4 4
5# 권한 모드 선택5# 권한 모드 선택
6 6
7> Claude가 파일을 편집하거나 명령을 실행하기 전에 승인을 요청하는지 여부를 제어합니다. CLI에서 Shift+Tab으로 모드를 순환하거나 VS Code, Desktop 및 claude.ai의 모드 선택기를 사용합니다.7> Claude가 작업하기 전에 묻는지 여부를 제어합니다. CLI에서 Shift+Tab, VS Code의 모드 표시기 또는 Desktop의 모드 선택기로 권한 모드를 전환합니다.
8 8
9Claude가 파일을 편집하거나 셸 명령을 실행하거나 네트워크 요청을 수행하려고 할 때, 작업을 승인하도록 일시 중지하고 요청합니다. 권한 모드는 해당 일시 중지가 얼마나 자주 발생하는지를 제어합니다. 선택한 모드는 세션의 흐름을 형성합니다. 수동 모드에서는 각 작업이 나타날 때마다 검토하게 되며, 더 느슨한 모드에서는 Claude가 더 긴 중단 없는 작업을 수행하고 완료되면 보고할 수 있습니다. 민감한 작업의 경우 더 많은 감시를 선택하거나, 방향을 신뢰할 때 중단을 줄입니다.9권한 모드는 Claude가 먼저 묻지 않고 세션에서 수행할 수 있는 작업을 설정합니다. Manual 모드에서는 Claude Code가 파일을 편집하거나 셸 명령을 실행하거나 네트워크에 접근하는 대부분의 작업 전에 멈추고 사용자에게 묻습니다. [auto 모드](#eliminate-prompts-with-auto-mode)에서는 두 번째 모델인 분류기가 사용자 대신 작업을 검토합니다. [분류기가 작업을 평가하는 방식](#how-the-classifier-evaluates-actions)에서는 분류기가 검토하는 작업과 건너뛰는 작업을 나열합니다.
10
11Pro, Max, Team 플랜에서는 기본 제공되는 시작 권한 모드가 auto 모드입니다. [세션이 시작되는 모드](#which-mode-a-session-starts-in)에서는 시작 권한 모드를 변경하는 표면과 설정을 다룹니다. 실행 중인 세션의 권한 모드는 언제든지 변경할 수 있습니다.
10 12
11<h2 id="available-modes">13<h2 id="available-modes">
12 사용 가능한 모드14 사용 가능한 모드
13</h2>15</h2>
14 16
15각 모드는 편의성과 감시 사이에서 서로 다른 트레이드오프를 제공합니다. 아래 표는 각 모드에서 Claude가 권한 프롬프트 없이 수행할 수 있는 작업을 보여줍니다.17각 모드는 편의성과 감시 사이에서 서로 다른 트레이드오프를 제공합니다. 아래 표는 각 모드에서 Claude가 권한 프롬프트 없이 실행할 수 있는 작업을 보여줍니다. Manual 모드는 설정 값 `default` 아래에 나타납니다.
16 18
17| 모드 | 요청 없이 실행되는 작업 | 최적 사용 사례 |19| 모드 | 요청 없이 실행되는 작업 | 최적 사용 사례 |
18| :------------------------------------------------------------------ | :--------------------------------------------------------- | :----------------- |20| :------------------------------------------------------------------ | :---------------------------------------------------------------------------- | :------------------- |
19| `default` | 읽기만 가능 | 시작하기, 민감한 작업 |21| `default` | 읽기만 가능 | 모든 작업을 직접 검토, 민감한 작업 |
20| [`acceptEdits`](#auto-approve-file-edits-with-acceptedits-mode) | 읽기, 파일 편집, 일반적인 파일시스템 명령어 (`mkdir`, `touch`, `mv`, `cp` 등) | 검토 중인 코드 반복 작업 |22| [`acceptEdits`](#auto-approve-file-edits-with-acceptedits-mode) | 읽기, 파일 편집, 일반적인 파일시스템 명령어 (`mkdir`, `touch`, `mv`, `cp` 등) | 검토 중인 코드 반복 작업 |
21| [`plan`](#analyze-before-you-edit-with-plan-mode) | 읽기만 가능 | 변경 전 코드베이스 탐색 |23| [`plan`](#analyze-before-you-edit-with-plan-mode) | 읽기, 그리고 [auto mode](#eliminate-prompts-with-auto-mode)를 사용할 수 있을 때 분류기 승인 명령어 | 변경 전 코드베이스 탐색 |
22| [`auto`](#eliminate-prompts-with-auto-mode) | 백그라운드 안전 검사를 포함한 모든 작업 | 장시간 작업, 프롬프트 피로 감소 |24| [`auto`](#eliminate-prompts-with-auto-mode) | 백그라운드 안전 검사를 포함한 모든 작업 | 장시간 작업, 프롬프트 피로 감소 |
23| [`dontAsk`](#allow-only-pre-approved-tools-with-dontask-mode) | 사전 승인된 도구만 | 제한된 CI 및 스크립트 |25| [`dontAsk`](#allow-only-pre-approved-tools-with-dontask-mode) | 읽기 및 사전 승인된 도구; 프롬프트를 표시할 모든 항목은 거부됨 | 잠금된 CI 및 스크립트 |
24| [`bypassPermissions`](#skip-all-checks-with-bypasspermissions-mode) | 모든 작업 | 격리된 컨테이너 및 VM만 |26| [`bypassPermissions`](#skip-all-checks-with-bypasspermissions-mode) | 모든 작업 | 격리된 컨테이너 및 VM만 |
25 27
26모든 작업을 검토하는 모드는 CLI에서 **Manual**이라고 명명되며, `claude --help`에서, VS Code 및 JetBrains 확장 프로그램에서, 그리고 데스크톱 앱에서도 **Manual**이라고 불립니다. 해당 설정 값은 `default`이며, 이는 hooks 및 SDK 통합에서 사용하는 값입니다. CLI는 값을 입력하는 모든 곳에서 `manual`을 별칭으로 허용합니다. 예를 들어 `claude --permission-mode manual` 또는 `"defaultMode": "manual"`입니다. Manual 레이블과 `manual` 별칭은 Claude Code v2.1.200 이상이 필요합니다. 데스크톱 앱의 레이블은 CLI 버전에 따라 달라지지 않습니다.28모든 작업을 검토하는 모드는 CLI에서 **Manual**이라고 명명되며, `claude --help`에서, VS Code 및 JetBrains 확장 프로그램에서, 그리고 데스크톱 앱에서도 **Manual**이라고 불립니다. 해당 설정 값은 `default`이며, 이는 hooks 및 SDK 통합에서 사용하는 값입니다. CLI는 값을 입력하는 모든 곳에서 `manual`을 별칭으로 허용합니다. 예를 들어 `claude --permission-mode manual` 또는 `"defaultMode": "manual"`입니다. Manual 레이블과 `manual` 별칭은 Claude Code v2.1.200 이상이 필요합니다. 데스크톱 앱의 레이블은 CLI 버전에 따라 달라지지 않습니다.
27 29
28`bypassPermissions`를 제외한 모든 모드에서 [보호된 경로](#protected-paths)에 대한 쓰기는 자동으로 승인되지 않으며, 이는 저장소 상태와 Claude의 자체 설정을 실수로 인한 손상으로부터 보호합니다.30[보호된 경로](#protected-paths)에 대한 쓰기는 `bypassPermissions` 모드와 [모드 순환에 `bypassPermissions`를 배치](#switch-permission-modes)하는 방식으로 시작된 plan-mode 세션을 제외하고는 자동으로 승인되지 않습니다.
31
32모드는 기본 설정을 정합니다. 특정 도구를 사전 승인하거나 차단하기 위해 [권한 규칙](/docs/ko/permissions#manage-permissions)을 위에 계층화합니다. Deny 규칙은 `bypassPermissions`를 포함한 모든 모드에서 차단합니다. Deny 및 ask 규칙은 Claude가 호출할 수 있는 다른 도구가 최소한 하나 있는 한 [`EndConversation`](/docs/ko/tools-reference#endconversation-tool-behavior)에 적용되지 않습니다. Allow 규칙은 `bypassPermissions`에서 효과가 없습니다.
33
34<h3 id="actions-no-mode-auto-approves">
35 어떤 모드도 자동으로 승인하지 않는 작업
36</h3>
37
38Claude Code는 `bypassPermissions`를 포함한 어떤 모드에서도 다음을 자동으로 승인하지 않습니다. 각 항목은 각 모드에서 대신 발생하는 일을 설명하는 섹션으로 연결됩니다:
39
40* 명시적 [ask 규칙](/docs/ko/permissions#manage-permissions)과 일치하는 도구
41* 조직이 [ask로 설정한](/docs/ko/mcp#organization-controls-on-connector-tools) 커넥터 도구, 해당 설정이 Claude Code에 도달하는 세션에서
42* 사용자 상호작용이 필요한 도구: 기본 제공 `AskUserQuestion` 도구 및 [`requiresUserInteraction`](/docs/ko/mcp#require-approval-for-a-specific-tool)으로 표시된 MCP 도구
43* [critical path](#critical-paths)를 대상으로 하는 `rm` 및 `rmdir` 제거, allow 규칙이나 `PreToolUse` hook `"allow"`가 승인하지 않음
44* [cross-session messaging safeguards](#skip-all-checks-with-bypasspermissions-mode)
45* [`permissions.blockReadsOutsideWorkingDirectories`](/docs/ko/settings-reference#permissions-blockreadsoutsideworkingdirectories)가 켜져 있는 동안 작업 디렉토리 외부의 읽기: 인식된 파일 읽기 Bash 명령어 및 auto mode와 `bypassPermissions` 모드에서도 승인을 위해 프롬프트하는 모든 [unsandboxed retry](/docs/ko/sandboxing#the-unsandboxed-retry-escape-hatch). Claude Code v2.1.257 이상이 필요합니다.
