홈랩 AI 개발 플랫폼: 안전한 컨테이너 업데이트를 위한 OpenCode + GitOps

한 홈랩 운영자가 OpenCode의 웹서버 모드를 기반으로 AI 개발 플랫폼을 구축했습니다. AI가 생성한 코드는 PR 리뷰를 거친 후 GitOps를 통해 배포됩니다. 목표는 수십 개의 Docker Compose 스택을 유지하는 수고를 줄이면서 검토되지 않은 코드가 프로덕션에 배포되는 것을 방지하는 것입니다.
설정
플랫폼은 TrueNAS의 간단한 VM에서 기본 개발 도구와 함께 실행됩니다. OpenCode는 systemd 유닛으로 설치되며, 내장 터미널, 파일 브라우저, Git diff 및 병렬 코딩 세션을 위한 Git worktree 지원을 갖춘 웹 UI를 제공합니다. 서버는 전용 SSH 키를 가진 Git 서버의 자체 사용자를 가지며, 프로젝트를 클론하고 브랜치를 푸시할 수 있지만 배포 브랜치에 직접 푸시할 수는 없습니다.
VM은 인터넷 접근과 Git 서버 연결이 가능하지만, 실제 서비스에는 네트워크 접근이 불가능합니다. 이는 장애 범위를 최소화하여, 저자가 OpenCode가 빌드 도구나 테스트 의존성을 설치해야 할 때 루트 접근 권한을 부여할 수 있게 합니다.
워크플로
- OpenCode에서 기능 또는 개선 사항 계획: 사양, 구현 계획, 자체 리뷰
- 가능한 경우 변경 사항 테스트 또는 확인
- 조정이 필요한 부분에 대해 OpenCode와 반복 작업
- OpenCode가 변경 사항을 기능 브랜치에 푸시
- 소유자가 리뷰 후 PR을 열고 병합
- GitOps 자동화: Docker 서비스 변경은 Arcane, Home Assistant 설정은 GitOps 플러그인, 블로그 업데이트는 Cloudflare Pages 워커
구체적인 성과
지금까지 가장 큰 효과는 컨테이너 업데이트입니다. 이전에는 저자가 각 서비스의 릴리스 노트를 읽고, 호환성 문제를 확인하며, 업데이트를 실행하고, 수동으로 서비스를 확인하는 데 몇 시간을 소비했습니다. 이제 OpenCode가 몇 분 만에 릴리스 노트 요약을 생성하여 버전 업그레이드를 더 빠르고 안전하게 만듭니다. AI는 또한 대부분의 컨테이너에 헬스체크를 추가하여 문제 감지 속도를 높였습니다.
부족한 부분: CI 피드백
이 설정에는 CI 통합이 없습니다. GitHub에서는 저자가 Actions 로그를 가리켜 실패한 테스트, 린터 오류, 스택 트레이스, IaC 변경 사항을 진단할 수 있습니다. Forgejo(자체 호스팅 Git 서버)는 공개 API를 통해 작업 로그를 노출하지 않지만, 문서화되지 않은 API는 존재합니다. 저자는 이것이 주요 격차라고 생각합니다.
결론
이는 실용적이고 보안을 고려한 홈랩 AI 플랫폼입니다. 소유자가 어느 기기에서든(휴대폰 포함) 인프라 변경을 할 수 있지만, AI가 프로덕션 서비스에 직접 접근하는 것을 차단합니다. PR 리뷰의 장벽과 샌드박스 VM 덕분에 개인 사용에 충분히 안전하며, 자체 호스팅 Git 서버의 CI 피드백 부족 문제가 드러납니다.
📖 전체 소스 읽기: HN AI Agents
👀 See Also

클로드를 활용한 AI 텍스트 기반 게임 개발자의 제작 과정
개발자가 Claude와 같은 AI 모델에서 네이티브로 실행되는 텍스트 기반 게임을 만드는 워크플로우를 공유합니다. 여기에는 파일 조화, 규칙 정교화, PDF 프롬프트로 게임 패키징 등이 포함됩니다. 그들은 StarCraft 테마의 텍스트 RTS인 'Kreep'을 출시했습니다.

개발자가 AI 통합을 위한 PDF 좌표 도구 공유
한 개발자가 PDF 내에서 정확한 이미지 배치를 위한 X,Y 좌표를 찾는 작은 도구를 만들었고, 그런 다음 AI 에이전트를 사용하여 이를 더 큰 HR 시스템 프로젝트에 통합해 서명 위치 문제를 해결했습니다.

클로드 코드로 디즈니 인피니티 1.0을 리버스 엔지니어링하여 13년간의 캐릭터 제한을 깼다
한 개발자가 Claude Code(Opus 4.6 고급 추론 기능 사용)를 활용해 디즈니 인피니티 1.0 게임 바이너리를 리버스 엔지니어링하여, 캐릭터가 어떤 플레이셋에서도 플레이되는 것을 막았던 13개의 검증 호출 지점을 식별하고 패치했습니다. 이 솔루션은 17개의 바이너리 패치와 3개의 수정된 데이터 파일이 필요했으며, 10년 이상 모딩 커뮤니티가 해결하지 못했던 문제를 해결했습니다.

OpenClaw로 Jellyfin 미디어 다운로드 자동화: Sonarr/Radarr 체인 오류 수정
레딧 사용자가 Jellyseerr→Sonarr/Radarr→Prowlarr→qBittorrent 체인에 OpenClaw를 추가하여 다운로드 실패, 인덱서 문제, 메타데이터 불일치를 자동으로 해결했습니다.