직장인 AI 도구 점검

Orca 써도 될까: 좋은 점과 보안 점검

한눈에 추천

개인 프로젝트나 회사가 허락한 저장소에서, 설정의 Agent Permissions 를 Manual 로 바꾼 뒤 쓰세요. Orca 는 새로 띄우는 코딩 AI 에 "묻지 않고 실행" 옵션을 기본으로 붙입니다. 공식 문서도 작업 폴더(워크트리)는 보안 격리가 아니라고 적었습니다.

코딩 AI 를 두세 개 이상 동시에 돌린다
잘 맞습니다. 작업마다 폴더를 따로 만들어 서로 덮어쓰지 않게 해 줍니다.
회사 코드에 쓰고 싶다
설치 전에 보안팀이나 팀장에게 먼저 묻고, 모바일 연결과 원격(SSH) 기능은 꺼 두세요.
AI 하나에 한 번에 한 가지만 시킨다
얻는 게 적습니다. 지금 쓰는 Claude Code 나 Codex 그대로 써도 됩니다.
  • Orca 는 Claude Code, Codex 같은 코딩 AI 를 한 창에서 나란히 돌리는 무료 데스크톱 앱입니다. 자체 AI 를 팔지 않고 내가 결제한 구독을 그대로 씁니다.
  • 좋은 점은 AI 마다 작업 폴더를 따로 만들어 주는 것, 터미널과 변경 내역 검토와 브라우저가 한 창에 있는 것, 휴대폰으로 진행 상황을 보는 것입니다.
  • 보안에서 가장 먼저 볼 것은 기본값입니다. AI 가 명령마다 확인을 받지 않고 바로 실행하도록 띄웁니다.
  • 모바일 연결 방식, 원격 서버 격리, 윈도우 인증 파일 권한에 대한 외부 보안 제보가 공개 저장소에 열려 있습니다(2026-10-02 기준).

앱은 설치하지 않았고 공식 문서, 약관, 공개 코드와 공개 저장소의 제보만 읽었습니다. 회사를 평가하려는 글이 아니라 무엇이 확인됐는지 정리한 글입니다. 기준일 2026-10-02.

Orca 가 뭔가요

Orca 는 2026년 3월 공개된 오픈소스(MIT) 앱이고 GitHub 별이 8만 개를 넘었습니다. 코딩 AI 를 쓰는 개발자와 기획자 사이에서 많이 쓰입니다. 공식 문서, 이용약관, 개인정보처리방침, 공개 코드, 공개 저장소의 보안 제보를 읽고 무엇이 좋고 무엇을 조심할지 정리했습니다.

요리사 다섯 명이 한 부엌에서 일하면 서로 도마를 뺏고 냄비를 엎습니다. Orca 는 요리사마다 작은 부엌을 하나씩 내주고, 사장은 홀에서 화면 하나로 다섯 부엌을 다 봅니다. 여기서 요리사가 코딩 AI 이고, 작은 부엌이 git 워크트리(같은 저장소의 작업용 사본)입니다.

  1. 나

    저장소를 열고 할 일을 적은 뒤, 어떤 코딩 AI 에게 몇 개로 나눠 맡길지 고릅니다.

  2. Orca (내 컴퓨터)

    AI 마다 git 워크트리를 만들고 터미널에서 각 AI 의 명령줄 프로그램을 띄웁니다. 이때 권한 옵션을 붙입니다.

  3. 코딩 AI

    내 컴퓨터 계정의 권한으로 파일을 고치고 명령을 실행합니다. 프롬프트와 코드는 내가 고른 AI 회사로 갑니다.

  4. 휴대폰, 원격 서버 (선택)

    휴대폰은 페어링으로 받은 토큰으로 데스크톱에 접속합니다. 원격 서버에는 Orca 의 원격 실행 프로그램을 설치합니다.

  5. 나

    바뀐 내용을 비교하고 댓글을 달아 고치게 한 뒤 하나를 골라 합칩니다.

써 보면 좋은 점

구독을 그대로 쓴다

앱은 무료이고 MIT 라이선스입니다. Orca 가 AI 를 따로 팔지 않아서 이미 결제한 Claude Code, Codex 구독을 연결해 씁니다. 공식 홈페이지는 연결할 수 있는 코딩 AI 를 27종으로 적었습니다.

AI 끼리 덮어쓰지 않는다

한 가지 요청을 AI 다섯에 나눠 맡기면 각자 다른 워크트리에서 일합니다. 결과를 비교해 가장 나은 것만 합칠 수 있습니다.

검토가 한 창에서 끝난다

AI 가 바꾼 줄에 바로 댓글을 달아 AI 에 되돌려 보내고, 커밋까지 앱 안에서 합니다. GitHub 이슈와 PR, Linear 보드도 앱 안에서 엽니다.

