Skip to content

Repository files navigation

LiteDeck

LiteDeck

원격 서버에는 아무것도 설치하지 않고, SSH 하나로 로컬 네이티브 GUI에서 다룹니다.

CI Release License Platform

한국어 · English

다운로드 · 기능 · 보안 · MCP 연동 · 지원 범위 · 기여하기

LiteDeck: 파일·편집기·서비스·프로세스·컨테이너·네트워크·세션·모니터링·터미널을 한 창에서

접속 한 번으로 파일 · 편집기 · 서비스 · 프로세스 · 컨테이너 · 네트워크 · 세션 · 모니터링 · 터미널까지.
서버에는 아무것도 설치하지 않았습니다.


Note

macOS · Windows · Ubuntu에서 실행을 확인했습니다. 어느 환경에서 무엇까지 확인했는지는 지원 범위에 적어두었습니다. 삭제·프로세스 종료처럼 되돌릴 수 없는 작업은 시험용 서버에서 먼저 확인해보세요.

다섯 가지 원칙

  1. 서버 무설치. 에이전트·데몬·패키지를 설치하지 않습니다. 서버에 남는 것은 사용자가 시킨 일의 결과뿐입니다
  2. SSH만 사용. 이미 열려 있는 SSH 포트 하나만 씁니다. 웹서버도, 중계 서버도 없습니다
  3. 숨기지 않습니다. GUI가 실행한 명령이 전부 Command Log에 그대로 뜹니다. sudo도 몰래 붙이지 않고 물어봅니다
  4. 로그인 없음, 수집 없음, 오픈소스. 계정을 요구하지 않고, 아무것도 수집하지 않으며, 전체 소스가 공개됩니다
  5. 가볍게. Electron을 쓰지 않습니다. 내려받는 파일 5–10MB, 설치 후 13–16MB, 실행까지 1초 이내

1번의 예외 하나: 편집기로 파일을 저장할 때 같은 디렉터리에 임시 파일을 만들고 rename으로 갈아끼웁니다. 저장이 중간에 끊겨도 원본이 반토막 나지 않게 하려는 것이고, 성공하면 임시 파일은 남지 않습니다. rename이 실패하면 임시 파일 경로를 화면에 알려주고 지우지 않습니다. 편집한 내용을 잃는 것보다 낫기 때문입니다.

2.0.0에서 달라진 것

레일을 접은 화면: 왼쪽 52px 아이콘 줄과 나머지를 전부 쓰는 편집기

⌘B 한 번으로 왼쪽이 52px 아이콘 줄로 접힙니다. 접어도 서버와 화면은 그대로 옮겨 다닐 수 있습니다. 위쪽에 있던 두 줄도 한 줄로 합쳐서, 1440×900에서 편집기가 823×691 → 1071×748이 됐습니다 — 넓이로 41% 늘었습니다.

  • 가로 탭 아홉 개가 왼쪽 세로 묶음으로. 작업 · 시스템 · 관측으로 갈랐습니다. 서버가 못 주는 화면은 회색으로 죽이는 대신 점으로 표시합니다 — 회색은 이유를 말하지 않고, 그 화면 자신이 이유를 설명합니다
  • 자동 업데이트. 켠 지 10초 뒤에 한 번 확인하고, 새 버전이 있으면 같은 버튼이 「2.1.0 업데이트」가 됩니다. 누르면 내려받아 SHA256SUMS.txt와 대조한 뒤 「업데이트 적용」이 되고, 적용은 사람이 누를 때만 합니다. 서명 없는 바이너리를 조용히 갈아 끼우는 것은 공급망 공격과 모양이 같습니다. OS 키체인에 저장한 비밀번호는 그대로 남습니다
  • 파일 탭을 키보드만으로. 선택, Enter 열기(폴더면 들어가고 파일이면 편집기), F2 이름 변경, ⌘← ⌘→ 뒤로·앞으로, ⌘↑ 상위 폴더. 윈도우는 Alt 조합입니다
  • 잠금은 탭이 아니라 연결마다 하나. 보안 탭에서 열면 네트워크 탭의 프로세스 이름도 같이 보입니다 — 같은 권한을 두 번 묻지 않습니다
  • Escape로 모든 대화상자가 닫힙니다. 되돌릴 수 없는 것은 바깥을 눌러도 닫히지 않습니다 — 빗나간 클릭은 대답이 아닙니다
  • 라이트 모드에서 안 보이던 글자들. 차트 눈금은 9px에 대비 2.36이라 사실상 보이지 않았습니다. 색을 다시 잡았고, 이제 테스트가 그걸 지킵니다
  • 시각 표기 통일2026-09-09 12:23. 서버 로그가 찍는 모양 그대로라 옮겨 읽을 일이 없습니다

Claude가 이 앱을 거쳐 서버를 다룹니다

Claude Code·Claude Desktop 같은 MCP 클라이언트가 GUI가 앉던 자리에 앉습니다. 같은 어댑터, 이미 인증된 같은 SSH 연결, 같은 Command Log를 씁니다. 조회 도구 12개와 변경 도구 6개를 주고, 파일을 바꿀 때는 기본적으로 물어봅니다 — 승인창이 서버의 현재 내용 대비 diff를 보여주기 때문입니다. 호스트별로 전부 물어보기까지 올릴 수도 있습니다. 그 승인 정책은 앱이 쥐고 있어 클라이언트 쪽에서는 못 바꿉니다. MCP가 바꾼 파일은 되돌릴 수 있고, 서버에는 여전히 아무것도 설치하지 않습니다.

