builderz-labs/mission-control
요약
Mission Control은 AI 에이전트 플릿 관리, 작업 할당 및 비용 추적을 위한 오픈 소스 오케스트레이션 대시보드입니다. SQLite 기반의 셀프 호스팅 환경을 제공하며, 다양한 에이전트 프레임워크와 연동하여 멀티 에이전트 워크플로를 조율할 수 있습니다.
핵심 포인트
- CrewAI, LangGraph, AutoGen 등 멀티 프레임워크 어댑터 지원
- SQLite 기반의 외부 의존성 없는 간편한 설치 및 실행
- RBAC 및 Aegis 검토 시스템을 통한 보안 및 품질 관리
- Claude Code와의 읽기 전용 통합 기능 제공
- 실시간 WebSocket/SSE 기반의 데이터 업데이트
AI 에이전트 오케스트레이션 (Orchestration)을 위한 오픈 소스 대시보드.
AI 에이전트 플릿 (Fleets) 관리, 작업 할당, 비용 추적 및 멀티 에이전트 워크플로 (Workflows) 조율 — 셀프 호스팅 가능, 외부 의존성 없음, SQLite 기반.
알파 소프트웨어(Alpha Software)— Mission Control은 현재 활발히 개발 중입니다. API, 데이터베이스 스키마 및 설정 형식은 릴리스 간에 변경될 수 있습니다. 프로덕션에 배포하기 전에 보안 고려 사항을 검토하십시오.
- 빠른 시작 (Quick Start)
- 팀들이 Mission Control을 채택하는 이유
- 유스케이스 (Use-case) 레시피
- 에이전트로 시작하기
- 문서 (Documentation)
- 기능 (Features)
- 아키텍처 (Architecture)
- API 레퍼런스 (API Reference)
- 개발 (Development)
- 문제 해결 (Troubleshooting)
- 보안 (Security)
- Mission Control으로 구축됨
- 로드맵 (Roadmap)
- 기여하기 (Contributing)
- 지원 (Support)
- 라이선스 (License)
32개의 패널 | 작업, 에이전트, 기술 (Skills), 로그, 토큰, 메모리, 보안, cron, 알림, 웹훅 (Webhooks), 파이프라인 (Pipelines) 등 — 모든 것을 단일 SPA 셸에서 관리. |
실시간 모든 것 | WebSocket + SSE 푸시 업데이트와 자리를 비울 때 일시 중지되는 스마트 폴링 (Smart polling) 기능. 데이터 지연 없음. |
외부 의존성 제로 | SQLite 데이터베이스, 단일 pnpm start로 실행. Redis, Postgres, Docker가 필요하지 않음. |
역할 기반 액세스 제어 (RBAC) | 세션 + API 키 인증을 갖춘 뷰어 (Viewer), 운영자 (Operator), 관리자 (Admin) 역할. 관리자 승인 워크플로가 포함된 Google 로그인. |
품질 게이트 (Quality gates) | 승인 없이는 작업 완료를 차단하는 내장 Aegis 검토 시스템. |
기술 허브 (Skills Hub) | ClawdHub 및 skills.sh 레지스트리에서 에이전트 기술을 찾아보고 설치하며 보안 스캔 수행. 디스크 ↔ DB 양방향 동기화. |
멀티 게이트웨이 (Multi-gateway) | 여러 에이전트 게이트웨이에 동시에 연결. OpenClaw, CrewAI, LangGraph, AutoGen, Claude SDK를 위한 프레임워크 어댑터 지원. |
반복 작업 | cron 기반 템플릿 생성을 통한 자연어 스케줄링 ("매일 아침 9시"). |
Claude Code 브리지 | 읽기 전용 통합을 통해 Claude Code 팀 작업, 세션 및 설정을 대시보드에 표시. |
에이전트 평가 및 보안 | 4계층 평가 프레임워크, 신뢰 점수 (Trust scoring), 비밀 정보 탐지, MCP 호출 감사 및 훅 프로필 (최소/표준/엄격).
