CtrlAI

CtrlAI

Cirtus · 기타

CtrlAI는 AI 에이전트 가드레일 프록시다. 에이전트 SDK와 LLM 제공자 사이에 놓이는 오픈소스 HTTP 계층으로, 모델이 시도하는 모든 도구 호출을 검사한다. 위험한 것은 차단한다. 나머지는 기록한다. 변조 감지가 가능한 감사 로그와 킬 스위치가 이 패키지를 완성한다. 기존 구성 앞에 두려면 URL 하나만 바꾸면 되므로, 에이전트 코드는 이 보안 계층을 건드리지 않는다. 재구성도, 래퍼도 필요 없다.

CtrlAI 미리보기

CtrlAI 소개

CtrlAI란 무엇인가

CtrlAI는 실제로 무언가를 할 수 있는 AI 에이전트를 운영하는 팀을 위한 자체 호스팅 프록시다. 파일 읽기, 셸 명령 실행, 브라우저 제어, 메시지 전송. 이런 능력이 바로 에이전트를 유용하게 만들고, 동시에 위험하게 만든다. CtrlAI는 요청 경로 한가운데에 검문소를 삽입해, 에이전트가 무언가를 하기 전에 무엇을 허용할지를 모델이 아니라 당신이 결정하게 한다.

이 도구가 해결하는 핵심 문제는 수술 없는 통제다. 대부분의 가드레일 도구는 SDK를 감싸거나, 에이전트를 고치거나, 자기네 API를 중심으로 워크플로를 다시 짜라고 요구한다. 누가 그러고 싶겠는가. CtrlAI는 대신 제공자의 base URL 뒤에 숨는다. 에이전트는 여전히 Anthropic이나 OpenAI와 직접 대화한다고 생각한다. 그 사이에서 CtrlAI가 도구 호출을 읽고, 규칙과 대조하고, 통과시키거나 응답을 차단 알림으로 바꾼다.

가장 큰 한계는 환경이다. CtrlAI는 직접 빌드해서 실행하는 Go 바이너리라서, 터미널과 설정 파일에 익숙한 사람에게 맞는다. 대시보드에는 로그인이 없다. 포트 3100에 닿을 수 있는 사람은 누구나 활동을 보고 당신 기기에서 에이전트를 종료할 수 있다. 그 포트가 localhost 밖으로 노출된다면 네트워크를 신뢰하는 셈이다. 로컬 개발에는 괜찮다. 공유하는 용도라면 자체 접근 제어 뒤에 두자.

시작하기

  1. GitHub에서 저장소를 복제하고 Go 1.24 이상으로 바이너리를 빌드한 뒤 PATH로 옮긴다.
  2. 인자 없이 ctrlai를 실행하면 최초 설정이 시작되고, 기본 설정 파일, 규칙 파일, 감사 디렉터리가 만들어진다.
  3. ctrlai start로 프록시를 시작한다(-d를 붙이면 백그라운드에서 실행된다).
  4. 에이전트 설정에서 제공자의 baseUrl을 http://127.0.0.1:3100/provider/anthropic으로 지정해 에이전트를 프록시로 향하게 한다.
  5. http://127.0.0.1:3100/dashboard에서 대시보드를 열어 도구 호출을 지켜보고 규칙을 조정한다.

제품 정보

CtrlAI의 요금, 지원 플랫폼, 성능을 한눈에 확인해 보세요.

무료 플랜예
유료 플랜$0 (open source, MIT); CtrlAI Enterprise pricing on request
플랫폼Linux, macOS, Windows
개발사Cirtus
카테고리기타
출시일Feb 2026
최근 업데이트Apr 2026
웹사이트 방문 수649.3M
웹사이트 글로벌 순위50
API 제공 여부예

추천 대상

이 도구가 가장 잘 맞는 사용자, 작업, 상황입니다.

