SSD Nodes Learn 🎉 VPS $4.99/월부터
가이드 Matt Connor작성자 Matt Connor · 업데이트됨 2026-08-07

휴대전화에서 Hermes 에이전트 원격 접속하는 방법

VPS에서 실행 중인 Hermes 에이전트에 휴대전화로 접속하는 세 가지 방법을 설명합니다. Tailscale 메시 네트워크, 리버스 프록시, SSH 연결 설정을 통해 보안을 유지하며 원격 관리하는 구체적인 가이드를 확인하십시오.

휴대전화에서 Hermes 에이전트에 접속하는 세 가지 방법

휴대전화에서 Hermes 에이전트에 접속하려면 웹 대시보드를 사용해야 하며, 핵심은 해당 대시보드 앞단에 무엇을 배치할지 결정하는 것입니다. 첫 번째 방법은 프라이빗 메시 네트워크를 사용하는 것으로, 대시보드가 Tailscale 주소에서만 수신 대기하며 인터넷에 노출된 포트가 전혀 없습니다. 두 번째 방법은 TLS(transport layer security)와 로그인 절차가 적용된 리버스 프록시 뒤에 퍼블릭 엔드포인트를 두는 것이며, 이때 로그인은 서버 터미널을 보호하는 유일한 수단이 됩니다. 세 번째 방법은 터미널 앱에서 SSH(secure shell)를 사용하는 것으로, 설정이 가장 간편하며 가장 높은 수준의 접근 권한을 제공합니다.

이 가이드는 직접 VPS에서 Hermes 에이전트 실행하기가 완료된 시점부터 시작합니다. 에이전트가 설치되어 명령줄에서 응답하는 상태이며, 이제 이를 휴대전화에서 사용하고자 합니다.

아래 명령어는 2026년 8월 3일에 릴리스된 태그 v2026.8.3을 기준으로 작성되었으며, 릴리스 노트에는 v0.20.0으로 명시되어 있습니다. Hermes는 릴리스가 잦으므로 main을 따르는 대신 특정 태그에 버전을 고정하십시오. 설치 프로그램은 커밋을 인자로 받습니다:

curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash -s -- --commit 3c27eb6234bf
hermes version

hermes version는 현재 실제로 설치된 버전을 출력합니다. 이 페이지의 어떤 플래그를 신뢰하기 전에 해당 태그와 비교하십시오.

리포지토리에 포함된 것과 포함되지 않은 것

Hermes 리포지토리에는 iOS나 Android 앱이 없습니다. 네이티브 클라이언트는 macOS, Windows, Linux용 Electron 애플리케이션인 hermes desktop(별칭 hermes gui)입니다. 이 클라이언트는 로컬 에이전트 대신 원격 에이전트에 연결할 수 있습니다. 설정(Settings)의 Gateway 항목에서 원격 URL을 http://<server-address>:9119로 지정하거나, 실행 전에 HERMES_DESKTOP_REMOTE_URL=http://<server-address>:9119 환경 변수를 내보내면 됩니다. 이 방법으로 두 번째 노트북을 연결할 수 있지만, 휴대폰에서는 사용할 수 없습니다.

휴대폰에서 사용하는 인터페이스는 브라우저 기반의 hermes dashboard입니다. 이 인터페이스는 구성, 세션, cron 작업, 스킬, 로그, 메시징 플랫폼을 관리하며 터미널을 내장하고 있습니다. 서버는 PTY(pseudo-terminal) 뒤에서 hermes --tui을 생성하고 그 출력을 페이지로 스트리밍합니다. 화면이 좁은 경우 세션 전환기가 슬라이드 오버 패널로 접히므로 휴대폰에서도 레이아웃이 유지됩니다.

