Claude Code 에이전트: 초보자를 위한 권한 및 승인 체크리스트
Claude Code 에이전트가 자동으로 안전한 것은 아니므로, 초보자는 실행 전에 도구·권한·승인 지점·복구 방법을 확인해 일회성 프롬프트, 재사용 스킬, 에이전트 중 하나를 선택해야 해요.
답변이나 변경 제안만 필요하면 일회성 프롬프트를 사용해요. 재사용할 지침이 필요하지만 실행을 검토 아래 둘 수 있다면 스킬을 사용해요. 도구와 여러 작업이 꼭 필요할 때만 좁은 권한, 명시적 승인, 중단, 롤백을 갖춘 에이전트를 사용해요.
검토일: 2026-08-19
조건: 임시 폴더 안에서 복사된 메모를 정리하는 합성·폐기 가능 예시예요. 자격 증명, 비공개 저장소, 고객 데이터, 외부 전송, 결제, 게시, 삭제, 권한 변경은 포함하지 않아요.
근거는 보장이 아니라 경계를 정해요
| 검토한 근거 | 날짜가 있는 관찰 | 뒷받침하는 내용 | 입증하지 않는 내용 |
|---|---|---|---|
claude code agents Google Autocomplete | 로컬 수집에서 2026-08-19에 정확한 검색어 제안 10개 기록 | 설명할 가치가 있는 검색어 확장 표현이 보여요 | 검색량, 순위 난도, 구매 의도, 트래픽, 전환, 안전성, 효과 |
| 공개 터미널 참고 자료 | 2026-08-19 검토 | 권한 관련 모드와 명령줄 제어가 있어요 | 제삼자 스킬, 에이전트 설정, 저장소, 실행 결과의 안전성 |
| 공개 스킬 관리 변경 기록 | 2026-08-19 검토 | 스킬을 검색·미리 보기·설치·업데이트·고정하고 내용 변경을 확인할 수 있어요 | 미리 보기, 고정, 설치가 신뢰성을 보장한다는 것 |
| OWASP AI Agent Security Cheat Sheet | 2026-08-19 검토 | 최소 권한, 신뢰할 수 없는 데이터 처리, 검증, 승인, 감사 기록, 중단, 롤백이 유용해요 | 제품·스킬·에이전트·사업 성과의 인증 |
스킬 관리 자료는 설치된 스킬에 프롬프트 인젝션, 숨은 지침, 악성 스크립트가 있을 수 있다고 경고해요. 스킬은 편리한 조언 문단에 그치지 않으며, 내용과 환경에 따라 도구 사용을 좌우하거나 실행 동작을 들여올 수 있어요.
재사용 지침이 도구, 파일, 네트워크에 닿을 수 있으면 위험도 커져요.
되돌릴 수 있는 작업 하나로 차이가 드러나요
가상의 편의점 BOGO 할인 앱에 관한 합성 메모가 든 폐기 가능 폴더를 생각해 봐요. 목표는 메모를 주제별로 묶고, 명확한 파일명을 제안하고, 색인을 만드는 것이에요. 모든 원본을 보존하고 임시 폴더 밖에 영향을 주지 않은 채 제안 결과를 제거할 수 있어야 해요.
| 접근법 | 도구 | 권한 | 승인 | 복구 |
|---|---|---|---|---|
| 일회성 프롬프트 | 텍스트 맥락만 | 대화에 붙여 넣은 내용만 읽기 | 어디에도 적용하기 전에 구조 검토 | 응답 폐기 |
| 스킬 | 재사용 지침, 도구는 스킬에 따라 결정 | 폐기 가능 폴더로 제한하고 외부·무관 경로 거부 | 스킬과 변경 사항을 살핀 뒤 쓰기·실행마다 승인 | 생성 결과를 제거하고 보존한 원본으로 복귀 |
| 에이전트 | 한정된 작업에 필요한 파일 읽기·쓰기 | 임시 폴더와 필수 작업만 허용 | 쓰기, 예상 밖 도구, 범위 확대 전에 승인 | 실행 중단, 감사 기록 확인, 결과 제거, 원본 복원 |
이름만으로 위험이 정해지지는 않아요. 강력한 도구에 연결된 “프롬프트”는 에이전트처럼 작동할 수 있고, 서식 지침만 주는 “스킬”은 재사용 프롬프트에 가까워요. 실질적인 경계는 도구, 권한, 승인, 복구 동작의 조합이에요.
일회성 프롬프트가 가장 작은 시험이에요
합성 메모 내용을 붙여 넣고 폴더 구조, 파일명 매핑, 색인 문안을 제안해 달라고 하되 파일 접근은 허용하지 않아요.
이 합성 메모만 사용해 주제별 그룹, 파일명, 색인을 제안하세요. 파일 접근을 가정하지 말고, 모호한 분류는 검토 대상으로 표시하세요.
결과는 조언일 뿐이며 사람이 검토해 적용하기 전에는 아무것도 바뀌지 않아요. 수동 복사가 가능하고 검토 비용을 감수할 수 있을 때 적합해요. 반복할 때 지침이 조금씩 달라져 제안이 불일치할 수 있다는 한계가 있어요. 복구는 응답을 거부하면 끝이에요. 정확성을 입증하지는 않지만 운영상 결과를 작게 유지해요.
