공공·금융처럼 망이 분리된 곳을 위해 만들었어요. 라이선스 발급부터 설치까지 셀프서브로 끝나고, 대화·파일·검색은 전부 회사 안에 남아요. 모닥AI만 관리자가 켠 경우에 정해진 게이트웨이(허용 IP)로 나가요.
설치본은 바깥으로 나가는 연결을 스스로 막아요. 관리자가 켠 것만 열려요.
| 항목 | 어디에 |
|---|---|
| 대화·스레드·파일·검색 색인·감사 로그·사용자 | 회사 서버 (Postgres · MinIO) |
| 로그인 메일(6자리 코드) | 사내 SMTP |
| 모닥AI — 멘션·물어보기·번역·요약·자동화·데이터 연결의 판단 | 켠 경우에만 게이트웨이(허용 IP)로 질문 본문 · 학습에 쓰지 않아요 |
| 공공·외부 데이터(법령·공시·실거래가) | 켠 경우에만 agent.store |
| 폰 알림 | 켠 경우에만 애플·구글 알림 서버(제목·짧은 본문) |
| 설치형 에이전트(모닥 클라우드)·자율주행 | 온프렘에서는 제공하지 않아요 |
OIDC(Keycloak·Okta·Entra ID·Google Workspace)와 SAML 2.0(ADFS 등)을 서버 관리 화면에서 켜요. 로그인 화면에 회사 계정 버튼이 생기고, 이메일 코드 로그인을 끄고 SSO만 허용할 수도 있어요
Docker 한 대가 기본이지만, 사내 Kubernetes가 있으면 설치 파일에 든 Helm 차트로 올려요. 외부 PostgreSQL·S3 호환 저장소에 붙이는 값도 있어요
맥·윈도우·아이폰·안드로이드 앱을 새로 만들 필요 없어요. 로그인 화면의 「회사 서버로 접속」에 회사 이메일이나 주소를 적으면 앱이 기억하고, 알림도 회사 서버에서 와요
1석 1개월 4,900원(부가세 포함)·최소 10석. 12개월마다 2개월은 받지 않아요. 30일·50석 체험은 카드 없이 바로 나와요
서버 1대(Docker) · 회사 도메인 하나 · 사내 SMTP만 있으면 돼요.
무료로 시작해 워크스페이스를 만들어요. 관리자 한 명이면 충분해요.
30일 · 50석 라이선스가 바로 나와요. 정식은 좌석 × 기간으로 카드 결제하면 즉시 발급돼요.
라이선스는 JSON 한 장, 설치 파일은 x86_64 또는 arm64 tar.gz 하나예요. 약관에 동의하면 1시간짜리 내려받기 주소가 열려요.
첫 실행이 .env를 만들고, 도메인·관리자 이메일·SMTP를 채운 뒤 다시 실행하면 DB·저장소·서버·HTTPS가 차례로 떠요. Kubernetes를 쓰는 회사는 설치 파일에 든 Helm 차트로 올려요(같은 이미지·같은 라이선스).
tar -xzf modak-onprem-*.tar.gz && cd modak-onprem-* ./install.sh # .env 생성 vi .env # MODAK_DOMAIN · SITE_ADMINS · SMTP_* ./install.sh # 설치 · https://모닥.회사도메인
관리자가 로그인해 「서버 관리」에 라이선스 JSON을 붙여넣으면 「유효」로 바뀌어요. 만료돼도 대화·파일은 그대로고 모닥AI와 새 가입만 멈춰요.
「모닥AI 외부 호출」을 켜고 게이트웨이 열쇠를 넣으면 화면에 허용해야 할 호스트·IP가 떠요. 방화벽엔 그것만 열어요. 끄면 서버는 바깥으로 아무것도 부르지 않아요.
서버 관리 → 「로그인 — 회사 계정(SSO)」에서 OIDC 또는 SAML 2.0 값을 넣고 연결 시험 뒤 저장해요. 재시작 없이 로그인 화면에 회사 계정 버튼이 생겨요. Keycloak·Okta·Entra ID·Google·ADFS 설정법은 매뉴얼에 표로 있어요.
modak.im 설정 → 온프렘에서 회사 서버 주소와 이메일 도메인을 적어 두면, 앱 로그인 화면에서 회사 이메일만 적어도 회사 서버로 안내돼요.
맥·윈도우·아이폰·안드로이드 앱은 지금 그대로 설치하고, 로그인 화면의 「회사 서버로 접속」으로 들어와요. SSO를 켰다면 회사 계정 버튼 한 번으로 끝나요. 회사 이메일로 찾기는 modak.im에 닿을 때만 되고, 인터넷이 안 되는 곳은 서버 주소를 직접 적어요. 한 번 정하면 앱이 기억해요. 웹은 회사 주소로 바로.
./backup.sh로 DB·파일을 받고, 새 판은 modak.im에서 받아 새 번들 폴더에서 ./upgrade.sh /opt/modak. 새 판이 나오면 관리자 화면에 조용한 배너로 알려요(켠 경우).
리눅스 x86_64 또는 arm64 · 4코어 · 8GB · 디스크 100GB 이상 권장 · Docker Engine 24+ · docker compose v2. 사내 Kubernetes가 있으면 Helm 차트로도 설치돼요
예: modak.corp.internal — 사내 DNS가 서버를 가리키게. 회사 인증서가 있으면 넣고, 없으면 내부 CA로 자동 발급(루트 인증서 배포)
로그인은 비밀번호 없이 이메일 6자리 코드예요. 호스트·포트·계정만 .env에 적어요
모닥AI를 쓰려면 bizrouter 같은 Anthropic 호환 게이트웨이 열쇠. 관리자가 언제든 켜고 꺼요
1석 1개월 4,900원(부가세 포함)이고 최소 10석이에요. 좌석 × 기간으로 계산하고, 12개월마다 2개월은 받지 않아요. 체험 30일·50석은 무료예요. 세금계산서·계좌이체·다년 계약·설치 지원은 support@modak.im으로 문의해 주세요.
돼요. 설치 파일 하나에 필요한 이미지가 전부 들어 있어요. 모닥AI를 안 켜면 서버는 바깥으로 아무것도 부르지 않아요. 라이선스도 오프라인에서 검증해요.
아니요. 지금 배포된 맥·윈도우·아이폰·안드로이드 앱을 그대로 쓰고, 로그인 화면에서 회사 서버로 들어가요. 앱이 서버 주소를 기억해요.
14일 유예 뒤 모닥AI와 새 멤버 가입이 멈춰요. 대화·파일은 그대로 보고 쓸 수 있어요. modak.im 설정 → 온프렘에서 갱신하면 새 문서를 붙여넣기만 하면 돼요.
네. 서버 관리에서 OIDC(Keycloak·Okta·Entra ID·Google Workspace) 또는 SAML 2.0(ADFS 등)을 켜면 로그인 화면에 회사 계정 버튼이 생겨요. 이메일 코드 로그인을 끄고 SSO만 허용할 수도 있어요.
네. 슬랙 내보내기 ZIP을 올리면 채널·스레드·반응이 옮겨져요. 첨부 원본은 슬랙 서버에서 받아야 하므로 폐쇄망에서는 관리자가 허용 호스트에 slack.com 계열을 잠깐 열어 두거나, 첨부 없이 옮겨요.