Deflect One - 에이전트리스 Linux 서버 모니터링 & AI 기반 DevOps 제어
이미 서버에 SSH로 접속할 수 있다면 충분합니다. Deflect One에 필요한 것은 그것뿐입니다. 터미널을 열고 deflect를 실행하면 전체 서버 플릿이 나타납니다. 모든 호스트의 실시간 CPU, RAM, 디스크, Docker 컨테이너, 활성 공격, 서비스 상태를 동시에 실시간으로 확인할 수 있습니다. 관리 대상 서버에 설치할 에이전트가 없습니다. 데몬도, 브라우저 탭도 없습니다. 자격 증명을 맡겨야 하는 SaaS도 없습니다. 이미 사용 중인 SSH 키와 모든 정보를 한눈에 보여 주는 터미널 대시보드만 있으면 됩니다.
무차별 대입 공격이 포트 22를 두드리기 시작합니다. 공격이 시작되는 순간 공격자 IP, 국가, 시도 횟수를 확인하고 키 한 번으로 해당 IP를 차단할 수 있습니다. 세 호스트에서 마이크로서비스가 동시에 중단됩니다. 사용자가 알아차리기 전에 문제를 발견하고 세 서버 모두에서 재시작한 뒤 로그까지 확인할 수 있습니다. 추가 터미널을 하나도 열 필요가 없습니다. 이것이 핵심 흐름입니다. 모든 것을 보고, 즉시 대응하고, 다음으로 넘어갑니다. 모니터링 + 보안 + 관리 + 선택적 AI를 모두 하나의 pip install deflect-one로 제공합니다.
에이전트리스 모니터링 기능: SSH 플릿 제어, 공격 방어 & AI 자동화
실시간 서버 플릿 모니터링 - 모든 서버를 동시에 대상으로 CPU, RAM, 디스크, 네트워크 I/O, Docker 컨테이너, MySQL/PostgreSQL/Redis 느린 쿼리를 확인합니다. 7번 서버에서 어떤 수치가 급증하면 발생하는 즉시 볼 수 있습니다. 유지 관리할 exporter도, scrape 간격도, YAML도 없습니다. 설계부터 오버헤드를 거의 없앴습니다. 폴링 루프가 아닌 비동기 코루틴을 사용합니다.
실시간 공격 레이더 & 자동 방어 - 공격자가 서버를 공격하는 모습을 실시간으로 확인하세요. IP, 국가, 공격 유형, 타임라인, 세션 포렌식 정보를 제공합니다. 키 한 번으로 서버 플릿 전체에서 해당 IP를 차단할 수 있습니다. AuthSentinel은 SSH, sudo, 메일, 데이터베이스, FTP를 동시에 감시하며 50번 실패했던 IP가 갑자기 로그인에 성공하면 즉시 경고를 보냅니다. 격리 워크플로: IP 차단 → 세션 종료 → 계정 비활성화 → 자격 증명 교체 - 한 화면에서 5단계로 침해를 차단합니다.
사용자 & 그룹 관리 - SSH를 통해 호스트별로 Linux 계정을 완전히 관리합니다(Ctrl+J, ←→ 탭으로 호스트 전환). 사용자와 그룹을 생성, 편집, 일시 중지, 삭제하고 계정별 SSH 키를 관리할 수 있습니다. 새 키를 로컬에서 생성하고 배포한 뒤 한 번의 흐름으로 확인합니다. 현재 로그인한 사용자와 실행 중인 명령을 실시간으로 확인할 수 있습니다. 즉시 액세스를 취소해야 하나요? 긴급 격리 기능으로 차단 + 비활성화 + 키 폐기를 클릭 한 번에 수행하며, 실수로 자신의 접속까지 차단하지 않도록 보호 기능도 제공합니다. 설정 파일을 직접 수정할 필요가 없습니다.
선택적 AI - 인프라를 항상 감시 (사용자가 활성화해야 하며 기본값은 꺼짐) - Claude, GPT-4, Gemini, Mistral, Groq 또는 로컬 LM Studio 모델을 Deflect One이 이미 알고 있는 서버 플릿 정보와 연결하세요. 호스트별 지침을 자연어로 작성할 수 있습니다. "MySQL 느린 쿼리가 분당 10회를 넘으면 서비스를 재시작하고 나에게 알려줘" - 사용자가 다른 일을 하는 동안에도 AI가 24/7 지침을 수행합니다. 또는 Ctrl+A를 누르고 "이 서버가 왜 느리지?"라고 물으면 실제 상황 정보를 바탕으로 진단을 받을 수 있습니다. Deflect One은 AI 없이도 완벽하게 작동합니다 - AI는 의존성이 아니라 선택적으로 추가하는 강력한 기능입니다.