46
47<h2 id="common-setups">
48 일반적인 설정
49</h2>
50
51권한 모드는 Claude가 작업 전에 물어보는지 여부를 결정하고, [Bash sandbox](/docs/ko/sandboxing) 및 외부 [isolation boundaries](/docs/ko/sandbox-environments)는 작업이 실행되면 도달할 수 있는 것을 결정합니다. 아래의 각 행은 목표를 시작점으로 그곳에 도달하는 플래그 또는 설정 및 필요한 격리와 쌍을 이룹니다. [사용 가능한 모드](#available-modes)는 각 모드에서 프롬프트 없이 실행되는 것을 나열합니다.
52
53| 원하는 것 | 시작 | 필요한 격리 | 참고 |
54| :------------------------ | :------------------------------------------------------------------------------------------------------------------------------------------------ | :-------------------------------------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
55| 모든 작업을 직접 검토 | Manual 모드: `claude --permission-mode default` | 없음 | 민감한 작업, 낯선 코드 |
56| 분류기 없이 더 적은 프롬프트로 로컬에서 반복 | Manual 모드 + [auto-allow mode](/docs/ko/sandboxing#sandbox-modes)의 Bash sandbox: `claude --permission-mode default`, 그 다음 `/sandbox` 실행 및 auto-allow 선택 | 기본 제공 Bash sandbox, macOS, Linux, WSL2 | Deny 규칙은 여전히 적용되고, `Bash(git push *)`와 같이 명령을 지정하는 ask 규칙은 여전히 프롬프트합니다. 설정 파일에서 대신 sandbox를 켜려면 [`sandbox.enabled`](/docs/ko/settings-reference#sandbox-enabled)를 `true`로 설정합니다. |
57| 변경 전에 탐색 | `claude --permission-mode plan` | 없음 | Claude Code는 [계획을 승인](#review-and-approve-a-plan)할 때까지 편집을 차단합니다. |
58| auto mode에서 자동 실행 | `claude --permission-mode auto`, Pro, Max, Team의 [기본 제공 시작 권한 모드](#which-mode-a-session-starts-in) | 없음; sandbox 또는 컨테이너는 심층 방어를 추가합니다. | [지원되는 모델](#eliminate-prompts-with-auto-mode)이 필요하고, 조직이 [auto mode를 끌 수 있습니다](#eliminate-prompts-with-auto-mode). |
59| 정확한 allowlist로 CI에서 실행 | `claude -p "run the test suite" --permission-mode dontAsk --allowedTools "Bash(npm test)" "Read"` | CI 러너가 제공하는 것 이상 없음 | [웹의 Claude Code](/docs/ko/claude-code-on-the-web)는 설정 파일의 `dontAsk`를 무시합니다. |
60| 컨테이너 내에서 완전히 자동 실행 | `claude -p "<prompt>" --dangerously-skip-permissions` | 필수: 컨테이너, VM, 또는 [sandbox runtime](/docs/ko/sandbox-environments#sandbox-runtime); Linux 및 macOS에서 [non-root user](#skip-all-checks-with-bypasspermissions-mode)로 실행 | 웹의 Claude Code는 설정 파일의 이 모드를 무시합니다. 이 `-p` 실행에서 [여전히 프롬프트할 몇 가지 호출](#skip-all-checks-with-bypasspermissions-mode)은 대신 거부됩니다. |
61
62Bash sandbox와 auto mode는 독립적으로 작동하고 결합합니다. plan mode 제외, [auto-allow는 승인을 넓히지 않습니다](/docs/ko/sandboxing#sandbox-modes). 전체 상호작용은 [How sandboxing relates to permissions and permission modes](/docs/ko/sandboxing#how-sandboxing-relates-to-permissions-and-permission-modes) 및 [How isolation relates to permission modes](/docs/ko/sandbox-environments#how-isolation-relates-to-permission-modes)를 참조하세요.
63
64<h2 id="which-mode-a-session-starts-in">
65 세션이 시작되는 모드
66</h2>
67
68터미널에서 새 세션을 시작할 때 Claude Code는 다음 중 첫 번째로 적용되는 것에서 권한 모드를 가져옵니다:
69
701. `--permission-mode` 플래그 또는 `--dangerously-skip-permissions`
71
722. [설정 파일](/docs/ko/settings#where-settings-live)의 `permissions.defaultMode`
73
74 `.claude/settings.json` 또는 `.claude/settings.local.json`에서 `"auto"`를 설정하면 값이 적용되지 않고 Claude Code는 `~/.claude/settings.json`의 `defaultMode` 대신 기본 제공 기본값을 사용합니다. 이 두 파일에서 `"bypassPermissions"`를 설정하면 적용되지 않으며 세션은 Manual 모드에서 시작됩니다. 다른 값은 모든 설정 파일에서 적용됩니다.
75
763. 기본 제공 기본값
77
78VS Code 확장이 시작하는 대화는 [권한 모드 전환](#switch-permission-modes)의 확장 자체 목록을 따릅니다. Claude Code가 재개된 세션을 시작하는 권한 모드는 [resume 시 권한 모드](/docs/ko/sessions#permission-mode-on-resume)를 참조하세요.
79
80기본 제공 `auto` 기본값은 macOS, Linux, WSL에서 Claude Code v2.1.228 이상이 필요하고, 네이티브 Windows에서는 v2.1.233 이상이 필요합니다. 이전 버전에서는 기본 제공 기본값은 Manual입니다.
81
82기본 제공 기본값은 Claude Code를 실행하는 방법, 플랜, Claude Code가 기능 플래그를 가져올 수 있는지 여부에 따라 달라집니다. 세션과 일치하는 첫 번째 행이 적용됩니다. 표는 터미널 또는 VS Code 확장을 통해 시작하는 세션을 다룹니다. 데스크톱 앱 및 claude.ai는 [권한 모드 전환](#switch-permission-modes)의 Desktop 및 Web 탭을 참조하세요.
83
84| Claude Code를 실행하는 방법 | 기본 제공 시작 권한 모드 |
85| :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------- |
86| 모든 설정 파일이 `disableAutoMode`를 `"disable"`로 설정 | `default` |
87| [기능 플래그 가져오기](/docs/ko/env-vars#features-that-need-feature-flag-fetching)가 꺼짐 | `default` |
88| [이 기본값을 추가하는 버전으로 설치 또는 업그레이드 후 첫 번째 세션](/docs/ko/env-vars#first-session-after-an-install-or-upgrade), 신선한 설치 후 Claude Code가 시간 내에 플래그를 가져오지 않은 경우 제외 | `default` |
89| `claude -p` 또는 [Agent SDK](/docs/ko/agent-sdk/permissions) | `default` |
90| Amazon Bedrock, Google Cloud의 Agent Platform, Microsoft Foundry, [Claude Platform on AWS](/docs/ko/claude-platform-on-aws), 또는 로그인한 [Claude apps gateway](/docs/ko/claude-apps-gateway) 세션 | `default` |
91| 터미널 또는 [VS Code 확장](/docs/ko/vs-code)의 Pro, Max, Team 플랜 | `auto` |
92| Enterprise 플랜 또는 Claude Console API 키 | `default` |
93
94기능 플래그 가져오기가 꺼져 있거나 플래그가 아직 도착하지 않은 [설치 또는 업그레이드 후 첫 번째 세션](/docs/ko/env-vars#first-session-after-an-install-or-upgrade)에서 VS Code 확장은 시작 권한 모드를 선택할 때 모든 설정 파일을 무시합니다.
95
96플래그, 설정 파일, 또는 기본 제공 기본값이 `auto`를 선택하지만 auto mode를 세션에서 사용할 수 없으면 Claude Code는 대신 Manual에서 세션을 시작합니다. Auto mode는 세션이 [가용성 요구사항](#eliminate-prompts-with-auto-mode)을 충족하지 않을 때 사용할 수 없습니다. 예를 들어 설정 파일이 이를 끄거나 지원하지 않는 모델이거나, Anthropic이 서버 측에서 임시로 이를 끈 경우입니다.
97
98기본 제공 기본값이 처음으로 세션 중 하나를 auto mode에서 시작할 때 Claude Code는 이 페이지로 연결되는 알림을 표시합니다:
99
100* 터미널에서 세션 상단에 한 번
101* VS Code 확장에서 새 대화 화면의 카드로 해제할 때까지 유지됨
29 102
30모드는 기본 설정을 정합니다. 특정 도구를 사전 승인하거나 차단하기 위해 [권한 규칙](/docs/ko/permissions#manage-permissions)을 위에 계층화합니다. 거부 규칙, 명시적 요청 규칙, [커넥터 도구에 대한 조직 `ask` 설정](/docs/ko/mcp#organization-controls-on-connector-tools), 그리고 [`requiresUserInteraction`](/docs/ko/mcp#require-approval-for-a-specific-tool) 마커는 `bypassPermissions`를 포함한 모든 모드에서 적용됩니다. 허용 규칙은 다른 모든 것이 이미 승인되었기 때문에 해당 모드에서는 효과가 없습니다.103Pro, Max, Team 플랜에서 `~/.claude/settings.json`이 `auto` 이외의 `defaultMode`를 설정하고 다른 설정 파일이 설정하지 않으면 세션은 해당 모드에서 계속 시작됩니다. Claude Code는 터미널 또는 VS Code 확장에서 한 번 설정을 auto mode로 변경할지 묻습니다. 거부하면 설정은 그대로 유지됩니다.
104
105<h3 id="start-in-a-different-mode">
106 다른 권한 모드에서 시작
107</h3>
108
109한 세션, 또는 머신, 프로젝트, 또는 조직의 모든 세션에 대한 기본값으로 시작 권한 모드를 설정할 수 있습니다. 둘 이상의 설정 파일이 `permissions.defaultMode`를 설정하면 [설정 우선순위](/docs/ko/settings#settings-precedence)가 결정하므로 프로젝트 또는 관리형 값이 `~/.claude/settings.json`을 능가합니다. 이미 실행 중인 세션의 권한 모드를 변경하려면 [권한 모드 전환](#switch-permission-modes)을 참조하세요.