기본적으로 대시보드는 127.0.0.1:9119에서 수신 대기하며 서버 자체에서 브라우저 탭을 엽니다. 이는 헤드리스 VPS(가상 사설 서버)에서는 아무런 소용이 없습니다. 브라우저 없이 시작하여 소켓을 확인하십시오.

hermes dashboard --no-open
ss -lntp | grep 9119

127.0.0.1:9119에서 수신 대기 중인 리스너는 서버 내부에서만 접근할 수 있습니다. 0.0.0.0:9119에서 수신 대기 중인 리스너는 공용 네트워크를 포함하여 해당 장비가 연결된 모든 네트워크에서 접근할 수 있습니다. 이 한 줄의 설정이 노출 범위를 결정하므로, 추측하지 말고 직접 확인하십시오.

옵션 1: Tailscale을 이용한 프라이빗 메시

특별한 이유가 없다면 이 방식을 선택하십시오. Tailscale은 WireGuard를 기반으로 구축된 메시 VPN(가상 사설망)입니다. 등록된 모든 기기는 고정 주소를 할당받으며 서로 직접 통신합니다. 휴대폰도 동일한 메시에 참여하므로 대시보드를 위해 공개 포트를 열 필요가 전혀 없습니다.

서버에서 다음을 수행합니다:

curl -fsSL https://tailscale.com/install.sh | sh
sudo tailscale up
tailscale ip -4

휴대폰에 Tailscale 앱을 설치하고 동일한 계정으로 로그인합니다. 서버에서 tailscale status를 실행하면 휴대폰 이름이 목록에 나타납니다. 이제 tailscale ip -4이 출력한 주소에 대시보드를 바인딩합니다:

hermes dashboard --host 100.101.102.103 --port 9119 --no-open

0.0.0.0가 아닌 메시 주소에 바인딩하면, 리스닝 소켓이 Tailscale 인터페이스에서만 존재하게 됩니다. 공인 IP 주소로 포트 스캔을 수행해도 9119 포트에서 응답하는 서비스가 없으므로, 방화벽에만 의존하지 않아도 됩니다. ss -lntp | grep 9119를 다시 실행하여 이를 확인하십시오.

바인딩 주소는 인증 방식도 결정하며, 많은 사용자가 이 부분을 놓칩니다. 127.0.0.1에서는 대시보드에 로그인이 필요 없습니다. 다른 주소에서는 인증 관문이 필수이며, 제공자가 설정되지 않으면 서버는 시작을 거부합니다. 프로젝트에서는 이를 'failing closed'라고 부릅니다. 처음 실행할 때 대화형 모드로 실행하면 즉시 사용자 이름과 비밀번호를 설정할 수 있습니다. 결과는 ~/.hermes/.env에 기록됩니다:

HERMES_DASHBOARD_BASIC_AUTH_USERNAME=you
HERMES_DASHBOARD_BASIC_AUTH_PASSWORD_HASH=scrypt$16384$8$1$...
HERMES_DASHBOARD_BASIC_AUTH_SECRET=a-long-random-string

openssl rand -hex 32로 해당 비밀값을 생성한 뒤에는 수정하지 마십시오. 이 값은 세션 쿠키에 서명하는 데 사용되므로, 변경 시 모든 기기에서 로그아웃됩니다. 동일한 파일에 모델 API 키도 저장되므로 chmod 600 ~/.hermes/.env를 사용하여 비공개로 유지하십시오.

신뢰하기 전에 메시 내의 다른 기기에서 인증 관문을 확인하십시오:

curl -s http://100.101.102.103:9119/api/status | jq '.auth_required, .auth_providers'

true 뒤에 ["basic"]이 표시되면 인증 관문이 활성화되었으며 비밀번호 제공자가 응답하고 있다는 의미입니다. 프로젝트 공식 문서에서는 이 제공자에 대해 다음과 같이 명시합니다. 이는 신뢰할 수 있는 네트워크나 VPN 환경을 위한 것이며, 공용 인터넷에 노출된 대시보드에는 적합하지 않습니다. 메시 환경은 바로 이러한 조건에 부합합니다.

