AI와 서버 사이의 AI 방화벽
AI 하네스가 유용한 이유는 바로 실제로 행동할 수 있기 때문입니다. FrontierStack은 하네스와 하네스가 접근할 수 있는 머신 사이에 위치합니다. 그래서 어시스턴트는 자격 증명을 쥐지 않고도, 원하는 것을 마음대로 실행하지 못한 채로 서비스를 재시작하고 로그를 읽고 사이트를 고칠 수 있습니다.
왜 이곳에 계층이 필요한가
유능한 모델을 서버에 직접 연결하면 SSH 키와 판단력을 한 번에 넘겨주는 셈입니다. 흔한 대처는 아무것도 주지 않거나(가치의 대부분을 잃음), 전부 주고 잘되기를 바라는 것입니다. FrontierStack은 세 번째 길을 택합니다. 하네스는 요청만 할 수 있고, 자격 증명과 코드와 최종 결정은 Mac에 남습니다.
적용되는 보호 장치
자격 증명은 AI에 절대 전달되지 않습니다
하네스는 “MAGI의 Apache 재시작”처럼 결과만 요청합니다. FrontierStack은 실행 시점에 SSH 키, sudo 암호, API 토큰을 로컬에서 확인하고 결과만 반환합니다. 어떤 권한 수준에서도 저장된 비밀 값을 외부 호출자에게 넘겨주는 도구는 존재하지 않습니다.
하나의 켜기/끄기 스위치가 아닌 기능 등급
무언가를 변경하는 모든 작업은 서비스 제어, 인프라 변경, 비밀 값, 셸, 자체 관리 중 하나로 분류됩니다. 상태 읽기는 제한되지 않으며, 자격 증명 읽기는 즉시 거부됩니다. 분류되지 않은 작업은 가장 엄격한 등급으로 간주되어 차단되며, 등급 없이 작업이 추가되면 테스트가 빌드를 막습니다.
외부 도구가 절대 접근할 수 없는 세 가지 등급
자격 증명, 임의의 셸, FrontierStack 자체 설정은 “모두 허용”을 포함한 모든 수준에서 외부 호출자에게 거부됩니다. 클릭해서 넘길 수 있는 확인 창이 아니라 거부입니다. 자체 관리가 포함된 이유는 자신의 제한을 넓힐 수 있는 호출자에게는 사실상 제한이 없기 때문입니다.
실행 전에 실제 작업을 확인
머신을 변경하는 모든 작업은 호출자를 밝히고 정확히 무엇이 일어날지를 요약이 아닌 실제 스크립트로 보여 주는 승인 카드를 표시합니다. 외부 요청은 시간이 초과되면 거부됩니다. 아무도 응답하지 않으면 아무것도 실행되지 않습니다.
스크립트는 받지 않고 여기서 작성
외부 하네스는 실행할 코드를 보낼 수 없습니다. 하네스가 필요한 결과를 설명하면 FrontierStack의 로컬 모델이 스크립트를 작성하고, 사용자가 그 결과를 승인합니다. 호출자가 보낸 코드는 정제하지 않고 거부합니다. 다른 사람의 스크립트를 승인한다는 것은 검사를 통과한 뒤 그 스크립트가 하기로 결정하는 모든 일을 승인하는 것이기 때문입니다.
자격 증명 탐색은 이중으로 차단
키나 암호를 찾으려는 요청은 무엇이든 작성되기 전에 거부됩니다. 알려진 키 형식(Anthropic, OpenAI, AWS, GitHub, GitLab, Slack, Google 자격 증명 또는 개인 키 블록)을 검색하는 생성된 스크립트는 어느 경로를 가리키든 차단됩니다. 키 탐색은 어디를 뒤지든 키 탐색이기 때문입니다. 자격 증명 그 자체인 파일을 읽는 것도 마찬가지입니다: .env, .netrc, .pgpass, wp-config.php, SSH 개인 키. 파일 이름 나열은 허용되지만 내용 출력은 허용되지 않습니다.
암호화폐 키는 더 엄격하게 처리
유출된 API 키는 폐기할 수 있지만, 유출된 지갑 키나 시드 구문은 그럴 수 없습니다. 자금이 그대로 사라질 뿐입니다. 그래서 지갑 파일(Bitcoin, Electrum, Ethereum 키스토어, Monero, MetaMask, 하드웨어 지갑 데이터), 시드 및 복구 구문, 확장 개인 키, WIF 키는 특정 표현을 기다리지 않고 해당 명사만으로 거부되며, 클라우드 모델로 보내는 모든 내용에서 제거됩니다. 노드가 실행 중인지, 체인이 디스크를 얼마나 사용하는지 확인하는 일은 평소처럼 할 수 있습니다.
키는 키체인에 그대로
서버 및 sudo 암호, API 토큰, 서비스 로그인 정보는 Mac의 macOS 키체인에 저장됩니다. 스크립트 비밀 값은 자신의 계정만 읽을 수 있는 비공개 파일에 보관되며, 하드웨어 보안 키로 봉인할 수도 있습니다. AI에는 비밀 값의 이름만 표시됩니다. 스크립트는 $DB_PASSWORD를 참조하고, 실제 값은 실행 시 Mac에서 채워집니다.