110
111| 시작 권한 모드를 설정하려면 | 이렇게 하세요 |
112| :---------------------- | :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
113| 시작하려는 한 세션 | 권한 모드를 플래그로 전달합니다. 예: `claude --permission-mode default` |
114| 이 머신에서 시작하는 모든 터미널 세션 | `~/.claude/settings.json`에서 `permissions.defaultMode`를 설정합니다. VS Code 확장이 읽는 것은 [권한 모드 전환](#switch-permission-modes)을 참조하세요. |
115| 한 프로젝트에서 시작하는 모든 터미널 세션 | 프로젝트의 `.claude/settings.json`에서 `permissions.defaultMode`를 설정합니다. 터미널에서 시작하는 세션은 `auto` 및 `bypassPermissions`를 제외한 모든 값을 준수합니다. VS Code 확장이 시작하는 세션은 시작 권한 모드에 대해 프로젝트 설정을 읽지 않습니다. |
116| 조직의 모든 터미널 세션 | [관리형 설정](/docs/ko/managed-settings)에서 `permissions.defaultMode`를 설정합니다. 터미널 세션은 해당 모드에서 시작하고 사람들은 여전히 auto mode로 전환할 수 있습니다. VS Code 확장이 읽는 것은 [권한 모드 전환](#switch-permission-modes)을 참조하세요. auto mode를 제거하여 아무도 선택할 수 없도록 하려면 `permissions.disableAutoMode`를 `"disable"`로 설정합니다. |
117
118이 예제는 머신의 모든 터미널 세션을 Manual 모드(설정 값 `default`)에서 시작하도록 합니다. `~/.claude/settings.json`에 저장합니다:
119
120```json theme={null}
121{
122 "permissions": {
123 "defaultMode": "default"
124 }
125}
126```
127
128다음 세션은 상태 표시줄에 `⏸ manual mode on`을 표시합니다.
31 129
32<h2 id="switch-permission-modes">130<h2 id="switch-permission-modes">
33 권한 모드 전환131 권한 모드 전환
34</h2>132</h2>
35 133
36세션 중간, 시작 시 또는 지속적인 기본값으로 모드를 전환할 수 있습니다. 모드는 채팅에서 Claude에게 요청하는 것이 아니라 이러한 컨트롤을 통해 설정됩니다. 아래에서 인터페이스를 선택하여 모드를 변경하는 방법을 확인하십시오.134각 인터페이스는 세션 중에 권한 모드를 전환하기 위한 자체 컨트롤과 새 세션이 시작되는 권한 모드를 선택하는 자체 방법을 가집니다. 인터페이스를 선택하여 컨트롤을 확인하세요.
37 135
38<Tabs>136<Tabs>
39 <Tab title="CLI">137 <Tab title="CLI">
40 **세션 중**: `Shift+Tab`을 눌러 `default` → `acceptEdits` → `plan`을 순환합니다. 현재 모드는 상태 표시줄에 나타납니다. 수동 모드인 `default`는 회색 `⏸ manual mode on` 배지를 표시합니다. v2.1.203 이전에는 상태 표시줄이 수동 모드에서 배지를 표시하지 않았습니다.138 **세션 중**: `Shift+Tab`을 눌러 권한 모드를 순환합니다. `auto`에서 첫 번째 누름은 `default`로 전환하고 순환은 `default` → `acceptEdits` → `plan` → `default`로 돌아갑니다. 아래에 설명된 선택적 모드는 `plan` 후에 슬롯됩니다. 상태 표시줄은 활성 모드를 `default`의 경우 회색 `⏸ manual mode on`으로, 또는 `⏵⏵ accept edits on`, `⏸ plan mode on`, `⏵⏵ auto mode on`, `⏵⏵ don't ask on`, 또는 `⏵⏵ bypass permissions on`으로 표시합니다.
41 139
42 모든 모드가 기본 순환에 포함되는 것은 아닙니다:140 모든 모드가 기본 순환에 포함되는 것은 아닙니다:
43 141
44 * `auto`: 계정이 [자동 모드 요구사항](#eliminate-prompts-with-auto-mode)을 충족할 때 나타나며, 이 모드로 순환하면 확인 프롬프트 없이 모드가 전환됩니다142 * `auto`: [auto mode를 사용할 수 있을 때](#eliminate-prompts-with-auto-mode) 나타나며, 이로 순환하면 확인 프롬프트 없이 권한 모드가 전환됩니다.
45 * `bypassPermissions`: `--permission-mode bypassPermissions`, `--dangerously-skip-permissions` 또는 `--allow-dangerously-skip-permissions`로 시작한 후 나타나며, `--allow-` 변형은 활성화하지 않고 순환에 모드를 추가합니다143 * `bypassPermissions`: `--permission-mode bypassPermissions`, `--dangerously-skip-permissions`, `--allow-dangerously-skip-permissions`, 또는 [user, `--settings`, 또는 managed settings](/docs/ko/settings-reference#permissions-defaultmode)의 `permissions.defaultMode: "bypassPermissions"` 후에 나타납니다. `--allow-` 변형은 활성화하지 않고 순환에 권한 모드를 추가합니다.
46 * `dontAsk`: 순환에 나타나지 않으며, `--permission-mode dontAsk`로 설정합니다144 * `dontAsk`: 순환에 나타나지 않으며, `--permission-mode dontAsk`로 설정합니다.
47 145
48 활성화된 선택적 모드는 `plan` 다음에 슬롯되며, `bypassPermissions`가 먼저이고 `auto`가 마지막입니다. 둘 다 활성화된 경우 `auto`로 가는 길에 `bypassPermissions`를 순환합니다.146 활성화된 선택적 모드는 `plan` 후에 슬롯되며, `bypassPermissions`가 먼저이고 `auto`가 마지막입니다. 둘 다 활성화된 경우 `auto`로 가는 길에 `bypassPermissions`를 순환합니다.
49 147
50 **시작 시**: 플래그로 모드를 전달합니다.148 **Bash 권한 프롬프트에서**: Manual 및 `acceptEdits` 권한 모드에서 [auto mode](#eliminate-prompts-with-auto-mode)를 사용할 수 있을 때 Claude Code는 Bash 명령의 권한 프롬프트에 **Yes, and switch to auto mode**를 추가합니다. 이를 선택하여 명령을 승인하고 세션을 auto mode로 전환합니다. [PowerShell tool](/docs/ko/tools-reference#powershell-tool) 프롬프트는 옵션을 제공하지 않습니다. Claude Code v2.1.247 이상이 필요합니다.
149
150 Claude Code는 [`ask` 규칙](/docs/ko/permissions#manage-permissions) 중 하나 또는 [hook](/docs/ko/hooks#pretooluse-decision-control)에 의해 강제된 프롬프트에 옵션을 추가하지 않습니다. auto mode는 여전히 이러한 프롬프트를 표시하므로 전환해도 제거되지 않습니다.
151
152 **시작 시**: 권한 모드를 플래그로 전달합니다.
51 153
52 ```bash theme={null}154 ```bash theme={null}
53 claude --permission-mode plan155 claude --permission-mode plan
54 ```156 ```
55 157
56 **기본값으로**: [설정](/docs/ko/settings#settings-files)에서 `defaultMode`를 설정합니다.158 **기본값으로**: [다른 권한 모드에서 시작](#start-in-a-different-mode)에 설명된 대로 원하는 범위에서 `permissions.defaultMode`를 설정합니다.
57
58 ```json theme={null}
59 {
60 "permissions": {
61 "defaultMode": "acceptEdits"
62 }
63 }
64 ```
65 159
66 동일한 `--permission-mode` 플래그는 [비대화형 실행](/docs/ko/headless)을 위해 `-p`와 함께 작동합니다.160 동일한 `--permission-mode` 플래그는 [비대화형 실행](/docs/ko/headless)을 위해 `-p`와 함께 작동합니다.
67 </Tab>161 </Tab>
68 162
69 <Tab title="VS Code">163 <Tab title="VS Code">
70 **세션 중**: 프롬프트 상자 하단의 모드 표시기를 클릭합니다.164 **세션 중**: 프롬프트 상자 하단의 모드 표시기를 클릭합니다. 이 페이지의 모드에 대해 다음 레이블을 사용합니다:
71
72 **기본값으로**: VS Code 설정에서 `claudeCode.initialPermissionMode`를 설정하거나 Claude Code 확장 설정 패널을 사용합니다.
73
74 모드 표시기는 다음 레이블을 표시하며, 각각이 적용되는 모드에 매핑됩니다:
75 165
76 | UI 레이블 | 모드 |166 | UI 레이블 | 모드 |
77 | :----------------- | :------------------ |167 | :----------------- | :------------------ |
81 | Auto | `auto` |171 | Auto | `auto` |
82 | Bypass permissions | `bypassPermissions` |172 | Bypass permissions | `bypassPermissions` |
83 173
84 v2.1.205 이전에는 확장이 `plan`을 Plan mode로, `auto`를 Auto mode로 레이블했습니다.174 **기본값으로**: 대화가 시작되는 권한 모드를 고정하려면 VS Code 사용자 설정에서 `claudeCode.initialPermissionMode`를 `default`, `manual`, `acceptEdits`, `plan`, 또는 `bypassPermissions`로 설정합니다. 설정은 `auto`를 허용하지 않습니다. Auto에서 시작하려면 설정하지 않은 상태로 두고 아래 항목 2에 설명된 대로 모드 표시기에서 **Auto**를 한 번 선택합니다. 확장은 다음 중 첫 번째로 적용되는 것에서 각 새 대화를 시작합니다:
175
176 1. `claudeCode.initialPermissionMode`
177 2. 마지막으로 모드 표시기에서 선택한 모드(Manual, Edit automatically, 또는 Auto인 경우). Plan 또는 Bypass permissions를 선택하면 해당 대화에만 적용됩니다.