git clone https://github.com/builderz-labs/mission-control.git
cd mission-control
bash install.sh --local # 또는: bash install.sh --docker
설치 후:
open http://localhost:3000/setup # 관리자 계정 생성
설치 프로그램은 Node.js 22+, pnpm, 종속성 (dependencies)을 처리하고 보안 자격 증명 (credentials)을 자동으로 생성합니다. Windows의 경우, PowerShell에서 .\install.ps1 -Mode local을 사용하세요.
git clone https://github.com/builderz-labs/mission-control.git
cd mission-control
nvm use 22 && pnpm install
...
docker compose up # 자격 증명을 자동 생성하며, 재시작 시에도 유지됨
이 프로젝트는 main 브랜치 및 버전 태그에 대해 GHCR에 멀티 아키텍처 (multi-arch) 이미지를 게시합니다.
docker pull ghcr.io/builderz-labs/mission-control:latest
docker run --rm -p 3000:3000 ghcr.io/builderz-labs/mission-control:latest
Docker Hub 게시 여부는 선택 사항이며 조직의 패키지 가시성/비밀 정보 (secrets) 설정에 따라 달라질 수 있습니다. 만약 docker.io/builderz-labs/mission-control을 사용할 수 없다면, GHCR을 사용하세요.
프로덕션 강화 (production hardening) (읽기 전용 파일 시스템, 권한 제거 (capability dropping), HSTS, 네트워크 격리)를 위해:
docker compose -f docker-compose.yml -f docker-compose.hardened.yml up -d
-
예측 가능한 오케스트레이션 (orchestration): 작업 흐름 (task flow), 디스패치 (dispatch), 품질 게이트 (quality gates) 및 감사 추적 (audit trails)을 위한 단일 대시보드.
-
더 빠른 운영자 대응: 도구들을 서로 연결할 필요 없이 실시간 에이전트/작업/보안 텔레메트리 (telemetry) 제공.
-
로컬 우선 배포 (Local-first deployment): Redis/Postgres 종속성 없이 SQLite 기반 스택 사용.
-
기본 보안 적용 (Security by default): RBAC, 신뢰 점수 (trust scoring), 비밀 정보 탐지 (secret detection) 및 강화된 배포 프로필.
-
5분 안에 로컬 컨트롤 센터 구축
-
실행
bash install.sh --local -
열기
/setup -
UI에서 첫 번째 에이전트와 작업 생성
-
품질 게이트 (quality gates)와 함께 멀티 에이전트 워크플로우 실행
-
전문 에이전트 등록 (리서치, 코딩, 리뷰어)
-
오케스트레이션 규칙 및 품질 검토 활성화
-
칸반 보드 (Kanban board)에서 핸드오프 (handoffs)를 엔드 투 엔드 (end-to-end)로 추적
-
프로덕션을 안전하게 운영
-
docker-compose.hardened.yml로 배포 -
MC_ALLOWED_HOSTS구성
및 TLS 리버스 프록시 (reverse proxy) - 신뢰 점수(trust score) 모니터링 + 보안 감사 패널 지속 감시
- 플랫폼 재구축 없이 기존 CLI 에이전트(agents) 통합
- CLI 통합을 통해 Claude Code/Codex 연결
- 중앙 집중식 관측성(observability)과 제어 기능을 추가하면서도 현재의 워크플로 유지
게이트웨이 없이 5분 이내에 첫 번째 에이전트 등록 가능:
export MC_URL=http://localhost:3000
export MC_API_KEY=your-api-key # 첫 로그인 후 Settings에서 표시됨
# 에이전트 등록
...
전체 단계별 안내는 Quickstart Guide를 참조하세요.
| 가이드 | 학습 내용 |
|---|---|
| Quickstart | 에이전트 등록, 태스크 생성, 완료 — 5분 |
| ... |
Mission Control은 게이트웨이 연결 없이도 단독으로 실행할 수 있습니다. 이는 방화벽 제한이 있는 VPS 배포 환경이나 주로 프로젝트/태스크 운영 목적으로 실행할 때 유용합니다:
NEXT_PUBLIC_GATEWAY_OPTIONAL=true pnpm start
태스크 보드, 프로젝트, 에이전트, 세션, 스케줄러, 웹훅(webhooks), 알림 및 비용 추적은 모두 게이트웨이 없이 작동합니다. 실시간 세션 업데이트 및 에이전트 메시징에는 활성화된 게이트웨이 연결이 필요합니다.
