FrontierStack 사용자 설명서 설명서 처음
데스크톱 설명서 모바일 설명서 English日本語 frontierstack.app ↗
13

제13장

AI 관리자

서버를 살펴보고, 무엇이 잘못되었는지 진단하고, 승인을 받아 수정하는 도구 사용 어시스턴트입니다. 비밀 값은 모델에 전달되지 않습니다.

AI 관리자, 즉 AI 하네스는 FrontierStack을 단순한 제어판 이상으로 만들어 주는 기능입니다. 도구를 사용하는 어시스턴트로서 사용자의 환경을 실시간으로 정확하게 파악하고 있습니다. 문제를 평소 쓰는 말로 설명하면 읽기 전용 진단으로 조사하고, 발견한 내용을 설명한 뒤, 수정안을 제안합니다. 수정안은 사용자가 승인하기 전에는 아무것도 실행되지 않습니다. 이 Mac과 SSH로 연결한 모든 서버에서 동작하며, 암호는 절대 보지 않습니다. 이 장에서는 AI 관리자가 어떻게 판단하는지, 무엇을 할 수 있는지, 그리고 안전하게 사용하는 방법을 설명합니다.

처음 실행했을 때의 AI 관리자: 모델 선택, 신뢰 제어, Prompt Firewall, 로컬 <code>.env</code> 비밀 값 보관함, 장기 기억.
그림 13.1. 처음 실행했을 때의 AI 관리자: 모델 선택, 신뢰 제어, Prompt Firewall, 로컬 .env 비밀 값 보관함, 장기 기억.

13.1모델 선택

AI 관리자는 특정 제공업체에 묶여 있지 않습니다. 패널 상단에서 AI 관리자를 구동할 모델을 선택합니다.

  • FrontierStack AI — 데이터를 보존하지 않는(zero-retention) 서비스를 사용할 수 있을 때의 기본 하네스 엔진입니다. 별도의 API 키가 필요 없으며, Enfour의 AI Cloud를 통해 Qwen3를 실행합니다. FrontierStack AI 서버는 현재 사용자에게 무료로 제공되며, 향후 유료 서비스로 전환될 수 있습니다. 업스트림 키와 제공업체 엔드포인트는 Enfour 서버에만 보관되고, 프롬프트는 업로드 전에 결정론적으로 마스킹되며, 서비스는 데이터 무보존을 증명해야 합니다. 이 최종 하네스 엔진이 이미 데이터를 보존하지 않으므로, FrontierStack은 같은 텍스트를 두 번 보내지 않도록 별도의 클라우드 Prompt Firewall 단계를 건너뜁니다. 도구 제한과 승인은 그대로 유지됩니다.
  • 클라우드 모델 — 어려운 진단과 여러 단계의 작업에 가장 강력한 선택지입니다. API 키는 직접 제공하며 로컬에 저장됩니다. OpenAI 키를 사용하면 가장 어려운 작업용 GPT-6 Astra, 복잡한 코딩과 전문 업무용 GPT-6 Sol, 집중적인 대량 작업용 GPT-6 Luna와 함께 이전 GPT-5.6 제품군(Sol, Terra, Luna)을 선택할 수 있습니다.
  • Perplexity — AI Models에서 Perplexity API 키를 추가한 다음 Sonar, Pro Search, Deep Research 또는 Advanced Deep Research를 선택하십시오. FrontierStack은 Agent API를 사용하므로 AI 관리자가 웹 검색, URL 읽기, 출처 인용과 함께 평소의 보호된 도구를 사용할 수 있습니다. 모델 및 리서치 사용량은 사용자의 Perplexity API 계정으로 청구됩니다.
  • 로컬 모델 — Ollama, LM Studio 또는 Mac에서 실행되는 OpenAI 호환 서버(LocalAI, Jan, llama.cpp)와 함께 Apple Intelligence도 사용할 수 있습니다. Apple silicon과 macOS 26의 온디바이스 Foundation Model을 네이티브로 사용하거나 Apfel을 통해 사용합니다(Apfel은 AI Models 패널이 명령 하나로 설치하고 실행하며, 로그인 시 또는 앱 실행 시 자동으로 시작하도록 설정할 수도 있습니다). 로컬 모델은 작업을 완전히 오프라인으로 유지합니다. Mac 밖으로 아무것도 나가지 않으므로 아래에서 설명하는 전송 전 검사가 필요 없으며 표시되지 않습니다. 로컬 모델 실행에 대해서는 15장을 참조하십시오.
  • MCP를 통한 자신의 구독 도구 — 이미 요금을 내고 있는 정액제 플랜의 Claude Code, Claude Desktop 또는 Cursor에서 토큰당 요금 없이 앱 전체를 조작할 수 있습니다. 자세한 내용은 14장에서 다룹니다.
팁일상적인 질문에는 빠른 모델로 충분합니다. 까다로운 프로덕션 문제를 추적할 때는 가장 강력한 모델로 전환하십시오. 모델을 바꿔도 AI 관리자는 대화를 유지합니다.