178 3. [관리형 설정](/docs/ko/managed-settings) 또는 `~/.claude/settings.json`의 `permissions.defaultMode`, Pro, Max, Team 플랜에서 [기능 플래그 가져오기](#which-mode-a-session-starts-in)를 사용할 수 있는 경우
179 4. 플랜, 제공자, 조직 설정에 대한 [기본 제공 기본값](#which-mode-a-session-starts-in)
85 180
86 자동 모드는 계정이 [자동 모드 섹션](#eliminate-prompts-with-auto-mode)에 나열된 모든 요구사항을 충족할 때 모드 표시기에 나타납니다. `claudeCode.initialPermissionMode` 설정은 `auto`를 허용하지 않습니다. 기본적으로 자동 모드로 시작하려면 [사용자 설정](/docs/ko/settings#settings-files)에서 `defaultMode`를 설정하십시오. Claude Code는 프로젝트 및 로컬 설정에서 `defaultMode: "auto"`를 무시합니다.181 확장은 시작 권한 모드에 대해 프로젝트의 `.claude/settings.json` 또는 `.claude/settings.local.json`을 읽지 않으며, 항목 3의 조건을 충족하지 않는 대화에서는 설정 파일을 전혀 읽지 않습니다. `claudeCode.claudeProcessWrapper`가 설정되면 항목 3과 4도 적용되지 않습니다: 항목 1 또는 항목 2가 권한 모드를 설정하지 않으면 이러한 대화는 Manual에서 시작됩니다.
87 182
88 권한 무시는 모드 표시기에 나타나기 전에 확장 설정에서 **Allow dangerously skip permissions** 토글이 필요합니다.183 Auto는 [auto mode를 사용할 수 있을 때](#eliminate-prompts-with-auto-mode) 모드 표시기에 나타납니다.
89 184
90 확장 관련 세부사항은 [VS Code 가이드](/docs/ko/vs-code)를 참조하십시오.185 Bypass permissions는 확장 설정의 **Allow dangerously skip permissions** 토글이 필요합니다. 없으면 권한 모드가 표시기에 나타나지 않으며, 항목 1 또는 항목 3의 `bypassPermissions` 값은 대신 대화를 Manual에서 시작합니다. 항목의 Auto는 auto mode를 사용할 수 없을 때 마찬가지로 대화를 Manual에서 시작합니다.
186
187 [VS Code 가이드](/docs/ko/vs-code)에서 확장 관련 세부사항을 참조하세요.
91 </Tab>188 </Tab>
92 189
93 <Tab title="JetBrains">190 <Tab title="JetBrains">
94 JetBrains 플러그인은 IDE 터미널에서 Claude Code를 실행하므로 모드 전환은 CLI와 동일하게 작동합니다: `Shift+Tab`을 눌러 순환하거나 시작할 때 `--permission-mode`를 전달합니다.191 JetBrains 플러그인은 IDE 터미널에서 Claude Code를 실행하므로 권한 모드 전환은 CLI와 동일하게 작동합니다: `Shift+Tab`을 눌러 순환하거나 시작할 때 `--permission-mode`를 전달합니다.
95 </Tab>192 </Tab>
96 193
97 <Tab title="Desktop">194 <Tab title="Desktop">
98 **세션 중**: 전송 버튼 옆의 모드 선택기를 사용합니다. 모든 모드가 선택기에 나타나는 것은 아닙니다:195 **세션 중**: Code 탭에서 전송 버튼 옆의 모드 선택기를 사용합니다. 모든 모드가 선택기에 나타나는 것은 아닙니다:
99 196
100 * **Auto**: 계정이 [자동 모드 요구사항](#eliminate-prompts-with-auto-mode)을 충족할 때 나타납니다197 * **Auto**: [auto mode를 사용할 수 있을 때](#eliminate-prompts-with-auto-mode) 나타납니다.
101 * **Bypass permissions**: Pro 및 Max 플랜에서 Desktop 설정의 **Allow bypass permissions mode** 토글이 필요하며, Team 및 Enterprise 플랜에서는 조직 정책이 대신 제어합니다198 * **Bypass permissions**: Pro 및 Max 플랜에서 Desktop 설정의 **Allow bypass permissions mode** 토글이 필요합니다. Team 및 Enterprise 플랜에서는 조직 정책이 대신 제어합니다.
102 199
103 데스크톱 관련 세부사항은 Desktop 가이드의 [권한 모드 선택](/docs/ko/desktop#choose-a-permission-mode)을 참조하십시오.200 Cowork 탭은 이러한 모드를 사용하지 않습니다. Cowork는 자체 권한 모드를 가지며 별도로 활성화되고, Cowork 탭은 계정에 대해 기본값을 초과하는 모드가 활성화될 때까지 모드 선택기를 표시하지 않습니다. [Cowork 문서](https://claude.com/docs/cowork/overview)를 참조하세요.
104 201
105 **기본값으로**: [설정](/docs/ko/settings#settings-files)에서 `defaultMode`를 설정합니다. 데스크톱 앱은 CLI와 동일한 설정 파일을 읽고 새 로컬 세션에 모드를 적용합니다.202 데스크톱 관련 세부사항은 Desktop 가이드의 [권한 모드 선택](/docs/ko/desktop#choose-a-permission-mode)을 참조하세요.
106 203
107 모드 선택기에서 선택한 모드는 폴더별로 기억되며 해당 폴더에 대해 `defaultMode`보다 우선합니다. Plan은 예외입니다: 선택하면 현재 세션에만 적용됩니다.204 **기본값으로**: [설정](/docs/ko/settings#where-settings-live)에서 `defaultMode`를 설정합니다. 데스크톱 앱은 CLI와 동일한 설정 파일을 읽고 새 로컬 세션에 권한 모드를 적용합니다.
108 205
109 이 예제는 새 로컬 세션의 기본값으로 Plan 모드를 설정합니다:206 모드 선택기에서 선택한 모드는 폴더별로 기억되며 해당 폴더에 대해 `defaultMode`보다 우선합니다. Plan은 예외입니다: 선택하면 현재 세션에만 적용됩니다.
110 207
111 ```json theme={null}208 [다른 권한 모드에서 시작](#start-in-a-different-mode) 아래의 예제에서 `defaultMode`가 설정 파일의 어디로 가는지 참조하세요.
112 {
113 "permissions": {
114 "defaultMode": "plan"
115 }
116 }
117 ```
118 </Tab>209 </Tab>
119 210
120 <Tab title="Web and mobile">211 <Tab title="Web and mobile">
121 [claude.ai/code](https://claude.ai/code)의 모드 드롭다운 또는 모바일 앱의 프롬프트 상자 옆을 사용합니다. 권한 프롬프트는 승인을 위해 claude.ai에 나타납니다. 나타나는 모드는 세션이 실행되는 위치에 따라 달라집니다:212 [claude.ai/code](https://claude.ai/code)의 모드 드롭다운 또는 모바일 앱의 프롬프트 상자 옆을 사용합니다. 권한 프롬프트는 승인을 위해 claude.ai에 나타납니다. 나타나는 모드는 세션이 실행되는 위치에 따라 달라집니다:
122 213
123 * **Cloud sessions** on [Claude Code on the web](/docs/ko/claude-code-on-the-web): Accept edits, Plan, and Auto. Accept edits는 `default` 모드에 해당합니다: 클라우드 환경은 모드에 관계없이 파일 편집을 사전 승인하므로 드롭다운은 수동 대신 Accept edits를 표시합니다. 클라우드 세션은 여전히 설정의 `defaultMode: "acceptEdits"`를 준수합니다. 자동 모드는 조직이 허용하고 선택한 모델이 지원할 때만 나타납니다. 권한 무시는 사용할 수 없습니다.214 * **Cloud sessions** on [Claude Code on the web](/docs/ko/claude-code-on-the-web): Accept edits, Plan, and Auto. Accept edits는 `default` 모드에 해당합니다: 클라우드 세션은 모드에 관계없이 파일 편집을 사전 승인하므로 드롭다운은 Manual 대신 Accept edits를 표시합니다. 클라우드 세션은 여전히 설정의 `defaultMode: "acceptEdits"`를 준수합니다. Auto mode는 조직이 허용하고 선택한 모델이 지원할 때만 나타납니다. Bypass permissions는 사용할 수 없습니다.
124 * **[Remote Control](/docs/ko/remote-control) sessions** on your local machine: Manual, Accept edits, and Plan. 앱에서 Auto 또는 Bypass permissions를 선택할 수 없습니다. 드롭다운은 터미널에서 설정된 모드를 포함하여 로컬 세션이 있는 모드를 표시하며, 앱 또는 터미널에서 모드가 변경될 때 업데이트됩니다. 한 가지 예외는 권한 무시입니다: 세션은 해당 모드를 claude.ai에 보고하지 않으므로 터미널에서 전환해도 드롭다운이 표시하는 내용이 변경되지 않습니다. v2.1.202 이전에는 `/remote-control` 또는 `claude --remote-control`로 연결된 세션이 모드를 전혀 보고하지 않았으므로 claude.ai 및 모바일 앱이 세션이 실제로 있지 않은 모드를 표시할 수 있었습니다. 불일치는 레이블에만 영향을 미쳤습니다: Claude Code는 세션의 실제 모드에서 권한 프롬프트를 생성했으며, 여전히 승인을 위해 앱에 나타났습니다.215 * **[Remote Control](/docs/ko/remote-control) sessions** on your local machine: Manual, Accept edits, and Plan. 앱에서 Auto 또는 Bypass permissions를 선택할 수 없습니다.
