Claude하네스권한보안
에이전트의 허용·금지 명령을 정의하기
언제 사용하나
에이전트가 실행할 수 있는 명령을 통제해 사고를 예방할 때.
작성 전 확인
- 자동 실행해도 안전한 명령(테스트/빌드/포맷)과 위험한 명령(삭제/배포/push)을 구분한다.
정의 원칙과 예시
허용(자동 실행 가능):
- 빌드/테스트/린트/포맷
- 읽기 전용 조회(git status, ls, grep 등)
확인 후 실행(사람 승인):
- 파일 대량 삭제, DB 변경
- 커밋/푸시/배포
- 네트워크로 나가는 요청
항상 금지:
- 강제 push, reset --hard 같은 파괴적 명령을 기본값으로
- 비밀값 출력/전송많은 하네스는 명령 허용목록(allowlist)과 확인 정책을 설정으로 지원한다. 사용하는 도구의 설정 방식을 문서에서 확인해 반영한다.
placeholder 설명
- 프로젝트 위험도에 따라 목록을 조정한다.
입력 예시
npm test, git status는 허용 / git push는 확인 필요
기대 결과
안전한 작업은 자동화되고 위험한 작업만 사람이 승인한다.
검증 방법
금지 명령을 유도해도 에이전트가 확인을 요청하는지 점검한다.
주의사항과 흔한 실수
- 허용 범위를 너무 넓히면 사고 위험이 커진다.
- 실제 도구가 지원하는 설정만 사용한다(추측 설정 금지).
관련 문서
- Claude Code 권한 설정: https://docs.claude.com/en/docs/claude-code
댓글 0개
아직 댓글이 없습니다.