13.2비전 모델로 패널 검사하기

FrontierStack에는 설정이 보이지만 AI 관리자의 도구로는 해당 컨트롤을 검사할 수 없는 경우, 프롬프트 위의 Attach Screenshot…을 클릭하십시오. 이는 Qwen 전용 기능이 아니라 모델의 기능입니다. FrontierStack은 호환되는 OpenAI 방식, Anthropic, 로컬 Ollama 비전 모델에 맞는 이미지 형식을 보냅니다. 기능을 알 수 없는 사용자 지정 모델이나 라우팅된 모델도 시도할 수는 있지만, 해당 서버가 이미지를 거부할 수 있습니다.

FrontierStack은 화면을 자동으로 캡처하지 않습니다. 사용자가 이미지 한 장을 선택하고, 준비된 미리보기를 그대로 확인합니다. 앱은 이미지를 1,800픽셀로 제한하고, 다시 렌더링하여 메타데이터를 제거하며, macOS 텍스트 인식을 로컬에서 사용해 저장된 자격 증명, 개인 계정 이름, 비공개 플릿 식별자 또는 비밀 값처럼 보이는 토큰이 포함된 줄을 검게 가립니다. OCR은 보장이 아니라 다층 방어의 한 겹일 뿐입니다. 관련 패널만 남도록 잘라 내고, 보내기 전에 미리보기를 확인하십시오.

보안외부 모델의 경우, 텍스트용 Prompt Firewall은 픽셀을 검사할 수 없으므로 이미지 픽셀에는 이미지마다 별도의 승인이 필요합니다. 로컬 모델은 이미지를 로컬에 유지합니다. 업로드용 사본은 현재 도구 루프 동안에만 메모리에 존재하고, 다음 턴 전에 제거되며, Saved Conversations에 기록되지 않습니다. 원본 스크린샷은 사용자의 파일로 그대로 남습니다.

13.3대화가 진행되는 방식

동료에게 상황을 설명하듯 요청을 입력하십시오. 예: “사이트에서 왜 502가 나지?”, “shop.example.com 인증서가 곧 만료되는지 확인해 줘”, “db-02의 Postgres를 재시작해 줘”. 그러면 AI 관리자는 다음 과정을 반복합니다.

  1. 현황을 파악합니다. 행동하기 전에 서비스 카탈로그, 연결된 서버와 기기, 현재 상태 보드 등 실제로 무엇을 운영하고 있는지 확인하므로, 일반적인 추측이 아니라 사용자의 시스템에 맞는 답을 합니다.
  2. 읽기 전용으로 조사합니다. 로그를 읽고, 진단을 실행하고, 포트와 인증서를 확인하고, 설정 파일을 살펴봅니다. 이 과정에서는 아무것도 변경되지 않습니다.
  3. 설명한 다음 제안합니다. 발견한 내용을 알려 주고, 변경이 필요하면 실행하려는 정확한 명령이나 파일 편집 내용을 보여 줍니다.
  4. 사용자가 승인합니다. 시스템을 변경하는 작업은 사용자가 해당 작업에 대해 승인을 클릭하기 전에는 실행되지 않습니다. 승인 후 수정을 실행하고 다시 확인합니다.

