phanes · 인프라 맵

당신의 인프라를, 살아 있는 맵으로.

서버, 서비스, 데이터베이스, 큐, 도메인, 외부 API — 당신의 스택이 무엇으로 이루어져 있든. 리소스 타입을 직접 정의하고, 환경이나 팀별로 중첩하고, Claude 가 MCP 로 읽고 갱신하는 하나의 인터랙티브 그래프를 얻으세요. 퍼블릭으로 열린 캐시 바인드를 다른 누군가보다 먼저 발견하세요.

무료로 시작요금제 보기14일 무료 체험 · 카드 등록 불필요
phanes — prod board리스크 1건 발견
보드 불러오는 중…

실제 Phanes 보드입니다 — 드래그로 이동 · 0.0.0.0:6379 에 바인드된 redis 는 이미 플래그되어 있습니다

동작 방식

한 번 그린 다이어그램은 일주일이면 낡습니다. Phanes 는 실제로 돌아가는 것과 늘 일치하도록 만들어졌습니다.

01

타입 정의

당신의 스택, 당신의 어휘. 실제로 쓰는 리소스·연결 타입을 직접 만드세요 — 서비스, 데이터베이스, 큐, 캐시, 클러스터, 무엇이든 — 각자 고유한 아이콘과 색으로. 그런 다음 노드를 그리고 환경이나 팀별로 중첩하세요.

02

살아 있게 유지

Claude 를 MCP 로 연결하세요. 호스트 스캔, 클라우드 인벤토리 수집, VPN 정책 읽기를 요청하면 발견한 내용을 보드에 바로 기록하고, 필요하면 새 타입도 정의합니다. 낡은 다이어그램은 이제 없습니다.

03

이상 징후 포착

타입이 무엇이든 리스크와 드리프트가 자동으로 드러납니다: 퍼블릭 바인드, 죽은 라우트, 고아 리소스, 과도한 권한의 자격 증명, 다운된 서비스.

mcp 연동

Claude 가 맵을 정직하게 유지합니다.

Phanes 커넥터를 추가하고 브라우저에서 한 번만 승인하세요 — 관리할 API 키가 없습니다. 이후에는 Claude 에게 스택의 어느 부분이든 문서화해 달라고 요청하세요 — 타입 카탈로그를 읽고, 처음 보는 것을 만나면 새 리소스 타입을 정의하고, 노드와 엣지를 보드에 바로 기록합니다 — 모든 변경에는 그것을 만든 임포트가 남습니다.

  • ·SSH 서버 스캔: 프로세스, 수신 포트, systemd 유닛
  • ·클라우드 & VPN 인벤토리: 인스턴스, 보안 그룹, 역할, ACL
  • ·그 밖의 무엇이든: 말로 설명하면 Claude 가 알맞은 타입으로 맵에 옮깁니다
zsh — claude
$ claude mcp add --transport http phanes https://api.phanes.dev/mcp
 authorized in browser · workspace: acme
> "Scan prod-web-1 and update the map."
 3 processes discovered · 1 new edge
 risk: postgres bound to 0.0.0.0:5432

그래프를 읽는 리스크 엔진.

설정할 룰 팩이 없고, 룰은 타입 이름이 무엇이든 상관하지 않습니다. Phanes 는 구조 자체에서 문제를 찾아냅니다 — 이미 맵 위에 있는 퍼블릭 바인드, 죽은 라우트, 고아 리소스, 자격 증명 권한에서.

퍼블릭 바인드

high

redis binds 0.0.0.0:6379 · firewall allows 6379 ← 0.0.0.0/0

모든 인터페이스에서 수신 중인 리소스에 포트까지 전 세계에 열려 있습니다 — 중간에 어떤 인증도 없이 퍼블릭 인터넷에서 닿을 수 있습니다.

죽은 라우트

medium

api-gateway → checkout:8081 (nothing listening)

연결은 아직 맵 위에 있지만 그 대상은 죽었거나 사라졌습니다. 라우트는 설정되어 있는데 응답하는 것이 없어 요청이 조용히 실패합니다.

과도한 권한의 자격 증명

high

deploy-token grants full admin (*:*)

토큰 하나가 모든 것에 대한 관리자 권한을 쥐고 있습니다. 한 번만 유출돼도 피해 범위는 환경 전체가 됩니다.

timeline — prod board
  • Mon 09:41import · mcp:server-scanflagged
    redis.ports 127.0.0.1:6379 0.0.0.0:6379
  • Mon 09:41import · mcp:server-scanflagged
    edge added internet → redis (OPEN :6379)
  • Fri 18:02jane@acme.dev
    api.depends_on postgres, redis postgres, redis, kafka
  • Fri 11:26import · mcp:genericflagged
    deploy-token.grants read-only full admin (*:*)

드리프트 타임라인

금요일 이후 무엇이 바뀌었는지 — 사람이 바꿨는지 임포트가 바꿨는지까지.

