16 16
17| 결정 | 선택 항목 | 참조 |17| 결정 | 선택 항목 | 참조 |
18| :------------------------------------------------------- | :--------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |18| :------------------------------------------------------- | :--------------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
19| [API 제공자 선택](#choose-your-api-provider) | Claude Code가 인증하는 위치 및 청구 방식 | [Authentication](/ko/authentication), [Amazon Bedrock](/ko/amazon-bedrock), [Google Cloud's Agent Platform](/ko/google-vertex-ai), [Microsoft Foundry](/ko/microsoft-foundry) |19| [API 제공자 선택](#choose-your-api-provider) | Claude Code가 인증하는 위치 및 청구 방식 | [Authentication](/docs/ko/authentication), [Amazon Bedrock](/docs/ko/amazon-bedrock), [Google Cloud's Agent Platform](/docs/ko/google-vertex-ai), [Microsoft Foundry](/docs/ko/microsoft-foundry) |
20| [설정이 기기에 도달하는 방식 결정](#decide-how-settings-reach-devices) | 관리 정책이 개발자 머신에 도달하는 방식 | [Server-managed settings](/ko/server-managed-settings), [Settings files](/ko/settings#settings-files) |20| [설정이 기기에 도달하는 방식 결정](#decide-how-settings-reach-devices) | 관리 정책이 개발자 머신에 도달하는 방식 | [Server-managed settings](/docs/ko/server-managed-settings), [Delivery mechanisms](/docs/ko/managed-settings#delivery-mechanisms) |
21| [시행할 항목 결정](#decide-what-to-enforce) | 허용되는 도구, 명령 및 통합 | [Permissions](/ko/permissions), [Sandboxing](/ko/sandboxing) |21| [시행할 항목 결정](#decide-what-to-enforce) | 허용되는 도구, 명령 및 통합 | [Permissions](/docs/ko/permissions), [Sandboxing](/docs/ko/sandboxing) |
22| [사용량 가시성 설정](#set-up-usage-visibility) | 지출 및 채택을 추적하는 방식 | [Analytics](/ko/analytics), [Monitoring](/ko/monitoring-usage), [Costs](/ko/costs) |22| [사용량 가시성 설정](#set-up-usage-visibility) | 지출 및 채택을 추적하는 방식 | [Analytics](/docs/ko/analytics), [Monitoring](/docs/ko/monitoring-usage), [Costs](/docs/ko/costs) |
23| [데이터 처리 검토](#review-data-handling) | 데이터 보존 및 규정 준수 태세 | [Data usage](/ko/data-usage), [Security](/ko/security) |23| [데이터 처리 검토](#review-data-handling) | 데이터 보존 및 규정 준수 태세 | [Data usage](/docs/ko/data-usage), [Security](/docs/ko/security) |
24 24
25<h2 id="choose-your-api-provider">25<h2 id="choose-your-api-provider">
26 API 제공자 선택26 API 제공자 선택
36| Google Cloud's Agent Platform | 기존 GCP 규정 준수 제어 및 청구를 상속하려는 경우 |36| Google Cloud's Agent Platform | 기존 GCP 규정 준수 제어 및 청구를 상속하려는 경우 |
37| Microsoft Foundry | 기존 Azure 규정 준수 제어 및 청구를 상속하려는 경우 |37| Microsoft Foundry | 기존 Azure 규정 준수 제어 및 청구를 상속하려는 경우 |
38 38
39일부 Claude Code 기능에는 claude.ai 계정이 필요합니다. [Claude Code on the web](/ko/claude-code-on-the-web), [Routines](/ko/routines), [Code Review](/ko/code-review), [Remote Control](/ko/remote-control) 및 [Chrome extension](/ko/chrome)은 Console API 키 또는 클라우드 제공자 자격증명만으로는 사용할 수 없습니다. Amazon Bedrock, Google Cloud's Agent Platform 또는 Microsoft Foundry를 통해 배포하는 경우 개발자가 Claude for Teams 또는 Enterprise 시트도 필요한지 계획하세요. 각 기능 페이지에는 해당 플랜 요구사항이 나열되어 있습니다.39일부 Claude Code 기능에는 claude.ai 계정이 필요합니다. [Claude Code on the web](/docs/ko/claude-code-on-the-web), [Routines](/docs/ko/routines), [Code Review](/docs/ko/code-review), [Remote Control](/docs/ko/remote-control) 및 [Chrome extension](/docs/ko/chrome)은 Console API 키 또는 클라우드 제공자 자격증명만으로는 사용할 수 없습니다. Amazon Bedrock, Google Cloud's Agent Platform 또는 Microsoft Foundry를 통해 배포하는 경우 개발자가 Claude for Teams 또는 Enterprise 시트도 필요한지 계획하세요. 각 기능 페이지에는 해당 플랜 요구사항이 나열되어 있습니다.
40 40
41인증, 지역 및 기능 패리티를 다루는 전체 제공자 비교는 [enterprise deployment overview](/ko/third-party-integrations)를 참조하세요. 각 제공자의 인증 설정은 [Authentication](/ko/authentication)에 있습니다.41인증, 지역 및 기능 패리티를 다루는 전체 제공자 비교는 [enterprise deployment overview](/docs/ko/third-party-integrations)를 참조하세요. 각 제공자의 인증 설정은 [Authentication](/docs/ko/authentication)에 있습니다.
42 42
43[Network configuration](/ko/network-config)의 프록시 및 방화벽 요구사항은 제공자와 관계없이 적용됩니다. 여러 제공자 앞에 단일 엔드포인트를 원하거나 중앙 집중식 요청 로깅을 원하는 경우 [LLM gateway](/ko/llm-gateway)를 참조하세요.43[Network configuration](/docs/ko/network-config)의 프록시 및 방화벽 요구사항은 제공자와 관계없이 적용됩니다. 여러 제공자 앞에 단일 엔드포인트를 원하거나 중앙 집중식 요청 로깅을 원하는 경우 [LLM gateway](/docs/ko/llm-gateway)를 참조하세요.