턴이 끝날 때까지 기다릴 필요가 없습니다. 작업 중에 다른 메시지를 입력하면 어시스턴트의 다음 단계에서 진행 중인 대화에 합류합니다. AI 관리자는 도구 결과와 함께 새 지시를 읽고, 동료에게 방향을 바꾸라고 말할 때처럼 작업 도중에 진행 방향을 조정합니다. 해당 턴에 반영되지 못한 메시지는 턴이 끝난 직후 순서대로 전송되며, 중지해도 사라지지 않으므로 입력한 내용이 유실되지 않습니다. 또한 연결할 수 없는 SSH 호스트나 멈춘 서비스 때문에 도구 호출이 응답하지 않을 때는 진행 표시기 옆의 Skip을 누르십시오. 어시스턴트는 즉시 작업을 계속하며 해당 도구가 고장 났을 수 있다는 안내를 받으므로, 같은 실패를 반복해서 재시도하지 않고 우회합니다.

13.4신뢰 모델: 기본적으로 읽기 전용

이 장에서 가장 중요한 섹션입니다. AI 관리자는 프로덕션 서버를 맡겨도 통제권을 잃지 않도록 설계되었습니다.

설정허용되는 작업
(기본값)읽기 전용. 어시스턴트는 로그, 상태, 설정, 진단 등 모든 것을 볼 수 있지만 아무것도 변경할 수 없습니다.
Allow changes변경 작업(서비스 재시작, 파일 쓰기, 인증서 발급, 방화벽 포트 열기)을 허용합니다. 각 작업에는 여전히 승인 카드가 표시됩니다.
Allow scripts범용 셸 도구와 저장된 스크립트 실행을 허용합니다. 실행 전에 스크립트와 평이한 설명이 표시되어 승인을 받습니다.

이 토글 위에 다음 원칙이 적용됩니다.

  • 작업별 승인. 변경을 허용한 상태에서도 모든 변경 단계는 실제 명령이나 diff로 먼저 사용자에게 표시되며, 사용자가 그 작업을 승인하기 전에는 아무것도 실행되지 않습니다. 임시 변경에 대해 “모두 승인” 모드는 없습니다.
  • 원격 작업에는 별도의 동의가 필요합니다. 모니터링 헬퍼를 통해 연결된 서버를 제어하려면 추가로 해당 서버의 Host Monitor 패널(8장)에서 설정하는 “Allow actions” 스위치가 켜져 있어야 합니다.
  • 파괴적인 데이터베이스 작업에는 고성능 모델이 필요합니다. 데이터베이스 복구, 복원, 재구축은 되돌리기 어려운 작업이므로 FrontierStack은 이 단계를 최신 고성능 모델로만 엄격히 제한합니다. 소형 모델이나 온디바이스 모델도 로그를 읽고 진단할 수는 있지만, 고성능 모델(Claude Opus/Sonnet, GPT-4o/o 시리즈, Gemini Pro)로 전환하기 전까지는 파괴적인 도구 사용이 거부됩니다.
보안승인으로도 사용자 데이터의 영구 삭제는 허용할 수 없습니다. MySQL DELETE, TRUNCATE, 데이터베이스/테이블 삭제, 범위가 지정되지 않은 업데이트, 파일 삭제 및 덮어쓰기 기본 작업, 디스크 초기화, 파괴적인 저장된 스크립트, cron 작업 또는 이벤트 트리거는 승인 단계 전에 거부됩니다. 구조화된 파일 쓰기는 이전 파일을 보존합니다. vhost_remove는 Apache/nginx 가상 호스트 하나를 되돌릴 수 있는 방식으로 비활성화하며 문서 루트는 보존합니다. 이름이 지정된 백업에서 의도적으로 복원하는 작업은 별도로 보호되는 로컬 복구 워크플로를 통해서만 가능합니다.
보안AI 관리자, 권한 있는 헬퍼, 모든 원격 기능은 사용자가 활성화하기 전까지 꺼져 있습니다. 새로 설치한 상태에서는 질문에 답하고 진단을 실행할 수 있지만, 사용자가 의도적으로 Allow changes를 켜고 셸 작업의 경우 Allow scripts까지 켜기 전에는 아무것도 건드릴 수 없습니다.

