FrontierStack 사용자 설명서 설명서 처음
데스크톱 설명서 모바일 설명서 English日本語 frontierstack.app ↗
14

제14장

에이전트 워크플로 속의 FrontierStack

FrontierStack을 코딩 에이전트, 자율 코디네이터, 사람과 에이전트가 함께하는 워크플로 뒤에서 보호된 인프라 권한으로 사용하십시오. 서버 자격 증명을 모델로 옮길 필요가 없습니다.

13장에서는 FrontierStack 내부의 AI 관리자를 다루었습니다. 이 장에서는 반대 방향, 즉 이미 사용 중인 에이전트 워크플로 안에 FrontierStack을 배치하는 방법을 다룹니다. Hermes Bots, Codex, Claude Code, Cursor, Gemini CLI, Grok 기반 코디네이터 및 기타 MCP 클라이언트는 FrontierStack을 통해 실제 플릿을 조사하고 작업을 요청할 수 있으며, 자격 증명과 최종 권한은 Mac에 그대로 남습니다.

14.1FrontierStack의 역할

에이전트 시스템에는 일반적으로 무엇을 해야 할지 결정하는 코디네이터와 특정 작업 수행 방법을 아는 여러 전문가가 있습니다. FrontierStack은 그중 고정된 전문가 역할인 서버 관리자를 맡습니다. 또한 확률적인 모델 출력과 프로덕션 인프라 사이의 권한 경계이기도 합니다.

이 구분은 중요합니다. 코딩 에이전트는 배포를 이해하고 재시작을 제안할 수 있지만, 그 재시작을 가능하게 하는 SSH 키를 가지고 있어서는 안 됩니다. 관리자 에이전트는 인시던트를 할당할 수 있지만, 그 메시지가 승인은 아닙니다. FrontierStack은 요청을 받아 호출자를 인증하고, 도구 집합을 좁히고, 로컬 정책을 적용하고, 실행 시점에 자격 증명을 확인하고, 필요하면 사람에게 묻고, 작업을 수행하고, 관찰된 결과를 검증하고, 누가 요청했는지 기록합니다.

참고MCP(Model Context Protocol)는 AI 클라이언트를 도구 및 데이터에 연결합니다. 이는 전송 및 검색 표준이며, 인프라 권한 부여 시스템이 아닙니다. FrontierStack은 서버 측을 구현하고, 빠져 있는 서버 관리 경계를 제공합니다.

14.2하나의 요청, 처음부터 끝까지

  1. 코디네이터가 범위가 정해진 작업을 기술합니다. 예: “web-02의 인증서 오류 원인 조사” 또는 “큐 워커가 중지되어 있으면 재시작”.
  2. FrontierStack이 호출자를 인증합니다. 로컬 클라이언트는 소유자 전용 키체인 브리지를 사용합니다. 네트워크 호출자는 명시적으로 활성화되고 페어링되었으며 서명 및 범위가 지정된 경로를 사용해야 합니다.
  3. 도구 검색은 두 번 필터링됩니다. frontierstack_find_tools가 작업과 관련된 도구를 찾은 다음, 호출자의 현재 범위가 사용할 수 없는 도구를 제거합니다.
  4. 정책은 실행 시점에 적용됩니다. 읽기 전용 기본값, 앱 잠금, 파괴적 데이터 제한 및 승인 카드는 선택한 도구가 호출될 때 다시 확인됩니다. 검색은 결코 권한을 부여하지 않습니다.
  5. 자격 증명은 로컬에서 확인됩니다. SSH 키, sudo 암호, 데이터베이스 자격 증명, 라우터 로그인 정보 및 클라우드 토큰은 키체인 또는 연결된 보관함에 남습니다. 모델은 값도, 재사용 가능한 자격 증명이 담긴 명령도 받지 않습니다.
  6. 대상이 범위가 정해진 작업을 수행합니다. FrontierStack은 검토된 로컬, SSH 또는 헬퍼 경로를 통해 이 Mac 또는 선택한 Linux, Windows, Mac 호스트에서 작업합니다.
  7. 완료가 검증됩니다. 중요한 변경에는 프로세스가 성공적으로 종료된 것만으로는 충분하지 않습니다. FrontierStack은 앱이 관찰한 사후 조건을 확인하고, 감사 이벤트를 기록하고, 출처를 추적할 수 있는 결과 또는 지속적인 영수증을 반환합니다.

14.3에이전트 워크플로 패턴 선택

일반적인 출발점은 코딩 에이전트에서 대화형 MCP를 사용하는 것입니다. 지속적인 작업, 이벤트 또는 모바일 감독은 워크플로에 필요한 경우에만 추가하십시오.

통합 방식

팀 구성사용FrontierStack이 제공하는 것
코딩 에이전트 또는 관리자에게 범위가 정해진 서버 작업이 필요한 경우MCP(권장)기존 로컬 정책 및 승인 경계를 거치는, 호출자별로 필터링된 실시간 도구와 리소스.
셸 스크립트, 로컬 자동화 또는 CI 러너에 안정적인 인터페이스가 필요한 경우FrontierStack CLI기계가 읽을 수 있는 검색 정보와 MCP와 동일한 보호된 호출. 자격 증명은 스크립트에 복사되지 않고 소유자 전용 키체인 브리지가 제공합니다.
에이전트가 연결하기 전에 플릿 지도가 필요한 경우Agent Skill / AGENTS.md서버, 역할, 서비스 및 운영 규칙을 담은, 자격 증명 없는 이식 가능한 설명.
코디네이터가 오래 걸리는 작업을 위임하거나 인시던트를 인계하는 경우A2A 1.0 프리뷰지속적인 작업 ID, 진행 상황, 취소, 입력 필요 또는 승인 필요 상태, 아티팩트 및 최종 영수증. 비공개이며 활성화하기 전까지는 꺼져 있습니다.
MCP 클라이언트가 지연 작업을 지원하는 경우MCP Tasks 프리뷰실험적인 Tasks 확장을 통해 제공되는 동일한 지속 작업 엔진. 양쪽 모두 옵트인해야 합니다.
인시던트 또는 CI/CD 시스템이 작업을 발생시키는 경우CloudEvents 프리뷰선택된 인증 이벤트로 읽기 전용 분류 작업을 시작하고 상관관계 정보를 전달할 수 있습니다. 이벤트는 결코 변경 권한을 부여하지 않습니다.
운영자가 Mac에서 떨어진 곳에서 에이전트를 감독해야 하는 경우iOS 에이전트 활동페어링된 Mac에서 가져온 제한된 상태, 런타임, 작업 및 지속 세션 메타데이터. 프롬프트, 대화 기록, 터미널 내용 또는 자격 증명은 휴대폰에 복사되지 않습니다.

도구 목록을 작게 유지

FrontierStack의 전체 도구 카탈로그를 모든 모델 대화에 로드하지 마십시오. 일부 AI 하네스는 도구 수를 128개로 제한하며, 관련 없는 긴 카탈로그는 도구 선택의 신뢰성도 떨어뜨립니다. 따라서 FrontierStack의 기본 카탈로그는 작은 부트스트랩 쌍만 노출합니다. frontierstack_find_tools는 현재 작업과 호출자에 관련된 도구만 찾고, frontierstack_call은 선택한 도구를 호출합니다. frontierstack tools --full은 점검용이나, 허용된 전체 카탈로그가 명시적으로 필요한 클라이언트에만 사용하십시오.