44 44
45<h2 id="decide-how-settings-reach-devices">45<h2 id="decide-how-settings-reach-devices">
46 설정이 기기에 도달하는 방식 결정46 설정이 기기에 도달하는 방식 결정
47</h2>47</h2>
48 48
49관리 설정은 로컬 개발자 구성보다 우선하는 정책을 정의합니다. Claude Code는 아래의 네 가지 소스를 우선순위 순서대로 확인하고 비어 있지 않은 구성을 반환하는 첫 번째 소스를 적용합니다. 단, 한 가지 예외가 있습니다. 샌드박스 허용 목록 잠금과 같은 [교차 소스 잠금 키](/ko/settings#settings-precedence)의 작은 집합은 관리자 제어 소스가 설정할 때 존중됩니다.49관리 설정은 조직 정책을 정의합니다. Claude Code는 아래 표의 네 가지 소스를 우선순위 순서대로 확인합니다. [Claude Code가 관리 소스를 결합하는 방식](/docs/ko/managed-settings#precedence-within-the-managed-tier)에서는 어떤 소스가 적용되는지, 정책 도우미가 무엇을 변경하는지, 모든 소스를 구성하는 방법을 설명합니다. 표는 의사결정 맵입니다.
50 50
51| 메커니즘 | 전달 | 우선순위 | 플랫폼 |51| 메커니즘 | 전달 | 우선순위 | 플랫폼 |
52| :---------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--- | :------------- |52| :---------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--- | :------------- |
53| Server-managed | claude.ai 관리자 콘솔 또는 게이트웨이 로그인을 위한 자체 호스팅 [Claude apps gateway](/ko/claude-apps-gateway) | 최고 | 모두 |53| Server-managed | claude.ai 관리자 콘솔 또는 게이트웨이 로그인을 위한 자체 호스팅 [Claude apps gateway](/docs/ko/claude-apps-gateway) | 최고 | 모두 |
54| plist / registry policy | macOS: `com.anthropic.claudecode` plist<br />Windows: `HKLM\SOFTWARE\Policies\ClaudeCode` | 높음 | macOS, Windows |54| plist / registry policy | macOS: `com.anthropic.claudecode` plist<br />Windows: `HKLM\SOFTWARE\Policies\ClaudeCode` | 높음 | macOS, Windows |
55| File-based managed | macOS: `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux and WSL: `/etc/claude-code/managed-settings.json`<br />Windows: `C:\Program Files\ClaudeCode\managed-settings.json` | 중간 | 모두 |55| File-based managed | macOS: `/Library/Application Support/ClaudeCode/managed-settings.json`<br />Linux and WSL: `/etc/claude-code/managed-settings.json`<br />Windows: `C:\Program Files\ClaudeCode\managed-settings.json` | 중간 | 모두 |
56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | 최저 | Windows만 |56| Windows user registry | `HKCU\SOFTWARE\Policies\ClaudeCode` | 최저 | Windows만 |
57 57
58구성된 [`policyHelper`](/ko/settings#compute-managed-settings-with-a-policy-helper)는 네 가지 소스 모두를 선점합니다. 해당 출력이 실행을 위한 유일한 관리 구성이 됩니다. [설정 우선순위](/ko/settings#settings-precedence)를 참조하세요.58Claude Code는 시작 시 server-managed 설정을 가져오고 세션 중에 매시간 새로 고치며, 배포할 엔드포인트 인프라가 없습니다. claude.ai 관리자 콘솔을 통한 전달에는 Claude for Teams 또는 Enterprise 플랜이 필요합니다. Amazon Bedrock, Google Cloud의 Agent Platform 또는 Microsoft Foundry에 배포된 경우 [Claude apps gateway](/docs/ko/claude-apps-gateway)를 실행하여 동일한 원격 전달을 받을 수 있거나, 대신 파일 기반 또는 OS 수준 메커니즘 중 하나를 사용할 수 있습니다.
59 59
60Server-managed 설정은 인증 시 기기에 도달하고 활성 세션 중에 매시간 새로 고쳐지며 엔드포인트 인프라가 필요하지 않습니다. claude.ai 관리자 콘솔을 통한 전달에는 Claude for Teams 또는 Enterprise 플랜이 필요합니다. Amazon Bedrock, Google Cloud의 Agent Platform 또는 Microsoft Foundry에 배포된 경우 [Claude apps gateway](/ko/claude-apps-gateway)를 실행하여 동일한 원격 전달을 받을 수 있거나, 대신 파일 기반 또는 OS 수준 메커니즘 중 하나를 사용할 수 있습니다.60조직이 제공자를 혼합하는 경우 claude.ai 사용자를 위해 [server-managed settings](/docs/ko/server-managed-settings)를 구성하고 다른 사용자도 관리 정책을 받을 수 있도록 [file-based or plist/registry fallback](/docs/ko/managed-settings#delivery-mechanisms)을 구성하세요.
61
62조직이 제공자를 혼합하는 경우 claude.ai 사용자를 위해 [server-managed settings](/ko/server-managed-settings)를 구성하고 다른 사용자도 관리 정책을 받을 수 있도록 [file-based or plist/registry fallback](/ko/settings#settings-files)을 구성하세요.
63 61
64plist 및 HKLM 레지스트리 위치는 모든 제공자와 함께 작동하며 관리자 권한이 필요하므로 변조에 저항합니다. HKCU의 Windows 사용자 레지스트리는 상승 권한 없이 쓸 수 있으므로 시행 채널이 아닌 편의 기본값으로 취급하세요.62plist 및 HKLM 레지스트리 위치는 모든 제공자와 함께 작동하며 관리자 권한이 필요하므로 변조에 저항합니다. HKCU의 Windows 사용자 레지스트리는 상승 권한 없이 쓸 수 있으므로 시행 채널이 아닌 편의 기본값으로 취급하세요.