테일넷(tailnet) 내부에서 HTTPS를 사용하려면 Tailscale에 포트를 전달하십시오:

sudo tailscale serve --bg localhost:9119
sudo tailscale serve status

Tailscale은 기기의 MagicDNS 이름으로 발급된 인증서를 사용하여 TLS를 종료합니다. 따라서 브라우저 경고가 사라지고 세션 쿠키에 Secure 플래그가 설정됩니다. 먼저 Tailscale 관리 콘솔의 DNS 페이지에서 MagicDNS와 HTTPS Certificates를 활성화하십시오. 이때 표시되는 안내 사항을 확인하십시오. 기기 이름과 테일넷 DNS 이름은 누구나 열람 가능한 공개 인증서 투명성(certificate transparency) 원장에 게시됩니다.

이 방식의 실질적인 비용은 코디네이션 서버에 있습니다. 휴대폰과 VPS 간의 트래픽은 종단 간 암호화되어 Tailscale을 거치지 않지만, 어떤 기기가 메시에 포함될지 결정하는 계정 정보는 사용자의 하드웨어에 저장되지 않습니다. 이것이 중요하다면 자체 호스팅 Tailscale 제어 서버인 Headscale을 직접 운영하고, tailscale up --login-server https://headscale.example.com을 사용하여 클라이언트를 해당 서버로 지정하십시오. 메시 구성을 포기하고 피어를 직접 설정하고 싶다면 일반 WireGuard와 Tailscale 비교 문서를 통해 포기해야 할 기능들을 확인하십시오.

옵션 2: 공개 HTTPS 엔드포인트와 그 안에 숨겨진 함정

메시(mesh)를 사용할 수 없는 경우가 있습니다. 업무용 전화기에는 VPN 클라이언트를 설치하지 못할 수도 있습니다. 이럴 때는 대시보드를 리버스 프록시 뒤에 배치합니다. 대시보드를 루프백(loopback) 주소에 바인딩하고 Caddy가 인증서를 관리하게 하십시오:

hermes.example.com {
  reverse_proxy 127.0.0.1:9119
}

Caddy는 인증서를 스스로 가져오고 갱신합니다. 또한 Caddy의 reverse_proxy는 추가 설정 없이도 WebSocket 업그레이드를 통과시키는데, 이는 대시보드 내장 터미널에 필수적입니다. nginx를 사용한다면 UpgradeConnection 헤더를 직접 추가해야 하며, nginx에서 Certbot으로 Let's Encrypt 인증서 발급하기 문서가 TLS 설정 과정을 다룹니다. Hermes에게 공개 도메인 이름을 알려주어 로그인 콜백이 올바른 호스트를 가리키도록 하십시오:

dashboard:
  public_url: "https://hermes.example.com"

이제 함정에 대해 설명하겠습니다. 인증 게이트는 요청이 들어온 주소가 아니라 바인딩된 주소(bind address)를 기준으로 판단합니다. 프록시 뒤에서 127.0.0.1에 바인딩된 대시보드는 루프백 주소로 인식되므로, 로그인이 필요 없다고 판단하여 프록시가 통과시킨 모든 사용자에게 서비스를 제공합니다. 실제로 어떤 주소로 공개되었는지 확인하십시오:

curl -s https://hermes.example.com/api/status | jq '.auth_required'

만약 출력 결과가 false이라면, 인터넷상 누구나 URL 하나만으로 서버의 터미널에 접근할 수 있는 상태입니다. 이는 취약점을 이용한 공격이 아니므로 로그에도 아무런 경고가 남지 않습니다. 이를 해결하는 두 가지 방법이 있으며, 최소한 하나는 적용해야 합니다. 프록시에서 인증을 처리하도록 Authentik을 자체 호스팅 SSO 공급자로 사용하여 포워드 인증(forward auth)을 구성하거나, 대시보드 자체의 OIDC(OpenID Connect) 공급자를 설정하십시오:

HERMES_DASHBOARD_OIDC_ISSUER=https://auth.example.com/application/o/hermes/
HERMES_DASHBOARD_OIDC_CLIENT_ID=hermes-dashboard
HERMES_DASHBOARD_OIDC_SCOPES="openid profile email"

올바르게 설정하더라도 이 옵션에는 낮출 수 없는 위험 수준이 존재합니다. 공개된 로그인 페이지는 누구나 접근하여 공격할 수 있으며, 그 뒤에는 VPS의 셸이 있습니다. 사용자 이름과 비밀번호만으로는 보호가 취약하므로, 문서에서는 공개 바인딩 시 OAuth나 OIDC 사용을 권장합니다. 로그인 시도에 속도 제한(rate limit)을 걸고, ufw를 프록시 포트와 SSH를 제외한 모든 포트에 대해 닫아두며, 주기적으로 접근 로그를 확인하십시오.

옵션 3: 모바일 터미널에서 SSH 및 mosh 사용

가장 적은 노력이 드는 방법은 휴대폰에 터미널 앱을 설치하고, SSH 키를 불러온 뒤 에이전트의 텍스트 인터페이스를 직접 사용하는 것입니다.

ssh you@vps.example.com
tmux new -A -s phone
hermes --tui

tmux new -A -s phonephone이라는 세션에 연결하며, 세션이 없으면 새로 생성합니다. 따라서 연결이 끊겨도 에이전트는 계속 실행되며, 다음에 접속할 때 동일한 지점으로 돌아올 수 있습니다. 이 패턴은 휴대폰에서 Claude Code를 구동하는 방법에서 사용하는 것과 동일합니다.

모바일 네트워크에서 일반 SSH를 사용하는 것은 불편합니다. 휴대폰의 IP 주소가 바뀌거나 절전 모드로 전환될 때마다 연결이 끊기기 때문입니다. Mosh는 이 문제를 해결합니다. Mosh는 UDP(user datagram protocol) 위에서 동작하며 바이트 스트림이 아닌 터미널 상태를 동기화하므로, Wi-Fi에서 셀룰러 네트워크로 이동해도 세션이 유지됩니다.

sudo apt install -y mosh
sudo ufw allow 60000:61000/udp

휴대폰에서 mosh you@vps.example.com을 실행하십시오. Mosh는 기존 SSH 로그인 위에서 mosh-server를 시작한 다음, 세션을 60000에서 61000 범위의 UDP로 전환합니다. 이 범위의 포트를 개방해야 하는 이유가 바로 이것입니다.

보안상의 대가는 명확합니다. SSH 세션은 셸이며, 셸은 해당 계정이 수행할 수 있는 모든 권한을 가집니다. 따라서 휴대폰 잠금이 해제된 상태에서 도난당할 경우, 에이전트의 승인 프롬프트가 여러분의 파일과 공격자 사이를 막아주는 마지막 방어선이 됩니다. 이를 위해 전용 비루트(non-root) 계정을 사용하고 키 기반 인증만 허용하십시오. 휴대폰과 같이 휴대하는 기기에 키를 저장하기 전에 VPS에서 SSH 보안 강화하기를 먼저 수행하십시오.

모바일 네트워크에서 발생하는 문제

네 가지 문제가 있으며, 이 중 어떤 것도 설정을 변경하여 해결할 수 있는 버그가 아닙니다.

대시보드가 사용자가 보지 않는 동안 로그아웃시킵니다. 액세스 토큰의 TTL(time to live)은 15분이며, 현재 API 계약에는 리프레시 토큰이 없습니다. 토큰이 만료되면 페이지는 401 응답을 감지하고 /login으로 이동합니다. 대시보드를 열어둔 채 휴대폰을 주머니에 20분간 넣어두면, 다시 확인했을 때 입력하던 내용은 사라지고 로그인 화면이 나타납니다. 고장 난 것이 아닙니다. 다시 로그인하십시오.