팁코디네이터에게 “web-02의 인증서 오류 원인 찾기”처럼 구체적인 과제로 시작하도록 요청하십시오. 그러면 FrontierStack은 모델에게 제품 전체에서 고르게 하는 대신, 그 작업에 필요한 인증서, 로그 및 호스트 상태 도구를 반환할 수 있습니다.

자격 증명 없는 설정 키트 설치

MCP 패널에서 Ecosystem Setup Kit를 내보내거나, MCP로 frontierstack://ecosystem-kits를 읽거나 frontierstack ecosystem-kits를 실행하십시오. 생성된 레시피는 OpenClaw/Hermes 스타일 전문가, Buzz 또는 기타 사람/에이전트 팀, OpenAI 스타일 관리자와 핸드오프, Microsoft 워크플로, LangGraph, CI/CD, Slack/Teams 승인 핸드오프 및 향후용 범용 어댑터를 다룹니다. 키트에는 역할 및 엔드포인트 메타데이터, 지침, 안전한 자리 표시자가 들어 있으며, 암호, 개인 키, Bearer 토큰 또는 API 키는 절대 들어 있지 않습니다.

  1. 사용하는 코디네이터에 가장 가까운 레시피를 선택하고 FrontierStack에 서버 관리자 역할을 부여하십시오.
  2. localhost를 통해 연결하거나, 코디네이터가 승인된 다른 기기에 있는 경우 FrontierStack의 페어링된 HTTPS 경로를 통해 연결하십시오. 로컬 MCP 포트를 직접 공개하지 마십시오.
  3. 읽기 전용으로 시작하십시오. 변경을 활성화하기 전에 검색, 플릿 상태, 도움말/매뉴얼 검색을 테스트하십시오.
  4. 변경이 필요하면 FrontierStack에서 정확한 작업을 승인하십시오. 그룹 채팅의 메시지, 에이전트 카드, 프롬프트 또는 승인했다는 주장은 승인이 아닙니다.
  5. 작업 보기를 사용하여 진행 상황을 확인하고, 작업을 취소하고, 최종 검증 영수증을 보관하십시오.

신뢰 경계는 이동하지 않습니다

  • 자격 증명은 로컬에 남습니다. 서버 암호, SSH 키, AI 키 및 보관함 값은 실행 시점에 확인되며 코디네이터, 설정 키트, 원격 헬퍼, 콜백 또는 모델 프롬프트로 내보내지지 않습니다.
  • 검색은 권한이 아닙니다. 역할 프로필, Skill, 이벤트, 채팅 ID 또는 도구 설명은 FrontierStack이 무엇을 할 수 있는지 알려 줄 뿐, 도구를 활성화하거나 호출자의 범위를 넓힐 수 없습니다.
  • 변경은 하나의 관문을 통과합니다. MCP, A2A, CLI 및 이벤트는 모두 동일한 앱 잠금, 호출자별 범위, 파괴적 데이터 보호 장치, 로컬 승인 및 감사 기록을 사용합니다.
  • 원격 헬퍼는 제한된 상태로 유지됩니다. 서버의 모니터/헬퍼는 FrontierStack의 결정론적인 손과 눈입니다. 모델을 호스팅하거나 AI 제공업체 자격 증명을 저장하거나 네트워크에서 임의의 MCP 작업을 받지 않습니다.
  • 완료는 검증되었음을 의미합니다. 변경을 수행하는 지속 작업은 명령이 0을 반환했다는 이유만으로 끝나지 않으며, FrontierStack이 앱이 관찰한 사후 조건을 기록한 후에만 완료됩니다.
참고앱에는 향후 SPIFFE/OAuth 워크로드 ID 및 비공개 카탈로그 게시를 위한 페일 클로즈드 기반이 포함되어 있지만, 아직 활성화된 로그인 또는 상호 운용 옵션은 아닙니다. FrontierStack이 완성된 어댑터를 공개하고 문서화하기 전까지는 이를 사용할 수 있는 것처럼 코디네이터를 구성하지 마십시오.

작업 내용을 노출하지 않고 에이전트 관찰

Mac의 에이전트 운영 보기는 워커 호스트 연결 가능 여부, 감지된 런타임, 활성 작업 및 지속 터미널 세션을 위한 운영 콘솔입니다. iPhone 및 iPad 컴패니언의 에이전트 활동 보기는 페어링된 Mac에서 가져온, 의도적으로 더 작은 상태 화면을 제공합니다. 어떤 워커에 연결할 수 있는지, 어떤 작업이나 세션이 활성 상태인지 보여 줄 수 있지만, 프롬프트, 대화 기록, 명령줄, 환경 변수, 터미널 내용 또는 자격 증명은 휴대폰으로 보내지 않습니다.

Linux 및 기타 플릿 호스트에서 오래 실행되는 작업의 경우, Servers › Host › Terminal Sessions가 tmux, GNU screen 및 Zellij 세션 목록을 보여 줍니다. 필요한 범위를 가진 휴대폰은 직접 SSH 터미널을 열고 선택한 세션에 연결할 수 있습니다. 세션 종료는 별도로 확인하는 전체 제어 작업입니다.

14.4MCP 서버 활성화

FrontierStack은 Mac에 설치된 일반적인 AI 클라이언트를 감지하고, 재사용 가능한 자격 증명을 노출하지 않고 자체 MCP 항목을 구성할 수 있습니다.