명령 실행도 줄 수 있습니다 v1.7.0 — GUI 로 안 되는 일을 시키려면 결국 필요합니다. 파일 삭제와 마찬가지로 서버별로 따로 켜고, 기본은 꺼짐입니다. 켠 뒤에는 다른 변경 도구와 같은 승인 정책을 따릅니다 — 자율주행을 시킬 생각이면 명령도 같이 가야지, 명령만 따로 떼어 매번 묻게 하면 완화 모드가 의미를 잃습니다.

claude mcp add --transport http litedeck http://127.0.0.1:<포트>/mcp \
  --header "Authorization: Bearer <토큰>"

MCP 연동

설치

릴리스 페이지에서 받으세요.

파일 대상
litedeck-desktop-macos.zip macOS (Intel·Apple Silicon 공용)
litedeck-desktop-windows-amd64.zip Windows 10/11 (amd64). 압축을 풀면 litedeck.exe 하나, 설치 없이 바로 실행
litedeck-desktop-linux-amd64.tar.gz Linux (amd64). Ubuntu 24.04 이상libwebkit2gtk-4.1 이 필요합니다. 22.04라면 직접 빌드

Warning

현재 릴리스는 코드 서명이 되어 있지 않습니다. 서명·공증에는 비용이 들어 초기에는 미서명으로 배포하며, 함께 올리는 SHA256 체크섬은 서명을 대신하지 못합니다. 신뢰가 필요하면 직접 빌드하세요.

그래서 첫 실행 시 macOS Gatekeeper와 Windows SmartScreen 경고가 뜹니다. 넘어가는 방법은 설치와 서버 준비에 적어두었습니다.

브라우저로 쓰기 — 서버 모드. 데스크톱 앱 대신 서버 한 대에 올려두고 브라우저로 접근하는 헤드리스 빌드도 있습니다 — litedeck-server-linux-amd64.tar.gz · litedeck-server-linux-arm64.tar.gz. 그라파나처럼 URL로 접속해서 씁니다. 실행·노출·로그인은 서버 모드에 적어두었습니다.

서버 쪽 준비. Linux 서버라면 이미 SSH로 접속하고 계실 테니 준비는 끝났습니다. Windows는 OpenSSH 서버만 켜면 됩니다. 집에 있는 PC를 외부에서 다루려면 포트포워딩 대신 메시 VPN을 권합니다 — 서버 준비 · Tailscale로 외부에서 쓰기

이 도구가 맞는 경우

  • 서버 두세 대에서 대여섯 대를 직접 돌봅니다. 로그를 보고, 서비스를 재시작하고, 설정 파일을 고칩니다
  • 그 서버에 뭔가를 더 깔고 싶지 않습니다. SSH는 이미 열려 있고, 그것으로 끝내고 싶습니다
  • GUI는 원하지만 무엇이 실행됐는지는 보고 싶습니다
  • 터미널을 버릴 생각은 없습니다. 자주 하는 일만 클릭으로 하고 싶을 뿐입니다

서버 수십 대를 한꺼번에 다뤄야 하거나, 선언적 상태 관리나 본격적인 원격 개발 환경이 필요하시다면 다른 도구가 낫습니다. 어떤 경우에 그런지 안 맞는 경우에 적어두었습니다.

더 읽어보기

보안 호스트 키 검증·인증·자격증명 저장·sudo·MCP 엔드포인트. 못 하는 것을 먼저 적었습니다
지원 범위 무엇을 어디서 검증했고 무엇이 미검증인지. 안 맞는 경우와 하지 않는 것
MCP 연동 도구 18개, 승인 정책, 되돌리기, 안전장치
기능 자세히 전체 기능 목록, 그리고 Command Log·편집기·전송·Compose·sshd 점검·ProxyJump
설치와 서버 준비 첫 실행 경고 넘기기, Windows OpenSSH 켜기
Tailscale로 외부에서 쓰기 포트포워딩 없이 집 PC에 붙기. Tailscale SSH·MCP·서브넷 라우터, 그리고 계정 없이 가는 길
소스에서 빌드 빌드와 테스트

기여

CONTRIBUTING.md를 참고하세요. 새 서버 OS를 지원하는 일이 어댑터 하나 구현으로 끝나도록 설계돼 있습니다. Windows 지원도 그렇게 붙었습니다. OpenRC(Alpine)·launchd(macOS)·FreeBSD가 비어 있습니다.

취약점을 발견하셨다면 공개 이슈 대신 cpprhtn@naver.com으로 보내주세요.

라이선스

Apache-2.0

Releases

Contributors

Languages