아웃바운드 통신 제한(방화벽)

문서

앱에는 보통 민감한 시크릿이 들어 있어요 — AI API 키, 깃허브 토큰, 결제 키 같은 것들요. 그런데 앱이 AI가 만든 코드나 외부에서 받아온 패키지를 실행한다면, 그 코드가 몰래 시크릿을 알 수 없는 서버로 전송할 위험이 있어요. 이 기능을 켜면 앱이 미리 허용한 목적지로만 바깥 통신을 할 수 있어요. 목록에 없는 곳으로는 전부 차단돼요.

(기술 용어로는 “egress 목적지 allowlist” 또는 “아웃바운드 방화벽”이라고 불러요.)

코딩 에이전트한테 이렇게 말하세요

“이 앱은 GitHub랑 npm만 접속하게 잠가줘. 나머지는 다 막아”

이럴 때 켜세요

  • 앱이 AI가 만든 코드·검증 안 된 코드를 실행할 때
  • 앱 안에 API 키·토큰 같은 민감한 값이 있을 때
  • “이 앱은 특정 API만 부르면 된다”가 명확할 때

켜면 이렇게 돼요

  • 허용 목록에 적은 곳(예: api.github.com)으로만 나갈 수 있어요
  • 목록에 없는 곳으로 나가려 하면 연결이 차단돼요
  • 앱에 연결한 onpod 데이터베이스는 자동으로 허용돼요 — 따로 안 적어도 돼요
  • 앱으로 들어오는 방문자 트래픽은 영향이 없어요 — 서비스는 평소대로 열려 있어요
  • 실행 중인 앱에 켜면 적용을 위해 짧게 다시 시작돼요(데이터는 보존)
  • 끄면 바로 원래대로(어디로든 나갈 수 있게) 돌아가요

주의할 점

  • 앱이 실제로 쓰는 곳을 빠짐없이 목록에 넣어야 해요 — 빠뜨리면 그 기능이 “연결 안 됨”으로 멈춰요. 에이전트한테 “이 앱이 부르는 외부 주소 훑어서 목록 만들어줘”라고 하면 편해요
  • 주소는 정확한 이름으로 하나씩 적어요(예: registry.npmjs.org). 별표(*.example.com) 방식은 아직 안 돼요
  • 자동 확장 앱도 돼요 — 한 번 켜면 서버 전체(앞으로 늘어나는 서버 포함)에 함께 적용돼요
  • 허용한 주소가 아주 많으면(수십 개 도메인) 일부가 반영되지 않을 수 있어요 — 그럴 땐 상태 확인에 경고가 표시돼요. 꼭 쓰는 주소만 남겨 주세요
  • 방화벽을 켠 앱은 IPv4로만 통신해요(우회 차단을 위해서예요). 거의 모든 앱은 차이를 못 느껴요

요금

무료예요. 보안은 기본이니까요.

지금 상태 보기

에이전트한테 “이 앱 방화벽 켜져 있어? 어디 허용돼 있어?” 라고 물어보면 현재 허용 목록을 알려줘요. 끌 때도 “이 앱 방화벽 꺼줘” 한 마디면 돼요.