  1. MCP Server 패널을 여십시오. 서버는 기본적으로 켜져 있으며 localhost에 바인딩됩니다. 이 패널에서 끌 수 있습니다.
  2. 감지된 AI 클라이언트를 검토하십시오. FrontierStack은 Amp, DeepSeek Harness Alpha, Hermes Bot Mode, Grok, Codex CLI, Cursor, Gemini CLI, Claude Code, Claude Desktop, Xcode(26.3 이상) 및 T3 Code를 인식합니다. 감지된 항목 설정을 사용하거나 개별 컨트롤에서 클라이언트 하나를 구성하십시오. T3 Code에는 자체 MCP 설정이 없습니다. 설정하면 T3 Code 세션이 읽는 Codex, Cursor 및 Grok 구성에 FrontierStack이 추가되고, Claude Code용 claude mcp add --scope user 명령이 제공됩니다. 그런 다음 T3 Code에서 에이전트 세션을 재시작하십시오.
  3. Amp 설정은 amp mcp add를 실행하고 FrontierStack의 소유자 전용 로컬 브리지만 추가합니다. Amp 원격 스레드 생성을 활성화하거나, 러너를 시작하거나, 원격 제어 터미널을 노출하지 않습니다.
  4. DeepSeek Harness (Alpha)는 Harness web 프로필용 구성 전용 플러그인 번들을 사용합니다. 이 번들은 Harness 자체의 MCP 클라이언트를 활성화하고 FrontierStack의 소유자 전용 브리지를 가리키게 합니다. 번들에는 Bearer 토큰, 서버 자격 증명, DeepSeek 키 또는 네트워크 엔드포인트가 들어 있지 않습니다. DeepSeek Harness는 아직 개발자 프리뷰이므로 FrontierStack은 실행 시 이 Alpha 플러그인을 설치하거나 복구하지 않습니다. Alpha 플러그인 추가를 명시적으로 선택하고, 지원되는 Harness 릴리스가 바뀌면 FrontierStack으로 업데이트하십시오.
  5. Hermes는 각 Bot을 격리된 프로필로 저장합니다. 자동 설정은 Hermes의 기본 프로필만 복구합니다. Bot 설정은 기존 Bot 목록에 대한 별도의 명시적 옵트인입니다. Hermes는 브리지를 untrusted로 기록하며, FrontierStack은 여전히 읽기 전용 기본값, 변경 및 스크립트 스위치, 앱 잠금, 승인 및 감사 규칙을 적용합니다.
  6. 안정 버전의 감지된 클라이언트가 바뀔 때마다 FrontierStack이 자체 frontierstack 항목만 복구하게 하려면 실행 시 감지된 AI 클라이언트 설정을 활성화하십시오. 다른 MCP 항목은 보존되며 Alpha 통합은 건너뜁니다.
  7. 생성된 항목은 FrontierStack의 소유자 전용 브리지를 실행합니다. 브리지는 시작할 때 키체인에서 MCP 자격 증명을 가져오며, Bearer 토큰은 클라이언트 구성에 기록되지 않습니다.
  8. 다른 stdio MCP 클라이언트의 경우 FrontierStack CLI를 설치하고 frontierstack mcp가 반환하는 명령을 사용하십시오.
  9. 읽기 전용으로 시작하십시오. 변경이나 스크립트를 허용하기 전에 frontierstack discover를 실행하고, 플릿 상태를 나열하고, 도움말 검색을 시도해 보십시오.

14.13.1Xcode

Xcode 26.3 이상(macOS 27의 Xcode 27 포함)은 코딩 에이전트를 호스팅하며 양방향으로 MCP를 사용합니다. Xcode에 추가는 FrontierStack의 소유자 전용 브리지를 ~/Library/Developer/Xcode/CodingAssistant/mcp-servers.json에 기록합니다. 이 파일은 Xcode 내부의 Claude, Codex 및 Gemini 에이전트가 사용할 수 있는 MCP 서버 목록입니다. 그러면 앱을 작업하는 에이전트가 대상으로 하는 서버, 데이터베이스 또는 사이트에 대해 FrontierStack에 질문하고, 다른 클라이언트와 동일한 읽기 전용 기본값, 변경 스위치, 승인 및 감사 규칙에 따라 범위가 정해진 작업을 요청할 수 있습니다.

반대 방향으로, AI 관리자의 xcode 도구는 xcrun mcpbridge를 통해 Xcode 자체의 MCP 서버와 통신합니다. 스킴과 타깃 나열, 빌드, 전체 또는 일부 테스트 실행, 빌드 로그 읽기, SwiftUI 미리 보기 렌더링, 프로젝트 파일 검색 또는 편집, 템플릿에서 프로젝트 생성, 시뮬레이터 조작이 가능합니다. Xcode › Settings › Intelligence › Model Context Protocol › Allow external agents to use Xcode tools를 켜고 프로젝트를 열어 두십시오. FrontierStack이 연결되면 Xcode가 알림을 표시합니다. Xcode의 읽기 전용 도구는 자유롭게 실행되지만, 빌드, 테스트 실행, 편집 및 스킴 전환에는 변경 허용이 필요합니다. Xcode에서 열려 있지 않은 프로젝트의 경우 이 도구는 대신 앱 내 콘솔에서 xcodebuild를 실행합니다. 같은 프로젝트에 대해 둘을 동시에 실행하지 마십시오. 두 빌더가 Xcode의 빌드 데이터베이스를 손상시킬 수 있습니다. 패널에는 Claude Code에 동일한 Xcode 도구를 제공하는 claude mcp add … xcode -- xcrun mcpbridge 명령도 표시됩니다.

14.13.2Grok Bot

Grok에 추가를 선택하여 FrontierStack의 소유자 전용 브리지를 ~/.grok/config.toml에 추가하거나, 하나의 저장소가 자체 Grok 지침을 가져야 하는 경우 프로젝트 키트를 내보내십시오. 브리지는 실행 시 키체인에서 MCP 자격 증명을 읽으므로 TOML 파일에는 Bearer 토큰이 들어 있지 않습니다. 로컬 Grok 워크플로는 상태 확인 및 도움말 호출이 예상대로 동작할 때까지 읽기 전용으로 유지하십시오. 클라우드 Grok Bot은 루프백 리스너에 도달할 수 없습니다. 원격으로 사용하려면 TLS로 보호된 네트워크 경로, 페어링된 호출자 ID 및 명시적 범위가 필요합니다. 검색 문제를 Bearer 토큰을 봇 메모리나 프로젝트 파일에 복사하는 방식으로 해결하지 마십시오. Grok Bot은 FrontierStack에서 자체 키가 필요하지 않습니다. AI Models의 xAI API 키는 별개이며 AI 관리자용 Grok 모델을 선택하는 데에만 쓰입니다. “Grok Bot”을 검색(⌘F)하면 이 설정으로 바로 이동합니다.

14.13.3SlackBot, Slack 핸드오프 및 Buzz

Slack 지원은 세 부분으로 나뉩니다. Messaging Gateway는 Slack 수신 웹후크를 통해 알림을 보냅니다. 에코시스템 키트는 기존 봇 워크플로를 위한 Slack 또는 Teams 핸드오프를 기술합니다. Full Fleet에는 FrontierStack 자체가 서버 관리자 팀원으로 워크스페이스에 참여하게 하는 Slack Server Admin Agent Beta도 포함되어 있습니다.

Messaging Gateways에서 제공된 비공개 Slack 앱 설정을 복사하여 워크스페이스에 설치하고, xapp- Socket Mode 토큰과 xoxb- 봇 토큰을 키체인에 저장하십시오. 공개 수신 엔드포인트는 열리지 않습니다. 초대된 내부 채널에서 @FrontierStack을 멘션하거나 앱에 직접 메시지를 보내십시오. 답장은 Slack 스레드 안에 머물고, 제한된 스레드 컨텍스트를 포함하며, FrontierStack의 서버, 서비스, 네트워크, 모니터링 및 설치 도구와 함께 AI 하네스를 사용할 수 있습니다.

FrontierStack은 요청자가 연결된 워크스페이스의 정식 멤버인지 확인하고, 게스트와 Slack Connect 대화는 거부합니다. 선택 사항인 채널 ID 목록으로 범위를 더 좁힐 수 있습니다. 기본값은 읽기 전용 조사입니다. 소유자가 변경 요청을 활성화하면 모델은 유형이 정해진 FrontierStack 작업만 선택할 수 있으며, 자격 증명, 임의의 셸, 복구 비밀 값 및 자기 관리 기능은 계속 사용할 수 없습니다. 모든 변경은 여전히 Full Fleet 관문, 앱 잠금, 외부 변경 정책, 로컬 승인, 감사, 작업 영수증 및 결과 검증을 거칩니다. Slack 메시지, 반응, 역할 주장 또는 버튼은 결코 승인이 아닙니다.