216 * Bypass permissions 제외, 드롭다운은 터미널에서 설정된 모드를 포함하여 로컬 세션이 있는 권한 모드를 표시합니다. 앱 또는 터미널에서 권한 모드가 변경될 때 업데이트됩니다. 세션은 Bypass permissions를 claude.ai에 보고하지 않으므로 터미널에서 전환해도 드롭다운이 표시하는 내용이 변경되지 않습니다.
217 * [desktop app](/docs/ko/desktop) 또는 [VS Code extension](/docs/ko/vs-code)이 호스팅하는 세션은 터미널에서 호스팅하는 세션과 동일하게 발생할 때 claude.ai에 권한 모드 변경을 보고합니다.
218 * v2.1.202 이전에는 `/remote-control` 또는 `claude --remote-control`로 연결된 세션이 모드를 전혀 보고하지 않았으므로 claude.ai 및 모바일 앱이 세션이 실제로 있지 않은 권한 모드를 표시할 수 있었습니다. 불일치는 레이블에만 영향을 미쳤습니다. Claude Code는 세션의 실제 권한 모드에서 권한 프롬프트를 생성했으며, 여전히 승인을 위해 앱에 나타났습니다.
125 219
126 Remote Control의 경우 호스트를 시작할 때 시작 모드를 설정할 수도 있습니다:220 Remote Control의 경우 로컬 머신이 claude.ai 계정으로 로그인되어야 합니다. API 키는 지원되지 않습니다. 해당 로컬 세션을 시작할 때 시작 권한 모드를 설정할 수도 있습니다:
127 221
128 ```bash theme={null}222 ```bash theme={null}
129 claude remote-control --permission-mode acceptEdits223 claude remote-control --permission-mode acceptEdits
137 231
138`acceptEdits` 모드를 사용하면 Claude가 프롬프트 없이 작업 디렉토리에서 파일을 생성하고 편집할 수 있습니다. 이 모드가 활성화되어 있는 동안 상태 표시줄에 `⏵⏵ accept edits on`이 표시됩니다.232`acceptEdits` 모드를 사용하면 Claude가 프롬프트 없이 작업 디렉토리에서 파일을 생성하고 편집할 수 있습니다. 이 모드가 활성화되어 있는 동안 상태 표시줄에 `⏵⏵ accept edits on`이 표시됩니다.
139 233
140파일 편집 외에도 `acceptEdits` 모드는 일반적인 파일시스템 Bash 명령어를 자동으로 승인합니다: `mkdir`, `touch`, `rm`, `rmdir`, `mv`, `cp`, `sed`. 이러한 명령어는 `LANG=C` 또는 `NO_COLOR=1`과 같은 안전한 환경 변수가 접두사로 붙거나 `timeout`, `nice`, `nohup`과 같은 프로세스 래퍼가 붙을 때도 자동으로 승인됩니다. 파일 편집과 마찬가지로 자동 승인은 작업 디렉토리 또는 `additionalDirectories` 내의 경로에만 적용됩니다. 해당 범위 외의 경로, [보호된 경로](#protected-paths)에 대한 쓰기, 그리고 [읽기 전용 명령어 집합](/docs/ko/permissions#read-only-commands)을 제외한 다른 모든 Bash 명령어는 여전히 프롬프트를 표시합니다.234파일 편집 외에도 `acceptEdits` 모드는 일반적인 파일시스템 Bash 명령어를 자동으로 승인합니다: `mkdir`, `touch`, `rm`, `rmdir`, `mv`, `cp`, `sed`. 이러한 명령어는 `LANG=C` 또는 `NO_COLOR=1`과 같은 안전한 환경 변수가 접두사로 붙거나 `timeout`, `nice`, `nohup`과 같은 프로세스 래퍼가 붙을 때도 자동으로 승인됩니다. 파일 편집과 마찬가지로 자동 승인은 작업 디렉토리 또는 `additionalDirectories` 내의 경로에만 적용됩니다. 해당 범위 외의 경로, [보호된 경로](#protected-paths)에 대한 쓰기, [critical path](#critical-paths)를 대상으로 하는 `rm` 및 `rmdir` 제거, 그리고 [읽기 전용 집합](/docs/ko/permissions#read-only-commands)을 제외한 다른 모든 Bash 명령어는 여전히 프롬프트를 표시합니다.
141 235
142[PowerShell 도구](/docs/ko/tools-reference#powershell-tool)가 활성화되어 있으면 `acceptEdits` 모드는 범위 내 경로에서 `Set-Content`, `Add-Content`, `Clear-Content`, `Remove-Item`과 이들의 일반적인 별칭도 자동으로 승인합니다. 동일한 범위 및 보호된 경로 규칙이 적용됩니다.236[PowerShell tool](/docs/ko/tools-reference#powershell-tool)이 활성화되어 있으면 `acceptEdits` 모드는 범위 내 경로에서 `Set-Content`, `Add-Content`, `Clear-Content`, `Remove-Item`과 이들의 일반적인 별칭도 자동으로 승인합니다. 동일한 범위 및 보호된 경로 규칙이 적용되고, `Remove-Item`은 [자체 확인](#remove-item-in-powershell)을 받습니다. `Set-Content .\notes.txt "It's done"`의 아포스트로피와 같이 따옴표 문자를 포함하는 위치 인수는 Claude Code가 따옴표 및 따옴표 없는 읽기가 다른 인수를 정적으로 검증할 수 없기 때문에 범위 내 경로에서도 여전히 프롬프트를 표시합니다. 프롬프트를 피하려면 `-Value`와 같은 명명된 매개변수를 통해 콘텐츠를 전달합니다.
143 237
144편집을 인라인으로 승인하는 대신 편집기에서 또는 `git diff`를 통해 변경 사항을 검토하려는 경우 `acceptEdits`를 사용하세요.238편집을 인라인으로 승인하는 대신 편집기에서 또는 `git diff`를 통해 변경 사항을 검토하려는 경우 `acceptEdits`를 사용하세요.
145 239
150```244```
151 245
152<h2 id="analyze-before-you-edit-with-plan-mode">246<h2 id="analyze-before-you-edit-with-plan-mode">
153 편집하기 전에 계획 모드로 분석하기247 편집하기 전에 계획 모드로 분석
154</h2>248</h2>
155 249
156계획 모드는 Claude가 변경 사항을 연구하고 제안하되 적용하지 않도록 지시합니다. Claude는 파일을 읽고 셸 명령을 실행하여 탐색한 후 계획을 작성하지만 소스를 편집하지 않습니다. 권한 프롬프트는 수동 모드와 동일하게 적용됩니다. [자동 모드](/docs/ko/auto-mode-config)를 사용할 수 있고 `useAutoModeDuringPlan`이 켜져 있는 경우(기본값)는 예외입니다. 자동 모드가 활성화되면 분류기는 검색 및 파일 읽기와 같은 읽기 전용 명령을 프롬프트 없이 승인합니다. 어느 쪽이든 편집은 계획을 승인할 때까지 차단된 상태로 유지됩니다.250Plan mode는 Claude에게 변경 사항을 연구하고 제안하되 적용하지 않도록 지시합니다. Claude는 파일을 읽고 셸 명령을 실행하여 탐색한 후 계획을 작성하지만 소스를 편집하지 않습니다. [bypass permissions를 사용할 수 있는](#skip-all-checks-with-bypasspermissions-mode) 세션을 제외하고 편집은 계획을 승인할 때까지 차단된 상태로 유지됩니다.
157 251
158`Shift+Tab`을 누르거나 단일 프롬프트 앞에 `/plan`을 붙여서 계획 모드에 진입합니다. CLI에서 계획 모드로 시작할 수도 있습니다.252[auto mode](/docs/ko/auto-mode-config)를 사용할 수 있고 `useAutoModeDuringPlan` 설정이 켜져 있을 때(기본값), 분류기는 계획 중에 셸 명령을 검토합니다. 승인된 명령은 실행되고 거부된 명령은 차단됩니다. 그렇지 않으면 [읽기 전용 집합](/docs/ko/permissions#read-only-commands) 외의 명령은 프롬프트를 표시합니다. sandbox의 [auto-allow mode](/docs/ko/sandboxing#sandbox-modes)가 활성화된 경우도 포함합니다. bypass permissions를 사용할 수 있는 세션에서는 분류기나 프롬프트도 계획 명령에 적용되지 않습니다. [bypassPermissions 모드로 모든 확인 건너뛰기](#skip-all-checks-with-bypasspermissions-mode)는 여전히 프롬프트할 몇 가지를 다룹니다. v2.1.212부터 v2.1.217에서는 bypass permissions가 없는 세션이 auto mode를 사용할 수 있는지 여부에 관계없이 읽기 전용 집합 외의 모든 명령에 대해 프롬프트를 표시했습니다.
253
254`Shift+Tab`을 누르거나 단일 프롬프트 앞에 `/plan`을 붙여서 plan mode에 진입합니다. CLI에서 plan mode로 시작할 수도 있습니다:
159 255
160```bash theme={null}256```bash theme={null}
161claude --permission-mode plan257claude --permission-mode plan
162```258```
163 259
164`Shift+Tab`을 다시 눌러 계획을 승인하지 않고 계획 모드를 종료합니다.260`Shift+Tab`을 다시 눌러 계획을 승인하지 않고 plan mode를 종료합니다.
165 261
166<h3 id="review-and-approve-a-plan">262<h3 id="review-and-approve-a-plan">
167 계획 검토 및 승인263 계획 검토 및 승인
168</h3>264</h3>
169 265
170계획이 준비되면 Claude가 이를 제시하고 진행 방법을 묻습니다. 해당 프롬프트에서 다음을 수행할 수 있습니다.266계획이 준비되면 Claude가 이를 제시하고 진행 방법을 묻습니다. 해당 프롬프트에서 다음을 선택할 수 있습니다:
171 267
172* 자동 모드로 승인 및 시작268* **Yes, and use auto mode**: 승인하고 [auto mode](#eliminate-prompts-with-auto-mode)에서 시작합니다. auto mode를 사용할 수 없으면 이 옵션은 **Yes, auto-accept edits**로 읽습니다. bypass permissions가 활성화된 상태로 세션을 시작한 경우 옵션은 **Yes, and switch to BYPASS PERMISSIONS (no further prompts) for this session**으로 읽습니다.