65 63
66기본적으로 WSL은 `/etc/claude-code`의 Linux 파일 경로만 읽습니다. Windows 레지스트리 및 `C:\Program Files\ClaudeCode` 정책을 같은 머신의 WSL로 확장하려면 관리자 전용 Windows 소스 중 하나에서 [`wslInheritsWindowsSettings: true`](/ko/settings#available-settings)를 설정하세요.64기본적으로 WSL은 `/etc/claude-code`의 Linux 파일 경로만 읽습니다. Windows 레지스트리 및 `C:\Program Files\ClaudeCode` 정책을 같은 머신의 WSL로 확장하려면 관리자 전용 Windows 소스 중 하나에서 [`wslInheritsWindowsSettings: true`](/docs/ko/settings-reference#wslinheritswindowssettings)를 설정하세요.
67
68선택한 메커니즘이 무엇이든 관리 값은 사용자 및 프로젝트 설정보다 우선합니다. `permissions.allow` 및 `permissions.deny`와 같은 배열 설정은 모든 소스의 항목을 병합하므로 개발자는 관리 목록을 확장할 수 있지만 제거할 수는 없습니다. [두 가지 예외](/ko/settings#settings-precedence)가 있습니다. `fallbackModel` 및 `availableModels`의 경우 관리 값은 하위 계층을 병합하지 않고 대체합니다.
69 65
70[Server-managed settings](/ko/server-managed-settings) 및 [Settings files and precedence](/ko/settings#settings-files)를 참조하세요.66선택한 메커니즘이 무엇이든 관리 값은 사용자 및 프로젝트 설정보다 우선합니다. 단, 몇 가지 보안에 민감한 [예외](/docs/ko/settings#exceptions-to-managed-settings-precedence)가 있습니다. `permissions.allow` 및 `permissions.deny`와 같은 배열 설정은 모든 소스의 항목을 병합하므로 개발자는 관리 목록을 확장할 수 있지만 제거할 수는 없습니다. `fallbackModel`, `availableModels` 및 [`modelPicker`](/docs/ko/settings-reference#modelpicker)의 경우 관리 값은 하위 계층을 병합하지 않고 대체합니다.
71 67
72<h3 id="wsl-sessions-in-claude-code-desktop">68<h3 id="wsl-sessions-in-claude-code-desktop">
73 Claude Code Desktop의 WSL 세션69 Claude Code Desktop의 WSL 세션
74</h3>70</h3>
75 71
76Windows에서 [Claude Code Desktop은 WSL 2 배포판 내부에서 Code 세션을 실행할 수 있습니다](/ko/desktop-wsl). 세션의 Claude Code 프로세스는 배포판 내부에서 실행되므로 위의 WSL 검색 경로를 통해 관리 설정을 확인합니다. Windows 전용 소스는 `wslInheritsWindowsSettings: true`가 배포되지 않으면 이에 도달하지 않습니다.72Windows에서 [Claude Code Desktop은 WSL 2 배포판 내부에서 Code 세션을 실행할 수 있습니다](/docs/ko/desktop-wsl). 세션의 Claude Code 프로세스는 배포판 내부에서 실행되므로 위의 WSL 검색 경로를 통해 관리 설정을 확인합니다. Windows 전용 소스는 `wslInheritsWindowsSettings: true`가 배포되지 않으면 이에 도달하지 않습니다.
73
74Claude Desktop은 조직에서 관리하는 것으로 감지된 기기(예: `C:\Program Files\ClaudeCode\managed-settings.json`이 존재하는 경우)에서 기본적으로 WSL 세션을 끕니다. 이를 켜려면 Windows 레지스트리 정책을 배포하세요. 이는 Claude Desktop v1.19367.0 이상이 필요합니다:
75
76* `HKLM\SOFTWARE\Policies\Claude` 아래에 `disableWslSessions`라는 값을 만들고 `REG_SZ` 문자열 `false` 또는 `REG_DWORD` `0`으로 설정합니다. 이 값은 관리 설정을 전달하는 `ClaudeCode` 키와 별도로 Claude Desktop 정책 키 아래에 있습니다. HKLM 아래에 값을 배포하세요. 이는 관리자 권한이 필요합니다. HKCU 아래의 값은 WSL 세션을 활성화하지 않습니다.
77* `C:\Program Files\ClaudeCode\managed-settings.json`을 배포하는 경우 제자리에 두세요. `disableWslSessions`이 HKLM 아래에서 `false`가 되면 Desktop은 해당 파일이 있어도 WSL 세션을 허용합니다.
78
79Desktop은 WSL 세션이 시작될 때마다 정책을 읽으므로 배포 후 앱을 다시 시작할 필요가 없습니다.
80
81기기가 여전히 WSL 세션을 거부하는 경우 해당 기기의 Claude Desktop에서 **Help > Troubleshooting > Show Logs in Explorer**를 열어 로그 폴더의 복사본을 다운로드에 저장합니다. 해당 복사본의 `main.log`에서 `[wslPolicyGate] denying WSL session`을 검색합니다. 거부 이유는 괄호 안에 따라옵니다(예: `(cli-file-present)`). Claude Desktop이 `.exe` 설치 프로그램으로 설치된 경우 `%APPDATA%\Claude\logs\main.log`에서 라이브 파일을 읽을 수도 있습니다.
77 82
78관리 설정이 있는 기기에서는 Desktop WSL 세션을 기본적으로 사용할 수 없습니다. 조직에서 이를 활성화하려면 Anthropic 계정 팀에 문의하세요. 활성화되면:83WSL 세션이 활성화된 후 관리 설정을 확장합니다:
79 84
80* HKLM 레지스트리 또는 `C:\Program Files\ClaudeCode` 파일을 통해 `wslInheritsWindowsSettings: true`를 배포하여 WSL 세션이 호스트 세션과 동일한 정책을 상속하도록 합니다.85* HKLM 레지스트리 또는 `C:\Program Files\ClaudeCode` 파일을 통해 `wslInheritsWindowsSettings: true`를 배포하여 WSL 세션이 호스트 세션과 동일한 정책을 상속하도록 합니다.