Buzz는 서비스 통합이자 팀 레시피 대상입니다. FrontierStack은 호스팅형 또는 자체 호스팅형 Buzz 스택을 설치하거나 연결하고, 릴레이와 종속 요소를 모니터링할 수 있습니다. 내보낸 Buzz 스타일 키트는 범위가 지정된 사람 및 에이전트 역할을 기술하고, 기존 MCP, A2A, CloudEvents 또는 CLI 경로를 선택합니다. 이는 실시간 Buzz 에이전트 엔드포인트가 아니며, Nostr 키, 서버 자격 증명 또는 FrontierStack Bearer 토큰을 포함하지 않습니다.

설치된 frontierstack CLI도 기본적으로 무상태(stateless) MCP를 사용합니다. 기계가 읽을 수 있는 프로토콜 및 기능 정보를 보려면 frontierstack discover를 실행하십시오. frontierstack info는 권장되는 무상태 리비전과 지원되는 레거시 리비전을 모두 보고합니다.

처음 접하는 클라이언트는 frontierstack://manual 리소스를 읽거나 search_app_help를 호출하여, 임의의 파일을 노출하지 않고 앱이 작성한 절차를 익힐 수 있습니다.

별도의 MCP Servers 패널은 두 세대의 다른 서버를 모두 관리할 수 있습니다. 자동 설정은 먼저 server/discover를 시도하고, 필요한 경우에만 레거시 initialize로 대체합니다. 녹색 Stateless 표시는 HTTP 서버가 지원을 입증한 후에만 서버 목록에 나타납니다. 무상태 stdio 서버는 외부 클라이언트가 해당 프로세스와 핸드셰이크를 소유하므로 명시적으로 표시할 수 있습니다.

예를 들어 AppSignal 프리셋은 검토되고 버전이 고정된 mcp-remote 브리지를 통해 AppSignal의 호스팅 MCP 엔드포인트에 연결합니다. 브리지가 AppSignal의 브라우저 OAuth 흐름을 수행하므로 AppSignal 토큰은 프리셋, 클라이언트 구성 또는 프로세스 인수에 들어가지 않습니다. 이 에이전트 연결은 FrontierStack의 결정론적인 AppSignal 상태 모니터와 별개입니다. 로컬 상태와 알림에는 AppSignal 서비스 패널의 개인 API 토큰과 앱 ID를 사용하고, 에이전트에게 더 깊은 조사가 필요한 경우에만 OAuth MCP를 사용하십시오. 읽기 전용 AppSignal 접근으로 시작하고, 위임하기 전에 쓰기 가능한 도구를 검토하십시오.

같은 브리지는 Claude의 커넥터 디렉터리에 나열된 제공업체 호스팅 서버에도 사용됩니다. Vercel, Railway, Hostinger, Neon, PlanetScale, Sentry, Honeycomb, PostHog, PagerDuty, incident.io, Rootly, CircleCI, Buildkite, GitLab, Postman, Atlassian(Jira), Linear, monday.com, Notion, Stripe, Square, PayPal, Zapier, Make, Intercom, Mixpanel, Amplitude, Vanta 및 Drata입니다. 각 제공업체 패널에는 해당 주소용 MCP 서버 추가 버튼이 있으며, MCP Servers 패널은 이들을 All Presets ▸ Vendor-Hosted Servers (Claude Connectors) 아래에 묶어 표시합니다. 제공업체에는 브라우저에서 로그인하며, 프리셋에 키가 복사되지 않습니다.

AI 관리자 자체가 제공업체의 MCP 서버(hosted_mcp 도구)를 사용할 때는 모든 제공업체에 동일한 규칙이 적용됩니다. 이름상 자격 증명(API 키, 토큰, 암호 또는 연결 문자열)을 반환, 생성 또는 교체하는 도구는 실행 전에 거부되며, 결과에 포함된 자격 증명 값은 [redacted by FrontierStack]으로 대체됩니다. FrontierStack 자체 MCP 서버에 연결된 클라이언트에도 같은 규칙이 적용되며, 목록 조회나 읽기 전용 도구는 승인을 요청하지 않습니다.

여러 제공업체 패널에는 해당 패널에 이미 저장된 키로 AI 관리자를 제공업체의 공식 MCP 서버에 연결하는 AI Access 섹션도 있습니다. Stripe, GitHub, Neon, PostHog, Datadog, PagerDuty, Resend, PlanetScale 및 Hostinger입니다. n8n 및 Grafana 패널은 사용자의 자체 서버(n8n의 인스턴스 수준 MCP 서버 및 자체 호스팅 mcp-grafana)에 대해 같은 기능을 제공합니다. 읽기 도구는 자유롭게 실행되며, 그 밖의 모든 도구는 해당 섹션에서 쓰기 허용을 켜기 전까지 거부되고, 켠 후에도 변경 허용과 사용자의 승인이 필요합니다. 쓰기가 꺼져 있으면 GitHub, Neon 및 PostHog는 제공업체 자체의 읽기 전용 모드로 실행됩니다. Stripe 서버는 2026년 10월 31일부터 에이전트 태그가 지정된 제한 키만 허용하므로, Stripe 섹션의 에이전트 키 필드에 저장하십시오.

또 다른 20여 개 제공업체는 키 대신 브라우저 로그인으로 연결됩니다. Atlassian(Jira, Confluence, Bitbucket), Linear, monday.com, Vercel, Railway, Square, PayPal, incident.io, Airtable, Sentry, Honeycomb, Make, GitLab, Notion, Mixpanel, Amplitude, Rootly, CircleCI, Buildkite, Postman, Intercom, Vanta, Drata, Grafana Cloud 및 MongoDB Atlas(등록 대신 FrontierStack이 게시한 클라이언트 설명을 읽음)입니다. 이들의 AI Access 섹션에는 로그인 버튼이 있습니다. FrontierStack이 제공업체에 자신을 등록하고, 사용자가 브라우저에서 승인하면, 토큰은 키체인에 보관됩니다. 어떤 도구가 읽기 전용인지는 도구 목록을 가져올 때 제공업체 자체 서버로부터 확인되므로, 목록을 한 번 가져오기 전까지는 모든 호출이 쓰기로 간주됩니다.

API 키나 자동 로그인이 없는 서비스(대시보드 전용 호스트, 그리고 Shopify, Slack, HubSpot, Box)에는 대신 Account ▸ Sign-in account 섹션이 있습니다. 이메일 또는 사용자 이름과 암호는 키체인에 보관되며, 암호 복사(60초 후 클립보드에서 삭제됨)와 로그인 페이지 열기를 사용할 수 있습니다. FrontierStack은 이 정보를 웹사이트에 입력하거나 AI에게 보여 주지 않습니다. Channel Manager는 Lodgify 유료 부가 서비스에서 게스트 데이터를 자동으로 추출하는 기능(계획 중)을 위해 선택 사항인 Lodgify 계정도 보관합니다.