자연어 명령 터미널 - Ctrl+A를 누르고 원하는 작업을 입력하세요. "모든 호스트에서 RAM을 500MB 넘게 사용하는 Python 프로세스를 모두 찾아서 보여줘". Deflect One이 정확한 SSH 명령을 생성하고 실행합니다. 새벽 2시에 문법을 추측할 필요도, Stack Overflow 탭을 열 필요도 없습니다.
25개 이상의 화면 - 하나의 도구로 여러 도구를 대체 - 듀얼 패널 SFTP 파일 관리자(Midnight Commander 스타일), 모든 호스트에서 regex를 사용하는 실시간 로그 집계, cron & systemd 타이머 편집기, 순환 정책을 지원하는 백업 스케줄러, 이메일 큐 모니터, OOM 감지를 지원하는 호스트 간 프로세스 감사, 호스트별 롤백을 지원하는 git 배포, 서버 플릿 전체 SSH 키 교체, Docker 컨테이너 검사 기능을 제공합니다. 예전에는 각각 별도 도구와 브라우저 가득 열린 탭이 필요했던 기능을 하나로 통합했습니다.
하드웨어에 바인딩된 암호화 자격 증명 저장소 - SSH 자격 증명은 Fernet + PBKDF2를 사용해 저장 시 암호화되며 로컬 시스템 하드웨어에 바인딩됩니다. 설정 파일을 도난당해도 다른 시스템에서는 아무 소용이 없습니다.
에이전트리스 SSH 모니터링의 작동 방식: 아키텍처 & Python 엔진
Deflect One은 40,000줄 이상의 비동기 Python 모놀리스로, Textual TUI를 기반으로 구축되었습니다. 모든 작업은 paramiko SSH를 통해 실행됩니다. 에이전트가 없으며 22번 외에 추가로 열어야 하는 포트도 없습니다. 관리되는 각 호스트에는 10개의 병렬 루프를 실행하는 자체 비동기 에이전트가 할당됩니다. 메트릭은 5초마다, 공격 로그는 8초마다, Docker는 15초마다, apt는 매시간 확인합니다. 대시보드에 실시간 데이터가 표시된다면 실제로 실시간입니다. 60초 전 캐시된 scrape 데이터가 아닙니다. SSH 자격 증명은 저장 시 암호화되며 하드웨어에 바인딩된 Fernet/PBKDF2를 사용합니다. 설정 파일을 도난당해도 다른 시스템에서는 아무 소용이 없습니다.
선택적 듀얼 티어 AI 엔진은 비용이 많이 드는 추론 작업(상태 감사, 위협 분석)을 SMART 모델로 보내고 빠르고 반복적인 요청(셸 힌트, 명령 변환)은 FAST 모델로 보냅니다. 따라서 일상적인 폴링에 API 예산을 낭비하지 않고 필요한 곳에서 지능형 기능을 활용할 수 있습니다. 각 호스트는 자체 AI 정책을 실행합니다. 어떤 서버는 nginx가 중단되면 자동 재시작하고, 다른 서버는 대신 사용자에게 알릴 수 있습니다. 선택은 사용자가 합니다. 또는 AI를 완전히 꺼도 다른 기능에는 아무런 문제가 없습니다.
단일 JSON 설정 파일. ~/.ssh/config에서 클릭 한 번으로 호스트를 가져옵니다. 하드웨어에 바인딩된 자격 증명 저장소. 첫 실행 시 데모 모드가 표시됩니다. 실시간 애니메이션과 25개 이상의 화면을 제공하며 전체 UI를 평가하는 데 SSH가 필요하지 않습니다.
DevOps 엔지니어, SRE & Linux 시스템 관리자를 위해 제작
Deflect One은 Zabbix를 설정할 인내심보다 관리할 서버가 더 많은 엔지니어, 그리고 htop만으로는 충족할 수 없는 보안 요구 사항을 가진 엔지니어를 위한 도구입니다. SSH 터미널 15개를 열어 두고 아무도 보지 않는 Grafana 탭까지 띄워 놓았는데도 지금 서버 플릿에서 실제로 무슨 일이 일어나고 있는지 알 수 없다면 이 도구가 필요합니다. 실시간 가시성, 능동 방어, 관리 기능을 하나의 터미널과 한 번의 pip install로 제공합니다.
또한 개인 개발자와 홈랩 사용자에게도 적합합니다. Datadog 비용 없이 Datadog 수준의 가시성을 확보하고, VPS가 살아 있는지만 확인하기 위해 Prometheus, Grafana, Loki, Alertmanager를 모두 실행할 필요도 없습니다. pip install deflect-one && deflect --demo. 평가 과정은 이것이 전부입니다. 계정도, 체험판도, 신용카드도 필요 없습니다.