81* WSL 세션 내에서 `/status`를 실행하여 확인합니다. `Setting sources` 줄에는 배포한 Windows 소스인 `Enterprise managed settings`가 `(HKLM)` 또는 `(file)`과 함께 표시되어야 합니다.86* WSL 세션 내에서 `/status`를 실행하여 확인하고 `Setting sources` 줄을 읽습니다. Claude Code는 [선택한 관리 소스](/docs/ko/server-managed-settings#settings-precedence)만 이름을 지정하므로 줄이 알려주는 내용은 세션에 따라 다릅니다:
87 * **[server-managed settings를 가져오고](/docs/ko/server-managed-settings#platform-availability) 모든 키를 받는 세션에서**: `Enterprise managed settings (remote)`입니다. Claude Code가 Windows 소스보다 먼저 선택하므로 줄은 플래그가 도착했는지 여부를 표시하지 않습니다.
88 * **다른 모든 세션에서**: `Enterprise managed settings (HKLM)`은 레지스트리 배포를 확인합니다. `(file)`은 Windows 파일 또는 배포판의 자체 `/etc/claude-code/managed-settings.json`을 이름 지정하므로 배포판에 자체 관리 파일이 없을 때만 Windows 파일 배포를 확인합니다.
82 89
83WSL 2 유틸리티 VM 내부의 프로세스는 Windows 측 엔드포인트 감지 센서에 표시되지 않습니다. CrowdStrike Falcon을 사용하는 경우 WSL 2에서 Linux용 Falcon 센서를 활성화하고 CrowdStrike의 WSL 문서에서 요구하는 두 가지 제외 사항(WSL 가상 머신 프로세스 및 VM 디스크 이미지)을 적용하여 배포판 내 프로세스 및 파일 활동을 관찰할 수 있도록 합니다. Claude Code의 [OpenTelemetry 도구 실행 텔레메트리](/ko/monitoring-usage)는 WSL 및 네이티브 세션에 대해 동일하게 내보내집니다.90WSL 2 유틸리티 VM 내부의 프로세스는 Windows 측 엔드포인트 감지 센서에 표시되지 않습니다. 배포판 내 프로세스 및 파일 활동을 관찰하려면 엔드포인트 감지 공급업체의 WSL 지침에서 배포판 내에서 실행할 수 있는 Linux 센서와 필요한 제외 사항을 확인하세요. Claude Code의 [OpenTelemetry 도구 실행 텔레메트리](/docs/ko/monitoring-usage)는 WSL 및 네이티브 세션에 대해 동일하게 내보내집니다.
84 91
85<h2 id="decide-what-to-enforce">92<h2 id="decide-what-to-enforce">
86 시행할 항목 결정93 시행할 항목 결정
89관리 설정은 도구, 샌드박스 실행, MCP 서버 및 플러그인 소스 제한, 실행되는 hooks 제어를 잠글 수 있습니다. 각 행은 이를 구동하는 설정 키가 있는 제어 표면입니다.96관리 설정은 도구, 샌드박스 실행, MCP 서버 및 플러그인 소스 제한, 실행되는 hooks 제어를 잠글 수 있습니다. 각 행은 이를 구동하는 설정 키가 있는 제어 표면입니다.
90 97
91| 제어 | 기능 | 주요 설정 |98| 제어 | 기능 | 주요 설정 |
92| :------------------------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------- |99| :------------------------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------- |
93| [Permission rules](/ko/permissions) | 특정 도구 및 명령 허용, 요청 또는 거부 | `permissions.allow`, `permissions.deny` |100| [Permission rules](/docs/ko/permissions) | 특정 도구 및 명령 허용, 요청 또는 거부 | `permissions.allow`, `permissions.deny` |
94| [Permission lockdown](/ko/permissions#managed-only-settings) | 관리 권한 규칙만 적용; `--dangerously-skip-permissions` 비활성화 | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |101| [Permission lockdown](/docs/ko/permissions#managed-only-settings) | 관리 설정을 [권한 규칙의 유일한 설정 소스](/docs/ko/settings-reference#allowmanagedpermissionrulesonly)로 만듭니다. `--dangerously-skip-permissions` 비활성화 | `allowManagedPermissionRulesOnly`, `permissions.disableBypassPermissionsMode` |
95| [Sandboxing](/ko/sandboxing) | 도메인 허용 목록이 있는 OS 수준 파일 시스템 및 네트워크 격리 | `sandbox.enabled`, `sandbox.network.allowedDomains` |102| [Starting permission mode](/docs/ko/permission-modes#which-mode-a-session-starts-in) | 기본 제공 시작 권한 모드 대신 개발자의 터미널 세션이 시작되는 권한 모드를 선택하거나 자동 모드를 제거합니다. VS Code 확장은 Pro, Max 및 Team 플랜에서만 설정한 `defaultMode`를 읽습니다. [Switch permission modes](/docs/ko/permission-modes#switch-permission-modes)는 확장이 읽는 내용을 나열합니다 | `permissions.defaultMode`, `permissions.disableAutoMode` |
96| [Managed policy CLAUDE.md](/ko/memory#deploy-organization-wide-claude-md) | 모든 세션에서 로드되는 조직 전체 지침, 제외할 수 없음 | 관리 정책 경로의 파일 |103| [Sandboxing](/docs/ko/sandboxing) | 도메인 허용 목록이 있는 OS 수준 파일 시스템 및 네트워크 격리 | `sandbox.enabled`, `sandbox.network.allowedDomains` |
97| [MCP server control](/ko/managed-mcp) | 사용자가 추가하거나 연결할 수 있는 MCP 서버 제한, 또는 고정된 집합 배포 | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, 또는 배포된 `managed-mcp.json` 파일 |104| [Managed policy CLAUDE.md](/docs/ko/memory#deploy-organization-wide-claude-md) | 모든 세션에서 로드되는 조직 전체 지침, 제외할 수 없음 | 관리 정책 경로의 파일 |