보안FrontierStack이 설치되어 있다는 이유만으로 클라우드 에이전트가 비공개 Mac을 찾을 수는 없습니다. 네트워크에 MCP를 여는 것은 명시적인 선택입니다. 지원되는 네트워크 경로를 활성화하고, LAN, Tailscale 또는 의도적으로 구성한 터널을 통해 TLS를 사용한 다음, 호출자를 페어링하고 범위를 지정하십시오. 로컬 MCP 포트를 공개하거나, Bearer 토큰을 URL, 셸 기록, 프로세스 인수, 저장소, 설정 키트 또는 에이전트 메모리에 넣지 마십시오.
MCP Server 패널: 루프백 포트에서 서비스하고, 실행 시 시작되며, FrontierStack이 닫혀 있는 동안에도 MCP 및 CLI 호출 응답과 모니터링을 계속합니다.
그림 14.1. MCP Server 패널: 루프백 포트에서 서비스하고, 실행 시 시작되며, FrontierStack이 닫혀 있는 동안에도 MCP 및 CLI 호출 응답과 모니터링을 계속합니다.

14.5에이전트 플랫폼용 FrontierStack 설정

에이전트 플랫폼은 세 가지 방법 중 하나로 FrontierStack을 사용할 수 있습니다. 코딩 에이전트는 앞 절에서 설명한 대로 FrontierStack을 MCP 도구 서버로 호출합니다. 오케스트레이터는 FrontierStack을 Paperclip 하트비트나 A2A 작업 같은 할당을 받는 작업자로 고용할 수 있습니다. 그리고 셸을 사용할 수 있는 에이전트라면 누구나 frontierstack CLI를 사용할 수 있습니다. 어느 경로를 선택하든 FrontierStack은 동일한 서버 관리자 역할을 수행하며, 동일한 앱 잠금, 읽기 전용 기본값, 승인 및 감사 로그가 적용됩니다.

플랫폼연결 방식설정 위치
Claude Code, Codex CLI, Cursor, Gemini CLI, Claude Desktop, Amp, Grok, Hermes, Xcode, T3 Code(해당 에이전트를 통해)FrontierStack의 소유자 전용 로컬 브리지를 통한 MCPMCP Server ▸ AI clients ▸ Set Up Detected
OpenClawOpenClaw 자체의 openclaw mcp add로 추가하는 로컬 브리지 경유 MCP, 그리고 ~/.agents/skills의 FrontierStack 스킬MCP Server ▸ AI clients ▸ OpenClaw ▸ Add to OpenClaw
BuzzBuzz의 로컬 에이전트(Claude Code, Codex 또는 goose)가 해당 하네스의 MCP 항목을 사용하고 ~/.agents/skills에서 스킬을 읽음Buzz가 실행하는 하네스를 설정한 다음 Add to OpenClaw를 사용하거나 스킬을 ~/.agents/skills로 내보내기
Claude(채팅, Cowork, Claude Code)FrontierStack 플러그인: 두 스킬, 이 Mac의 Claude Code 및 Cowork용 로컬 브리지, 그리고 웹·데스크톱·휴대폰의 Claude용 커넥터로서의 클라우드 게이트웨이(FrontierStack 계정으로 로그인하며 ChatGPT access가 켜져 있어야 함)Claude에서 Customize ▸ Plugins, 또는 Claude Code에서 /plugin marketplace add richardnorthcott/frontierstack-claude-plugin. 이전에 추가한 claude mcp add frontierstack 항목은 제거
Claude Code(플릿 컨텍스트)Fleet Skill, ~/.claude/skills/fleet/SKILL.mdFleet Skill, 자동 업데이트 켜기(아래 참조)
OctopFrontierStack이 로컬 MCP 브리지를 도구로 사용하는 Octop 전문가로서 전문가 팀에 참여Octop 패널 ▸ Join Octop teams
PaperclipFrontierStack이 회사 에이전트로 고용되며, Paperclip의 프로세스 어댑터가 하트비트마다 한 번씩 실행Paperclip 패널 ▸ Work as a Paperclip agent
OpenClaw, Hermes 슈퍼바이저, LangGraph, Microsoft 및 OpenAI 방식의 관리자A2A 1.0 위임 또는 해당 에코시스템 키트MCP Server ▸ Accept delegated A2A tasks; Ecosystem Setup Kit
CI/CD, 셸 스크립트, n8n, 터미널을 사용하는 모든 에이전트frontierstack CLI, 또는 인시던트 트리거용 CloudEventsMCP Server 또는 Remote Control & Lock ▸ Command Line ▸ CLI 설치
ChatGPT, Codex, 사용자 정의 MCP 커넥터를 지원하는 클라우드 어시스턴트(클라우드 Grok Bot 등)https://frontierstack.app/plugin/mcp의 FrontierStack 플러그인: FrontierStack 계정으로 로그인하면 이 Mac이 아웃바운드 연결로 응답MCP Server ▸ ChatGPT access(앱이 실행 중이어야 함)
기타 클라우드 에이전트(Devin, Manus)범위가 지정된 ID를 사용하는, 페어링되고 TLS로 보호된 네트워크 경로만 가능서명된 요청과 기기 페어링(다음 절)

14.13.4Paperclip: FrontierStack을 회사의 시스템 엔지니어로 고용

Paperclip은 조직도, 예산, 목표, 승인 절차를 갖춘 하나의 회사처럼 에이전트 팀을 운영합니다. FrontierStack은 그 회사에 시스템 엔지니어 겸 네트워크 관리자로 참여할 수 있습니다. 할당된 인프라 이슈를 받아 자체 도구로 조사하고 결과를 이슈에 보고합니다.

  1. Paperclip을 이 Mac에 본인 사용자 계정으로 설치하십시오: npx paperclipai onboard --yes. 하트비트가 FrontierStack을 로컬에서 실행하므로 Paperclip을 다른 컴퓨터에 둘 수는 없습니다.
  2. Agent Operations 섹션에서 Paperclip 패널을 여십시오. Connection에서 엔드포인트(기본값 http://127.0.0.1:3100)를 확인하십시오. Paperclip이 authenticated 모드로 실행 중이면 보드 API 키를 토큰으로 붙여넣으십시오.
  3. Work as a Paperclip agent에서 Accept Paperclip heartbeats를 켜고 Install heartbeat command를 클릭하십시오. 그러면 ~/.frontierstack/bin/frontierstack-paperclip이 작성됩니다.
  4. Hire FrontierStack into a company를 열고 Load companies를 클릭한 다음 회사를 선택하고 Hire as DevOps agent를 클릭하십시오. 그러면 process 어댑터를 사용하는 “System Engineer & Network Administrator”라는 이름의 에이전트가 생성됩니다. 대신 Copy adapter config를 클릭해 Paperclip에서 직접 만든 에이전트에 붙여넣을 수도 있습니다.
  5. Paperclip에서 이슈를 할당하십시오. 예: “web-02에서 보낸 메일이 반송되는 이유 찾기”. 진행 상황은 Paperclip의 실행 기록에 표시됩니다.

하트비트마다 Paperclip은 수명이 짧은 실행 토큰과 함께 하트비트 명령을 실행합니다. FrontierStack이 실행 중이 아니면 이 명령이 백그라운드에서 숨긴 상태로 FrontierStack을 시작합니다(콜드 스타트에는 최대 2분이 걸릴 수 있습니다). 그런 다음 FrontierStack은 할당된 이슈를 체크아웃하고, 조사하고, 댓글을 남긴 뒤 이슈를 완료, 차단됨 또는 검토 중으로 설정합니다. 다른 에이전트가 이미 이슈를 체크아웃했다면 FrontierStack은 해당 이슈를 건드리지 않습니다. 실행 토큰은 패널에 설정된 Paperclip 서버로만 전송됩니다.