13.5비밀 값 보관함

실제 관리 작업에는 데이터베이스 암호, SSH sudo 암호, Cloudflare 토큰 같은 자격 증명이 필요합니다. FrontierStack은 이러한 값을 로컬 .env 보관함에 저장하므로 모델은 이를 절대 보지 못합니다.

AI 관리자의 Script secrets (.env) 막대에서 이름이 있는 비밀 값을 추가하십시오. 예: DB_PASSWORD, CF_TOKEN, SSH_SUDO_PASS. 어시스턴트가 비밀 값이 필요한 스크립트를 작성할 때는 값이 아니라 이름을 참조합니다.

mysql -u root -p"$DB_PASSWORD" -e "SHOW DATABASES;"

실행 시점에 앱이 로컬에서 또는 SSH를 통해 대상 서버에서 실제 값을 환경 변수로 주입하며, 스크립트가 실제로 참조하는 이름만 주입합니다. 모델은 올바른 스크립트를 작성할 수 있도록 비밀 값의 이름은 전달받지만 값은 절대 받지 않으며, 명령 출력은 전송 전에 비밀 값이 마스킹됩니다.

  • 셸: $NAME / "$NAME"
  • PHP: getenv('NAME')
  • Python: os.environ['NAME']
참고보관함은 이름의 평면적인 집합이므로 같은 종류를 여러 개 둘 수 있습니다. 예: PROD_DB_PASSWORD, STAGING_DB_PASSWORD, 서버별 BALTHAZAR_MYSQL_PW. 어시스턴트는 대상에 맞는 이름을 고르며, 대응 관계가 불분명하면 추측하지 않고 질문합니다.

13.6리포지토리에서 가져오기와 frontierstack run

일부 개발자는 에이전트를 위해 SSH 설정, Ansible 인벤토리, API 키로 가득한 .env 파일 등 네트워크 설정을 리포지토리에 보관합니다. FrontierStack은 의도적으로 자격 증명을 리포지토리로 내보내지 않습니다. 리포지토리는 모든 클론, CI 실행, 에이전트 샌드박스에 복사되며, 파일을 삭제한 뒤에도 기록에 비밀 값이 남기 때문입니다. 대신 이미 가지고 있는 리포지토리를 가져올 수는 있습니다.

Migrate Setups ▸ Servers ▸ Import from a Repo…를 여십시오(Script secrets 막대에서도 열 수 있습니다). 폴더를 선택하거나, git 주소를 붙여넣어 임시 폴더에 클론합니다. 임시 폴더는 윈도우를 닫으면 삭제됩니다.

리포지토리에서 찾은 항목가져오는 형태
SSH 설정: Host, HostName, User, Port, IdentityFile플릿의 서버. 리포지토리 안의 키는 ~/.ssh/frontierstack에 복사됩니다
group_vars / host_vars가 있는 Ansible 인벤토리(INI 또는 YAML)환경(production, staging…)이 지정된 서버. become 암호는 서버의 sudo 암호가 됩니다
.env, .env.*, .envrcScript Secrets. CLOUDFLARE_API_TOKEN처럼 잘 알려진 이름은 해당 서비스의 전용 항목도 채울 수 있습니다
SOPS, Ansible Vault, age, git-crypt 파일사용자 자신의 도구와 키로 메모리 안에서만 복호화
COMPUTERS.md 같은 Markdown 인벤토리(이름과 주소 열이 있는 표)서버. 폐기 또는 오프라인으로 표시된 기기와 ssh user@host 명령에만 나오는 호스트는 선택 해제된 상태로 시작합니다
설정 스크립트의 export NAME=value 줄Script Secrets
AGENTS.md, CLAUDE.md, HOW_TO_*.md 런북과 스크립트Knowledge Folder(Runbooks, Recipes)의 사본. 비밀 값은 치환됩니다
FrontierStack Network Repo(frontierstack-network.json)그대로 읽습니다. 필요한 비밀 값 이름이 나열됩니다
그 밖의 항목(routers.yml, Terraform 변수)Interpret with FrontierStack AI