내장 터미널은 백그라운드 탭에서 유지되지 않습니다. 서버는 PTY 뒤에서 TUI(text user interface)를 생성하며, 탭이 닫히면 이를 깔끔하게 정리하고 다시 열 때 새로운 프로세스를 생성합니다. 모바일 브라우저는 메모리 확보를 위해 백그라운드 탭을 삭제하므로, 다른 앱으로 전환하여 일정 시간이 지나면 터미널은 종료됩니다. 세션은 서버에 저장되고 hermes sessions list에서 여전히 확인할 수 있으므로 채팅 기록은 안전합니다. 터미널 자체는 다시 연결할 수 있는 대상이 아닙니다. 지속되는 세션이 필요하다면 SSH 위에서 tmux를 사용하십시오.

유휴 연결은 조용히 끊어집니다. 모바일 통신사는 NAT(network address translation) 테이블 항목을 확보하기 위해 유휴 TCP 연결을 끊으며, 화면이 꺼지면 휴대폰은 네트워크 서비스를 거의 완전히 중단합니다. 일정 시간 동안 통신이 없던 WebSocket은 잠금을 해제할 때 이미 끊겨 있는 경우가 많으며, 페이지는 사용자가 화면을 터치한 후에야 다시 연결됩니다. 이것이 휴대폰에서 SSH보다 mosh가 더 쾌적하게 느껴지는 이유입니다. mosh는 애초에 끊길 연결이라는 개념이 없기 때문입니다.

알림을 푸시하는 기능이 없습니다. 대시보드나 SSH 세션 모두 휴대폰을 깨울 수 없습니다. 기기에 Hermes 앱이 없으므로 플랫폼의 푸시 서비스로 연결되는 경로가 존재하지 않습니다. 긴 에이전트 작업이 완료되어도, 다음에 직접 확인할 때까지는 알 수 없습니다.

알림은 메시징 게이트웨이를 통해 전달됩니다

마지막 문제에 대한 해결책은 게이트웨이입니다. 이는 에이전트에 도달하는 완전히 다른 방식입니다. hermes gateway는 에이전트를 Telegram, Discord, Slack, WhatsApp, Signal 및 이메일을 포함한 메시징 플랫폼에 연결합니다. 사용자는 이미 휴대폰에서 푸시 채널을 보유하고, 백그라운드 전달을 처리하며, 네트워크 끊김 현상을 관리하는 앱 내에서 에이전트와 대화하게 됩니다.

hermes gateway setup
hermes gateway install
hermes gateway status

hermes gateway install은 게이트웨이를 systemd 서비스로 등록하므로 재부팅 후에도 다시 실행됩니다. Hermes 설치 프로그램은 서비스 유닛을 자동으로 생성하지 않으므로, hermes dashboard은 재시작 후 스스로 다시 실행되지 않습니다. 의존하는 각 구성 요소에 대해 유닛 파일을 작성해야 하며, VPS에서 systemd 서비스 및 타이머 작성하기에서 파일 작성 방법을 다룹니다.

예약된 작업은 대화 과정 없이 동일한 방식으로 결과를 푸시할 수 있습니다.

hermes send -t telegram -s "Backup report" -f /home/you/report.txt

여기서 권한 부여는 기본적으로 거부(deny by default) 상태입니다. 허용 목록(allowlist)이 설정되지 않고 GATEWAY_ALLOW_ALL_USERS이 설정되지 않은 경우 모든 사용자의 접근이 거부되며, 이것이 올바른 시작점입니다. ~/.hermes/.env에 원하는 계정 이름을 지정하십시오.

TELEGRAM_ALLOWED_USERS=123456789
GATEWAY_ALLOWED_USERS=123456789

또는 숫자 ID를 붙여넣는 대신 ~/.hermes/config.yaml에서 unauthorized_dm_behavior: pair을 설정하여 코드 기반 페어링을 활성화할 수 있습니다. 에이전트에 메시지를 보낸 알 수 없는 계정은 8자리 코드를 받게 되며, 사용자가 승인하기 전까지는 아무런 작업도 수행되지 않습니다.

hermes pairing list
hermes pairing approve telegram ABC12DEF
hermes pairing revoke telegram 123456789

코드는 1시간 후에 만료되며, 사용자는 10분마다 코드를 요청할 수 있고, 5회 실패 시 해당 계정은 잠깁니다.