Let Paperclip request changes는 처음에 꺼져 있으므로 에이전트는 조사와 권고만 합니다. 이 설정을 켜더라도 형식이 지정된 각 변경은 여전히 앱 잠금과 External changes 설정을 따릅니다. 즉 바로 실행되거나, 패널에서 Approve once, Allow for 5 minutes, Deny와 함께 대기하거나, 거부됩니다.

스크린샷 추가 예정
그림 14.2. Paperclip 패널의 “Work as a Paperclip agent” 섹션촬영 방법: 캡처: Work as a Paperclip agent까지 스크롤한 Paperclip 패널. 하트비트 수락이 켜져 있고, 하트비트 명령이 설치되어 있으며, Hire 섹션에 회사가 로드되어 있고, 변경 하나가 승인 대기 중인 상태
보안Paperclip의 승인, 예산 또는 보드 결정은 결코 FrontierStack 승인으로 간주되지 않으며, Paperclip은 셸 접근 권한이나 자격 증명을 얻지 못합니다. 하트비트는 항상 앱을 거치므로, 백그라운드 서비스가 MCP를 유지하고 있을 때에도 FrontierStack을 시작합니다.

14.13.5Octop: FrontierStack을 전문가 팀에 배치

Tencent Cloud의 Octop은 여러 사용자를 위한 셀프 호스팅 어시스턴트입니다. Octop의 전문가는 단독으로 일하거나 팀으로 일하며, 팀에서는 호스트 전문가가 구성원에게 작업을 넘깁니다. 팀 구성원은 Octop 전문가여야 하므로 FrontierStack은 FrontierStack의 MCP 서버를 도구로 사용하는 전문가로서 참여합니다. 추론은 Octop의 모델이 하고, 작업은 FrontierStack이 수행합니다.

  1. Octop을 이 Mac에 본인 사용자 계정으로 설치하십시오(python3 -m pip install --user octop 실행 후 octop init, octop run). Octop은 FrontierStack의 브리지를 로컬 명령으로 시작하므로 Docker 안이나 다른 컴퓨터에 있는 Octop은 참여할 수 없습니다.
  2. MCP Server를 켜십시오.
  3. Agent Operations 섹션에서 Octop 패널을 열고 엔드포인트(기본값 http://127.0.0.1:8088)를 확인하십시오.
  4. Join Octop teams에서 Octop 사용자 이름과 암호로 로그인한 다음 Set up expert를 클릭하십시오. FrontierStack이 Octop 커넥터에 frontierstack MCP 서버를 추가하고, Octop이 이를 시작할 수 있는지 확인한 뒤 Octop에 보이는 도구 수를 표시하고, FrontierStack이라는 이름의 전문가를 만들어 시작합니다.
  5. 팀 옆의 Join을 클릭하십시오. Octop 팀에는 구성원이 2명 이상 필요하므로 먼저 Octop 대시보드(Experts ▸ My Teams)에서 팀을 만드십시오.

암호는 로그인할 때 한 번만 사용되며 저장되지 않습니다. 세션은 로그아웃하거나 FrontierStack을 잠그거나 종료하면 끝나며, 전문가와 팀 내 자리는 Octop에 그대로 남습니다.

보안Octop은 메신저 채널이나 같은 Octop을 사용하는 다른 사람들도 접근할 수 있습니다. 팀의 호스트에게 메시지를 보낼 수 있는 사람은 누구나 사용자의 MCP 설정으로 FrontierStack에 간접적으로 작업을 요청할 수 있습니다. 팀에 접근할 수 있는 모든 사람을 신뢰하지 않는 한 Allow changes를 끈 상태로 두십시오. 호스트나 다른 전문가의 메시지는 결코 FrontierStack 승인이 아닙니다.

14.13.6A2A 슈퍼바이저와 관리자 에이전트

OpenClaw나 Hermes 슈퍼바이저, LangGraph 관리자처럼 A2A 1.0을 사용하는 코디네이터는 도구를 하나씩 호출하는 대신 FrontierStack에 지속적인 작업을 넘길 수 있습니다. MCP Server 패널에서 Accept delegated A2A tasks를 켜십시오(기본값은 꺼짐). 이 Mac의 에이전트는 localhost로 연결합니다. 승인된 원격 코디네이터는 페어링되고 인증서가 고정된 HTTPS 경로를 사용합니다. Agent Card는 FrontierStack을 설명할 뿐 아무 권한도 부여하지 않습니다. 자연어로 된 할당은 항상 읽기 전용입니다. 변경은 형식이 지정된 FrontierStack 요청으로 보내야 하며, 그러면 일반적인 범위, 앱 잠금, 승인, 감사 및 검증 검사를 거칩니다. 진행 상황은 SSE로 스트리밍되며, 선택적 콜백은 공용 HTTPS 주소로만 보내야 합니다. 자격 증명이 포함되지 않은 바로 사용 가능한 구성 방법이 필요하면 해당하는 Ecosystem Setup Kit를 내보내십시오.

14.13.7셸을 사용하는 에이전트, CI 및 스크립트

MCP Server 패널 또는 Remote Control & Lock ▸ Command Line에서 CLI를 설치하십시오. 그러면 에이전트는 frontierstack discover로 사용 가능한 항목을 확인하고, frontierstack role로 서버 관리자 프로필을 읽고, frontierstack call <tool> '<json>'으로 도구를 실행할 수 있습니다. 자격 증명은 프롬프트에 붙여넣지 말고 frontierstack run으로 제공하십시오(에이전트용 자격 증명 참조). 플랫폼이 일정에 따라 또는 야간에 작업한다면 백그라운드 서비스를 켜서 앱이 닫혀 있어도 읽기 전용 검사가 동작하도록 하십시오(앱이 닫힌 상태에서 작업하기).

14.13.8플랫폼이 변경을 하기 전에

  • 먼저 읽기 전용으로 연결하십시오. 검색(discovery), 플릿 상태, 도움말 검색을 확인하십시오.
  • Claude Code에 Fleet Skill을 제공해 연결하기 전에 서버를 파악하게 하고, 자동 업데이트를 켜서 스킬이 플릿 변경을 따라가도록 하십시오.
  • 플랫폼별로 변경을 켜십시오: MCP 변경 스위치, Let Paperclip request changes, 또는 형식이 지정된 A2A 요청. 승인은 Mac이나 페어링된 iPhone에서 하도록 유지하십시오.
  • Agent Operations ▸ Activity와 감사 로그에서 작업을 지켜보십시오. iPhone의 Agent Activity 화면은 프롬프트나 기록을 복사하지 않고 상태를 보여 줍니다.

14.6서명된 요청과 기기 페어링(FS1)

제어 서버와 MCP 서버는 Bearer 토큰과 TLS 위에 기기별 서명된 요청 계층 — FS1 — 을 추가합니다. 페어링된 각 기기는 자체 Ed25519 개인 키를 보유하고 모든 요청에 서명합니다. FrontierStack은 사용자가 승인한 기기를 기준으로 서명을 검증하므로, 토큰이 유출되더라도 그것만으로는 아무것도 조작할 수 없습니다.

