홈랩 AI 개발 플랫폼: 안전한 컨테이너 업데이트를 위한 OpenCode + GitOps

한 홈랩 운영자가 OpenCode의 웹서버 모드를 기반으로 AI 개발 플랫폼을 구축했습니다. AI가 생성한 코드는 PR 리뷰를 거친 후 GitOps를 통해 배포됩니다. 목표는 수십 개의 Docker Compose 스택을 유지하는 수고를 줄이면서 검토되지 않은 코드가 프로덕션에 배포되는 것을 방지하는 것입니다.
설정
플랫폼은 TrueNAS의 간단한 VM에서 기본 개발 도구와 함께 실행됩니다. OpenCode는 systemd 유닛으로 설치되며, 내장 터미널, 파일 브라우저, Git diff 및 병렬 코딩 세션을 위한 Git worktree 지원을 갖춘 웹 UI를 제공합니다. 서버는 전용 SSH 키를 가진 Git 서버의 자체 사용자를 가지며, 프로젝트를 클론하고 브랜치를 푸시할 수 있지만 배포 브랜치에 직접 푸시할 수는 없습니다.
VM은 인터넷 접근과 Git 서버 연결이 가능하지만, 실제 서비스에는 네트워크 접근이 불가능합니다. 이는 장애 범위를 최소화하여, 저자가 OpenCode가 빌드 도구나 테스트 의존성을 설치해야 할 때 루트 접근 권한을 부여할 수 있게 합니다.
워크플로
- OpenCode에서 기능 또는 개선 사항 계획: 사양, 구현 계획, 자체 리뷰
- 가능한 경우 변경 사항 테스트 또는 확인
- 조정이 필요한 부분에 대해 OpenCode와 반복 작업
- OpenCode가 변경 사항을 기능 브랜치에 푸시
- 소유자가 리뷰 후 PR을 열고 병합
- GitOps 자동화: Docker 서비스 변경은 Arcane, Home Assistant 설정은 GitOps 플러그인, 블로그 업데이트는 Cloudflare Pages 워커
구체적인 성과
지금까지 가장 큰 효과는 컨테이너 업데이트입니다. 이전에는 저자가 각 서비스의 릴리스 노트를 읽고, 호환성 문제를 확인하며, 업데이트를 실행하고, 수동으로 서비스를 확인하는 데 몇 시간을 소비했습니다. 이제 OpenCode가 몇 분 만에 릴리스 노트 요약을 생성하여 버전 업그레이드를 더 빠르고 안전하게 만듭니다. AI는 또한 대부분의 컨테이너에 헬스체크를 추가하여 문제 감지 속도를 높였습니다.
부족한 부분: CI 피드백
이 설정에는 CI 통합이 없습니다. GitHub에서는 저자가 Actions 로그를 가리켜 실패한 테스트, 린터 오류, 스택 트레이스, IaC 변경 사항을 진단할 수 있습니다. Forgejo(자체 호스팅 Git 서버)는 공개 API를 통해 작업 로그를 노출하지 않지만, 문서화되지 않은 API는 존재합니다. 저자는 이것이 주요 격차라고 생각합니다.
결론
이는 실용적이고 보안을 고려한 홈랩 AI 플랫폼입니다. 소유자가 어느 기기에서든(휴대폰 포함) 인프라 변경을 할 수 있지만, AI가 프로덕션 서비스에 직접 접근하는 것을 차단합니다. PR 리뷰의 장벽과 샌드박스 VM 덕분에 개인 사용에 충분히 안전하며, 자체 호스팅 Git 서버의 CI 피드백 부족 문제가 드러납니다.
📖 전체 소스 읽기: HN AI Agents
👀 See Also

OpenClaw와 MemOS를 활용한 다중 AI 워크플로우 최적화
OpenClaw는 대형 모델과 MemOS와 함께 사용될 때, 컨텍스트와 메모리를 효과적으로 관리하여 다중 AI 워크플로우의 안정성을 향상시킵니다.

클로드 오퍼스 4.6, 기드라 MCP로 7분 만에 게임 인증 시스템 역분석 성공
한 개발자가 Ghidra의 MCP 서버 플러그인과 함께 Claude Opus 4.6을 사용하여 Command & Conquer: Kane's Wrath의 인증 검증 방법을 역공학했습니다. 이 인공지능은 깨끗한 바이너리를 분석하고, 검증 함수를 식별한 후 패치를 생성했으며, 약 7분 만에 모든 함수와 데이터 구조의 이름을 변경했습니다.

디스코드 통합 자동화 일일 개발 일지 시스템
Discord 개발 활동을 캡처하고, 시각적 요약을 생성하며, kabi-discord-cli, cron 작업, GitHub/Vercel 배포를 사용하여 매일 블로그 게시물을 자동으로 게시하는 시스템

미니 PC 하드웨어에서 OpenClaw 실행 가시성 문제
개발자가 GEEKOM A5 Pro 미니 PC에서 OpenClaw를 테스트한 결과, 출력물은 정상적으로 보이지만 실제 실행에서는 조용한 실패, 재시도, 부하 하의 성능 변동과 같은 숨겨진 문제들이 드러났습니다.