AI 단계는 항상 FrontierStack AI의 기본 모델을 사용하며, 값은 절대 보지 않습니다. 비밀 값처럼 보이는 모든 값은 ‹V7› 같은 자리 표시자로 대체되고, 모델은 자리 표시자로 응답하며, 실제 값은 Import를 클릭할 때 사용자의 Mac에서만 채워집니다. Show What the AI Sees…를 사용하면 전송되는 텍스트를 정확히 확인할 수 있습니다.

가져오기가 끝나면 FrontierStack은 리포지토리의 git 기록에 남아 있는 파일을 나열하고, API로 새 키를 발급할 수 있는 서비스에는 Replace Key를 제공하며, .env.frontierstack 참조 파일을 저장할 수 있습니다. 이 파일에는 이름만 들어 있으므로 커밋해도 안전합니다.

DB_PASSWORD=fs://DB_PASSWORD
CLOUDFLARE_API_TOKEN=fs://CLOUDFLARE_API_TOKEN

Script secrets 막대에서 Let frontierstack run use these secrets를 켜면, 에이전트가 값을 직접 보유하지 않고도 그 값으로 명령을 실행할 수 있습니다.

frontierstack run -- ./deploy.sh
frontierstack run --secret API=CLOUDFLARE_API_TOKEN -- terraform plan

값은 해당 명령 하나에 대해서만 환경 변수로 주입되며 출력에서 마스킹됩니다(대화형 프로그램에는 --no-masking 사용). 앱이 닫혀 있어도 동작하고, 앱 잠금을 준수하며, 보안 키로 암호화된 비밀 값은 열 수 없고, 각 실행을 이름만으로 변경 로그에 기록합니다.

13.7Prompt Firewall

Prompt Firewall은 FrontierStack에서 항상 켜져 있는 결정론적 마스킹 위에 추가되는 선택적 의미 검사입니다. Ollama 또는 지원되는 로컬 OpenAI 호환 모델을 사용하려면 On this Mac을 선택하고, 그렇지 않으면 명시적으로 Enfour's AI Cloud를 선택하십시오. 경고 후 확인을 요청하거나, 찾은 내용을 자동으로 마스킹하거나, 전송을 차단할 수 있습니다.

온디바이스 검사는 검사 전체를 이 Mac 안에서 처리합니다. Enfour의 AI Cloud는 FrontierStack이 알려진 자격 증명, 사용자 이름, 비공개 주소, 비밀 값 형태의 패턴을 제거한 뒤의 텍스트만 받습니다. 현재 사용자에게 무료입니다. 클라우드 서비스는 모든 응답에서 데이터 무보존을 증명해야 하며, 이 보증이나 서비스 자체가 사라지면 검사는 검증되지 않은 결과를 반환하고 Block 모드에서는 전송이 중지됩니다. Enfour의 업스트림 제공업체 키와 엔드포인트는 앱에 전달되지 않으므로, Enfour는 새 키를 배포하거나 앱이 임의의 주소를 호출하도록 원격으로 설정하지 않고도 나중에 신뢰할 수 있는 제공업체를 변경할 수 있습니다.