  • 기기별 범위. 각 기기에는 읽기 전용부터 전체 제어까지의 범위가 부여되며, Mac에서 설정합니다.
  • 원탭 폐기. 기기를 제거하면 다른 기기에는 영향 없이 즉시 차단됩니다.
  • iPhone 및 iPad 앱이 페어링에 사용하는 것과 같은 메커니즘입니다 — 모바일 매뉴얼과 10장의 신뢰 모델을 참조하십시오.

14.7외부 AI 작업

실시간 MCP 외에도 FrontierStack은 구독형 AI CLI에 작업을 넘길 수 있습니다 — 작업을 패키지로 묶어 로컬 Claude(또는 유사한 도구)가 사용자의 플랜으로 처리하게 한 다음 결과를 앱으로 가져옵니다. 이를 통해 종량제 API 요금 없이 더 무겁고 오래 걸리는 분석을 실행할 수 있으며, Data Map(위치별 데이터 흐름 다이어그램)과 함께 사용하면 에이전트가 필요한 컨텍스트를 얻습니다. 외부 AI 작업은 AI 스택에서 관리합니다(15장).

14.8MCP를 통한 스킬, 메모, 메모리, Obsidian

외부 하네스는 내장 관리자와 같은 지식 영역에 같은 게이트를 거쳐 접근합니다.

  • 스킬 — 직접 정리한 플레이북을 검색하고 필요할 때 불러올 수 있습니다.
  • 공유 메모 — “Share with AI”로 잠금 해제한 메모만 읽을 수 있습니다.
  • 장기 메모리 — 선호 사항과 상시 규칙을 담은 동일한 memory.md입니다.
  • Obsidian — Obsidian 보관함을 연결해 두었다면 에이전트가 SOP와 런북을 검색하고 문서화된 절차를 따를 수 있습니다(12장).
팁외부 에이전트는 사용자의 스킬, 공유 메모, Obsidian SOP를 따르므로 사용자의 절차, 즉 앱 내 관리자가 사용하는 것과 같은 절차에 따라 작동합니다. 이들을 최신 상태로 유지하면 두 경로가 동시에 개선됩니다.

14.9Fleet Skill — 모든 에이전트를 위한 이식 가능한 컨텍스트

MCP 서버는 에이전트가 플릿에 대해 작업할 수 있게 합니다. Fleet Skill은 나머지 절반으로, 에이전트가 무언가를 건드리기 전에 사용자의 환경을 알려 주는 정적 컨텍스트입니다. Fleet Skill 패널은 SKILL.md를 생성합니다 — 서버와 그 역할, OS, 서비스, 접속 방법, 네트워크 위치, KVM과 전원, 그리고 사용자가 직접 작성하는 규칙과 선호 사항 자유 텍스트 블록이 담기며, 모든 비밀 값은 제거됩니다. 이 파일을 읽은 에이전트는 추측하는 대신 올바른 호스트를 고르고, 올바른 경로를 사용하며, 사용자의 관례를 따릅니다.

이 파일은 ~/.claude/skills/fleet/SKILL.md에 작성되며, Claude Code가 자동으로 찾아냅니다 — 프런트매터의 description:이 모델에게 이 스킬이 언제 관련 있는지 알려 줍니다. MCP로 연결된 에이전트는 get_fleet_context 도구로 같은 내용을 가져올 수 있으며, 원하면 해당 관례를 따르는 CLI를 위해 ~/AGENTS.md도 함께 출력할 수 있습니다. 자동 업데이트를 켜면 플릿, 위치 또는 KVM이 바뀐 뒤 몇 초 안에 스킬이 다시 작성되므로 실제 상태와 어긋나지 않습니다.

지도와 리모컨의 차이로 생각하십시오. MCP는 리모컨입니다 — 실시간으로 인증되어 실제로 작업을 수행할 수 있습니다. 스킬은 지도입니다 — 설정이 필요 없고, 이식 가능하며, 어떤 에이전트에게 건네도 안전하고, 유능한 도구가 잘못된 일을 올바른 방식으로 하는 것을 막아 줍니다.

14.10Network Repo — 에이전트가 작업할 수 있는 저장소

Fleet Skill은 에이전트가 읽을 수 있는 지도입니다. Network Repo 패널은 한 걸음 더 나아가, 네트워크 전체를 git 저장소로 작성합니다. 이 저장소를 Claude Code나 Codex 같은 에이전트에게 넘기면 에이전트가 스스로 설정 작업을 수행할 수 있습니다 — 새 Mac mini를 플릿 표준에 맞추고, 서버에 사이트를 구축하고, 모든 컴퓨터를 Tailscale에 연결하는 등의 작업입니다.

파일내용
AGENTS.md(및 CLAUDE.md)기본 규칙: 먼저 실시간 상태 확인, 저장소에 비밀 값 금지, 운영 컴퓨터·라우터·DNS·방화벽을 변경하기 전에 계획을 세우고 확인 요청, 사용자 자신의 운영자 규칙
GOAL.md에이전트에게 맡길 작업. 템플릿으로 한 번 생성되며 덮어쓰지 않음
COMPUTERS.md, boxes/<name>/모든 컴퓨터: 역할, OS, SSH 대상, LAN 및 Tailscale 주소, 서비스, 전원. 컴퓨터마다 목표 상태와 멱등성 있는 setup.sh
NETWORK.md위치, 라우터와 방화벽 규칙, LAN 기기, tailnet, Cloudflare DNS 레코드, 도메인, pf 규칙
SERVICES.md, POWER.md사이트, 개발 서버, MCP 서버, cron, Script 라이브러리. UPS, 콘센트, KVM, PoE
HOW_TO_SET_UP_A_BOX.md, scripts/complete-setup.sh, tests/check-fleet.sh, Brewfile새 컴퓨터용 런북, 이를 적용하는 스크립트(로컬 또는 SSH 경유), 읽기 전용 검사, Homebrew 기준 구성
.env.frontierstack, frontierstack-network.json, snapshots/비밀 값의 이름만, 데이터 형태의 전체 맵(Import from a Repo가 다시 읽어 들임), 변경될 때마다 저장되는 날짜별 사본

Fleet Skill과 달리 저장소에는 실제 이름과 주소가 사용되므로 — 에이전트는 fleet-host-a1b2c3를 설정할 수 없습니다 — 비공개로 유지하십시오. 비밀 값은 절대 기록되지 않습니다. 저장하기 전에 모든 값을 키체인과 Script Secrets와 대조하며, 유출될 값이 있으면 내보내기가 중단됩니다. 자격 증명이 들어 있는 것으로 보이는 스크립트, cron 작업, MCP 명령은 제외되고 목록으로 표시됩니다. 에이전트는 아래에 설명된 방식, 즉 Mac에서 frontierstack run 또는 MCP를 통해 자격 증명을 얻습니다.

