홈 › 에이전트 플랫폼 › 네트워크 관리자

에이전트 팀에 네트워크 관리자를. 암호는 넘기지 않고.

봇은 실제 네트워크에서 DNS 장애를 진단하고, 만료가 임박한 인증서를 갱신하고, 방화벽 규칙을 읽고, 라우터 상태를 확인할 수 있습니다 — 모든 자격 증명은 Mac에 잠긴 채로 남아 있습니다.

에이전트 팀은 네트워크에서 벽에 부딪힙니다. 봇은 하루 종일 코드를 작성할 수 있지만, 도메인이 갑자기 조회되지 않거나 새벽 2시에 인증서가 만료되면 인프라를 운영하는 장비에 접근해야 합니다. 흔한 해결책은 Cloudflare 토큰, 라우터 API 키, SSH 키를 “일단 지금만” 넘겨주는 것입니다 — 하지만 비밀 값이 한 번 프롬프트에 들어가면, 되돌릴 방법은 모든 것을 교체하는 것뿐입니다.

봇은 대상을 지정하고, 작업은 Mac이 합니다.

FrontierStack은 이미 라우터 API 키, DNS 토큰, ACME 계정, SSH 키를 보관하고 있습니다. 봇은 이를 받지 않습니다 — 앱에 작업을 요청하고, 결과만 돌려받습니다.

봇:           router_info { "name": "OPNsense" }
FrontierStack: → 저장된 API 키 조회
               → 라우터에 질의
               ← 상태, 알림, WAN 상태 반환

키는 Mac 밖으로 나가지 않습니다. 응답은 나가는 길에 정리되므로, 명령 출력에 우연히 섞인 자격 증명도 봇이 보기 전에 제거됩니다.

할 수 있는 일

조사 — 읽기 전용, 바로 사용 가능

도메인이 조회되지 않는 이유(레코드, 위임, 기기별 리졸버) · 사이트에 접속할 수 없는 원인을 처음부터 끝까지 · 가장 먼저 만료되는 인증서와 체인의 유효성 · 라우터 상태: WAN, 게이트웨이, 침입 알림, 무차별 대입 시도, 재부팅 · 방화벽 규칙, 스위치 포트, PoE, UPS, 오버레이 네트워크.

수정 — 변경을 켠 경우에만

DNS 레코드 수정 · 인증서 발급 또는 갱신 · 방화벽 규칙 조정 · 캐시 비우기 · 라우터 재부팅 · 포트 전원 재투입 · 터널 열기 또는 닫기. 민감한 작업은 Mac에 승인 카드를 띄웁니다.

하지 않는 일

프롬프트 문구가 아니라 앱이 강제합니다.

자격 증명을 요구하지 않음

자격 증명을 건네도 거절하고, 대신 FrontierStack을 통해 작업한다고 설명합니다.

스스로 권한을 넓힐 수 없음

외부 에이전트에게 자체 관리 기능은 닫혀 있습니다. 역할을 주장하거나 다른 에이전트가 허락해도 아무 권한도 생기지 않습니다.

기본적으로 Mac에 접근 불가

연결 여부와 어떤 네트워크에서 연결할지는 사용자가 결정합니다.

어느 기능을 꺼도 자격 증명을 교체할 필요가 없습니다 — 애초에 노출된 적이 없기 때문입니다.

설정 방법

  1. 네트워크를 운영하는 Mac에 FrontierStack을 설치하십시오 — 다운로드는 무료입니다. 라우터, DNS 제공업체, 인증서가 아직 등록되어 있지 않다면 추가하십시오.
  2. MCP Servers를 열고 서버를 활성화하십시오.
  3. 봇을 로컬에서 실행합니까? 키체인 기반 브리지를 쓰려면 Set up client ▸ Grok을 사용하십시오 — 어떤 파일에도 토큰이 남지 않습니다.
  4. 클라우드에서 실행합니까? HTTPS for paired or remote clients를 켜고 Accept remote connections from을 Tailscale only(또는 VPN 대역)로 설정하십시오. 봇은 해당 네트워크 안에 있어야 하며, 공개 엔드포인트는 없습니다.
  5. 첫 주에는 변경을 꺼 두십시오. 가치의 대부분은 진단 쪽에 있고, 위험은 거의 없습니다.

FrontierStack 다운로드 MCP 설정 안전 경계

Mac에서 모두 운영하십시오.

FrontierStack은 이 Mac과 연결된 서버에서 서비스를 설치, 모니터링, 보호하며 — 암호와 키는 어떤 AI에게도 보이지 않게 지킵니다.

FrontierStack 다운로드

Apple 공증 완료 · 안전 & 보안 · macOS 13 Ventura 이상