보안클라우드 Prompt Firewall도 여전히 제3자입니다. 이미 마스킹된 텍스트라도 Mac 밖으로 나갑니다. 이 경계를 받아들이는 경우에만 선택하십시오. 기본 클라우드 검사기는 Enfour의 AI Cloud를 통해 GPT 모델을 사용하며, 프롬프트나 생성된 텍스트를 저장하지 않는 구성으로 동작합니다. 단, 전송 및 악용 방지를 위해 토큰 수 메타데이터는 기록될 수 있습니다.

13.8AI 관리자가 할 수 있는 일: 도구

어시스턴트는 감사를 거친 고정된 도구 세트를 통해서만 작업합니다. 각 도구에는 안전장치가 있습니다. 읽기 전용 도구는 항상 동작하고, 변경 도구는 위의 토글과 승인이 필요합니다. 용도별로 정리하면 다음과 같습니다.

영역대표적인 도구
탐색 및 현황 파악app_capabilities(FrontierStack이 관리할 수 있는 항목), search_app_help(FrontierStack 설정과 컨트롤에 대한 최신 도움말), list_targets(서버 및 기기), get_server_health, get_location, get_sidebar_state
진단(읽기 전용)diagnose(ping, dig, curl, netstat, df, ps…), read_logs/tail_log(Wi-Fi 이벤트 로그 포함), get_location(실시간 Wi-Fi 무선 세부 정보 포함), security_audit, port_check, cert_expiry_check, whois_lookup, ip_analysis, metrics_snapshot, php_test/python_test
서비스 제어service_action(Homebrew 서비스), repair_service, reload_webserver, restart_app, monitor_action(서버의 헬퍼 경유), reboot_host
웹 및 데이터베이스list_sites/read_site_file/write_site_file, vhost_create/vhost_remove, list_databases/run_sql, db_dump/backup_now/restore, issue_certificate
네트워크 및 경계firewall_rule, flush_dns, dns_record(Cloudflare, DNSimple, GoDaddy, Hostinger, ConoHa), cloudflare_dev_mode(Development Mode, under_attack, email_status, web_vitals, rules, rule_update, rule_create, security_events, cache_hosts, workers, plan_usage, bot_fight), router_info(상태, 상태 지표 및 보안 신호), reboot_router, open_web_ui, discover_devices/pin_device, internet_speed
메일 보안email_auth_dns(SPF/DMARC/DKIM), harden_mail_postfix, test_open_relay, generate_dkim_key, install_mail_cert
보안 테스트strix_status(Strix 설치, 스캔 기록 및 발견 사항 읽기), strix_scan(승인된 침투 테스트 실행), strix_control(중지, 재실행, 재시작, 무음 처리) — 실제로 작업을 수행하는 두 도구는 로컬 전용입니다
파일 및 셸read_remote_file/write_remote_file/upload_file, 그리고 run_script — 이 Mac 또는 연결된 모든 서버에서 쓰는 범용 셸
스크립트 및 일정list_scripts/run_saved_script/save_script, schedule_cron, schedule_app_action, list_sample_scripts
메시징get_messaging_channels, send_notification, get_alert_errors
전자상거래ecommerce — 연결된 모든 쇼핑몰, 마켓플레이스, 결제 채널: 통화별 오늘/이번 주/이번 달 매출, 처리 대기 주문, 라쿠텐 RMS 라이선스 키 만료 임박 같은 경고, 전자상거래 카탈로그(읽기 전용)
지식list_skills/load_skill, list_notes/read_note, obsidian_search/obsidian_read_note, remember/list_memory/forget
제공업체 MCP 서버hosted_mcp — provider=zapier(사용자의 Zapier MCP 액션), supabase(Supabase 공식 MCP 서버), hostinger(Hostinger 공식 MCP 서버. Hostinger 패널에서 Allow writes가 켜져 있지 않으면 읽기만 가능), stripe, github, neon, posthog, datadog, pagerduty, resend, planetscale, n8n, grafana(각각 해당 패널에 저장된 키 사용, 같은 규칙 적용), 각 패널에서 브라우저로 로그인하여 사용하는 20여 개의 추가 서비스(atlassian, linear, vercel, sentry, notion 등), 또는 cloudflare(Cloudflare 공식 MCP 서버: 문서 및 API 사양 검색, Cloudflare 패널에서 execute가 허용된 경우 승인된 API 호출). 모든 제공업체에서 자격 증명을 반환하거나 생성하는 도구는 거부되며, 결과에 포함된 자격 증명 값은 마스킹됩니다
앱 자체open_pane, set_pane_visible, manage_palette, set_services_visible — 어시스턴트가 대신 화면을 이동하고 사이드바 구성을 바꿀 수 있습니다

