AI 시대 대비 포트·IP·도메인을 암호화로 숨기는 오픈소스 제로트러스트 보안 툴킷
중간맛 분석
Go 언어로 만들어진 모듈식 제로트러스트 인프라 보안 도구입니다. NHP-Agent(클라이언트), NHP-Server(인증), NHP-AC(방화벽 제어) 등 6개 데몬으로 구성되며, Curve25519+AES-256-GCM 또는 SM2+SM4 암호화를 지원합니다. Compose로 즉시 데모 환경을 구성할 수 있고, 기존 IAM·DNS·FIDO 스택과 병행 가능합니다. 난이도는 중상(4/5)이며, LLM 자동화 공격과 AI 드리븐 취약점 악용 시대에 대비한 설계입니다.
이런 레포예요
이럴 때 쓰면 좋아요
- LLM 기반 자동화 공격으로부터 서버 인프라 보호
- 멀티클라우드 환경에서 네트워크 접근 통제 및 감시
- 기존 IAM/DNS 정책 엔진을 건드리지 않고 추가 보안 계층 구성
핵심 기능
대안 대비 차별점
포트 노킹과 SPA의 한계를 넘어 도메인 이름까지 숨기며, 상태 없는 설계로 수평 확장 가능한 3세대 프로토콜이자 CSA 표준 준수 구현입니다.
먹어본 사람들
실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.
이 레포, 해먹는 법
처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.
준비물
- Go 1.25.6 이상
- make
- Docker & Docker Compose (데모용)
바로 시작하기
- Go 1.25.6 이상 설치
go version
- 저장소 클론
git clone https://github.com/OpenNHP/opennhp.git
cd opennhp
- make 명령으로 모든 컴포넌트 빌드
make
- 개별 데몬 빌드 (선택사항)
make agentd # NHP-Agent
make serverd # NHP-Server
make acd # NHP-AC
- Docker Compose로 전체 스택 실행
cd docker && docker-compose up --build
- 공식 튜토리얼로 인증 워크플로우 확인 (https://docs.opennhp.org/nhp_quick_start/ 참조)
깃밥트라이로 맛보기
받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.
터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.
npx gitbap-try OpenNHP/opennhp
Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →
이걸로 써먹는 법
맛봤다면 이제 써먹을 차례 — 이 레포를 내 일과 사업에 응용하는 방법을 모아뒀어요.
🍳 레시피 — AI에게 이대로 시켜보세요
레시피 불러오는 중…
별 추이 · 7일
활용성 · 따라 만들기 좋은가
- 관대한 라이선스
- 테스트 있음
- 예제 디렉토리
- 최근 활동
- AGENTS.md
- llms.txt
- 템플릿
🟢 최근 활동 있음 · 2014년 생성
「보안」 이런 레포, 매주 받아보실래요?
매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.
내 레포인가요? README에 깃밥 배지 달기
[](https://www.gitbap.com/r/OpenNHP/opennhp)🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법
깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.
클로드 설정 → 커넥터에 이 주소를 붙여넣기.
https://www.gitbap.com/api/mcp플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI가 README 기반으로 요약했습니다 · 원문 보기