현재 상태 & 베타 이용
상태: 활발히 개발 중 - 베타 출시 예정
실행 환경: LinuxmacOS (Intel + Apple Silicon)Windows (Windows Terminal)WSL2 Python 3.10+가 실행되는 모든 OS
관리 대상: Debian 10+Ubuntu 20.04+ 주요 대상, 완전 테스트 완료 Fedora · CentOS · Arch · Alpine SSH를 통해 작동하며 일부 기능은 아직 완전히 테스트되지 않음
기술 스택: Python 3.10+, Textual TUI, asyncio, paramiko, Fernet/PBKDF2. 선택적 AI 모듈: Claude API, OpenAI/Gemini/Mistral
AI 백엔드 (선택 사항): Claude, GPT-4, Gemini, Mistral, Groq, LM Studio (local)
라이선스: 저작자 표시 요구 사항이 포함된 MIT 라이선스. 프리웨어 - 개인 및 상업적 용도로 무료
서버에 필요한 에이전트: 없음
Deflect One은 무료이며 앞으로도 무료로 제공됩니다. 후원금은 지속적인 개발, 새로운 기능, 베타 출시에 직접 사용됩니다.
자주 묻는 질문
Deflect One을 사용하려면 모니터링 대상 서버에 에이전트를 설치해야 하나요?
아니요. Deflect One은 완전한 에이전트리스 방식입니다. 서버에는 오직 SSH를 통해 연결합니다. 데몬도, 백그라운드 프로세스도, 추가로 열어야 할 포트도 없습니다. SSH가 작동하면 Deflect One도 작동합니다. 이것이 핵심 설계 원칙입니다. 모니터링 대상 인프라에 어떠한 설치 흔적도 남기지 않습니다.
Deflect One은 서버 모니터링을 위해 어떤 Linux 배포판을 지원하나요?
주요 대상(완전 테스트 완료): Debian 10+ 및 Ubuntu 20.04+. Fedora, CentOS, Arch, Alpine에서도 SSH를 통해 작동하며 대부분의 기능을 사용할 수 있습니다. 전체 테스트 지원은 향후 릴리스에서 제공될 예정입니다.
Deflect One을 사용하려면 AI가 필요한가요?
아니요 - AI는 완전히 선택 사항입니다. Deflect One은 AI를 전혀 활성화하지 않아도 완벽하게 작동하는 에이전트리스 Linux 서버 모니터링 도구입니다. AI 통합(Claude, GPT-4, Gemini, Mistral, Groq, LM Studio)은 자연어 명령 실행이나 자율적인 백그라운드 관리를 원하는 사용자를 위한 실험적인 선택 기능입니다. AI 사용 여부, 사용할 모델, 적용할 서버를 사용자가 직접 제어합니다.
Deflect One은 무료 오픈 소스 서버 모니터링 도구인가요?
네. Deflect One은 저작자 표시 요구 사항이 포함된 MIT 라이선스로 배포됩니다. 홈랩과 VPS 모니터링을 포함해 개인 및 상업적 용도로 무료입니다. 소스 코드는 GitHub에서 제공됩니다. 지속적인 개발을 지원하기 위한 후원도 환영합니다.
Deflect One은 Zabbix, Netdata, Cockpit, Wazuh 또는 Termius를 대체할 수 있는 무료 오픈 소스 도구인가요?
네. Zabbix와 Checkmk(모든 호스트에 에이전트가 필요하고 설정에 며칠이 걸리며 전용 모니터링 서버가 필요), Wazuh(자체 인프라가 필요한 엔터프라이즈 SIEM), Netdata와 Prometheus+Grafana(그래프만 제공하고 관리 계층은 없는 에이전트 스택), Cockpit과 Webmin(한 번에 하나의 호스트를 관리하는 브라우저 패널), Termius(모니터링이나 보안 기능이 없는 유료 SSH 클라이언트)와 달리 Deflect One은 기존 SSH 액세스만 사용하는 단일 Python 스크립트입니다. 모니터링 대상 서버에는 아무것도 설치할 필요가 없습니다. 하나의 터미널 대시보드에서 전체 서버 플릿을 보여 주며 모니터링과 능동적인 공격 탐지, 방화벽 자동화, 파일 관리를 결합하고 선택적 AI까지 제공합니다. 모두 오픈 소스이며 MIT 라이선스로 제공되고, pip install deflect-one 후 10초 만에 실행할 수 있습니다.
Deflect One을 홈랩 서버 모니터링에 사용할 수 있나요?
네. Deflect One은 홈랩 모니터링과 자체 호스팅 인프라에 매우 적합합니다. Python 3.10+가 설치된 모든 시스템(Linux, macOS, Windows Terminal, WSL2)에서 실행되며 SSH를 통해 홈 서버 또는 VPS에 연결합니다. 클라우드 서비스도, SaaS 구독도 필요 없습니다. 완전히 자체 호스팅할 수 있으며 오프라인에서도 사용할 수 있습니다.