도난당한 휴대폰의 영향 범위 제한하기

에이전트에 접근할 수 있는 휴대폰은 서버에서 명령을 실행할 수 있는 장치이며, 휴대폰은 분실될 위험이 있습니다. 휴대폰을 습득한 사람이 무엇을 할 수 있을지 지금 결정하십시오.

승인 기능을 켜두십시오. approvals.mode는 기본적으로 smart으로 설정되어 있으며, 이는 보조 모델이 위험을 판단하여 저위험 명령만 자동으로 승인하게 합니다. 이를 off로 설정하는 것은 모든 명령을 --yolo로 실행하는 것과 같으며, HERMES_YOLO_MODE=1은 환경 변수를 통해 이를 수행합니다. 해당 상태의 에이전트와 통신하는 휴대폰을 휴대하지 마십시오. 사용자가 잠든 사이에 예약된 작업이 스스로 승인되지 않도록 approvals.cron_mode: deny을 설정하십시오.

approvals:
  mode: smart
  cron_mode: deny

에이전트가 손상시킬 수 있는 범위를 좁히십시오. terminal.backend: docker은 짧은 목록을 제외한 모든 Linux capabilities를 제거하고 no-new-privileges를 설정하며 프로세스 수를 제한하는 컨테이너 내부에서 명령을 실행하므로, 컨테이너가 프롬프트 대신 경계 역할을 하게 됩니다. terminal.cwd은 작업 디렉터리를 고정합니다. HERMES_WRITE_SAFE_ROOTwrite_filepatch을 지정한 디렉터리로 제한하며, 해당 디렉터리 외부로의 쓰기 작업은 승인 여부와 관계없이 차단됩니다.

export HERMES_WRITE_SAFE_ROOT=/home/you/projects:/home/you/.hermes

Hermes는 이미 ~/.ssh, ~/.aws, ~/.kube/etc/sudoers에 대한 쓰기를 차단하고, 디스크 어디에도 .env 파일을 쓰지 않으며, 승인 설정과 관계없이 파괴적인 명령 목록을 엄격히 거부합니다. 이를 계획의 전부가 아닌 최소한의 안전장치로 여기십시오. 에이전트는 root가 아닌 일반 사용자로 실행하십시오. 방치된 상태로 실행되는 모든 코딩 에이전트에도 동일한 논리가 적용되며, VPS에서 안전하게 Claude Code 실행하기에서 이를 더 자세히 다룹니다.

필요하기 전에 취소 절차를 미리 기록해 두십시오. Tailscale 관리 콘솔에서 장치를 제거하면 즉시 메시 네트워크 접근이 차단됩니다. HERMES_DASHBOARD_BASIC_AUTH_SECRET를 변경하고 재시작하면 세션 쿠키에 서명하는 값이 바뀌므로 모든 장치의 대시보드 세션이 무효화됩니다. ~/.ssh/authorized_keys에서 휴대폰의 공개 키를 삭제하면 SSH 접근이 종료됩니다. hermes pairing revoke telegram <user-id>은 메시징 계정을 제거합니다. 장치에 공급자 키를 읽을 수 있는 정보가 있었다면 hermes auth logout <provider>를 사용하여 해당 키를 폐기하고 상위 서비스에서 새 키를 발급받으십시오.

결과를 가정하지 말고 직접 확인하십시오. 다음은 자신의 서버에서 실행할 명령이며, 출력 내용은 설정에 따라 다릅니다.

tailscale status
hermes pairing list
hermes logs gateway -n 100
hermes status --deep

로그는 ~/.hermes/logs/ 아래에 저장됩니다. 사고 발생 후에는 물론, 평상시에도 가끔 로그를 읽어보십시오.