자리를 비워도 따라간다

iOS 앱과 안드로이드 APK 가 있어 AI 가 끝나면 알림을 받고, 휴대폰에서 다음 지시를 보낼 수 있습니다. 공식 문서는 모바일 앱을 편집기가 아니라 리모컨이라고 설명합니다.

맥, 윈도우, 리눅스 모두

세 운영체제를 다 지원하고 한국어 README 가 있습니다. 무거운 작업은 SSH 로 원격 서버에서 돌릴 수 있습니다.

보안 세 줄 요약

확인됨

확인된 것

  • 데스크톱 앱 코드 전체가 MIT 라이선스로 공개돼 있어 누구나 읽어 볼 수 있습니다.
  • 프롬프트, 코드, AI 회사 API 키는 Orca 서버로 보내지 않고, AI 는 내가 고른 AI 회사와 바로 통신한다고 공식 문서와 개인정보처리방침에 적었습니다.
  • GitHub 의 비공개 취약점 신고 기능이 켜져 있습니다(2026-10-02 GitHub API 로 확인).

조심

조심할 것

  • 기본값이 "묻지 않고 실행"입니다. Claude 는 --dangerously-skip-permissions, Codex 는 --dangerously-bypass-approvals-and-sandbox 를 붙여 띄웁니다.
  • 원격 서버에서 도는 AI 가 내 컴퓨터의 Orca 와 다른 서버 작업까지 다룰 수 있다는 제보가 열려 있고, 기여자 계정은 타당한 우려라고 답했습니다.
  • 사용 통계 전송이 기본으로 켜져 있습니다. 설정에서 끌 수 있습니다.

모름

확인하지 못한 것

  • 기업용 페이지는 SOC 2 를 "준비" 항목에 올렸을 뿐 인증을 받았는지는 적지 않았습니다.
  • 외부 보안 회사의 감사 결과와 GitHub 보안 권고(CVE)는 찾지 못했습니다.
  • 개인정보처리방침이 2026년 4월 4일판이라 이후 나온 모바일 앱과 선택 로그인이 반영됐는지 알 수 없습니다.

설치하면 기본값부터 바꾸기

Orca 공식 문서

워크트리는 따로 떼어 낸 작업 사본일 뿐 보안 격리 공간이 아니라고 적었습니다 ("not a security sandbox").

Orca 공식 문서는 새로 띄우는 코딩 AI 마다 권한 확인을 건너뛰는 옵션을 미리 넣는다고 밝혔습니다. 작업 흐름이 끊기지 않게 하려는 설계이고, 같은 문서가 "워크트리 자체가 샌드박스라는 의도"라고 설명합니다.

그런데 다른 공식 문서는 워크트리가 보안 격리가 아니어서 AI 가 그 프로세스가 닿는 파일과 네트워크에 접근할 수 있다고 경고하고, 믿는 AI 와 작업이 아니면 Manual 을 고르라고 권합니다.

직장인에게 이것은 이런 뜻입니다. AI 가 읽은 README 나 이슈, 웹페이지에 숨은 지시문(프롬프트 인젝션)에 속으면, 내 홈 폴더의 설정 파일과 키를 읽거나 인터넷으로 내보내는 명령도 확인 없이 실행될 수 있습니다.

바꾸는 법

  1. Settings 에서 Agents 를 열고 Agent Permissions 를 Manual 로 바꿉니다. 이미 실행 인자를 바꿔 둔 AI 는 이 스위치를 따르지 않으니 그 AI 의 launch arguments 칸에서 권한 옵션을 직접 지웁니다.
  2. 윈도우 1.4.215 에서 Manual 로 바뀌지 않는다는 버그 제보가 열려 있습니다(#23387). 바꾼 뒤 다른 메뉴에 갔다 와서 Manual 이 그대로인지 확인하세요.

누가 만들었나

만든 팀
Stably AI. 공식 홈페이지는 샌프란시스코에서 만들고 Y Combinator 의 투자를 받았다고 적었습니다. 저장소는 GitHub 조직 stablyai 아래에 있습니다.
약관상 운영사
이용약관과 개인정보처리방침의 운영 주체는 Lovecast Inc. 입니다(둘 다 2026-04-04 개정). 미국 델라웨어주 법을 따르고 분쟁은 샌프란시스코 법원이 맡습니다.
책임 범위
약관은 서비스를 "있는 그대로" 제공한다고 적었고, AI 가 만든 코드와 변경, 외부 AI 와의 상호작용 책임은 이용자에게 있다고 적었습니다. 데이터 손실 책임도 지지 않는다고 했습니다.
공개 시점
GitHub 저장소는 2026년 3월 17일에 만들어졌고, 2026년 9월 30일 v1.4.218 이 나왔습니다. 거의 매일 새 버전이 나옵니다.

