출처

개요

Phantom은 “일회성 챗봇” 대신 자기만의 컴퓨터를 가진 AI 동료를 표방하는 오픈소스 에이전트입니다. Claude Agent SDK(Bun) 기반으로, 전용 VM 위에서 패키지 설치·데이터베이스 운영·대시보드 구축·API 서빙까지 수행하며 Slack·웹 채팅(/chat)·Telegram·이메일·웹훅 채널로 소통합니다. 세션 종료 후 6단계 자기 진화 파이프라인으로 자신의 설정을 스스로 개선하고, MCP 서버를 노출해 Claude Code 등 다른 에이전트가 연결할 수 있습니다.

저장소 실측 수치 (2026-08-02 기준)

  • 1,455 stars / 194 forks / 66 open issues, TypeScript, Apache-2.0
  • 생성: 2026-03-26, 최근 push: 2026-06-16, 버전 0.20.2, 테스트 1,819개 통과
  • Docker pulls 배지 존재 (hub.docker.com/r/ghostwright/phantom)
  • topics: ai-agents, ai-coworker, anthropic, autonomous-agents, bun, claude, docker, llm, mcp, self-evolution, slack

인기 요인 분석

Phantom의 성장은 1.4k stars 규모로 Graphify(100k)·herdr(23k)과 비교하면 초기 단계지만, “AI에게 자기 컴퓨터를 주자”는 내러티브가 강하게 전달된 프로젝트입니다.

  1. 독특한 내러티브: “일회성 챗봇 vs 계속 성장하는 동료”라는 대비가 README 전체를 관통. Day 1 제네릭 → Day 30 코드베이스·PR 컨벤션을 아는 에이전트라는 각도가 기존 에이전트 프레임워크와 차별화.
  2. 프로덕션 사례 중심 마케팅: 모의 스크린샷이 아니라 실제 Phantom이 만든 ClickHouse HN 분석(2,870만 행)·Discord 채널 자가 구축·Vigil 인프라 모니터링 통합을 GIF·스크린샷으로 제시. “3 stars 프로젝트를 발견해 자체 관찰 시스템에 통합” 스토리는 입소문 포인트.
  3. 자기 진화(6단계) + 교차 모델 심판: Observe→Critique→Generate→Validate(5 gates)→Apply→Consolidate 파이프라인과 “주 실행은 Opus, 심판은 Sonnet(자기 강화 편향 방지) + 3중 심판 소수 거부권” 설계가 기술적 신뢰감을 줌.
  4. BYOM(Bring Your Own Model): Anthropic·Z.AI(GLM-5.1)·OpenRouter·Ollama·vLLM·LiteLLM·커스텀 엔드포인트 7종을 YAML 2줄로 전환. 특정 모델에 종속되지 않는 모델 중립 설계.
  5. Ghostwright 생태계: Ghost OS(MCP)·Shadow(캡처)·Specter(VM 프로비저닝, 90초)와의 패키지 — VM 인프라부터 에이전트까지 한 회사 제품군으로 확장 중.

HN Show HN(2026-03~04, 18 points) 반응: “집에서 systemd+GNU screen+Graphiti로 비슷한 걸 운영 중” 등 이미 수동으로 만들고 있던 사람들이 표준화된 오픈소스를 반겼다는 패턴. 비개발자 사용자가 Chrome 확장 프로그램을 요청해 zip 파일로 받아간 사례가 공감을 얻음.

핵심 아키텍처

  • 실행 환경: Bun 프로세스 + Qdrant(벡터 메모리, Docker) + SQLite(상태) + Ollama(임베딩, nomic-embed-text)
  • 메모리: 3계층 벡터 메모리 — 월요일 언급한 내용을 수요일에 사용
  • 동적 도구: 실행 중 MCP 도구를 생성·등록, 재시작 후에도 유지, 다른 에이전트와 공유 가능
  • 시크릿 관리: AES-256-GCM 암호화 + 매직 링크 인증 폼 (평문 크레덴셜 지양)
  • MCP 연동: claude mcp add phantom https://your-phantom.ghostwright.dev/mcp — Claude Code·Claude Desktop(mcp-remote 브리지)·다른 Phantom 연결 가능

보안 및 한계

  • 기본 docker-compose.yaml/var/run/docker.sock을 마운트 → Docker 데몬에 대한 root 수준 접근. 개발팀은 “의도된 트레이드오프”라며 전용 VM/머신 실행을 권장. full threat model: docs/security.md
  • self-evolution·인프라 접근이 결합되므로 권한 격리·변경 검증·롤백·시크릿 관리가 실제 운영의 전제 조건
  • stars 규모가 아직 작아 커뮤니티 검증·유지보수 속도는 불확실 (66 open issues)
  • 프로덕션 사례는 프로젝트 측 서술 — 독립 검증 필요

관련 위키

후속 키워드

Claude Agent SDK, self-evolving agent, persistent memory, dynamic MCP tools, Qdrant, cross-model judging, Specter, Ghost OS, Shadow

원문 보존 위치

원문 전체는 raw source: github-ghostwright-phantom에 README 원문 + sha256과 함께 저장되어 있습니다.