FAQ

Hermes 공식 모바일 앱이 iOS나 Android용으로 출시되어 있습니까?

아니요. Hermes 저장소는 명령줄 인터페이스, 웹 대시보드, 그리고 macOS, Windows, Linux용 Electron 데스크톱 클라이언트를 제공합니다. 공식 iOS 또는 Android 빌드는 없습니다. 휴대폰에서는 브라우저를 통해 웹 대시보드를 사용하거나, SSH 클라이언트를 사용하거나, hermes gateway를 통해 연결된 메시징 플랫폼을 사용하십시오. 서드파티 모바일 클라이언트가 존재하기는 하지만, 이는 귀하의 에이전트 자격 증명을 보유하는 외부 코드이므로 설치하기 전에 소스 코드를 확인하십시오.

휴대폰에서 Hermes 대시보드가 자꾸 로그아웃되는 이유는 무엇입니까?

액세스 토큰의 TTL은 15분이며, 현재 API 계약에는 리프레시 토큰이 없습니다. 토큰이 만료되면 페이지는 401 응답을 받고 /login로 이동합니다. 휴대폰에서 브라우저를 백그라운드로 전환하면 다른 앱을 20분 정도 사용하는 것만으로도 이 제한에 걸리기 때문에 로그아웃 현상이 두드러집니다. HERMES_DASHBOARD_BASIC_AUTH_SECRET을 안정적인 임의의 값으로 설정하여 재시작 시에도 세션 서명 키가 유지되도록 하십시오. 이렇게 하면 로그아웃되는 두 번째 원인이 제거됩니다.

Hermes 대시보드를 공용 인터넷에 안전하게 노출할 수 있습니까?

직접 검증한 인증을 적용한 경우에만 가능합니다. 인증 게이트는 바인딩 주소에 따라 활성화되므로, 리버스 프록시 뒤에서 127.0.0.1에 바인딩된 대시보드는 인터넷을 통해 로그인 정보를 요구하지 않습니다. curl -s https://your-host/api/status | jq '.auth_required'을 실행하여 결과를 확인하십시오. 프로젝트 문서에 따르면 비밀번호 제공자는 신뢰할 수 있는 네트워크 및 VPN용이므로, 사용자 이름과 비밀번호 대신 OAuth나 OIDC를 사용하십시오. 프라이빗 메시(mesh)를 사용하면 이 문제를 완전히 피할 수 있으므로, 이 방식이 더 나은 기본 설정입니다.

Tailscale 계정이 필요한가요, 아니면 컨트롤 플레인을 직접 호스팅할 수 있나요?

직접 호스팅할 수 있습니다. Headscale은 Tailscale 조정 서버의 오픈 소스 구현체이며, 공식 Tailscale 클라이언트는 tailscale up --login-server https://headscale.example.com를 통해 여기에 연결됩니다. 이렇게 하면 메시 네트워크에 허용된 장치 목록을 직접 관리할 수 있습니다. 단, 서버를 직접 운영하고 백업해야 하며, 서버가 다운되면 장치를 등록하거나 재인증할 수 없다는 점을 감수해야 합니다.

에이전트가 작업을 완료했을 때 휴대폰으로 알림을 받으려면 어떻게 해야 합니까?

메시징 게이트웨이를 사용하십시오. 대시보드와 SSH에는 휴대폰을 깨우는 기능이 없으며, 이는 장치에 푸시 알림을 수신할 Hermes 앱이 없기 때문입니다. hermes gateway setup을 사용하여 에이전트를 Telegram, Signal, Discord 또는 기타 지원되는 플랫폼에 연결한 다음, 해당 플랫폼의 앱을 통해 알림을 받으십시오. cron 작업을 통해 hermes send -t telegram -s "Job done" -f /path/to/report.txt로 단일 메시지를 보낼 수도 있으며, 이 방식은 모델을 호출하지 않고도 메시지를 전달합니다.

#hermes#mobile#remote-access#tailscale#ai-agents