stamper
Claude하네스sandbox보안

sandbox와 권한 범위를 설정하기

개발자김철수22시간 전조회 0추천 0

언제 사용하나

에이전트의 파일·네트워크 접근을 제한된 환경으로 가둬 사고를 예방할 때.

작성 전 확인

  • 작업에 실제로 필요한 접근(대상 디렉터리, 네트워크 여부)을 최소로 정한다.

설정 원칙

1. 작업 디렉터리 범위를 프로젝트 폴더로 제한한다.
2. 네트워크 접근이 필요 없으면 차단하거나 허용 도메인만 연다.
3. 위험 명령은 확인 정책으로 승인받게 한다.
4. 가능하면 일회용/격리 환경(컨테이너, 임시 워크스페이스)에서 실행한다.
5. 운영 자격증명 대신 최소 권한 자격증명을 제공한다.

사용하는 하네스가 지원하는 sandbox/권한 옵션을 공식 문서에서 확인해 적용한다.

placeholder 설명

  • 위험도에 따라 범위를 조정한다.

입력 예시

격리 컨테이너에서 프로젝트 폴더만 마운트, 네트워크 차단

기대 결과

에이전트가 허용된 범위 밖으로 영향을 주지 못한다.

검증 방법

범위 밖 경로/네트워크 접근이 차단되는지 시험한다.

주의사항과 흔한 실수

  • 편의를 위해 전체 시스템 권한을 주지 않는다.
  • 격리 없이 운영 환경에서 바로 실행하지 않는다.

관련 문서

댓글 0

아직 댓글이 없습니다.