개발 서버 직접 감사
GitHub만 보면 충분한 경우가 많지만 항상 그렇지는 않습니다. Local branch가 remote보다 앞서 있을 수 있고, worktree에 dirty artifact가 남아 있을 수 있으며, test process가 아직 실행 중일 수도 있습니다. 이럴 때 사용자가 shell output을 계속 복사하지 않아도 ChatGPT가 Desktop Commander Remote MCP를 통해 승인된 개발 서버를 직접 확인할 수 있습니다.감사 구조
확인할 수 있는 대표 항목은 다음과 같습니다.- local branch와 HEAD
- dirty worktree
- 실제 changed files
- 실행 중 test/process
- test output
- generated artifact
- GitHub remote branch, PR, CI와의 차이
왜 필요한가
GitHub remote만 보면 local unpushed commit이나 dirty state는 보이지 않을 수 있습니다. Cursor가 요약한 결과도 유용하지만 실제 server state와 다를 가능성을 완전히 제거하지는 못합니다. 특히 release 직전, 긴 Cursor 작업 직후, local/remote HEAD가 다른 경우에 직접 감사가 유용합니다.보안 경계
Desktop Commander는 편의를 위해 모든 권한을 열어두는 방식으로 사용하지 않습니다.- allowed directory를 좁게 설정
- 위험 command 차단
- 기본은 development host
- audit는 read-first
- destructive operation은 명시적 승인 후 수행
- secret은 Work Packet이나 문서에 저장하지 않음