- CONTRIBUTING.md — 기여 워크플로 및 개발 표준
- SECURITY.md — 취약점 공개 및 보안 정책
- CODE_OF_CONDUCT.md — 커뮤니티 행동 강령 기대치
- CHANGELOG.md — 릴리스 기록
- RELEASE.md — 릴리스 프로세스 및 체크리스트
- LICENSE — MIT 라이선스
에이전트 상태 모니터링, 모델 구성, 하트비트(heartbeats) 확인, 그리고 등록부터 은퇴까지 에이전트의 전체 생명주기(lifecycle)를 관리하세요. ~/.agents/, ~/.codex/agents/, ~/.claude/agents/로부터 로컬 에이전트 탐색을 지원합니다. 양방향 워크스페이스 동기화를 지원하는 에이전트 SOUL 시스템을 제공합니다.
6개의 컬럼(inbox → assigned → in progress → review → quality review → done)을 갖춘 칸반 보드(Kanban board), 드래그 앤 드롭, 우선순위 레벨, 할당, 스레드형 댓글(threaded comments), 그리고 인라인 서브 에이전트 생성(inline sub-agent spawning) 기능을 지원합니다. 프로젝트별 티켓 접두사(prefix)를 지원하는 멀티 프로젝트 기능을 제공합니다.
Memory Browser, 파일 시스템 기반 메모리 트리(filesystem-backed memory tree), 그리고 세션, 메모리 청크(memory chunks), 연결된 지식 파일(linked knowledge files)을 위한 대화형 관계 그래프(interactive relationship graph)를 통해 에이전트의 지식을 탐색합니다.
로컬 디렉토리 및 외부 레지스트리(ClawdHub, skills.sh)에서 에이전트 스킬(agent skills)을 찾아보고, 설치하고, 관리합니다. 내장된 보안 스캐너(security scanner)는 설치 전 프롬프트 인젝션(prompt injection), 자격 증명 유출(credential leaks), 데이터 유출(data exfiltration), 난독화된 콘텐츠(obfuscated content), 위험한 셸 명령(dangerous shell commands)을 점검합니다. ~/.agents/skills, ~/.codex/skills, 프로젝트 로컬 디렉토리, ~/.openclaw/skills에 걸쳐 5개의 스킬 루트(skill roots)를 지원합니다.
모델별 상세 내역, 트렌드 차트, 비용 분석을 포함한 토큰 사용량 대시보드(Token usage dashboard)를 제공합니다. Recharts를 활용하여 세션 단위의 세밀한 분석이 가능합니다.
실시간 포스처 스코어링(posture scoring, 0-100), 에이전트 메시지 전반에 걸친 비밀 정보 탐지(secret detection), MCP 도구 호출 감사(tool call auditing), 인젝션 시도 추적, 에이전트별 신뢰 점수(trust scores)를 제공합니다. 훅 프로필(Hook profiles: minimal/standard/strict)을 통해 운영자는 배포 환경에 따라 보안 엄격도를 조정할 수 있습니다.
4단계 평가(Four-layer evaluation): 출력 평가(output evals, 골든 데이터셋 대비 작업 완료 점수), 트레이스 평가(trace evals, 수렴/루프 탐지), 컴포넌트 평가(component evals, p50/p95/p99 지연 시간을 통한 도구 신뢰성), 그리고 드리프트 탐지(drift detection, 4주 이동 평균 기준 대비 10% 임계값)를 수행합니다.
"매일 아침 9시" 또는 "매 2시간마다"와 같은 자연어를 사용하여 반복 작업(recurring tasks)을 생성합니다. 내장된 스케줄 파서(schedule parser)가 표현식을 cron으로 변환하여 작업 메타데이터에 저장합니다. 템플릿-클론(template-clone) 패턴을 사용하여 원본은 템플릿으로 유지하고, 일정에 따라 날짜가 지정된 자식 작업(child tasks)을 생성합니다.