173* 편집 승인 및 수락269* **Yes, manually approve edits**: 승인하고 각 편집을 개별적으로 검토합니다.
174* 각 편집을 수동으로 검토하며 승인270* **No, keep planning**: plan mode에 머물고 Claude에게 변경할 사항을 알립니다.
175* 피드백으로 계획 계속 진행
176* [Ultraplan](/docs/ko/ultraplan)으로 브라우저 기반 검토를 위해 개선
177 271
178계획을 승인하면 계획 모드가 종료되고 세션이 각 승인 옵션이 설명하는 권한 모드로 전환되므로 Claude가 편집을 시작합니다. 다시 계획하려면 `Shift+Tab`으로 계획 모드로 돌아가거나 다음 프롬프트 앞에 `/plan`을 붙입니다.272계획을 승인하면 plan mode가 종료되고 세션이 각 승인 옵션이 설명하는 권한 모드로 전환되므로 Claude가 편집을 시작합니다. 다시 계획하려면 `Shift+Tab`으로 plan mode로 돌아가거나 다음 프롬프트 앞에 `/plan`을 붙입니다.
179 273
180`Ctrl+G`를 눌러 제안된 계획을 기본 텍스트 편집기에서 열고 Claude가 진행하기 전에 직접 편집합니다. [`showClearContextOnPlanAccept`](/docs/ko/settings#available-settings)가 활성화되면 각 승인 옵션도 먼저 계획 컨텍스트를 지울 수 있는 옵션을 제공합니다.274`Ctrl+G`를 눌러 제안된 계획을 기본 텍스트 편집기에서 열고 Claude가 진행하기 전에 직접 편집합니다. [`showClearContextOnPlanAccept`](/docs/ko/settings-reference#showclearcontextonplanaccept)가 활성화되면 목록은 계획을 승인하고 계획 컨텍스트를 지우는 첫 번째 옵션을 얻습니다.
181 275
182계획을 수락하면 계획 콘텐츠에서 세션 이름을 자동으로 지정합니다. 단, `--name` 또는 `/rename`으로 이미 이름을 설정한 경우는 제외됩니다.276계획을 수락하면 계획을 기반으로 세션에 [생성된 제목](/docs/ko/sessions#name-your-sessions)도 제공됩니다. 단, 이미 세션의 이름을 지정한 경우는 제외됩니다.
183 277
184<h3 id="set-plan-mode-as-the-default">278<h3 id="set-plan-mode-as-the-default">
185 계획 모드를 기본값으로 설정279 Plan mode를 기본값으로 설정
186</h3>280</h3>
187 281
188프로젝트에 대해 계획 모드를 기본값으로 설정하려면 `.claude/settings.json`에서 `defaultMode`를 설정합니다.282프로젝트의 터미널 세션에 대해 plan mode를 기본값으로 설정하려면 `.claude/settings.json`에서 `defaultMode`를 `plan`으로 설정합니다. [다른 권한 모드에서 시작](#start-in-a-different-mode) 아래의 예제에서 보여주는 대로 배치합니다. [VS Code extension](/docs/ko/vs-code)이 시작하는 대화는 시작 권한 모드에 대해 프로젝트 설정을 읽지 않습니다. 대신 VS Code 사용자 설정에서 `claudeCode.initialPermissionMode`를 `plan`으로 설정합니다.
189
190```json theme={null}
191{
192 "permissions": {
193 "defaultMode": "plan"
194 }
195}
196```
197 283
198<h2 id="eliminate-prompts-with-auto-mode">284<h2 id="eliminate-prompts-with-auto-mode">
199 자동 모드로 권한 프롬프트 제거285 자동 모드로 권한 프롬프트 제거
200</h2>286</h2>
201 287
202자동 모드를 사용하면 Claude가 일상적인 권한 프롬프트 없이 실행됩니다. 별도의 분류기 모델이 실행 전에 작업을 검토하여 요청을 초과하는 모든 항목, 인식되지 않은 인프라를 대상으로 하는 항목, 또는 Claude가 읽은 악의적인 콘텐츠로 인해 발생한 것으로 보이는 항목을 차단합니다. 명시적 [요청 규칙](/docs/ko/permissions#manage-permissions)은 여전히 프롬프트를 강제합니다.288자동 모드를 사용하면 Claude가 일상적인 권한 프롬프트 없이 실행될 수 있습니다. 별도의 분류기 모델이 실행 전에 작업을 검토하여 요청을 초과하는 모든 것, 인식되지 않은 인프라를 대상으로 하는 것, 또는 Claude가 읽은 악의적인 콘텐츠로 인해 발생한 것으로 보이는 것을 차단합니다. 명시적 [요청 규칙](/docs/ko/permissions#manage-permissions)은 여전히 프롬프트를 강제합니다.
289
290Pro, Max, Team 플랜에서 자동 모드는 [기본 제공 시작 권한 모드](#which-mode-a-session-starts-in)입니다.
203 291
204파일 시스템 루트 또는 홈 디렉토리를 대상으로 하는 제거(예: `rm -rf /` 및 `rm -rf ~`)는 분류기로 이동하는 대신 승인을 위해 프롬프트합니다. 이 프롬프트는 또한 명령에 `$(...)` 또는 백틱을 사용한 명령 치환이나 `<(...)`를 사용한 프로세스 치환이 포함될 때 발생하며, 제거가 `echo "$(rm -rf ~)"`처럼 치환 내부에 있거나 같은 명령의 다른 곳에 있는지 여부입니다. v2.1.208 이전에는 이러한 형식을 포함하는 명령이 프롬프트하는 대신 분류기로 이동했습니다.292분류기는 또한 Claude가 [`SendMessage`](/docs/ko/tools-reference)를 사용하여 다른 에이전트에 보내는 각 메시지를 검토합니다. 일반 텍스트이든 구조화된 [에이전트 팀](/docs/ko/agent-teams) 메시지이든, Claude Code가 전달하기 전에 검토합니다. 자동 모드와 [분류기가 명령을 검토하는 계획 모드](#analyze-before-you-edit-with-plan-mode) 모두에서 검토합니다. 전송 검토에는 Claude Code v2.1.222 이상이 필요합니다.
205 293
206자동 모드는 또한 Claude가 명확한 질문을 위해 멈추지 않고 계속 작업하도록 유도하지만, Claude는 프롬프트나 스킬이 명시적으로 이를 필요로 할 때 여전히 질문합니다. 권한 프롬프트를 유지하면서 더 강력한 자율 동작을 원하면 [사전 예방적 출력 스타일](/docs/ko/output-styles)을 대신 설정하십시오.294분류기는 또한 `rm` 및 `rmdir` 제거를 검토하고 승인하거나 차단합니다. 이는 `rm -rf /` 및 `rm -rf ~`와 같은 [중요 경로](#critical-paths)를 대상으로 합니다. 제거가 명령 또는 프로세스 치환 내부에 있을 때도 포함됩니다.
295
296자동 모드는 또한 Claude가 명확한 질문을 위해 멈추지 않고 계속 작업하도록 권장합니다. 다만 Claude는 프롬프트나 스킬이 명시적으로 이를 요구할 때는 여전히 질문합니다. 더 강한 자율 동작을 원하면서도 여전히 프롬프트를 받으려면 [사전 예방적 출력 스타일](/docs/ko/output-styles)을 설정하세요.
207 297
208<Warning>298<Warning>
209 자동 모드는 권한 프롬프트를 줄이지만 안전을 보장하지 않습니다. 일반적인 방향을 신뢰하는 작업에 사용하고, 민감한 작업에 대한 검토를 대체하는 것으로 사용하지 마십시오.299 자동 모드는 권한 프롬프트를 줄이지만 안전을 보장하지 않습니다. 일반적인 방향을 신뢰하는 작업에 사용하세요. 민감한 작업에 대한 검토 대체물로 사용하지 마세요.
210</Warning>300</Warning>
211 301
212자동 모드는 계정이 다음 모든 요구 사항을 충족할 때만 사용 가능합니다:302자동 모드는 계정이 다음 요구 사항을 모두 충족할 때만 사용 가능합니다:
213 303
214* **플랜**: 모든 플랜.304* **플랜**: 모든 플랜.
215* **소유자**: Team 및 Enterprise에서 소유자는 사용자가 켤 수 있기 전에 [Claude Code 관리자 설정](https://claude.ai/admin-settings/claude-code)에서 이를 활성화해야 합니다. 관리자는 [관리 설정](/docs/ko/permissions#managed-settings)에서 `permissions.disableAutoMode`를 `"disable"`로 설정하여 자동 모드를 끌 수도 있습니다. 데스크톱 앱의 Code 탭의 경우 `disableAutoMode`는 조직 수준 제어이며 관리자 설정 토글은 적용되지 않습니다.305* **조직**: Team 및 Enterprise에서 자동 모드는 기본적으로 사용 가능합니다. 관리자는 [관리 설정](/docs/ko/managed-settings)에서 `permissions.disableAutoMode`를 `"disable"`로 설정하여 조직에 대해 자동 모드를 끌 수 있습니다.
