Hostveil 문서
Hostveil은 셀프호스팅 리눅스 서버의 보안 실수를 찾아, 쉬운 말로 설명하고, 미리보기·백업·한 번의 명령 롤백과 함께 안전하게 고쳐 줍니다. 바이너리 하나, 설정 파일 없음, 클라우드 계정 없음.
셀프호스팅이 빠르게 늘고 있습니다. Jellyfin·Nextcloud부터 게임 서버, 로컬 LLM, OpenClaw나 Hermes Agent 같은 셀프호스팅 AI 에이전트까지요. 이런 홈 서버는 잘못된 설정 하나가 심각한 침해로 이어지곤 합니다. Hostveil은 바로 그런 서버를 위한 가이드형 보안 강화 도구입니다. 리눅스 서버를 가리키면 영향이 가장 큰 영역을 스캔해 하나의 0–100 점수로 합치고, 각 발견 항목을 전문 용어 없이 설명합니다. 정확한 변경 내용을 먼저 보여 주고 원본을 백업한 뒤 적용하며, 어떤 수정이든 명령 한 줄로 되돌릴 수 있습니다.
아무것도 눈감고 바꾸지 않습니다. 모든 수정은 실행 전에 미리보기되고, 원본 파일은 체크포인트로 백업되며, hostveil rollback이 바이트 단위 그대로 복원합니다. 모든 인터페이스가 같은 엔진을 구동하므로, 어디서 적용한 수정이든 어디서나 되돌릴 수 있습니다.
Hostveil이 내리는 판단은 전부 확인할 수 있는 자리에 적혀 있습니다.
Auto-fix, Review, Manual: 조치가 통과해야 하는 세 가지 시험과, 어느 종류로 보일지 정하는 네 단계.
high, medium, low: 세 단계의 정의와 도메인별 몫.
점수: 산식 전체, 실제 스캔으로 만든 예시, 그리고 그 점수를 뭐라고 부르는지.
--json과 SARIF의 값: 기계가 읽는 모든 값.
처음이신가요? 여기서 시작하세요
- 설치 → 설치 명령 한 줄과, 선택 도구(Docker, Trivy, Ollama) 및 각각이 무엇을 열어 주는지.
- 빠른 시작 → 스캔하고, 발견 항목을 이해하고, 수정을 적용하고, 되돌리기 — 전체 흐름을 몇 분 만에.
- 점검 항목 → Docker/Compose, SSH, 방화벽, 자동 업데이트, 선택적 이미지 CVE — 각각이 무엇을 보는지.
- 점수 산정 → 발견 항목이 하나의 0–100 숫자가 되는 과정, 도메인마다의 가중치, 그리고 이 점수가 알려주지 않는 것.
- 실측 결과 → Lynis, Docker의 CIS 벤치마크, 호스트 밖에서의 TCP 스캔이 Hostveil의 수정 전후로 본 것.
- 수정 및 롤백 → Auto-fix·Review·Manual 수정과, 미리보기·백업·이력·롤백이 어떻게 동작하는지.
레퍼런스
- 인터페이스 → TUI, localhost 웹 대시보드, 스크립트로 다루는 CLI — 하나의 공유 엔진.
- 환경 변수 → Hostveil이 읽거나, 셸에서 따르거나, 실행하는 명령에 설정해 주는 모든 변수.
- CLI 레퍼런스 → 모든 하위 명령과 플래그: scan, fix, rollback, history, explain, serve.
-
AI 설명 →
explain --ai로 얻는 선택적·조언 전용·로컬 우선의 second opinion. - 기여하기 → 소스에서 빌드하기, 점검 실행, 저장소 구조, 새 점검 항목 추가하는 법.
- 로드맵 → 점검 범위가 늘어온 과정, 다음 단계, 탐색 중인 것, 일부러 하지 않는 것.