돌아가기 AI Q&A
클로드 코드는 항상 허가 확인이 필요한가요? /permissions 와 함께 계층적 방식으로 릴리스

클로드 코드는 항상 허가 확인이 필요한가요? /permissions 와 함께 계층적 방식으로 릴리스

AI Q&A Admin 80 회 조회

Claude 코드는 항상 허가 확인이 필요한데, 이는 보통 정상적인 보안 메커니즘이지 결함이 아닙니다. 기본적으로 신중합니다: 파일을 부드럽게 읽을 수는 있지만, 파일을 편집하거나 명령어를 실행하거나 도구 접근할 때는 승인을 요청합니다. 효율성을 높이려면 '/permissions'를 사용해 한 번에 모두 열지 말고 단계별로 해제하는 것이 좋습니다.

어떤 행동을 먼저 확인해야 하는지 파악하세요

의존성 설치, 파일 삭제, 설정 변경, 마이그레이션 실행, 외부 서비스 접근 모두 확인해야 합니다. 특히, 운영 데이터베이스, 클라우드 계정, 키 파일과 관련된 명령을 자동으로 해제하는 것은 권장되지 않습니다.

'git status', 'git diff', 테스트 파일 읽기, 단위 테스트 실행, 디렉터리 확인과 같은 저위험 명령은 보통 자동화할 수 있습니다. Claude Code가 이런 부분을 덜 요구하게 하면 경험이 훨씬 좋아질 것입니다.

/permissions 권한으로 관리

Claude 코드에는 권한을 보거나 업데이트할 수 있는 내장된 '/permissions'가 있습니다. 보안 명령어를 허용된 범위에 추가하고, 위험한 명령어는 수동 승인용으로 유지할 수 있습니다. 이 시스템은 매 단계마다 확인을 반송하거나 AI가 자유롭게 파괴적인 행동을 하도록 허용하지 않습니다.

MCP 도구가 있다면 MCP 권한도 별도로 확인해야 합니다. Anthropic 문서에는 MCP 도구 권한이 서비스나 특정 도구별로 위임될 수 있으며, 모르는 모든 도구를 한꺼번에 제공하지 말라고 언급되어 있습니다.

추천 출시 순서

1단계: 파일 보기, 검색, 'git status' 같은 읽기 전용 명령어. 레벨 2: 'npm test', 'pnpm lint' 같은 클래스 명령어를 검증하고, 타입 검사를 수행합니다. 세 번째 단계는 프로젝트 및 작업별로 결정되는 파일 쓰기 작업입니다. 레이어 4: 삭제, 게시, 데이터베이스, 클라우드 서비스 모두 수동으로 확인됩니다.

이렇게 하면 Claude Code는 신뢰할 수 있는 동료처럼 행동할 수 있습니다: 스스로 일상적인 점검을 하고, 먼저 핵심 행동을 물어보세요.

어떻게 해야 할지는 권장하지 않습니다

시간을 절약하기 위해 모든 Bash 명령을 자동으로 허용하는 것은 권장되지 않습니다. AI가 코드를 작성할 때 반복적으로 시도해야 할 수도 있고, 명령 범위가 너무 크면 파일을 실수로 삭제하거나 환경 변경, 온라인 작업을 유발할 위험이 크게 증가합니다.

가장 신뢰할 만한 결론: 빈번한 확인은 최적화할 수 있지만, 확인을 완전히 없애지는 않는다는 것입니다. '/permissions'를 사용해 위험 부담이 낮은 행동은 놓아주고, 고위험 행동은 손에 남겨두세요.

추천 도구

더보기