98| [Plugin marketplace control](/ko/plugin-marketplaces#managed-marketplace-restrictions) | 사용자가 추가하고 설치할 수 있는 마켓플레이스 소스 제한, 단일 실행을 위해 플러그인, 에이전트 및 MCP 서버를 사이드로드하는 CLI 플래그 거부, 마켓플레이스의 플러그인을 제안할 수 있는 항목 허용 목록 | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `pluginSuggestionMarketplaces` |105| [MCP server control](/docs/ko/managed-mcp) | 사용자가 추가하거나 연결할 수 있는 MCP 서버 제한, 고정된 집합 배포, 또는 모든 사용자에게 자신의 서버와 함께 원격 서버 제공 | `allowedMcpServers`, `deniedMcpServers`, `allowManagedMcpServersOnly`, `managedMcpServers`, 또는 배포된 `managed-mcp.json` 파일 |
99| [Customization lockdown](/ko/settings#strictpluginonlycustomization) | skills, agents, hooks 및 MCP 서버를 사용자 및 프로젝트 소스에서 차단하여 플러그인 또는 관리 설정에서만 제공되도록 함 | `strictPluginOnlyCustomization` |106| [Plugin marketplace control](/docs/ko/plugin-marketplaces#managed-marketplace-restrictions) | 사용자가 추가하고 설치할 수 있는 마켓플레이스 소스 제한, 단일 실행을 위해 플러그인, 에이전트 및 MCP 서버를 사이드로드하는 CLI 플래그 거부, [`command` 플러그인 소스](/docs/ko/plugin-marketplaces#command-sources) 차단, 마켓플레이스의 플러그인을 제안할 수 있는 항목 허용 목록 | `strictKnownMarketplaces`, `blockedMarketplaces`, `disableSideloadFlags`, `disableCommandPluginSources`, `pluginSuggestionMarketplaces` |
100| [Hook restrictions](/ko/settings#hook-configuration) | 관리 hooks만 로드; HTTP hook URL 제한 | `allowManagedHooksOnly`, `allowedHttpHookUrls` |107| [Customization lockdown](/docs/ko/settings-reference#strictpluginonlycustomization) | skills, agents, hooks 및 MCP 서버를 사용자 및 프로젝트 소스에서 차단하여 플러그인 또는 관리 설정에서만 제공되도록 함 | `strictPluginOnlyCustomization` |
101| [Login enforcement](/ko/settings#available-settings) | 특정 방법 또는 Anthropic 조직으로 대화형 로그인 제한. 설정되면 `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` 또는 `apiKeyHelper`로 인증된 세션은 시작 시 차단됩니다. 클라우드 공급자 세션은 영향을 받지 않습니다 | `forceLoginMethod`, `forceLoginOrgUUID` |108| [Hook restrictions](/docs/ko/settings-reference#allowmanagedhooksonly) | 실행되는 hooks 제한 및 HTTP hook URL 제한; [allowManagedHooksOnly에서 실행되는 항목](/docs/ko/settings-reference#what-runs-under-allowmanagedhooksonly)에서 전체 효과 목록을 참조하세요 | `allowManagedHooksOnly`, `allowedHttpHookUrls` |
102| [Disable agent view](/ko/agent-view#how-background-sessions-are-hosted) | `claude agents`, `--bg`, `/background` 및 온디맨드 감독자 비활성화 | `disableAgentView` |109| [Login enforcement](/docs/ko/settings-reference#forceloginmethod) | 특정 방법 또는 Anthropic 조직으로 로그인 제한합니다. 방법 제한은 VS Code 확장, Agent SDK, `claude setup-token` 및 `/install-github-app`에 적용되며, 터미널의 대화형 로그인 화면은 `/login` 또는 처음 실행 온보딩으로 도달하며 방법을 미리 선택하지만 시행하지는 않습니다. Claude Code는 터미널, VS Code 확장 및 Agent SDK의 claude.ai 계정 로그인에 대해 조직을 확인하며, Claude Console 로그인 또는 [gateway](/docs/ko/claude-apps-gateway) 로그인에 대해서는 확인하지 않습니다. v2.1.212 이전에는 터미널 로그인만 두 키를 모두 적용했습니다. 설정되면 `ANTHROPIC_API_KEY`, `ANTHROPIC_AUTH_TOKEN` 또는 `apiKeyHelper`로 인증된 세션은 시작 시 차단됩니다. 클라우드 공급자 세션은 영향을 받지 않습니다 | `forceLoginMethod`, `forceLoginOrgUUID` |
103| [Model restrictions](/ko/model-config#restrict-model-selection) | `availableModels`는 선택기에 나타나는 모델을 필터링합니다. `enforceAvailableModels`를 추가하면 자동 선택된 기본 모델도 제한합니다. 이 설정이 CLI, 웹 및 IDE에 어떻게 도달하는지는 [surface coverage](/ko/model-config#surface-coverage)를 참조하세요 | `availableModels`, `enforceAvailableModels` |110| [Disable agent view](/docs/ko/agent-view#how-background-sessions-are-hosted) | `claude agents`, `--bg`, `/background` 및 온디맨드 감독자 비활성화 | `disableAgentView` |
104| [Version floor](/ko/settings) | 자동 업데이트가 조직 전체 최소값 아래로 설치되는 것을 방지 | `minimumVersion` |111| [Configure the corporate launcher](/docs/ko/corporate-launcher) | [background-agent supervisor](/docs/ko/agent-view#how-background-sessions-are-hosted), 해당 워커 및 [다른 적용 대상 백그라운드 프로세스](/docs/ko/corporate-launcher#what-the-launcher-covers)에 에이전트 뷰를 끄는 대신 필수 corporate launcher를 접두사로 붙입니다 | `processWrapper` |