공개 저장소에 올라온 보안 제보

Orca 공개 저장소(GitHub)에 올라온 보안 관련 제보 가운데 직장인이 알아 둘 것만 골랐습니다. 제보 내용과 저장소에서 달린 답을 그대로 옮겼고, 상태는 2026-10-02 기준입니다.

#23835, 2026-09-29 제보, 열림

원격 서버의 AI 가 내 컴퓨터의 Orca 까지 다룬다

제보
격리하려고 원격 VM 이나 컨테이너에서 AI 를 돌려도, 그 안의 orca 명령이 내 컴퓨터 Orca 의 터미널 목록과 내용을 보고 명령을 실행하며 다른 SSH 서버 작업까지 다룰 수 있다는 제보입니다.
답변
저장소 기여자 계정이 타당한 우려라며 개발 도구에서는 늘 주고받는 문제지만 개선하겠다고 답했습니다.

#17397, #17398, #17400, 2026-08-30 제보, 열림

휴대폰 페어링 토큰과 기기 확인

제보
페어링 링크가 orca:// 주소에 인증값을 담아, 같은 주소를 등록한 다른 앱이 가로챌 수 있다는 제보입니다. QR 의 값이 일회용으로 바뀌지 않고 그대로 기기 토큰이 되고, 연결할 때 어느 컴퓨터, 어느 휴대폰인지 보여 주지 않는다는 제보가 같은 날 함께 올라왔습니다.
답변
기여자 계정이 제보에 감사하며 살펴보겠다고 답했습니다.

#17399, 2026-08-30 제보, 열림

웹 접속용 토큰을 브라우저 저장소에 보관

제보
Orca 가 띄우는 웹 화면이 오래 쓰는 접속 토큰을 브라우저 localStorage 에 둬서, 그 화면에 악성 스크립트가 끼면 토큰을 빼 갈 수 있다는 제보입니다.
답변
기여자 계정이 살펴보겠다고 답했습니다.

#17395, 2026-08-30 제보, 열림

윈도우에서 인증 파일 권한 잠금이 실패해도 저장

제보
윈도우에서 기기 목록과 암호화 키 파일의 접근 권한을 좁히는 작업이 실패해도 파일을 그대로 저장한다는 제보입니다. 같은 컴퓨터의 다른 계정이 읽을 수 있는 환경에서 문제가 됩니다.
답변
2026-10-02 기준 댓글이 없습니다.

#21492, 2026-09-18 제보, 열림

사용 통계 문서와 실제 전송 항목이 다르다

제보
공식 문서는 파일 경로와 원본 오류 문구를 보내지 않는다고 했지만, 한 가지 오류 이벤트가 오류 문구를 200자까지 보내 그 안에 내 컴퓨터 사용자 이름이 든 경로가 섞일 수 있다는 제보입니다.
답변
기여자 계정이 살펴보겠다고 답했습니다.

#23999, 2026-09-30 제보, 열림(정리용)

백신이 Orca 설치 파일을 악성코드로 표시

제보
윈도우 디펜더, 카스퍼스키 등이 Orca 파일을 트로이목마로 잡은 신고를 모은 기여자의 정리 이슈입니다. 증거가 붙은 신고는 모두 공식 배포 파일과 같은 파일로 확인됐고 실제 감염은 아니라고 적었습니다.
답변
서명 없는 내부 실행 파일이 원인이었고 v1.4.217 부터 모두 서명한다고 적었습니다. 남은 원인은 아직 고치는 중입니다.

모두 외부 이용자나 기여자가 공개 저장소에 올린 제보이고, 실제 피해 사례가 확인된 것은 아닙니다. 이 저장소에는 보안 정책 문서(SECURITY.md)가 없지만 GitHub 비공개 취약점 신고 기능은 켜져 있고, GitHub 보안 권고에 등록된 항목은 0건입니다(2026-10-02 GitHub API 로 확인). 2026년 5월의 다운로드 경로 검증 제보(#2731)는 비슷한 논의와 합치자는 답과 함께, 7월의 윈도우 백신 오탐 제보(#7785)는 살펴보겠다는 답 뒤에 닫혔습니다.

