SSH 원격 OAuth 로그인
SSH 원격 OAuth 로그인 — 공식 문서 기반 이해하기 쉬운 가이드
SSH 원격 OAuth 로그인
집 열쇠로 친구 집 차고 문을 여는 것과 비슷하다고 생각하면 됩니다. 다만 여기서 열쇠는 SSH 연결이고, 차고 문은 접근 권한이 필요한 개인 코드 저장소라고 보면 됩니다.
지금 무슨 일이 벌어지고 있나요?
hermes profile install 명령어를 실행하면 Hermes 에이전트는 원격 Git 저장소에서 프로필(명령어와 도구 모음)을 가져와야 합니다. 그런데 많은 Git 서버(GitHub, GitLab, 또는 회사 내부 서버)는 다운로드 전에 본인 확인을 요구합니다.
보통은 사용자 이름과 비밀번호를 입력하거나 개인 액세스 토큰을 설정해야 합니다. 정말 번거롭죠. SSH 원격 OAuth 로그인을 사용하면 Hermes가 기존 SSH 키(서버에 안전하게 연결할 때 이미 사용하는 키)를 활용해 일회성 다운로드를 위해 자동으로 로그인해 줍니다. 추가 비밀번호도, 토큰 복사도 필요 없습니다.
실제로 사용하게 될 두 가지 명령어
여기에 비밀이 있습니다. SSH 스타일 URL 또는 표준 HTTPS URL을 사용해 프로필을 설치할 수 있습니다.
옵션 1: SSH URL (GitHub 같은 경우)
hermes profile install git@github.com:you/research-bot.git
git@github.com:은 Hermes에게 “내 SSH 키로 GitHub에 접속해”라고 알려줍니다.you/research-bot.git은 프로필 저장소 경로입니다.
옵션 2: HTTPS URL (회사 서버나 GitLab용)
hermes profile install https://git.example.com/team/research-bot.git
- Hermes는 HTTPS 링크임을 감지하지만, 이미 머신에 SSH를 설정해 두었다면 OAuth 핸드셰이크를 위해 자동으로 SSH 자격 증명을 사용합니다. 프롬프트도, 추가 로그인 화면도 없습니다.
작동 원리 (어렵지 않게 설명)
- 명령어 실행 – Hermes가 URL을 확인하고 프로필을 다운로드해야 한다는 것을 인지합니다.
- SSH 키 확인 – 기본 키(보통
~/.ssh/id_rsa또는id_ed25519)를 찾습니다. - “로그인 요청” 전송 – 비밀번호를 묻는 대신 SSH 키를 신원 증명으로 사용해 Git 서버에 전달합니다.
- 서버가 “확인, 너 맞네”라고 응답 – 서버는 해당 다운로드에 한해 임시 접근 권한을 부여합니다.
- 프로필 설치 – 파일이 내려오고 세션이 종료됩니다. 저장된 비밀번호도, 남아있는 토큰도 없습니다.
초보자에게 왜 좋을까요?
- “토큰 만료” 걱정 끝 – SSH를 한 번 설정하면 계속 사용할 수 있습니다.
- 기억할 비밀번호 하나 줄이기 – Hermes에 Git 비밀번호를 입력할 일이 없습니다.
- 더 안전함 – 비밀번호가 Hermes에 닿지 않고, 암호화된 키만 사용됩니다.
- 비공개 저장소 지원 – 프로필이 비공개 저장소에 있어도 이 로그인 방식으로 깔끔하게 접근할 수 있습니다.
시도하기 전 빠른 체크리스트
- 컴퓨터에 SSH 키가 있는지 확인 (
ls ~/.ssh실행) - Git 서버에 해당 키를 등록했는지 확인 (GitHub → Settings → SSH Keys)
- 프로필 저장소의 정확한 URL을 알고 있는지 확인
아직 SSH 키가 없다면 다음 명령어를 실행하세요:
ssh-keygen -t ed25519 -C "your_email@example.com"
그 다음 안내에 따라 진행하면 준비 완료입니다.
마무리
SSH 원격 OAuth 로그인은 코드 다운로드를 위한 VIP 패스와 같습니다. 프로필을 설치할 때마다 로그인해야 하는 번거로움을 없애줍니다. SSH 키를 한 번 설정해 두면 hermes profile install 명령어는 GitHub 스타일 링크든 회사 HTTPS 링크든 그냥 작동합니다.
실용적인 팁: 가능하면 항상 SSH URL(git@...)을 사용하세요. 더 빠르고, 더 안전하며, 추가 로그인 화면이 뜰 가능성도 적습니다. 하지만 HTTPS 링크만 있다면 걱정하지 마세요. Hermes가 백그라운드에서 OAuth 절차를 처리해 줍니다. 그냥 편하게 앉아서 키가 알아서 하도록 두면 됩니다.
📖 공식 문서
この記事は Hermes Agent の공식 문서に基づいています:공식 문서 › guides/oauth-over-ssh