설계안 카드 · 2026-08-23

gpt-sandbox에 Cloudflare 배포를 정식 기능으로 넣는 설계안

상태: HC 결정 대기 — 아래 결정 3개에 답하면 구현에 들어갑니다. 구현 전까지 아무것도 바꾸지 않습니다.

1. 배경 — 왜 이 카드가 나왔나

챗GPT(바이브 샌드박스)가 넷플릭스 소개 사이트를 임시 Cloudflare 계정으로 배포하고, ① 60분짜리 클레임 링크로 계정 이전 ② GitHub 연동 자동 배포 구조를 제안했습니다.

실사 결과: 같은 사이트가 이미 우리 인프라(subserver2 /apps/netflix/)에 공개돼 있고, 이번 Cloudflare 배포는 하네스(deploy_app·git 이력) 밖에서 이뤄져 버전 기록에도 안 남았습니다. 그래서 "임시 배포를 살릴까"가 아니라 "Cloudflare를 정식 기능으로 넣을까, 넣는다면 어떤 구조로"가 진짜 결정거리입니다.

2. Cloudflare가 있으면 뭐가 좋아지나

3. 세 가지 안 비교

1안 — 전용 계정 (추천) 2안 — 본계정 + 호스트 격리 3안 — GitHub 자동배포 (챗GPT 제안)
구조 한 줄 샌드박스 전용 무료 Cloudflare 계정을 새로 만들고, 그 계정 열쇠(토큰)만 컨테이너에 넣어 deploy_site 도구로 배포 HC 본계정의 권한 축소 토큰을 server1 호스트에만 두고, 컨테이너는 "배포해줘" 신호만 보냄 (호스트 쪽 배포 데몬 신설) workspace git에 GitHub 원격 저장소를 붙이고, Cloudflare가 push를 감지해 자동 배포
열쇠 위치 컨테이너 안 (단, 전용 계정 것만) 호스트만 — 챗GPT는 절대 못 봄 GitHub 자격증명이 컨테이너 안 + Cloudflare·GitHub 계정 연동
챗GPT가 오작동하면 피해가 전용 계정 안에서 끝남 — 본계정·도메인·결제와 완전 무관 이름 규칙(gpt-* worker만)으로 제한 가능 GitHub 저장소와 Cloudflare 배포 둘 다 챗GPT 손이 닿음. 승인 없는 자동 배포라 하네스 통제 밖
구현 수고 반나절 1일+ (관리할 데몬이 하나 늘어남) 연동 설정이 가장 많음
기존 설계와 충돌 없음 — deploy_app과 같은 패턴 충돌 없음 로컬 전용 git 설계를 파기해야 함 (08-23 하네스 구축 때 의도적으로 원격 push 없음으로 결정)
판정 채택 추천 본계정이 꼭 필요할 때의 대안 비추천

4. 추천안(1안) 상세 설계

새 MCP 도구 deploy_site(name) 하나 추가

5. 역할 분담

HC가 할 일 — 약 10분 (인증은 HC 몫)

  1. Cloudflare 무료 계정 새로 생성 — 기존 지메일에 별칭을 붙인 hcseohappy+cf@gmail.com 사용 가능. 화면 안내 준비돼 있음.
  2. API 토큰 발급 (Workers 편집 권한만) — 클릭 경로 안내함.
  3. 토큰을 Claude에게 전달 — 텔레그램 말고 터미널 대화에서 직접.

Claude가 할 일 — 승인 후 자동

  • 컨테이너 이미지에 wrangler 설치
  • deploy_site 도구 구현 + 토큰 주입
  • AGENTS.md·README-앱규칙.md 갱신
  • E2E + 회귀 검증, 검증 보고

6. 완료 기준 (검증 계획)

7. 비용

무료. Cloudflare Workers 무료 티어(하루 10만 요청, 정적 파일 서빙 포함)로 개인 용도에는 충분합니다.

8. HC가 답할 결정 3개

  1. 1안(전용 계정)으로 진행? — 추천: 예
  2. 이번 임시 배포(60분 클레임 링크)는? — 추천: 버림. subserver2에 이미 살아 있고, 정식 도입 후 재배포하면 같은 결과.
  3. 커스텀 도메인은? — 추천: 나중에. 필요해지면 전용 계정에 도메인만 추가하면 됨.