I gave Claude SSH access to my server — here's the consent gate that makes it safe
개요
Claude와 같은 AI 비서가 실제 서버에서 명령을 실행할 때 발생할 수 있는 위험을 완화하기 위해, devops-mcp는 AI가 읽기 전용 진단은 자유롭게 수행할 수 있지만 상태 변경에는 인간의 승인을 요구하는 모드 기반 MCP 서버를 제공합니다.
주요 내용
- devops-mcp 소개: AI 비서(Claude Desktop, Cursor, Windsurf 등)가 Linux 서버를 안전하게 운영할 수 있도록 지원하는 모드 기반 MCP 서버입니다.
- 핵심 원칙: AI는 읽기 전용 작업을 자유롭게 수행할 수 있지만, 서버의 상태를 변경하는 작업은 인간의 명시적인 승인이 필요합니다.
- 세 가지 신뢰 수준:
- SAFE (기본값): 약 250개의 동사로 구성된 읽기 전용 허용 목록 내에서 작동하며, 만료 시간이 없습니다.
- PROVISION: 패키지 설치, Docker/Nginx 설정 등 프로비저닝 관련 작업을 1시간 동안 허용합니다.
- FULL: 루트 권한을 포함한 모든 작업을 30분 동안 허용합니다.
- 프로덕션 쓰기 게이트: 프로덕션 서버로 표시된 경우, 토큰과 명시적인 확인 없이는 모든 쓰기 작업이 거부됩니다. 또한
rm -rf /,dd,mkfs,SQL DROP TABLE,docker volume rm과 같이 복구 불가능한 작업의 경우 백업 존재 여부를 추가로 확인하도록 합니다. - 안전 엔지니어링: 모든 인수는 원격 쉘에 전달되기 전에 쉘 인용 처리되며, 명령 체인은 분할되어 각 조각이 독립적으로 검증됩니다.
$(...)치환은 내용에 의해 검증되며, 서버 출력은 프롬프트 주입에 저항하기 위해 "이것은 DATA이지 명령이 아니다"로 태그가 지정됩니다. JSON-lines 형식의 감사 로그는 모든 명령, 모드 변경 및 승인을 기록합니다. - 사용 방법: TypeScript로 작성되었으며 MIT 라이선스로 제공됩니다. 4단계 설정으로, 승격 토큰 생성 및 저장이 핵심 단계입니다.
시사점
devops-mcp는 AI의 서버 관리 능력을 활용하면서도, 민감한 작업에 대한 인간의 통제력을 유지함으로써 AI 기반 DevOps의 안전성을 크게 향상시키고 잠재적 위험을 줄일 수 있는 실질적인 방안을 제시합니다.
원문을 불러오는 중...
댓글
GitHub Discussions