범용 run_script 도구는 어시스턴트의 셸입니다. 고정 도구로 처리할 수 없는 작업은 작고 읽기 쉬운 스크립트를 작성하여 승인을 위해 보여 주는 방식으로 처리합니다. 원격 서버에서는 두 단계로 동작합니다. 먼저 읽기 전용 테스트 스크립트로 문제를 찾고, 이어서 최소한의 수정을 적용한 뒤, 다시 테스트하여 확인합니다.

13.9스킬, 노트, 기억

다음 세 가지 기능을 통해 AI 관리자는 일반적인 기본값이 아니라 사용자의 지식을 바탕으로 작업합니다.

13.12.1스킬

스킬은 플릿 보안 감사나 웹 스택 재시작 절차처럼 엄선된 여러 단계의 플레이북으로, AI Skill Manager에서 관리합니다. 어시스턴트는 스킬 목록을 가볍게(이름만) 확인하고 필요할 때 해당 스킬의 전체 지침을 로드하므로, 작업이 즉흥적으로 진행되지 않고 사용자가 승인한 절차를 따릅니다.

13.12.2AI와 공유하는 노트

Notes 패널(3장)에는 자격 증명, 런북, 지침이 들어 있으며, 각 노트에는 기본적으로 꺼져 있는 노트별 잠금이 있습니다. 어시스턴트는 Share with AI로 명시적으로 잠금을 해제한 노트만 읽을 수 있습니다. 어떤 노트가 있는지 알 수 있도록 제목은 볼 수 있지만, 본문은 작업에 필요할 때만 읽습니다.

13.12.3장기 기억

어시스턴트에게 “내가 선호하는 채널은 LINE이라는 걸 기억해 줘” 또는 “주말에는 절대 메시지를 보내지 마”라고 말하면, 이 규칙을 영구적인 memory.md에 저장하여 이후 세션에서도 따릅니다. 기억은 언제든지 목록으로 보거나 삭제할 수 있습니다.

13.12.4Knowledge Folder, Obsidian, Perplexity Brain

Knowledge Folder 패널에는 로컬 Markdown 폴더를 무엇이든 지정할 수 있습니다. FrontierStack은 관리 대상 인벤토리, 장애, 변경 사항, SOP, 런북, 프롬프트, 레시피를 FrontierStack/ 하위 폴더에 보관합니다. Obsidian은 선택 사항인 편집기입니다. 설치된 보관함은 바로 가기로 표시되지만 Obsidian을 설치할 필요는 없습니다.

외부 모델은 로컬 폴더 전체를 읽을 수 없습니다. Perplexity Projects와 Brain을 사용하려면 Prepare Perplexity Folder를 클릭하십시오. 생성된 Perplexity Export에는 기본적으로 마스킹된 인벤토리와 기능만 포함되며, 주소, MAC 주소, 계정 이름, 자격 증명, 비공개 노트, 저널은 제외됩니다. 절차나 저널을 공유하려면 별도로 동의해야 합니다. 폴더를 검토한 뒤 Perplexity Project에 첨부하고, 플랜에서 제공하는 경우 Brain을 활성화하십시오.