세션 트래킹(Session Tracking)— ~/.claude/projects/에서 로컬 Claude Code 세션을 자동으로 탐색하고, 토큰 사용량, 모델 정보, 예상 비용 및 활성 상태를 추출합니다.
태스크 브릿지(Task Bridge)— 읽기 전용 스캐너를 통해 ~/.claude/tasks/ 및 ~/.claude/teams/에 있는 팀 작업과 설정을 대시보드에 표시합니다.
직접 CLI(Direct CLI)— 게이트웨이 없이 Claude Code, Codex 또는 모든 CLI 도구에 직접 연결합니다.
모든 에이전트(Agent), 작업(Task), 시스템 이벤트에 대한 실시간 활동 스트림(Real-time activity stream). 이벤트 유형, 에이전트 또는 시간 범위별로 필터링할 수 있습니다.
전송 이력(Delivery history), 지수 백오프(Exponential backoff)를 통한 재시도, 서킷 브레이커(Circuit breaker), 그리고 HMAC-SHA256 서명 검증(Signature verification) 기능을 갖춘 아웃바운드 웹훅(Outbound webhooks). 라벨/담당자 매핑을 포함한 GitHub Issues 동기화. 통신 API(Comms API)를 통한 에이전트 간 메시징(Agent inter-agent messaging).
멀티 에이전트 등록을 위한 내장 어댑터 계층(Adapter layer): OpenClaw, CrewAI, LangGraph, AutoGen, Claude SDK 및 일반 폴백(Generic fallback). 각 어댑터는 등록, 하트비트(Heartbeats), 작업 보고를 공통 인터페이스로 정규화합니다.
/api/super/* 엔드포인트를 통한 멀티 테넌트 워크스페이스 격리(Multi-tenant workspace isolation). 클라이언트 인스턴스를 생성하고, 프로비저닝 작업(Provisioning jobs)을 모니터링하며, 선택적 정리를 포함하여 테넌트를 해지(Decommission)할 수 있습니다. 각 워크스페이스는 전용 게이트웨이와 상태 디렉터리(State directory)를 가진 독립된 환경을 할당받습니다.
mission-control/
├── src/
│ ├── proxy.ts # 인증 게이트(Auth gate) + CSRF + 네트워크 액세스 제어
...
| 계층(Layer) | 기술(Technology) |
|---|---|
| 프레임워크(Framework) | Next.js 16 (App Router) |
| ... | |
| 방식(Method) | 세부 사항(Details) |
| --- | --- |
| 세션 쿠키(Session cookie) | POST /api/auth/login — 7일 만료 |
| ... | |
| 역할(Role) | 액세스(Access) |
| --- | --- |
viewer | |
| 읽기 전용(Read-only) | |
operator | |
| 읽기 + 쓰기(작업, 에이전트, 채팅) | |
admin | |
| 전체 액세스(사용자, 설정, 시스템 운영) |
Mission Control은 OpenAPI 3.1을 통해 문서화된 101개의 REST 엔드포인트를 제공합니다. 로컬 실행 시 /api-docs(Scalar UI)에서 대화형 API 문서를 찾아보거나 openapi.json을 확인하세요.