회사에서 쓰기 전 체크리스트

  1. 회사 코드에 쓰기 전에 보안팀이나 팀장에게 먼저 물으세요. 코드는 Orca 가 아니라 연결한 AI 회사로 가지만, 회사가 허락한 AI 와 계정인지가 먼저입니다.
  2. Settings, Agents, Agent Permissions 를 Manual 로 바꾸고, 바꾼 값이 남아 있는지 다시 확인하세요.
  3. 처음 보는 저장소, 남이 올린 이슈나 PR 을 AI 에게 읽힐 때는 꼭 Manual 로 두세요. 숨은 지시문이 가장 잘 들어오는 통로입니다.
  4. 휴대폰 연결은 꼭 필요할 때만 켜고, QR 이나 페어링 링크를 메신저로 남에게 보내지 마세요. 안 쓰는 기기는 데스크톱에서 연결 기기를 지우세요.
  5. 원격 서버 기능을 격리 수단으로 믿지 마세요. #23835 가 닫히기 전까지 원격 서버의 AI 도 내 컴퓨터 Orca 를 다룰 수 있습니다.
  6. 사용 통계를 끄려면 Settings, Privacy 에서 "Share anonymous usage data" 를 끄거나 환경변수 DO_NOT_TRACK=1 을 설정하세요.
  7. 설치 파일은 공식 사이트(onorca.dev)나 GitHub Releases 에서만 받으세요. 백신이 막으면 회사 보안팀에 먼저 알리고 임의로 예외를 걸지 마세요.

AI 에게 로그인한 브라우저를 맡기는 도구의 위험은 ego (lite) 보안 점검에 따로 정리했습니다. 웹페이지에 숨은 지시문(프롬프트 인젝션)은 코딩 AI 에도 똑같이 통합니다.

확인하지 못한 것

  • 앱을 직접 설치해 시험하지 않았습니다. 공식 문서, 약관, 공개 코드와 이슈만 읽었습니다.
  • 공개 제보가 실제로 악용됐는지, 회사가 내부에서 어떻게 고치고 있는지는 공개 자료로 알 수 없습니다.
  • Stably AI 와 약관상 운영사 Lovecast Inc. 의 관계를 설명한 공식 자료는 찾지 못했습니다.

자주 묻는 질문

Orca 는 무엇인가요?
Claude Code, Codex, Gemini 같은 코딩 AI 를 한 창에서 나란히 돌리는 무료 오픈소스 데스크톱 앱입니다. AI 마다 git 워크트리를 따로 만들어 서로 덮어쓰지 않게 하고, 터미널, 변경 내역 검토, 브라우저, 휴대폰 알림을 한곳에 모았습니다. 미국 Stably AI 가 만들었습니다.
Orca 는 돈이 드나요?
앱은 무료이고 MIT 라이선스입니다. AI 를 따로 팔지 않아서 이미 결제한 Claude Code 나 Codex 같은 구독을 연결해 쓰고, AI 사용료는 그 구독에서 나갑니다.
Orca 는 안전한가요?
코드가 공개돼 있고 프롬프트와 코드를 Orca 서버로 보내지 않는다고 밝혔습니다. 다만 기본값이 코딩 AI 가 명령마다 확인받지 않고 실행하는 모드이고, 공식 문서도 워크트리가 보안 격리가 아니라고 적었습니다. 모바일 페어링과 원격 서버 격리에 대한 외부 제보도 2026년 10월 2일 기준 열려 있습니다. 설정에서 Agent Permissions 를 Manual 로 바꿔 쓰는 편이 안전합니다.
Orca 가 내 코드를 가져가나요?
공식 개인정보처리방침은 소스 코드, AI 회사 API 키, 회사 파일을 수집하지 않는다고 적었습니다. 코드와 프롬프트는 내가 연결한 AI 회사로 갑니다. 기능 사용 통계는 기본으로 보내고, 설정이나 DO_NOT_TRACK=1 로 끌 수 있습니다.
회사에서 Orca 를 써도 되나요?
회사 정책이 먼저입니다. 허가받지 않은 프로그램 설치와 허가받지 않은 AI 사용을 막는 회사가 많습니다. 쓴다면 권한을 Manual 로 바꾸고 모바일 연결은 꺼 두세요. 기업용 페이지는 SOC 2 를 준비 항목으로만 적었습니다.
백신이 Orca 를 악성코드로 잡아요
Orca 저장소의 정리 이슈(#23999)는 증거가 붙은 신고가 모두 공식 배포 파일과 같은 파일이었고 서명 없는 내부 파일이 원인이었다며 v1.4.217 부터 서명한다고 적었습니다. 회사 컴퓨터라면 직접 예외를 걸지 말고 보안팀에 알리세요.

Orca 공식 홈페이지공식 문서: 지원 AI 와 권한 기본값공식 문서: 에이전트 실행 기본값공식 문서: 사용 통계와 개인정보공식 문서: 모바일 앱Orca 이용약관Orca 개인정보처리방침Orca 기업용 안내공개 저장소 stablyai/orca한국어 README

함께 보면 좋은 페이지: AI 브라우저 비교, AI 소식, 직장인 놀이터. 기준일 2026-10-02.