AI는 솔직히 웬만한 작업은 “그냥 해줘~” 하고 시켜도 됩니다.
다만 보안은 본인도 좀 공부해두시길 바랍니다.
이건 코인만 해당하는 얘기가 아닙니다.
어제 “차원곡선” 어쩌고 하는 퍼드가 돌던데,
타원곡선 암호를 말하는 거라면
그게 실용적인 수준에서 광범위하게 뚫리는 순간 코인만 걱정할 상황이 아닙니다. 은행·인터넷 인증·전자서명까지 비상입니다.
인터넷과 은행이 전부 즉시 종료된다는 뜻은 아니지만,
지금의 신뢰 체계를 대대적으로 교체해야 할 문제입니다.
정작 당장 확인할 건 내 서버에 열려 있는 포트,
API 키 권한, 원격 접속 설정, 지갑과 작업 환경 분리입니다.
AI와 같이 보안을 충분히 공부하고, 하드닝하고, 앞으로 지킬 작업 규칙까지 남겨두세요.
PC·VPS를 Tailscale로 연결해 쓰시는 분들은 아래 프롬프트를 Claude Code / Codex에 전달하세요.
“현재 PC·서버의 Tailscale과 보안 설정을 점검하고,
필요한 하드닝을 적용해줘.
아래 규칙을 AGENTS.md·CLAUDE.md 등 실제 사용하는 작업 규칙 파일에도 추가해서 이후 작업에 계속 적용해줘.
관리용 SSH·대시보드·내부 API는 Tailscale 내부 접근을 우선하고 공개 서비스와 구분한다.
접속 문제를 해결하려고 관리 포트를 인터넷 전체에 개방하거나 방화벽을 끄지 않는다.
변경 전 접속 경로와 설정을 확인한다.
접속이 끊길 수 있는 작업은 복구 경로를 확보한 뒤 진행한다.
필요한 사용자·장치·포트만 접근을 허용한다.
인증 키·API 키·개인 키를 코드·Git·로그·채팅에 노출하지 않는다.
Funnel 등 인터넷 공개 기능은 내가 명시적으로 요청한 경우에만 사용한다.
기존 공개 포트를 닫기 전에 Tailscale 접속을 먼저 검증한다.
작업 후 실제 접속과 불필요한 외부 노출 여부를 확인한다.
변경 내용과 복구 방법을 기록한다.
기존 작업 규칙은 보존하고 충돌하는 내용은 확인해줘.
비밀값을 출력하지 말고, 실제로 적용·검증한 항목과 남은 항목을 구분해서 보고해줘.”
“보안 알아서 해줘”에서 끝내지 마세요.
설정하고, 검증하고, 작업 규칙으로 남기는 것까지 해야 합니다.
Post #7132
167
Forwarded from 크립토메이지

Tailscale 보안 설정 + 작업 규칙 추가 프롬프트