사용자

  • AI 에이전트를 만드는 개발자
  • 에이전트 제품을 출시하는 소규모 팀
  • 보안과 규정 준수를 중시하는 운영자

작업

  • 위험한 도구 호출 차단
  • 감사 추적 유지
  • 긴급 종료

활용 상황

  • 로컬 에이전트 개발
  • 다중 에이전트 구성
  • 규정 준수 검토

주요 기능

코드 변경 없는 투명 프록시

CtrlAI는 에이전트를 건드리지 않고 에이전트 SDK와 LLM 제공자 사이에 자리한다. base URL 하나를 바꾸면, 프록시가 요청을 상류로 전달하고, 응답을 검사하고, 아무 일도 없었던 것처럼 돌려준다. SDK는 그 사실을 전혀 모른다. 재작성도, 래퍼도, 새로 배울 API도 없다.

설정 가능한 가드레일 규칙

규칙은 YAML 파일에 있고 도구 이름, 에이전트 ID, 파일 경로 glob, 명령 regex, URL regex, 또는 인자 안의 임의 부분 문자열에 매칭된다. 특정 도구를 아예 차단하거나, 한 에이전트에만 차단하거나, 루트에서의 rm -rf 같은 위험한 셸 패턴을 차단할 수 있다. 한 규칙 안의 여러 조건은 AND로 결합된다. 필드 안의 목록은 OR로 결합된다. 첫 번째 매칭이 이긴다.

19개 내장 보안 규칙

기본 제공으로 CtrlAI는 SSH 개인 키, env 파일, 자격 증명 파일, 셸 설정 쓰기, 파괴적 명령, 데이터 유출, 카메라 접근, 화면 녹화, 위치, 원격 코드 실행을 다루는 내장 규칙을 함께 제공한다. 기본으로 켜져 있다. 끌 수도 있다. 맞춤 규칙을 하나라도 쓰기 전에 기초 보호를 얻는다.

킬 스위치

ctrlai kill main --reason "suspicious activity"로 아무 에이전트나 즉시 종료하거나, ctrlai kill --all로 전부 멈출 수 있다. 프록시는 가짜 턴 종료 응답을 돌려주므로 에이전트의 루프가 깔끔하게 멈춘다. 킬 상태는 파일에 기록되고 핫 리로드를 위해 감시된다. 프록시가 돌아가는 중에도 몇 초 안에 적용된다.

변조 감지 감사 로그

모든 도구 호출은 시퀀스 번호, 타임스탬프, 에이전트 ID, 도구 이름, 인자, 결정, 매칭된 규칙과 함께 기록된다. 각 항목은 이전 항목에 연결된 SHA-256 해시를 지닌다. 어느 항목을 바꾸든 그 지점부터 체인이 끊어진다. 실시간으로 따라가고, 에이전트나 결정으로 조회하고, 무결성을 검증하고, CSV나 JSON으로 내보낼 수 있다.

실시간 대시보드와 REST API

같은 포트의 웹 대시보드는 에이전트, 요청 및 차단 수, 전체 규칙 목록, 그리고 WebSocket을 통한 도구 호출 결정의 실시간 피드를 보여준다. 대시보드가 보여주는 모든 것은 REST API로도 접근할 수 있어, 자체 도구에서 규칙 변경, 킬, 감사 추출을 스크립트로 처리할 수 있다.

전부 아니면 전무 응답 차단

하나의 응답에 여러 도구 호출이 들어 있으면, CtrlAI는 각각을 평가하지만 어느 하나라도 차단되면 응답 전체를 제거한다. 모델이 호출을 그룹으로 계획하므로 "안전한" 절반을 실행하면 예측 불가능한 동작을 부를 수 있다는 논리다. 이것이 신중한 기본값이며, 부분 차단 모드는 향후 옵션으로 적혀 있다.

다중 에이전트 격리

에이전트 정체성은 URL 경로에서 나오므로 /provider/anthropic/agent/work/...와 /provider/anthropic/agent/main/...는 각자의 규칙, 감사 이력, 킬 상태를 가진 별개 에이전트로 취급된다. 다른 에이전트의 허용 범위를 바꾸지 않고 한 에이전트의 권한을 잠글 수 있다.

