 토큰은 요청 순간부터 존재하지만, 승인자가 활성화하기 전에는 어디에서도 인증되지 않습니다. 파이프라인이 쥔 자격 증명은 작동하기 전에 검토를 거쳤고, 그 활성화도 이력에 있습니다.

장애 대응

비상 경로에도 허용목록은 남습니다

장애 때 토큰이 다른 네트워크나 시간 밖에서 일해야 하면, 브레이크글라스 접근이 정확히 두 가지만 풉니다. IP 허용목록과 시간 창입니다. 슈퍼유저 권한과 서면 사유, 1~8시간의 기한이 필요합니다. 명령·서버·파일 허용목록은 그대로 적용되고, 활성화와 해제 모두 토큰 이력에 남습니다.

  • 슈퍼유저 + 서면 사유, 1~8시간
  • IP와 시간 경계만 해제, ACL은 그대로
  • 활성화와 해제 모두 기록

실행 환경

이미 쓰는 파이프라인에 그대로 넣으세요

러너에 에이전트를 설치할 일도, 인바운드 포트를 열 일도 없습니다. 파이프라인이 토큰으로 인증하면 끝입니다.

GitHub Actions

setup, exec, copy, websh 네 가지 공개 액션으로 워크플로 스텝이 서버에서 경계 지어진 명령을 실행합니다. 손으로 설치할 것이 없습니다.

Docker 이미지

컨테이너를 돌릴 수 있는 CI라면 어디서든 쓰는 CLI 이미지입니다.

Ansible

안내형 플레이북으로 서버군을 등록합니다. 콘솔이 안내하는 그 경로 그대로입니다.

REST API

콘솔이 하는 모든 일을 같은 토큰 경계로 API에서 할 수 있습니다. 감사 기록도 포함해서입니다.

MCP

AI 에이전트는 호스팅된 MCP 서버로 연결해 파이프라인과 같은 ACL과 감사 추적 아래에서 움직입니다.

CLI

셸, 파일 전송, 배치 명령을 바이너리 하나로. 끝까지 스크립트로 돌릴 수 있습니다.

CI/CD & 자동화

오늘 파이프라인에 신원을 주세요

서버를 연결하고 토큰을 만들어 경계를 정하세요. 전체 흐름을 보기에는 무료 플랜으로 충분합니다.

CI/CD & 자동화 | AlpacaX