105| [Required version range](/ko/settings) | 실행 중인 버전이 조직 승인 범위를 벗어날 때 시작을 거부합니다. 다운그레이드만 차단하는 `minimumVersion`보다 더 강력합니다 | `requiredMinimumVersion`, `requiredMaximumVersion` |112| [Model restrictions](/docs/ko/model-config#restrict-model-selection) | `availableModels`는 선택기에 나타나는 모델을 필터링합니다. `enforceAvailableModels`를 추가하면 자동 선택된 기본 모델도 제한합니다. 이 설정이 CLI, 웹 및 IDE에 어떻게 도달하는지는 [surface coverage](/docs/ko/model-config#surface-coverage)를 참조하세요 | `availableModels`, `enforceAvailableModels` |
106 113| [Version floor](/docs/ko/settings-reference#minimumversion) | 자동 업데이트가 조직 전체 최소값 아래로 설치되는 것을 방지 | `minimumVersion` |
107claude.ai 또는 Anthropic API를 통해 인증하는 구성원이 있는 조직은 설정을 배포하지 않고도 모델을 관리할 수 있습니다. [organization model restrictions](/ko/model-config#organization-model-restrictions)는 개별 모델을 비활성화하고, [organization default model](/ko/model-config#organization-default-model)은 새 세션이 시작되는 모델을 설정하며, [organization effort limits](/ko/model-config#organization-effort-limits)는 역할별 노력 수준을 제한합니다. 세 가지 제어 모두 Claude Enterprise 플랜이 필요합니다. 모델 제한 및 노력 제한은 서버 측에서 시행되며, 기본 모델은 사용자가 변경할 수 있는 시작점입니다(조직이 이를 시행하지 않는 한). 시행은 제한된 조직 집합에서 사용 가능합니다. 가용성에 대해 Anthropic 계정 팀에 문의하세요. 이러한 제어 중 어느 것도 Amazon Bedrock, Google Cloud의 Agent Platform, Microsoft Foundry 또는 [Claude Platform on AWS](/ko/claude-platform-on-aws)의 세션에 도달하지 않습니다. 이러한 공급자에서는 제한을 위해 위의 `availableModels`를 사용하고 기본값을 위해 관리 설정의 `model` 키를 사용하세요.114| [Required version range](/docs/ko/settings-reference#requiredminimumversion) | 실행 중인 버전이 조직 승인 범위를 벗어날 때 시작을 거부합니다. 다운그레이드만 차단하는 `minimumVersion`보다 더 강력합니다 | `requiredMinimumVersion`, `requiredMaximumVersion` |
108 115| [Telemetry opt-out](/docs/ko/data-usage#telemetry-services) | 모든 디바이스에서 Anthropic 바운드 사용 메트릭, 오류 보고서 및 설문조사 비활성화 | `env`에 `CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC`을 `1`로 설정; 연결된 섹션에서 카테고리별 변수를 나열합니다 |
109[Claude Code on the web](/ko/claude-code-on-the-web)은 자체 관리 표면을 가지고 있습니다. 관리 설정의 Cloud 환경 페이지에서 소유자 및 관리자는 구성원의 클라우드 세션에 대한 [network access level](/ko/claude-code-on-the-web#network-access), 환경 변수 및 설정 스크립트를 설정하는 [organization-shared environments](/ko/claude-code-on-the-web#organization-shared-environments)를 생성하고 조직의 기본 환경을 선택합니다.116
117claude.ai 또는 Anthropic API를 통해 인증하는 구성원이 있는 조직은 설정을 배포하지 않고도 모델을 관리할 수 있습니다. [organization model restrictions](/docs/ko/model-config#organization-model-restrictions)는 개별 모델을 비활성화하고, [organization default model](/docs/ko/model-config#organization-default-model)은 새 세션이 시작되는 모델을 설정하며, [organization effort limits](/docs/ko/model-config#organization-effort-limits)는 역할별 노력 수준을 제한합니다. 세 가지 제어 모두 Claude Enterprise 플랜이 필요합니다. 모델 제한 및 노력 제한은 서버 측에서 시행되며, 기본 모델은 사용자가 변경할 수 있는 시작점입니다(조직이 이를 시행하지 않는 한). 시행은 제한된 조직 집합에서 사용 가능합니다. 가용성에 대해 Anthropic 계정 팀에 문의하세요. 이러한 제어 중 어느 것도 Amazon Bedrock, Google Cloud의 Agent Platform, Microsoft Foundry 또는 [Claude Platform on AWS](/docs/ko/claude-platform-on-aws)의 세션에 도달하지 않습니다. 이러한 공급자에서는 제한을 위해 위의 `availableModels`를 사용하고 기본값을 위해 관리 설정의 `model` 키를 사용하세요.
118
119[Claude Code on the web](/docs/ko/claude-code-on-the-web)은 자체 관리 표면을 가지고 있습니다. 관리 설정의 Cloud 환경 페이지에서 소유자는 구성원의 클라우드 세션에 대한 [network access level](/docs/ko/cloud-environments#network-access), 환경 변수 및 설정 스크립트를 설정하는 [organization-shared environments](/docs/ko/cloud-environments#organization-shared-environments)를 생성합니다. 소유자는 [claude.ai/admin-settings/claude-code](https://claude.ai/admin-settings/claude-code)에서 조직의 기본 환경을 별도로 선택합니다.
110 120
111권한 규칙 및 샌드박싱은 다양한 계층을 다룹니다. WebFetch를 거부하면 Claude의 fetch 도구가 차단되지만 Bash가 허용되면 `curl` 및 `wget`은 여전히 모든 URL에 도달할 수 있습니다. 샌드박싱은 OS 수준에서 시행되는 네트워크 도메인 허용 목록으로 그 격차를 닫습니다.121권한 규칙 및 샌드박싱은 다양한 계층을 다룹니다. WebFetch를 거부하면 Claude의 fetch 도구가 차단되지만 Bash가 허용되면 `curl` 및 `wget`은 여전히 모든 URL에 도달할 수 있습니다. 샌드박싱은 OS 수준에서 시행되는 네트워크 도메인 허용 목록으로 그 격차를 닫습니다.