주요 엔드포인트 요약
주요 엔드포인트 요약
| 영역 | 주요 엔드포인트 |
|---|---|
| Agents | GET/POST /api/agents , POST /api/agents/register , POST /api/agents/sync |
| Tasks | GET/POST /api/tasks , GET /api/tasks/queue , PUT /api/tasks/[id] |
| Skills | GET/POST /api/skills , GET/POST /api/skills/registry |
| Security | GET /api/security-audit , GET /api/security-scan |
| Evals | GET/POST /api/agents/evals , GET /api/agents/optimize |
| Monitoring | GET /api/status , GET /api/tokens , GET /api/activities |
| Webhooks | GET/POST/PUT/DELETE /api/webhooks , POST /api/webhooks/test |
| Claude Code | GET /api/claude/sessions , GET /api/claude-tasks |
| Pipelines | GET /api/pipelines , POST /api/pipelines/run |
| Workspaces | GET/POST /api/super/tenants , GET/POST /api/super/provision-jobs |
전체 목록은 .env.example을 확인하세요. 주요 변수:
| 변수 | 필수 여부 | 설명 |
|---|---|
AUTH_USER | 아니요 | 초기 관리자 사용자 이름 (기본값: admin ) |
AUTH_PASS | 아니요 | 초기 관리자 비밀번호 (설정되지 않은 경우 자동 생성) |
API_KEY | 아니요 | 헤드리스 액세스를 위한 API 키 (설정되지 않은 경우 자동 생성) |
OPENCLAW_CONFIG_PATH | 아니요* | openclaw.json의 절대 경로 |
OPENCLAW_STATE_DIR | 아니요* | OpenClaw 상태 디렉터리의 정확한 경로 (기본값: ~/.openclaw ). OPENCLAW_HOME보다 선호됨 — 이중 중첩 방지 |
OPENCLAW_HOME | 아니요* | 레거시 별칭 — 부모 홈 디렉터리로 취급됨 (.openclaw가 추가됨). 이미 상태 디렉터리를 가리키는 경우 OPENCLAW_STATE_DIR 사용 권장 |
MISSION_CONTROL_DATA_DIR | 아니요 | 모든 MC 데이터 파일(DB, 토큰 등)을 위한 디렉터리. 재구축 시 생존하기 위해 독립형 서버와 함께 절대 경로를 사용하세요. |
MC_CLAUDE_HOME | 아니요 | ~/.claude 디렉터리의 경로 |
MC_ALLOWED_HOSTS | 아니요 | 프로덕션용 호스트 허용 목록 |
NEXT_PUBLIC_GATEWAY_OPTIONAL | 아니요 | 게이트웨이 연결 없이 실행
*메모리 브라우저, 로그 뷰어 및 게이트웨이 기능을 위해 필수입니다.
pnpm dev # 개발 서버
pnpm build # 프로덕션 빌드
pnpm typecheck # TypeScript 검사
...
bash scripts/station-doctor.sh # 설치 상태 점검 (Installation health check)
bash scripts/security-audit.sh # 보안 설정 감사 (Security configuration audit)
| 문제 (Problem) | 해결 방법 (Fix) |
|---|---|
| 로그인 시 "Internal server error" 발생 | pnpm rebuild better-sqlite3 (Node 버전 불일치) |
| ... | #이 포함된 AUTH_PASS가 무시됨 |
따옴표 사용: AUTH_PASS="my#pass" 또는 AUTH_PASS_B64 사용 |
자세한 문제 해결 방법은 docs/deployment.md를 참조하세요.
배포 전 모든 기본 자격 증명(default credentials)을 변경하세요
네트워크 접근이 가능한 모든 배포에는 TLS를 적용한 리버스 프록시(reverse proxy) 뒤에 배포하세요
MC_ALLOWED_HOSTS를 설정하지 않고 공용 인터넷에 노출하지 마세요
그리고 TLS를 적용하세요 — 취약점 보고는 SECURITY.md를 참조하세요.
Mission Control을 프로덕션 환경에서 사용하는 팀과 프로젝트를 소개합니다. 여러분의 프로젝트를 추가해 주세요!
| 프로젝트 (Project) | 설명 (Description) |
|---|---|
| MUTX | 에이전트 인프라 플랫폼 — 멀티 에이전트 오케스트레이션 (multi-agent orchestration)을 위해 Mission Control을 이식 및 확장함 |
| Builderz | 32개 이상의 출시된 제품 전반에 걸친 AI 에이전트 플릿 관리 (fleet management) |
Mission Control을 사용 중이신가요? 여러분을 소개해 드리고 싶습니다. showcase 레이블과 함께 이슈(issue)를 생성하거나 @nyk_builderz로 트윗해 주세요.
계획된 작업은 오픈 이슈(open issues)를 확인하세요.
AI 자동 생성 콘텐츠
본 콘텐츠는 GitHub Codex tools의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기