제I부
FrontierStack이 무엇인지, 어떤 방식으로 동작하는지, 그리고 Mac에서 실행하기까지의 과정을 소개합니다.
제1장
소개
Apple이 없앤 서버 제어판을 Mac 한 대부터 플릿 전체까지 아우르도록 새로 만들었습니다. 서버를 실제로 살펴보고 고칠 수 있는 AI가 이를 움직입니다.
Apple이 macOS Server.app을 단종하면서 Mac 사용자는 웹 사이트와 서비스를 클릭만으로 간단히 운영하던 방법을 잃었습니다. FrontierStack은 그 방법을 되살리고 훨씬 더 나아갑니다. Apache, PHP, MySQL, PostgreSQL, Nginx를 비롯한 천 개가 넘는 서비스를 눈앞의 Mac과 연결한 모든 서버에서 설치, 제어, 보안, 모니터링하며, 도구를 사용하는 AI 관리자에게 운영을 맡길 수 있습니다.
이 매뉴얼은 데스크톱 앱의 완전한 참조 문서입니다. iPhone 및 iPad 앱은 별도의 모바일 매뉴얼에서 다룹니다. 이 첫 장은 처음부터 끝까지 읽고, 그 후에는 필요한 부분을 골라 읽으십시오.
1.1FrontierStack이란
FrontierStack은 네이티브 macOS 애플리케이션입니다. 웹 패널도 아니고, 계속 돌봐야 하는 컨테이너도 아닙니다. Homebrew 포뮬러, launchd 및 systemd 유닛, Apache 및 Nginx 구성, 인증서, 방화벽, SSH 등 각 시스템에 이미 갖춰진 도구를 사용해 실제 머신의 실제 서비스를 관리합니다. FrontierStack은 다음 세 가지를 동시에 제공합니다.
- 제어판. 검증, 실시간 상태, 원클릭 수정 기능과 함께 서비스를 설치, 시작, 중지, 구성합니다. 현대화된 macOS Server 대체품입니다.
- 모니터링 및 알림 시스템. 지속적인 상태 점검이 서비스, 사이트, 인증서, 디스크, 플릿 전체를 감시하고, 문제의 첫 징후를 선택한 채널로 메시지를 보내 알립니다.
- AI 관리자. 안전장치를 갖추고 도구를 사용하는 어시스턴트로, 사용자의 환경을 실시간으로 정확하게 파악합니다. 무엇이 고장 났는지 진단하고, 승인할 수정안을 제안하고, 로컬 또는 플릿 전체에서 실행하며, 실제로 운영하는 서비스에 맞춰 앱을 재구성할 수 있습니다.
1.2AI 우선 설계
대부분의 앱은 채팅 창을 옆에 덧붙이는 데 그칩니다. FrontierStack은 반대로 만들어졌습니다. AI는 사용자가 쓰는 것과 같은 제어 기능을 다루는 일급 운영자입니다. AI는 로그 읽기, 진단 실행, 서비스 재시작, 인증서 발급, 파일 쓰기 등 감사되는 고정된 도구 세트를 통해서만 동작하므로, AI가 하는 모든 일은 사용자가 직접 할 수 있는 일이며, 시스템을 변경하는 모든 작업은 먼저 사용자에게 보여 주고 승인을 받습니다.
다음 세 가지 원칙 덕분에 운영 서버를 맡길 만큼 안전합니다.
- 기본적으로 읽기 전용. 처음 상태의 어시스턴트는 볼 수만 있고 손댈 수는 없습니다. 변경과 스크립트는 명시적인 토글로만 허용되며, 변경을 가하는 모든 작업은 실행 전에 승인 카드를 표시합니다.
- 비밀 값은 모델에 절대 전달되지 않습니다. 암호와 API 토큰은 로컬
.env보관함에 저장됩니다. 스크립트는 이름으로 참조하고, 앱이 실행 시점에 로컬 또는 SSH를 통해 실제 값을 주입합니다. 클라우드 모델은 이름만 볼 뿐 값은 결코 보지 못합니다. 로그와 파일은 전송 전에 비밀 값이 가려집니다. - AI는 직접 선택합니다. 클라우드 모델이나 로컬 모델(Ollama, LM Studio)을 지정할 수 있습니다. Claude Code나 Cursor처럼 이미 구독 중인 도구에서 MCP로 조작하면 토큰당 종량 요금이 전혀 발생하지 않습니다.