보안Brain은 클라우드에서 호스팅되는 리서치 프리뷰 기능이며, 문서화된 외부 노트 저장 API가 아닙니다. 로컬 Knowledge Folder가 계속 기준 원본이며, 마스킹은 안전을 위한 한 겹일 뿐 클라우드 서비스에 첨부하는 내용을 직접 검토하는 일을 대신하지 않습니다.
보안잠긴 노트는 절대 읽을 수 없으며, 공유하지 않은 노트를 요청하면 거부됩니다. 따라서 어시스턴트는 사용자가 제공하기로 선택하지 않은 자격 증명에 접근할 수 없습니다. 비밀 값을 채팅에 붙여넣지 마십시오. 대신 보관함이나 공유 노트에 추가하십시오.

13.10이 Mac과 플릿

거의 모든 도구는 대상을 받습니다. 대상을 생략하면 도구는 이 Mac에서 실행되고, 연결된 서버의 이름을 지정하면 같은 진단, 로그 읽기, 스크립트 또는 수정이 SSH를 통해 해당 서버에서 실행됩니다(읽기 전용 도구는 계속 읽기 전용입니다). 따라서 같은 대화 안에서 “이 Mac의 디스크를 확인해 줘”에서 “이제 web-01과 edge-03에서도 똑같이 해 줘”로 자연스럽게 넘어갈 수 있습니다. 서버 연결과 호스트 모니터 헬퍼는 8장에서 다룹니다.

권한이 필요한 작업 전에 하네스는 선택한 대상의 비밀이 아닌 접근 상태를 읽습니다. 연결된 서버는 SSH/root/sudo 암호가 FrontierStack의 키체인에 로컬로 저장되어 있는지를 보고하며, 모델에는 접근 가능하다는 사실만 전달되고 값은 절대 전달되지 않습니다. 이 Mac은 승인된 권한 있는 헬퍼가 준비되었는지, 아니면 지원되는 작업에서 일반적인 대화형 macOS 관리자 암호 프롬프트가 표시되는지를 보고합니다. 접근이 가능한 경우, 어시스턴트는 지침만 안내하고 멈추지 말고 사용자의 승인 후 범위가 제한된 도구를 시도해야 합니다. AI가 자유롭게 작성한 스크립트에는 서버에 저장된 암호가 자동으로 제공되지 않습니다.

13.11사용자 지정 지침과 기록

Custom Instructions 편집기(17장)에서는 사내 스타일, 요약할 내용, 항상 원하는 기본값 등 어시스턴트의 기본 동작을 정할 수 있습니다. 지난 대화는 기록 메뉴에 보관되므로 조사하던 내용으로 돌아갈 수 있으며, 어시스턴트는 중단한 지점부터 이어서 작업할 수 있습니다.

13.12실제 예시

각 요소가 함께 동작하는 모습을 보여 주는 전형적인 대화입니다. “쇼핑몰이 502 오류로 다운됐어.”

어시스턴트는 get_server_health를 호출하여 web-01에서 Apache는 실행 중이지만 PHP-FPM이 중지된 것을 확인합니다. read_logs(대상 web-01)로 PHP-FPM 로그를 읽어 설정 편집 후 풀이 시작되지 못하고 있음을 발견합니다. 문제가 되는 줄을 보여 주고, write_remote_file로 www.conf를 한 줄 수정하는 방안을 제안한 뒤, 사용자가 승인하면 reload_webserver로 다시 로드하고 루프백으로 사이트를 다시 확인합니다. 정상입니다. 요청하면 send_notification으로 팀에 한 줄짜리 복구 완료 메시지를 보냅니다.

전 과정에서 어떤 암호도 모델에 전달되지 않았고, 모든 변경은 사용자의 승인을 기다렸으며, 모두 사용자가 직접 할 수도 있었던 작업입니다. 다만 훨씬 빠를 뿐입니다.

팁AI 비용 모니터(15장)로 지출을 확인하십시오. 이번 달 총액을 예산과 비교하여 제공업체 및 구독별로 보여 줍니다. MCP를 통해 자신의 구독으로 앱을 조작하면 토큰당 요금이 전혀 발생하지 않습니다. 자세한 내용은 14장을 참조하십시오.

FrontierStack 사용자 설명서 · 버전 1.0.0 · 제13장