홈 › MCP 기반 에이전트 워크플로

AI 에이전트를 위한 안전한 인프라 계층

서버 자격 증명을 모델이나 모델의 메모리, MCP 구성 파일에 복사하지 않고도 Codex, Claude Code, Cursor, Gemini CLI, 데스크톱 어시스턴트 또는 멀티 에이전트 코디네이터를 실제 플릿에 연결할 수 있습니다.

FrontierStack은 또 하나의 모델이 아닙니다. 모델과 인프라 사이에 있는 로컬 서버 관리 권한 주체입니다. 에이전트는 조사하고 작업을 요청할 수 있으며, FrontierStack은 해당 호출자가 무엇을 보거나 변경할 수 있는지 결정하고, 실행 시점에만 자격 증명을 제공하고, 결과를 검증하고, 작업을 기록합니다.

전체 워크플로 보기 보안 경계 검토

MCP 호출이 거치는 단계

  1. 호출자 인증. 로컬 클라이언트는 소유자 전용 키체인 브리지를 사용합니다. 네트워크 클라이언트는 명시적으로 활성화되고 서명 및 범위가 지정된 FrontierStack의 접근 경로를 사용해야 합니다.
  2. 관련 도구만 검색. 모든 프롬프트에 제품 전체를 불러오는 대신, 간결한 부트스트랩 카탈로그가 작업과 호출자의 현재 권한에 맞는 도구를 찾습니다.
  3. 인프라 정책 적용. 읽기 전용 기본값, 앱 잠금, 호출자 범위, 파괴적 데이터 규칙, 승인 카드가 그대로 적용됩니다. 에이전트는 스스로 더 많은 권한을 부여할 수 없습니다.
  4. 실행 및 검증. FrontierStack은 이 Mac 또는 선택한 Linux, Windows, Mac 호스트에서 범위가 제한된 작업을 실행한 다음, 관찰된 사후 조건을 확인하고 출처를 추적할 수 있는 결과를 반환합니다.

로컬 코딩 에이전트 설정

MCP Server 패널을 여십시오. FrontierStack은 Amp, DeepSeek Harness Alpha, Hermes Bot Mode, Grok, Codex, Cursor, Gemini CLI, Claude Code, Claude Desktop, Xcode 26.3+를 감지합니다(Xcode에 내장된 Claude, Codex, Gemini 에이전트가 FrontierStack을 사용할 수 있으며, AI 관리자는 xcrun mcpbridge를 통해 빌드, 테스트, 미리보기, 스킴 등 Xcode 자체 MCP 도구를 조작할 수 있습니다). Set Up Detected를 사용하거나, 실행 시 설정을 활성화하거나, 클라이언트를 하나씩 구성하십시오. Amp 설정은 로컬 FrontierStack 브리지만 추가하며 Amp 원격 스레드, 러너, 원격 터미널은 활성화하지 않습니다. 구성 전용 DeepSeek Harness Alpha 플러그인은 web 프로필을 대상으로 하고 자격 증명이나 네트워크 엔드포인트를 포함하지 않으며, 실행 시 설정은 Alpha 통합을 건너뛰므로 명시적으로 설치해야 합니다. Hermes의 기본 프로필은 자동으로 복구할 수 있지만, 기존의 격리된 Bot은 별도의 Set Up Bots 옵트인이 필요합니다. 생성된 구성은 FrontierStack의 소유자 전용 브리지를 가리키므로 베어러 토큰을 AI가 읽을 수 있는 파일에 기록하지 않습니다. 읽기 전용으로 시작해 검색과 플릿 상태를 확인한 뒤 변경 작업을 활성화하십시오.

다른 stdio MCP 클라이언트의 경우 FrontierStack CLI를 설치하고 자격 증명이 안전한 브리지 명령을 요청하십시오:

frontierstack mcp

기계가 읽을 수 있는 검색 및 작업별로 필터링된 도구 선택:

frontierstack discover
frontierstack call frontierstack_find_tools '{"query":"investigate certificate failures on web-02"}'

기본은 로컬, 네트워크 접근은 명시적으로

MCP 서비스는 기본적으로 localhost에 바인딩됩니다. FrontierStack이 설치되어 있다는 이유만으로 Grok Bot이나 다른 클라우드 워커가 비공개 Mac을 찾아낼 수는 없습니다. 다른 기기의 코디네이터를 사용하려면 지원되는 네트워크 경로를 명시적으로 활성화하고, 해당 호출자를 페어링하고 범위를 지정한 뒤, LAN, Tailscale 또는 의도적으로 구성한 터널을 통해 TLS를 사용하십시오. 로컬 MCP 포트를 공개하거나 베어러 토큰을 URL, 셸 기록, 프로세스 인수, 저장소, 에이전트 메모리에 넣지 마십시오.

알맞은 워크플로 경로 선택

필요한 작업사용
편집기/터미널 에이전트에서의 대화형 조사 또는 범위가 제한된 변경MCP(권장)
진행 상황, 취소, 입력/승인 대기, 지속되는 결과가 필요한 작업A2A 또는 MCP Tasks 미리보기(옵트인)
증거 수집을 시작해야 하는 CI 또는 장애 신호인증된 CloudEvents, 읽기 전용 진입
안정적이고 기계가 읽을 수 있는 호출이 필요한 셸 스크립트 또는 로컬 자동화FrontierStack CLI

에이전트와 함께 쓰는 Apple Intelligence

MCP 서버와 내장 어시스턴트는 서로 독립적이므로, 에이전트를 실행하는 모델과 FrontierStack이 추론에 사용하는 모델이 같을 필요는 없습니다. macOS 27에서는 내장 AI 관리자가 Apple Intelligence에서 실행될 수 있습니다. API 키 없이 온디바이스로 비공개 오프라인 작업을 처리하는 동안, Claude Code, Codex, Cursor 또는 직접 만든 코디네이터는 MCP를 통해 동일한 보호된 도구를 계속 조작합니다. Xcode 26.3 이상도 양방향으로 작동합니다. 내장 에이전트가 FrontierStack을 사용할 수 있고, AI 관리자는 Xcode 자체 MCP 도구를 조작할 수 있습니다.

프로토콜 및 공개 카탈로그 데이터

Stateless MCP 2026-07-28이 권장 HTTP 모드입니다. server/discover는 지원되는 리비전, 도구, 프롬프트, 리소스, 캐시 힌트를 보고하며, 이전 initialize 흐름을 사용하는 클라이언트를 위한 호환성도 계속 제공됩니다. 이와 별도로, 공개 제품 정보만 필요한 어시스턴트는 비공개 제어 서버에 연결하지 않고도 다음 파일을 읽을 수 있습니다:

Mac에서 모두 운영하십시오.

FrontierStack은 이 Mac과 연결된 서버에서 서비스를 설치, 모니터링, 보호하며 — 암호와 키는 어떤 AI에게도 보이지 않게 지킵니다.

FrontierStack 다운로드

Apple 공증 완료 · 안전 & 보안 · macOS 13 Ventura 이상