스킬에는 재사용성과 공급망 문제가 추가돼요
스킬은 같은 방식을 다시 호출하도록 지침을 묶어요. 이 예시에서는 이름 규칙, 분류 기준, 색인 형식, 승인 대상으로 표시할 항목을 정의할 수 있어요.
사용 전 전체 내용을 미리 보고 스크립트, 외부 데이터, 넓은 디렉터리, 숨은 의존성, 작업과 무관한 지침을 확인해요. 검토한 버전을 고정하고 이후 변경을 탐지하면 무엇이 바뀌었는지에 관한 불확실성을 줄일 수 있지만 실행 안전성을 입증하지는 않아요.
권한 정책은 스킬과 독립적이어야 해요. 설명이 좁아 보인다는 이유로 넓은 접근을 주면 통제 관계가 뒤집혀요. 환경이 경계를 강제해야 해요.
스킬은 재현 절차를 설명할 수 있지만, 한계는 환경이 강제해야 해요.
이 시험에서는 전용 출력 영역 안에서 합성 파일을 읽고 제안 사본을 쓸 수 있어요. 원본은 건드리지 않아요. 네트워크, 자격 증명, 다른 디렉터리, 삭제, 권한 변경 요청이 나오면 중단해요.
에이전트에는 실행과 복구 의무가 추가돼요
폴더 검사, 메모 분류, 이름을 바꾼 사본 준비, 색인 생성, 결과 검증, 미해결 사례 보고라는 순서가 필요할 때 에이전트가 적합해져요. 자율성은 그럴듯한 판단이 원치 않는 행동이 될 지점을 늘리므로 강제된 승인 관문이 필요해요.
에이전트에는 폐기 가능한 입력을 읽고 지정 출력 영역에 쓰는 데 필요한 도구만 줘요. 외부 데이터는 신뢰하지 않고 결과를 승인 전에 검증해요. 쓰기는 명시적으로 승인하며 제안·완료 작업을 기록하고, 추가 변경 전에 사람이 중단할 수 있어야 해요.
더 넓은 접근을 요구하거나 파일명이 모호하거나 원본을 보존하지 못하면 시험을 멈춰요. 범위 확대는 임의 대응의 허가가 아니에요. 이 설계와 성공한 실행도 실제 데이터의 호환성, 운영 준비성, 안전성을 인증하지 않아요.
재사용 가능한 승인 카드
프롬프트, 스킬, 에이전트를 시험하기 전에 이 체크리스트 카드를 복사하세요.
- 작업: 경계가 분명한 산출물 하나를 적어요.
- 입력: 합성 또는 폐기 가능한 자료를 사용해요.
- 도구: 산출물에 꼭 필요한 기능만 나열해요.
- 읽기 경계: 허용된 입력 위치를 정확히 적어요.
- 쓰기 경계: 별도 출력 위치를 사용해요.
- 금지 작업: 외부 전송, 결제, 게시, 삭제, 권한 변경, 자격 증명, 비공개 데이터, 무관한 경로예요.
- 승인 관문: 쓰기, 새 도구, 범위 확대, 되돌릴 수 없는 영향 전에 멈춰요.
- 검증: 요청과 결과를 비교하고 모호함을 표시해요.
- 감사 기록: 제안·승인 작업과 결과물을 기록해요.
- 중단: 실행을 멈출 수 있는지 확인해요.
- 롤백: 원본을 보존하고 생성 결과의 제거 방법을 정해요.
- 중단 규칙: 요청 작업이 선언한 경계를 넘으면 중단해요.
[다음 폐기 가능한 AI 시험에 이 승인 카드를 사용하세요.]
최종 판단은 권한에 관한 것이에요
검토 가능한 결과물을 만들 수 있는 가장 작은 권한부터 시작해요. 합성 메모 정리에서는 일회성 프롬프트가 먼저예요. 반복성이 실제로 유용하고 전체 내용을 검토할 수 있을 때 스킬로 옮겨요. 도구 기반 순서가 필요하고 환경이 승인, 중단, 기록, 롤백을 강제할 수 있을 때만 에이전트를 고려해요.
피해야 할 실패는 이름만 보고 선택하는 것이에요. 근거는 신중한 시험 구조를 뒷받침하지만 속도, 정확성, 안전성, 트래픽, 매출, 전환 개선을 보여주지 않아요. Autocomplete는 바뀔 수 있고 폐기 가능한 시험으로 운영 준비성을 확정할 수도 없다는 한계가 있어요.
경계가 있는 작업을 끝내고 검토 가능한 결과를 남길 수 있는 가장 작은 권한을 선택하세요.
관련 빌드 로그
Claude Code 에이전트, 스킬, 프롬프트를 비교하는 초보자는 먼저 도구와 권한을 제한하고, 영향이 생기기 전에 승인을 요구하며, 실행 전에 중단과 롤백을 정의해야 해요.