각 내보내기는 git에 커밋되며(FrontierStack 자체 파일만), Push는 사용자 자신의 git 자격 증명으로 지정한 원격 저장소에 전송합니다. GOAL.md에 작업을 작성한 다음 Copy Agent Prompt를 사용하거나, Open in Agent Jobs…로 미리 채워진 작업에서 시작하십시오 — 에이전트를 선택하고 Run을 누르면 됩니다.

보안Network Repo에는 보유한 모든 컴퓨터, 주소, 방화벽 규칙이 기술됩니다. 비밀 값은 없지만 사무실 평면도처럼 다루십시오. 비공개 저장소에 두고, 신뢰할 수 있는 에이전트에게만 넘기십시오.
Network Repo 패널: 폴더를 고르고, 포함할 항목 &mdash; 실시간 검사, 라우터 규칙, Cloudflare DNS, cron 작업 &mdash; 을 선택한 다음 에이전트가 작업할 수 있는 저장소로 내보냅니다. 비밀 값은 Mac 밖으로 나가지 않습니다.
그림 14.3. Network Repo 패널: 폴더를 고르고, 포함할 항목 — 실시간 검사, 라우터 규칙, Cloudflare DNS, cron 작업 — 을 선택한 다음 에이전트가 작업할 수 있는 저장소로 내보냅니다. 비밀 값은 Mac 밖으로 나가지 않습니다.

14.11.env 없이 에이전트에게 자격 증명 제공

에이전트는 명령을 실행하는 데 API 키나 암호가 필요한 경우가 많습니다. 이를 채팅에 붙여넣거나 저장소에 보관하지 마십시오. Script Secrets(AI 관리자 ▸ Script secrets 막대)에 넣고 Let frontierstack run use these secrets를 켠 다음 에이전트가 다음과 같이 실행하게 하십시오.

frontierstack run --secret CLOUDFLARE_API_TOKEN -- terraform apply

값은 해당 명령 하나에만 환경 변수로 설정되고 출력에서 마스킹되므로, 에이전트는 값을 읽지 않고도 명령이 동작하는 것을 확인할 수 있습니다. 프로젝트에 이름만 담은 .env.frontierstack(DB_PASSWORD=fs://DB_PASSWORD)를 커밋해 둘 수도 있으며, 해당 폴더에서 frontierstack run -- <command>을 실행하면 값이 채워집니다. 에이전트 가이드, 내보낸 스킬, Fleet Skill 모두 에이전트에게 이 방식으로 작업하도록 안내합니다. 이미 저장소에 자격 증명을 보관하고 있습니까? Import from a Repo…로 옮겨 오십시오(13장).

14.12앱이 닫힌 상태에서 작업하기

에이전트가 FrontierStack을 사용하기 위해 앱을 계속 열어 둘 필요는 없습니다. Keep MCP and the CLI available when FrontierStack is closed는 기본적으로 켜져 있습니다(MCP Server 패널, 또는 Remote Control & Lock ▸ Command Line). 이 경우 로그인할 때 작은 백그라운드 서비스가 시작되어 로컬 MCP 및 CLI 포트(기본값 8788 및 8799)를 담당합니다. 앱이 닫혀 있으면 이 서비스가 검색(discovery)과 일련의 읽기 전용 검사에 직접 응답합니다: WHOIS, IP 분석, 인증서 만료, 포트 검사, 오픈 릴레이 테스트, 디스크 사용량, 상위 프로세스, 메트릭 스냅샷, hosts 파일 및 원격 파일 읽기, MySQL/PostgreSQL 테이블 검사이며, 이 Mac 또는 저장된 서버에서 수행됩니다. 그 밖의 요청은 FrontierStack을 숨긴 상태로 시작해 전달합니다. 앱이 실행 중일 때는 모든 요청이 앱으로 바로 가므로 앱 잠금, 승인, 감사 로그가 이전과 똑같이 동작합니다.

설정앱이 닫혀 있는 동안 추가되는 기능
Keep MCP and the CLI available when FrontierStack is closedMCP와 frontierstack이 계속 응답합니다. 읽기 전용 검사는 앱 없이 실행되고, 그 밖의 요청은 앱을 숨긴 상태로 시작합니다.
Keep monitoring while FrontierStack is closed감시 항목, 메일 엔드포인트, TLS 인증서 및 도메인 갱신 날짜, 연결된 서버를 계속 확인합니다. 알림은 설정한 채널로 전송됩니다. 한 번에 한쪽만 확인하며, 앱이 열리면 앱이 이어받습니다.
Let headless agents work while my security key is plugged in보안 키 앱 잠금을 사용하는 경우, 등록된 키 중 하나가 꽂혀 있는 동안 읽기 전용 검사가 실행되며 frontierstack run이 키로 봉인된 Script Secrets를 열 수 있습니다.

어느 쪽이 응답하고 있는지는 frontierstack info("answering": "app", "core" 또는 "none")와 frontierstack headless status로 확인하십시오. 서비스는 부팅 시가 아니라 로그인 시에 시작됩니다. 재시작이나 정전 후 MCP가 자동으로 복구되어야 한다면 Headless Mac Setup에서 자동 로그인을 켜십시오. 앱이 업데이트되면 서비스는 처리 중인 요청을 마친 뒤 새 버전으로 스스로 재시작합니다. 페어링된 iPhone과 iPad는 다시 페어링할 필요 없이 서비스를 통해 계속 Mac에 접근합니다. 휴대폰의 대시보드에서 Start FrontierStack on the Mac은 앱을 숨긴 상태로 시작하고, Open FrontierStack on the Mac은 윈도우를 엽니다. 앱이 닫혀 있는 동안에도 휴대폰으로 알림 푸시가 계속 전달됩니다.

보안보안 키 앱 잠금을 사용하면 헤드리스 접근은 사용자가 켜지 않는 한 꺼져 있으며, 켜려면 키를 터치해야 합니다. 서비스는 매 호출 전에 키를 확인하므로 키를 뽑으면 에이전트는 다음 호출에서 중지됩니다. 키로 봉인된 Script Secrets는 frontierstack run마다 터치가 필요하며, 이를 끌 수도 있지만 끄는 데에도 터치가 필요합니다. PIN이 설정된 키는 앱에서만 봉인된 비밀 값을 열 수 있습니다. 변경은 항상 앱으로 전달됩니다. frontierstack headless key는 등록된 키가 꽂혀 있고 응답하는지 보여 줍니다.

14.13언제 무엇을 사용할까

사용할 것…사용할 때…
내장 AI 관리자(13장)승인 카드와 비용 모니터를 포함한 모든 것을 하나의 윈도우에서 사용하고 싶고, 모델/키를 직접 제공하거나 로컬에서 실행하는 데 문제가 없는 경우.
MCP를 통한 FrontierStack(이 장)이미 Amp, Claude Code 또는 Cursor에서 주로 작업하며 코드와 서버를 위한 하나의 보호된 경로를 원하는 경우.
외부 AI 작업(15장)작업이 무겁거나 오래 걸려 대화형으로 실행하기보다 구독형 CLI에 넘기고 싶은 경우.

세 가지 모두 동일한 보호된 도구와 동일한 실시간 앱 상태에 접근합니다. 선호하는 작업 환경에 따라 고르십시오. 안전 보장은 달라지지 않습니다.

FrontierStack 사용자 설명서 · 버전 1.0.0 · 제14장