프롬프트 방화벽이 나가는 모든 프롬프트를 검사
AI 관리자에서는 프롬프트 방화벽이 클라우드 AI 앞에 검사용 모델을 둡니다. 이 모델은 패턴 기반 제거로는 알아볼 수 없는 민감한 내용(고객 목록, 내부 호스트 이름, 지나가듯 입력한 암호)이 있는지 각 프롬프트를 읽고, 선택한 모드에 따라 경고하거나 해당 텍스트를 제거하거나 전송을 차단합니다. Apple Intelligence나 로컬 Ollama 또는 LM Studio 모델에서 실행하면 검사가 Mac 밖으로 나가지 않으며, 이미 비밀 값이 제거된 텍스트만 받는 Enfour의 무보존 검사 서비스를 선택할 수도 있습니다.
나가는 길에 비밀 값 제거
클라우드 모델이나 외부 도구로 반환되는 모든 내용은 정리됩니다. 저장된 값은 정확히 일치하는지로, 키 형태의 문자열은 패턴으로 제거합니다. API 키, 클라우드 액세스 키, 소스 관리 및 채팅 토큰, OAuth 비밀 값, JWT, PEM 개인 키 블록이 대상입니다. 이 처리는 일반 코드로 실행되므로 로컬 모델을 구성했는지와 관계없이 보호됩니다.
모든 작업의 출처를 기록
각 요청은 어떤 하네스나 클라이언트가 요청했는지 기록하므로, 나중에 변경 사항을 추적할 수 있습니다. MCP 클라이언트, 단축어, 앱 내 어시스턴트가 서로 혼동되는 일은 없습니다.
이미 사용 중인 하네스와 함께 작동
FrontierStack은 Model Context Protocol로 도구를 제공하므로 Claude Desktop, Claude Code, Cursor, Codex, Gemini CLI 또는 직접 만든 에이전트가 이를 조작할 수 있습니다. 위의 보호 장치는 모든 클라이언트에 동일하게 적용됩니다. 클라이언트별로 구성하는 것이 아니라 앱 내부의 단일 지점에서 강제되기 때문입니다. MCP를 사용할 수 없는 셸을 위한 일반 CLI도 포함되어 있습니다. MCP 세부 정보
Apple Intelligence
macOS 27에서는 AI 관리자가 Apple Intelligence에서 실행될 수 있습니다. 온디바이스 Apple 파운데이션 모델은 프롬프트를 어디에도 보내지 않으므로 네트워크 문제 자체가 생기지 않으며, 로컬에서 답변하고 소수의 읽기 전용 진단을 실행합니다.
저희가 주장하지 않는 것
모든 것을 약속하는 보안 페이지야말로 의심해야 할 대상입니다. 그래서 이 기능의 한계를 솔직하게 밝힙니다:
- 키 형식 감지는 목록 기반이며, 목록은 낡기 마련입니다. 새로운 제공업체의 키 형식은 저희가 추가하기 전까지 인식되지 않습니다. 그래서 완성된 것으로 여기지 않고 계속 최신 상태로 유지합니다.
- 프롬프트 방화벽은 모델이며, 모델은 놓치는 것이 있습니다. 그래서 결정론적 제거 처리를 대체하지 않고 항상 그 위에 추가로 작동합니다. AI 엔진 자체가 FrontierStack AI의 무보존 서비스인 경우에는 같은 텍스트를 두 번 보내지 않도록 추가 검사를 건너뛰며, 앱이 이를 알려 줍니다.
- 의도적으로 모호하게 작성된 요청은 여전히 승인 카드까지 도달할 수 있습니다. 이는 설계에 따른 것입니다. 승인 카드는 사람이 의도를 판단하는 곳이기 때문입니다. 다만 그만큼 승인이 장식이 아니라 실제 역할을 한다는 뜻입니다.
- 승인한 것은 실행됩니다. 이 계층은 요청할 수 있는 범위를 제한하고 작성된 내용을 보여 주지만, 잘못된 승인을 안전하게 만들 수는 없습니다.
- 이 계층은 실수나 손상된 하네스로 인한 피해의 비용을 높입니다. 보장이 아니라 심층 방어이므로, 여러 보안 계층 중 하나로 생각하십시오.
지속적인 업데이트
키 형식, 프롬프트 인젝션 패턴, 어시스턴트가 권한을 넘어서도록 유도하는 수법은 모두 계속 변합니다. 저희는 이 계층을 계속 공격해 보고 업데이트해야 하는 대상으로 다룹니다. 새로운 자격 증명 형식, 새로운 거부 패턴, 새로운 멀웨어 및 보안 상태 점검은 메이저 릴리스를 기다리지 않고 앱과 함께 제공됩니다.
Mac에서 모두 운영하십시오.
FrontierStack은 이 Mac과 연결된 서버에서 서비스를 설치, 모니터링, 보호하며 — 암호와 키는 어떤 AI에게도 보이지 않게 지킵니다.
FrontierStack 다운로드Apple 공증 완료 · 안전 & 보안 · macOS 13 Ventura 이상