216* **모델**: Anthropic API에서 Claude Opus 4.6 이상 또는 Sonnet 4.6 이상. Amazon Bedrock, Google Cloud의 Agent Platform, Microsoft Foundry 및 로그인한 [Claude 앱 게이트웨이](/docs/ko/claude-apps-gateway) 세션에서는 Claude Sonnet 5, Opus 4.7 및 Opus 4.8만 지원됩니다. Sonnet 4.5, Opus 4.5, Haiku 및 claude-3 모델을 포함한 이전 모델은 어떤 제공자에서도 지원되지 않습니다.306* **모델**: Anthropic API 및 [AWS의 Claude Platform](/docs/ko/claude-platform-on-aws)에서 Claude Opus 4.6 이상, Sonnet 4.6 이상, 또는 [Fable 모델](/docs/ko/model-config#work-with-fable). Amazon Bedrock, Google Cloud의 Agent Platform, Microsoft Foundry, 그리고 로그인한 [Claude 앱 게이트웨이](/docs/ko/claude-apps-gateway) 세션에서는 Claude Sonnet 5, Opus 4.7 이상, 그리고 Fable 모델만 해당합니다. Sonnet 4.5, Opus 4.5, Haiku, claude-3 모델을 포함한 이전 모델은 어떤 제공자에서도 지원되지 않습니다.
217* **제공자**: Anthropic API, Amazon Bedrock, Google Cloud의 Agent Platform, Microsoft Foundry 및 로그인한 Claude 앱 게이트웨이 세션에서 기본적으로 사용 가능합니다. v2.1.158부터 v2.1.206까지 자동 모드는 `CLAUDE_CODE_ENABLE_AUTO_MODE=1`을 설정할 때까지 Anthropic API를 제외한 모든 제공자에서 꺼져 있었습니다. v2.1.207은 이 요구 사항을 제거했습니다.307* **제공자**: Anthropic API, AWS의 Claude Platform, Amazon Bedrock, Google Cloud의 Agent Platform, Microsoft Foundry, 그리고 로그인한 Claude 앱 게이트웨이 세션에서 기본적으로 사용 가능합니다.
308
309Claude Code가 자동 모드를 사용할 수 없다고 보고하면 먼저 이러한 요구 사항을 확인하고 설정 파일이 [`disableAutoMode`](/docs/ko/settings-reference#disableautomode)를 설정하는지 확인하세요. Anthropic이 서버 측에서 자동 모드를 끄거나 서버가 계정에 대해 자동 모드를 거부했을 수 있습니다. 두 답변 중 하나를 받은 세션은 세션이 끝날 때까지 자동 모드를 끈 상태로 유지하므로 나중에 새 세션을 시작하세요.
218 310
219Claude Code가 자동 모드를 사용할 수 없다고 보고하면 이러한 요구 사항 중 하나가 충족되지 않은 것입니다. 이는 일시적인 중단이 아닙니다. 모델의 이름을 지정하고 자동 모드가 작업의 안전성을 "결정할 수 없다"고 말하는 별도의 메시지는 일시적인 분류기 중단입니다. [오류 참조](/docs/ko/errors#auto-mode-cannot-determine-the-safety-of-an-action)를 참조하십시오.311모델 이름을 지정하고 자동 모드가 작업의 안전성을 "결정할 수 없다"고 말하는 별도의 메시지는 분류기 요청이 실패했음을 의미합니다. 이 실패는 일반적으로 일시적이지만 Amazon Bedrock에서는 계정이 명명된 모델을 호출할 수 있을 때까지 반복될 수 있습니다. 원인 및 해결 방법은 [오류 참조](/docs/ko/errors#auto-mode-cannot-determine-the-safety-of-an-action)를 참조하세요.
220 312
221[설정](/docs/ko/settings#available-settings)에서 `defaultMode: "auto"`를 설정했고 세션이 오류 없이 `default` 모드로 시작하면 설정이 `.claude/settings.json` 또는 `.claude/settings.local.json`에 있을 가능성이 높습니다. Claude Code v2.1.142 이상은 이러한 파일의 `auto`를 무시하므로 저장소가 자신에게 자동 모드를 부여할 수 없습니다. `~/.claude/settings.json`으로 이동하십시오.313[설정](/docs/ko/settings-reference#all-settings)에서 `defaultMode: "auto"`를 설정했는데 터미널 세션이 오류 없이 수동 모드로 시작되면 설정이 `.claude/settings.json` 또는 `.claude/settings.local.json`에 있을 가능성이 높습니다. `auto`는 이 파일에서 적용되지 않습니다. `~/.claude/settings.json`으로 이동하세요. VS Code 확장이 시작한 대화의 경우 [권한 모드 전환](#switch-permission-modes) 대신 확장의 자체 목록을 확인하세요.
222 314
223<h3 id="enable-auto-mode-on-bedrock-agent-platform-or-foundry">315<h3 id="enable-auto-mode-on-bedrock-agent-platform-or-foundry">
224 Bedrock, Agent Platform 또는 Foundry에서 자동 모드316 Bedrock, Agent Platform 또는 Foundry의 자동 모드
225</h3>317</h3>
226 318
227[Amazon Bedrock](/docs/ko/amazon-bedrock), [Google Cloud의 Agent Platform](/docs/ko/google-vertex-ai), [Microsoft Foundry](/docs/ko/microsoft-foundry) 및 로그인한 [Claude 앱 게이트웨이](/docs/ko/claude-apps-gateway) 세션에서 자동 모드는 기본적으로 `Shift+Tab` 사이클에 나타납니다. 사이클에 나타나는 것은 세션이 시작되는 모드를 변경하지 않습니다. 세션은 여전히 [`defaultMode`](/docs/ko/settings#available-settings)에서 시작하며, 이는 변경하지 않으면 Manual입니다. 이러한 제공자에서는 Claude Sonnet 5, Opus 4.7 및 Opus 4.8만 지원됩니다.319[Amazon Bedrock](/docs/ko/amazon-bedrock), [Google Cloud의 Agent Platform](/docs/ko/google-vertex-ai), [Microsoft Foundry](/docs/ko/microsoft-foundry), 그리고 로그인한 [Claude 앱 게이트웨이](/docs/ko/claude-apps-gateway) 세션에서 자동 모드는 기본적으로 `Shift+Tab` 사이클에 나타납니다. 사이클에 나타나는 것이 세션이 시작되는 권한 모드를 변경하지는 않습니다. 이 제공자들에서 터미널 세션은 [`defaultMode`](/docs/ko/settings-reference#permissions-defaultmode)에서 시작합니다. 이는 변경하지 않으면 수동이고, [VS Code 확장](/docs/ko/vs-code)의 대화는 `claudeCode.initialPermissionMode` 또는 확장에서 선택한 모드가 설정하지 않으면 수동으로 시작합니다. 이 제공자들에서는 Claude Sonnet 5, Opus 4.7 이상, 그리고 Fable 모델만 지원됩니다.
228 320
229자동 모드를 기본 시작 모드로 만들려면 사용자 또는 관리 설정에서 `"permissions": {"defaultMode": "auto"}`를 설정하십시오.321자동 모드를 기본 시작 권한 모드로 만들려면 사용자 또는 관리 설정에서 `"permissions": {"defaultMode": "auto"}`를 설정하세요. VS Code 확장이 시작한 세션에서는 모드 표시기에서 **자동**을 선택하세요. [권한 모드 전환](#switch-permission-modes)은 해당 선택을 무엇이 능가하는지 다룹니다.
230 322
231개발자가 자동 모드를 사용하지 못하도록 하려면 [관리 설정](/docs/ko/permissions#managed-settings)에서 `disableAutoMode`를 `"disable"`로 설정하십시오. 이렇게 하면 `Shift+Tab` 사이클에서 `auto`가 제거되고 시작 시 `--permission-mode auto`가 거부됩니다.323[`/doctor`](/docs/ko/commands#all-commands) 점검은 Anthropic API에서와 동일한 방식으로 이 제공자들에서 사용자 설정 기본값을 제안합니다.
232 324
233v2.1.158부터 v2.1.206까지 자동 모드는 `CLAUDE_CODE_ENABLE_AUTO_MODE=1`을 설정할 때까지 이러한 제공자에서 꺼져 있었으며, Claude Code는 변수도 설정되지 않으면 이러한 제공자에서 `defaultMode: "auto"`를 무시했습니다. 변수는 호환성을 위해 여전히 허용되며 v2.1.207 이상에서는 효과가 없습니다.325개발자가 자동 모드를 사용하지 못하도록 하려면 [관리 설정](/docs/ko/managed-settings)에서 `disableAutoMode`를 `"disable"`로 설정하세요. 이는 `Shift+Tab` 사이클에서 `auto`를 제거하고, `--permission-mode auto`로 시작한 세션은 수동으로 시작합니다. 이미 자동 모드로 실행 중인 세션은 설정이 [관리자 배포 소스](/docs/ko/managed-settings#which-managed-source-claude-code-uses)에서 해당 세션에 도달할 때 자동 모드를 떠나고 `auto mode disabled by settings`를 표시합니다. v2.1.251 이전에는 실행 중인 세션이 끝날 때까지 자동 모드를 유지했습니다.
326
327v2.1.158부터 v2.1.206까지 자동 모드는 `CLAUDE_CODE_ENABLE_AUTO_MODE=1`을 설정할 때까지 이 제공자들에서 꺼져 있었고, Claude Code는 변수도 설정되지 않으면 이 제공자들에서 `defaultMode: "auto"`를 무시했습니다. 변수는 호환성을 위해 여전히 허용되며 v2.1.207 이후로는 효과가 없습니다.