112 122
113이러한 제어가 방어하는 위협 모델은 [Security](/ko/security)를 참조하세요.123이러한 제어가 방어하는 위협 모델은 [Security](/docs/ko/security)를 참조하세요.
114 124
115<h2 id="set-up-usage-visibility">125<h2 id="set-up-usage-visibility">
116 사용량 가시성 설정126 사용량 가시성 설정
120 130
121| 기능 | 제공 항목 | 가용성 | 시작 위치 |131| 기능 | 제공 항목 | 가용성 | 시작 위치 |
122| :--------------------- | :-------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------- |132| :--------------------- | :-------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :---------------------------------------------------- |
123| Usage monitoring | 세션, 도구 및 토큰의 OpenTelemetry 내보내기 | 모든 제공자 | [Monitoring usage](/ko/monitoring-usage) |133| Usage monitoring | 세션, 도구 및 토큰의 OpenTelemetry 내보내기 | 모든 제공자 | [Monitoring usage](/docs/ko/monitoring-usage) |
124| Analytics dashboard | Teams / Enterprise의 채택 및 기여도 메트릭(리더보드 포함); Console의 사용자별 사용량 및 지출 메트릭 | Teams / Enterprise at [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console at [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/ko/analytics) |134| Analytics dashboard | Teams / Enterprise의 채택 및 기여도 메트릭(리더보드 포함); Console의 사용자별 사용량 및 지출 메트릭 | Teams / Enterprise at [claude.ai/analytics](https://claude.ai/analytics/claude-code), Console at [platform.claude.com/claude-code](https://platform.claude.com/claude-code) | [Analytics](/docs/ko/analytics) |
125| Programmatic reporting | API를 통한 사용자별 사용량 및 비용 데이터 | Enterprise의 경우 [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics), Console의 경우 [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) | [Costs](/ko/costs#manage-costs-for-your-organization) |135| Programmatic reporting | API를 통한 사용자별 사용량 및 비용 데이터 | Enterprise의 경우 [Enterprise Analytics API](https://platform.claude.com/docs/en/api/admin/analytics), Console의 경우 [Claude Code Analytics API](https://platform.claude.com/docs/en/build-with-claude/claude-code-analytics-api) | [Costs](/docs/ko/costs#manage-costs-for-your-organization) |
126| Spend controls | 지출 제한 및 속도 제한 | Teams / Enterprise의 관리자 설정, Console의 워크스페이스 제한; 타사 클라우드의 경우, 클라우드 예산 제어 또는 사용자별 [지출 제한](/ko/claude-apps-gateway-spend-limits)이 있는 [Claude apps gateway](/ko/claude-apps-gateway) | [Costs](/ko/costs#manage-costs-for-your-organization) |136| Spend controls | 지출 제한 및 속도 제한 | Teams / Enterprise의 관리자 설정, Console의 워크스페이스 제한; 타사 클라우드의 경우, 클라우드 예산 제어 또는 사용자별 [지출 제한](/docs/ko/claude-apps-gateway-spend-limits)이 있는 [Claude apps gateway](/docs/ko/claude-apps-gateway) | [Costs](/docs/ko/costs#manage-costs-for-your-organization) |
127 137
128Teams 및 Enterprise에서 사용자별 사용량 및 지출 수치는 분석 대시보드가 아닌 조직의 분석 설정에 있는 [지출 보고서](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans)에서 제공됩니다. 클라우드 제공자는 AWS Cost Explorer, GCP Billing 또는 Azure Cost Management를 통해 지출을 노출합니다. Claude 채팅, Claude Code 및 Cowork 전반에 걸쳐 엔터프라이즈 예산을 계획하려면 [Claude Enterprise 소비 가이드](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide)를 참조하세요.138Teams 및 Enterprise에서 사용자별 사용량 및 지출 수치는 분석 대시보드가 아닌 조직의 분석 설정에 있는 [지출 보고서](https://support.claude.com/en/articles/12883420-view-usage-analytics-for-team-and-enterprise-plans)에서 제공됩니다. 클라우드 제공자는 AWS Cost Explorer, GCP Billing 또는 Azure Cost Management를 통해 지출을 노출합니다. Claude 채팅, Claude Code 및 Cowork 전반에 걸쳐 엔터프라이즈 예산을 계획하려면 [Claude Enterprise 소비 가이드](https://support.claude.com/en/articles/14782391-claude-enterprise-consumption-guide)를 참조하세요.
129 139
135 145
136| 주제 | 알아야 할 사항 | 시작 위치 |146| 주제 | 알아야 할 사항 | 시작 위치 |
137| :------------------------ | :--------------------------------------------- | :--------------------------------------------- |147| :------------------------ | :--------------------------------------------- | :--------------------------------------------- |
138| Data usage policy | Anthropic이 수집하는 항목, 보존 기간, 학습에 사용되지 않는 항목 | [Data usage](/ko/data-usage) |148| Data usage policy | Anthropic이 수집하는 항목, 보존 기간, 학습에 사용되지 않는 항목 | [Data usage](/docs/ko/data-usage) |
139| Zero Data Retention (ZDR) | 요청 완료 후 저장되지 않음. Claude for Enterprise에서 사용 가능 | [Zero data retention](/ko/zero-data-retention) |149| Zero Data Retention (ZDR) | 요청 완료 후 저장되지 않음. Claude for Enterprise에서 사용 가능 | [Zero data retention](/docs/ko/zero-data-retention) |
140| Security architecture | 네트워크 모델, 암호화, 인증, 감사 추적 | [Security](/ko/security) |150| Security architecture | 네트워크 모델, 암호화, 인증, 감사 추적 | [Security](/docs/ko/security) |
141 151
142요청 수준 감사 로깅이 필요하거나 데이터 민감도별로 트래픽을 라우팅하려면 개발자와 제공자 사이에 게이트웨이를 배치하세요. 자체 호스팅된 [Claude apps gateway](/ko/claude-apps-gateway)는 IdP 신원을 포함한 요청별 감사 로그를 기록하거나 다른 [LLM gateway](/ko/llm-gateway)를 사용하세요. 규제 요구사항 및 인증은 [Legal and compliance](/ko/legal-and-compliance)를 참조하세요.152요청 수준 감사 로깅이 필요하거나 데이터 민감도별로 트래픽을 라우팅하려면 개발자와 제공자 사이에 게이트웨이를 배치하세요. 자체 호스팅된 [Claude apps gateway](/docs/ko/claude-apps-gateway)는 IdP 신원을 포함한 요청별 감사 로그를 기록하거나 다른 [LLM gateway](/docs/ko/llm-gateway)를 사용하세요. 규제 요구사항 및 인증은 [Legal and compliance](/docs/ko/legal-and-compliance)를 참조하세요.