맵의 모든 변경은 필드 단위 diff 와 작성자와 함께 기록됩니다: 직접 수정한 팀원이든, 실제 서버에서 드리프트를 발견한 임포트든. 무언가 고장 나면 기억이 아니라 타임라인부터 보면 됩니다.

하나의 맵, 팀 전체가 함께.

인프라 지식이 한 사람의 머릿속에만 있어서는 안 됩니다. 워크스페이스가 맵을 공유되고, 최신이며, 접근이 제어된 상태로 유지합니다.

역할

오너는 결제와 멤버를 관리하고, 에디터는 맵을 수정하고, 뷰어는 추적하고 읽습니다. 아무도 실수로 프로드를 지우지 않습니다.

이메일 초대

이메일로 초대하면 팀원이 알맞은 역할로 워크스페이스에 들어옵니다. 공유 비밀번호도, 내보낸 PNG 도 필요 없습니다.

워크스페이스별 보드

환경별, 제품별, 클라이언트별로 보드를 필요한 만큼 만드세요. 모두 하나의 워크스페이스, 하나의 청구서 아래에.

포스트잇 한 장에 다 적히는 요금제.

1달러. 해독해야 할 티어도, "영업팀 문의" 도 없습니다.

Personal

홈랩과 사이드 프로젝트를 위해

$1/월
  • 멤버 1명
  • 보드 & 노드 무제한
  • MCP / Claude 연동 포함
  • 리스크 엔진 & 드리프트 타임라인
  • 임포트: AWS, Tailscale, 서버 스캔
무료로 시작

14일 무료 체험 · 카드 등록 불필요

Team

for teams

인프라를 함께 쓰는 팀을 위해

$1/멤버/월
  • Personal 의 모든 기능
  • 이메일 초대 & 역할 (owner / editor / viewer)
  • 워크스페이스 전체에서 공유되는 보드
  • 멤버 무제한
무료로 시작

14일 무료 체험 · 카드 등록 불필요

궁금한 점, 답해드립니다.

제 데이터는 안전한가요?

맵은 당신의 워크스페이스 안에 있고, 초대한 멤버에게만 보입니다. 임포트는 당신이 관리하는 자격 증명으로 실행되며, Phanes 는 토폴로지(호스트, 프로세스, 포트, 엣지)만 저장할 뿐 시크릿은 저장하지 않습니다. 보드와 계정은 언제든 삭제할 수 있습니다.

미리 정해진 리소스 타입만 써야 하나요?

아니요 — 그게 핵심입니다. 모든 워크스페이스는 범용 기본 타입(서비스, 데이터베이스, 큐, 캐시, 로드 밸런서, 도메인, 외부 API 등)으로 시작하고, 카탈로그는 자유롭게 편집할 수 있습니다: 고유한 아이콘과 색을 가진 타입을 직접 추가하고, 쓰지 않는 타입은 이름을 바꾸거나 삭제하세요. 노드의 타입은 카탈로그에 대한 참조일 뿐이라 어떤 스택이든 모델링할 수 있습니다.

MCP 연동은 무엇을 하나요?

Phanes 는 OAuth 로 연결하는 원격 MCP 서버입니다 — "claude mcp add --transport http phanes https://api.phanes.dev/mcp" 로 커넥터를 추가한 뒤 브라우저에서 한 번만 로그인하고 승인하면 됩니다. 관리할 API 키가 없습니다. 이후 Claude 가 보드와 카탈로그를 읽고 양쪽 모두에 쓸 수 있습니다: SSH 로 서버를 스캔하고, 클라우드 인벤토리를 가져오고, 새 리소스 타입을 정의하고, 노드와 엣지를 그에 맞게 갱신합니다. Claude 가 만든 모든 변경은 타임라인에 해당 임포트의 것으로 기록됩니다.

AWS, Tailscale, 혹은 제 도구에서 임포트할 수 있나요?

네. 내장 임포터가 AWS(인스턴스, 보안 그룹, IAM 역할)와 Tailscale(디바이스, 메시 링크, ACL)을 가져오고, SSH 서버 스캔이 프로세스와 수신 포트를 발견합니다. 그 밖의 것은 무엇이든 말로 설명하면 Claude 가 당신의 타입으로 기록하므로, 정해진 벤더 목록에 갇히지 않습니다.

체험 기간이 끝나면 어떻게 되나요?

보드가 읽기 전용으로 전환됩니다 — 아무것도 삭제되지 않습니다. 맵을 계속 보고 추적할 수 있으며, 편집과 임포트를 계속하려면 구독하세요.

온프레미스 / 셀프호스팅을 지원하나요?

아직은 아닙니다. Phanes 는 현재 클라우드 호스팅만 제공합니다. 팀에 온프레미스가 중요하다면 support@phanes.dev 로 알려주세요 — 우선순위를 정하는 데 도움이 됩니다.

당신의 인프라를 맵 위에 올리세요.

14일은 무료, 이후 월 1달러. 퍼블릭 데이터베이스 바인드는 스스로 발견되지 않습니다.