1.3대상 사용자
FrontierStack은 Mac에서 서버를 운영하는, 또는 운영하려는 모든 사람에게 적합합니다.
- MAMP나 XAMPP 대신 깔끔한 로컬 스택을 원하는 개발자.
- Mac mini에서 POS, CRM, 전자상거래, 메일, 헬프데스크를 자체 호스팅하는 소규모 기업.
- macOS Server를 실행하는 오래된 Xserve나 Mac mini를 원격으로 관리하며 계속 활용하려는 관리자.
- 종량제 SaaS에서 자체 호스팅으로 옮기려는 사람, 또는 Mac, Linux 머신, BSD 서버, Raspberry Pi로 이루어진 플릿을 하나의 윈도우에서 운영하려는 사람.
1.4핵심 개념과 용어
이 매뉴얼 전체에서 반복되는 용어가 몇 가지 있습니다. 여기서 한 번 정리해 둡니다.
| 용어 | 의미 |
|---|---|
| 서비스 | FrontierStack이 설치, 실행, 모니터링할 수 있는 모든 것입니다. Apache, 데이터베이스, 메일 서버, 컨테이너, 라우터 연동 등이 해당합니다. 전체 목록이 카탈로그입니다(6장). |
| 패널 | 사이드바에서 열 수 있는, 서비스나 도구 하나를 위한 앱의 화면입니다. |
| 헬퍼 | 매번 암호를 묻지 않고 관리자 작업을 수행하는 작은 권한 있는 도구(SMAppService 데몬)입니다. 선택 사항이며, 처음 실행할 때 설치합니다. |
| 위치 | Mac이 현재 네트워크상 어디에 있는지(집, 사무실, 외부)를 나타냅니다. 위치를 사용하면 알림과 연결 가능성 판단이 네트워크를 인식하게 됩니다(8장). |
| 연결된 서버 | FrontierStack이 진단과 스크립트를 실행할 수 있도록 SSH로 연결한 다른 머신입니다. 이들 전체가 플릿입니다. |
| AI 관리자 | 도구를 사용하는 내장 어시스턴트입니다. AI 하네스라고도 합니다. 13장에서 자세히 다룹니다. |
| MCP | Model Context Protocol. 외부 AI 도구(Claude Code, Cursor)가 같은 안전장치가 적용된 도구를 통해 FrontierStack을 조작할 수 있게 해 주는 개방형 인터페이스입니다(14장). |
| 비밀 값 / 보관함 | 로컬 .env 저장소에 이름을 붙여 저장한 자격 증명입니다. 스크립트는 $NAME으로 참조하며, 값은 Mac에 남습니다. |
1.5이 매뉴얼의 구성
이 매뉴얼은 작업의 흐름을 따릅니다.
- 제1부 — 시작하기: 설치, 처음 실행, 인터페이스 둘러보기.
- 제2부 — 서비스 운영: 웹 스택, 데이터베이스, 전체 카탈로그, 사이트 및 도메인.
- 제3부 — 플릿, 네트워크 및 보안: 서버 연결, 네트워크와 경계 보안, 보안 강화, 모니터링 및 알림.
- 제4부 — 자동화 및 AI: 스크립트와 일정, AI 관리자 전체, MCP, AI 스택.
- 제5부 — 비즈니스 및 참조: 업종별 솔루션, 설정, 단축키, 라이선스, 문제 해결.
처음 사용한다면 2장, 설치 및 처음 실행으로 계속 진행하십시오. AI만 알고 싶다면 13장으로 바로 건너뛰어도 되지만, 그곳의 안전 모델은 위의 개념을 전제로 합니다.
FrontierStack 사용자 설명서 · 버전 1.0.0 · 제1장