143 153
144<h2 id="verify-and-onboard">154<h2 id="verify-and-onboard">
145 확인 및 온보딩155 확인 및 온보딩
146</h2>156</h2>
147 157
148관리 설정을 구성한 후 개발자가 Claude Code 내에서 `/status`를 실행하도록 하세요. **Status** 탭에서 `Setting sources` 줄은 `Enterprise managed settings` 다음에 괄호 안의 소스를 표시하며, 이는 `(remote)`, `(plist)`, `(HKLM)`, `(HKCU)` 또는 `(file)` 중 하나입니다. [활성 설정 확인](/ko/settings#verify-active-settings)을 참조하세요.158관리 설정을 구성한 후 개발자가 Claude Code 내에서 `/status`를 실행하도록 하세요. **Status** 탭에서 `Setting sources` 줄은 `Enterprise managed settings` 다음에 괄호 안의 소스를 표시합니다. [활성 설정 확인](/docs/ko/managed-settings#verify-enforcement)에서 레이블을 확인하세요.
149 159
150개발자가 시작하는 데 도움이 되도록 다음 리소스를 공유하세요:160개발자가 시작하는 데 도움이 되도록 다음 리소스를 공유하세요:
151 161
152* [빠른 시작](/ko/quickstart): 설치부터 프로젝트 작업까지의 첫 세션 안내162* [빠른 시작](/docs/ko/quickstart): 설치부터 프로젝트 작업까지의 첫 세션 안내
153* [일반적인 워크플로우](/ko/common-workflows): 코드 검토, 리팩토링 및 디버깅과 같은 일상적인 작업의 패턴163* [일반적인 워크플로우](/docs/ko/common-workflows): 코드 검토, 리팩토링 및 디버깅과 같은 일상적인 작업의 패턴
154* [Claude 101](https://anthropic.skilljar.com/claude-101) 및 [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action): 자기 주도식 Anthropic Academy 과정164* [Claude 101](https://anthropic.skilljar.com/claude-101) 및 [Claude Code in Action](https://anthropic.skilljar.com/claude-code-in-action): 자기 주도식 Anthropic Academy 과정
155 165
156로그인 문제의 경우 개발자에게 [인증 문제 해결](/ko/troubleshoot-install#login-and-authentication)을 참조하도록 안내하세요. 가장 일반적인 해결 방법은 다음과 같습니다:166로그인 문제의 경우 개발자에게 [인증 문제 해결](/docs/ko/troubleshoot-install#login-and-authentication)을 참조하도록 안내하세요. 가장 일반적인 해결 방법은 다음과 같습니다:
157 167
158* `/logout`을 실행한 후 `/login`을 실행하여 계정 전환168* `/logout`을 실행한 후 `/login`을 실행하여 계정 전환
159* 엔터프라이즈 인증 옵션이 누락된 경우 `claude update` 실행169* 엔터프라이즈 인증 옵션이 누락된 경우 `claude update` 실행
167 177
168제공자 및 전달 메커니즘을 선택한 후 자세한 구성으로 이동하세요:178제공자 및 전달 메커니즘을 선택한 후 자세한 구성으로 이동하세요:
169 179
170* [Server-managed settings](/ko/server-managed-settings): Claude 관리자 콘솔에서 관리 정책 전달180* [Server-managed settings](/docs/ko/server-managed-settings): Claude 관리자 콘솔에서 관리 정책 전달
171* [Settings reference](/ko/settings): 모든 설정 키, 파일 위치 및 우선순위 규칙181* [All settings](/docs/ko/settings-reference): 모든 설정 키, 파일 위치 및 예제
172* [Monorepos and large repos](/ko/large-codebases): 모노레포에 배포하는 조직을 위한 디렉터리별 구성 패턴182* [Which value Claude Code uses](/docs/ko/settings#which-value-claude-code-uses): 관리, 프로젝트, 로컬 및 사용자 설정 전반의 우선순위 규칙
173* [Amazon Bedrock](/ko/amazon-bedrock), [Google Cloud's Agent Platform](/ko/google-vertex-ai), [Microsoft Foundry](/ko/microsoft-foundry): 제공자별 배포183* [Monorepos and large repos](/docs/ko/large-codebases): 모노레포에 배포하는 조직을 위한 디렉터리별 구성 패턴
184* [Amazon Bedrock](/docs/ko/amazon-bedrock), [Google Cloud's Agent Platform](/docs/ko/google-vertex-ai), [Microsoft Foundry](/docs/ko/microsoft-foundry): 제공자별 배포
174* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide): SSO, SCIM, 시트 관리 및 롤아웃 플레이북185* [Claude Enterprise Administrator Guide](https://claude.com/resources/tutorials/claude-enterprise-administrator-guide): SSO, SCIM, 시트 관리 및 롤아웃 플레이북