장단점

장점

  • 커스텀 base URL을 설정할 수 있는 어떤 SDK와도 동작하므로, 통합은 재작성이 아니라 설정 한 줄 변경이다.
  • 19개 보안 규칙을 기본으로 켜서 제공하므로 설정 작업 전에 유용한 보호를 얻는다.
  • 감사 로그가 SHA-256 해시 체인을 쓰므로 변조가 억제되는 데 그치지 않고 감지된다.
  • Anthropic Messages와 OpenAI Chat Completions를 완전한 검사로 다루고, 다른 경로는 통과시킨다.
  • MIT 라이선스에 자체 호스팅이라 구독이 없고 데이터가 기기 밖으로 나가지 않는다.

단점

  • 빌드에 Go 1.24 이상이 필요하고 설정 파일과 CLI에 익숙해야 하므로 비기술 사용자는 배제된다.
  • 대시보드에 인증이 없어서 포트 3100을 localhost 밖으로 노출하면 네트워크의 누구나 에이전트를 종료하고 활동을 읽을 수 있다.
  • 전부 아니면 전무 차단은 배치 안의 나쁜 호출 하나가 배치 전체를 막는다는 뜻이라, 무해한 요청을 따로 다시 보내야 할 때가 있다.

자주 묻는 질문

AI 에이전트와 LLM 제공자 사이에 놓이는 프록시다. 모델이 돌려주는 도구 호출을 읽고, 규칙과 대조하고, 위험한 것을 차단하고, 모든 것을 기록한다. 에이전트는 Anthropic이나 OpenAI와 직접 대화하는 것처럼 계속 동작한다.

관련 콘텐츠

CtrlAI와 관련된 도구, 스킬, 아티클을 살펴보세요.

CtrlAI 대안

BinkBink

BinkBink

BinkBink · 기타
에디터 추천

BinkBink는 무료 온라인 게임 플랫폼이자 AI 게임 메이커로, 누구나 짧은 텍스트 설명을 플레이 가능한 브라우저 게임으로 바꿀 수 있다. 커뮤니티가 만든 수백 개의 게임에 바로 뛰어들 수 있다. 아니면 자기 아이디어를 설명하고 몇 초 만에 플레이한 뒤 친구와 공유하면 된다. 내 게임을 만들고 싶은가? 코딩은 필요 없다. 엔진 설정도, 다운로드도, 번거로움도 없다.

무료 / $0자세히 보기
Audiogen

Audiogen

Audiogen Inc. · 기타

Audiogen은 Audiogen Inc.가 만든 AI 음악 생성기다. 작은 연구팀이 약 2년 반 동안 자체 생성형 음악 모델을 학습시키고 그 주위에 웹 인터페이스를 설계했다. 이 AI 음악 도구는 단순한 텍스트 상자 대신 타임라인을 초보자 친화적인 생성형 오디오 워크스테이션(Generative Audio Workstation, 줄여서 GAW)으로 바꾼다. 그 안에서는 인페인팅, 확장, 리믹스, 스템 편집이 캔버스에 그림을 그리듯 작동한다. 제품은 아직 베타라 접근은 대기 명단이나 초대를 거친다. 유료 요금제는 아직 공개되지 않았다.

무료 / Free (beta)자세히 보기
Aiml API

Aiml API

AIMLAPI OÜ · 기타

Aiml API는 OpenAI, Google, Anthropic 등 1000개 이상의 모델을 하나의 엔드포인트와 하나의 청구서 뒤에 모은 통합 AI 모델 API다. 단일 OpenAI 호환 스키마에 맞춰 코드를 작성한 뒤 모델 문자열 하나만 바꾸면 채팅, 이미지, 비디오, 오디오 모델 사이를 전환할 수 있다. 열두 개가 넘는 공급자 계정을 저글링하고 싶지 않은 개발자와 소규모 팀에 맞고, 여러 벤더를 시험할 때 따르는 청구 골칫거리도 없앤다. 키 하나면 모두 해결된다.

무료 / $0 - $200/mo자세히 보기