stamper
Claude하네스권한보안

에이전트의 허용·금지 명령을 정의하기

개발자김철수22시간 전조회 0추천 0

언제 사용하나

에이전트가 실행할 수 있는 명령을 통제해 사고를 예방할 때.

작성 전 확인

  • 자동 실행해도 안전한 명령(테스트/빌드/포맷)과 위험한 명령(삭제/배포/push)을 구분한다.

정의 원칙과 예시

허용(자동 실행 가능):
- 빌드/테스트/린트/포맷
- 읽기 전용 조회(git status, ls, grep 등)

확인 후 실행(사람 승인):
- 파일 대량 삭제, DB 변경
- 커밋/푸시/배포
- 네트워크로 나가는 요청

항상 금지:
- 강제 push, reset --hard 같은 파괴적 명령을 기본값으로
- 비밀값 출력/전송

많은 하네스는 명령 허용목록(allowlist)과 확인 정책을 설정으로 지원한다. 사용하는 도구의 설정 방식을 문서에서 확인해 반영한다.

placeholder 설명

  • 프로젝트 위험도에 따라 목록을 조정한다.

입력 예시

npm test, git status는 허용 / git push는 확인 필요

기대 결과

안전한 작업은 자동화되고 위험한 작업만 사람이 승인한다.

검증 방법

금지 명령을 유도해도 에이전트가 확인을 요청하는지 점검한다.

주의사항과 흔한 실수

  • 허용 범위를 너무 넓히면 사고 위험이 커진다.
  • 실제 도구가 지원하는 설정만 사용한다(추측 설정 금지).

관련 문서

댓글 0

아직 댓글이 없습니다.