234 328
235<h3 id="what-the-classifier-blocks-by-default">329<h3 id="what-the-classifier-blocks-by-default">
236 분류기가 기본적으로 차단하는 항목330 분류기가 기본적으로 차단하는 것
237</h3>331</h3>
238 332
239분류기는 작업 디렉토리와 세션이 시작될 때 구성된 원격을 신뢰합니다. 세션 중에 `git remote add` 또는 `git remote set-url`로 추가되거나 다시 지정된 원격은 신뢰되지 않으며, [신뢰할 수 있는 인프라를 구성](/docs/ko/auto-mode-config)할 때까지 다른 모든 것은 외부로 취급됩니다. v2.1.200 이전에는 세션 중에 추가된 원격도 신뢰되었습니다.333분류기는 작업 디렉토리와 세션이 시작될 때 구성된 원격을 신뢰합니다. 세션 중에 `git remote add` 또는 `git remote set-url`로 추가되거나 재지정된 원격은 신뢰되지 않으며, [신뢰할 수 있는 인프라를 구성](/docs/ko/auto-mode-config)할 때까지 다른 모든 것은 외부로 취급됩니다. v2.1.200 이전에는 세션 중에 추가된 원격도 신뢰되었습니다.
240 334
241**기본적으로 차단됨**:335**기본적으로 차단됨**:
242 336
244* 외부 엔드포인트로 민감한 데이터 전송338* 외부 엔드포인트로 민감한 데이터 전송
245* 프로덕션 배포 및 마이그레이션339* 프로덕션 배포 및 마이그레이션
246* 클라우드 스토리지의 대량 삭제340* 클라우드 스토리지의 대량 삭제
247* IAM 또는 저장소 권한 부여341* IAM 또는 리포지토리 권한 부여
248* 공유 인프라 수정342* 공유 인프라 수정
249* 세션 전에 존재했던 파일을 되돌릴 수 없게 파괴343* 세션 전에 존재했던 파일을 돌이킬 수 없게 파괴
250* Force push344* 강제 푸시
251* 비밀 또는 개인 또는 위탁받은 데이터와 같은 민감한 콘텐츠를 전달하는 저장소의 기본 분기로의 푸시, 요청한 것과 관련하여 숨겨지거나 잘못 설명된 변경 사항을 전달하는 푸시, 저장소 외부에서 포팅되거나 처음 읽은 콘텐츠를 전달하는 푸시, 또는 요청한 풀 요청, 검토 또는 확인을 우회하는 푸시. 기본 분기로의 일반 푸시는 자체적으로 차단되지 않으며, 플래그된 푸시를 지우려면 플래그된 콘텐츠 또는 우회된 검토의 이름을 지정해야 하며, 푸시만 지정하는 것이 아닙니다. 분류기는 한 계층입니다. [`permissions.deny` 규칙](/docs/ko/permissions#manage-permissions)은 모든 모드에서 적용되며 기본 분기로의 푸시를 완전히 차단할 수 있으며, 원격의 자체 분기 보호는 여전히 적용됩니다. v2.1.203 이전에는 기본 분기로의 직접 푸시가 차단되었습니다.345* 실행될 때 리포지토리 외부로 비밀 또는 민감한 데이터를 보내거나 배포가 노출하는 것을 확대할 변경 사항을 커밋하거나 푸시합니다. 이는 비밀을 아직 받지 않는 대상에 전달하는 CI 워크플로우 또는 배포 구성, 비밀 저장소를 읽고 데이터를 보내는 스크립트 또는 설정 단계, 그리고 배포가 게시하는 것을 확대하는 구성 변경(예: 레지스트리, 가시성, 아티팩트 또는 소스맵 설정)을 포함합니다. 검사는 모든 분기에 적용되고, 리포지토리가 공개인 경우에도 적용되며, 변경이 착지할 때 발생합니다. 파이프라인을 트리거하는지 여부와 관계없이 실행 효과를 명명하면 지워집니다. 커밋 또는 푸시만 명명하는 것이 아닙니다. v2.1.211 이전에는 이 검사가 기본 분기로 범위가 지정되었습니다. 거기로의 푸시는 민감한 콘텐츠, 요청한 것과 비교하여 숨겨지거나 잘못 설명된 변경 사항, 리포지토리 외부에서 이식된 콘텐츠, 또는 요청한 검토를 우회하는 콘텐츠를 전달할 때 차단되었습니다.
252* 분류기가 커밋되지 않은 변경 사항을 버릴 것으로 가정하는 `git reset --hard`, `git checkout -- .`, `git restore .`, `git clean -fd`, `git stash drop` 또는 `git stash clear`346* `git reset --hard`, `git checkout -- .`, `git restore .`, `git clean -fd`, `git stash drop`, 또는 `git stash clear`. 분류기는 이것이 커밋되지 않은 변경 사항을 버릴 것으로 가정합니다.
253* 이 세션에서 생성되지 않은 HEAD의 커밋에 대한 `git commit --amend`347* `git commit --amend` (HEAD의 커밋이 이 세션에서 생성되지 않은 경우)
254* v2.1.198부터 HEAD의 커밋이 이미 푸시된 경우 `git commit --amend`. 메시지 전용 단어 변경은 차단되지 않습니다. 이 세션 중에 Claude가 생성한 커밋에서 새로 스테이징된 것이 없는 `--amend -m`348* v2.1.198부터 `git commit --amend` (HEAD의 커밋이 이미 푸시된 경우). 메시지 전용 리워드는 차단되지 않습니다. `--amend -m` (새로 스테이징된 것이 없음), Claude가 이 세션 중에 생성한 커밋에서
255* `terraform destroy`, `pulumi destroy`, `cdk destroy` 또는 `terragrunt destroy`, 그리고 리소스를 파괴하는 계획 적용349* `terraform destroy`, `pulumi destroy`, `cdk destroy`, 또는 `terragrunt destroy`, 그리고 리소스를 파괴하는 계획 적용
256 350
257Claude Code v2.1.195 이상은 기본적으로 더 많은 범주를 차단합니다. 여러 개는 민감한 원격 대상 및 보호된 IaC 범위와 같은 [환경](/docs/ko/auto-mode-config#define-trusted-infrastructure) 항목에 따라 달라지며, 이를 구체적인 이름으로 좁힐 수 있습니다.351Claude Code v2.1.195 이상은 기본적으로 더 많은 범주를 차단합니다. 여러 개는 [환경](/docs/ko/auto-mode-config#define-trusted-infrastructure) 항목에 따라 다릅니다. 예를 들어 민감한 원격 대상 및 보호된 IaC 범위. 이를 구체적인 이름으로 좁힐 수 있습니다.
258 352
259* 비밀 관리자에 쓰기, 또는 DNS 레코드 또는 TLS 인증서 변경353* 비밀 관리자에 쓰기, 또는 DNS 레코드 또는 TLS 인증서 변경
260* 인간이 승인하지 않은 풀 요청 병합, Claude의 자체 풀 요청 승인, 또는 CI 확인 비활성화354* 인간이 승인하지 않은 풀 요청 병합, Claude의 자체 풀 요청 승인, 또는 CI 검사 비활성화
261* `atlantis apply` 또는 봇의 `/deploy` 또는 `/merge`와 같은 자동화에 대한 명령 자체인 댓글 게시355* `atlantis apply` 또는 봇의 `/deploy` 또는 `/merge`와 같은 자동화에 대한 명령 자체인 댓글 게시
262* 프로덕션 기능 플래그 토글, 램핑 또는 삭제356* 프로덕션 기능 플래그 토글, 램핑 또는 삭제
263* 보호된 IaC 범위에 인프라 변경 사항 적용, 또는 클러스터 노드 드레이닝 및 제거357* 보호된 IaC 범위에 인프라 변경 사항 적용, 또는 클러스터 노드 드레이닝 및 제거
264* 다른 사용자의 작업까지 포착하는 레이블 선택기 또는 `--all`과 같이, 직접 지정한 리소스 범위를 넘어서는 공유 컴퓨팅 클러스터에 쓰기358* 레이블 선택기 또는 `--all`과 같이 다른 사용자의 작업을 포착하는 공유 컴퓨팅 클러스터에 대한 쓰기
265* 모든 노드에서 실행되거나 클러스터 트래픽을 가로채는 DaemonSets 및 admission webhooks와 같은 Kubernetes 리소스 생성359* 모든 노드에서 실행되거나 클러스터 트래픽을 가로채는 Kubernetes 리소스 생성 (예: DaemonSets 및 admission webhooks)
266* 민감한 원격 대상으로의 대화형 셸 또는 포트 포워드360* 민감한 원격 대상으로의 대화형 셸 또는 포트 포워드
267* 로컬 서비스를 공개 인터넷에서 도달 가능하게 하는 터널 또는 역셸 열기361* 로컬 서비스를 공개 인터넷에서 도달 가능하게 하는 터널 또는 역셸 열기
268* 라이브 자격 증명 또는 토큰을 기록 또는 파일로 인쇄362* 라이브 자격 증명 또는 토큰을 트랜스크립트 또는 파일에 인쇄
269* [환경](/docs/ko/auto-mode-config#define-trusted-infrastructure)에서 민감한 데이터 위치로 나열된 위치에 액세스하거나 데이터를 복사합니다. v2.1.198부터 이는 또한 항목이 제외하는 대상으로 한 위치에서 데이터를 전송하는 것을 차단합니다.363* [환경](/docs/ko/auto-mode-config#define-trusted-infrastructure)에서 민감한 데이터 위치로 나열된 위치에 액세스하거나 그곳에서 데이터 복사. v2.1.198부터 이는 또한 한 위치에서 항목이 제외하는 대상으로 데이터를 보내는 것을 차단합니다.
270* 내부 패키지 레지스트리를 공개 레지스트리로 우회하는 패키지 설치. v2.1.198부터 이는 환경에 나열된 경우뿐만 아니라 대화에서 Claude에게 내부 레지스트리 또는 미러가 존재한다고 말한 경우에도 적용됩니다.364* 내부 패키지 레지스트리를 공개 레지스트리로 우회하는 패키지 설치 라우팅. v2.1.198부터 이는 또한 대화에서 Claude에게 내부 레지스트리 또는 미러가 존재한다고 말했을 때 적용됩니다. 환경에만 나열된 경우가 아닙니다.
271* `--insecure`와 같은 안전 가드를 해제하는 플래그로 명령 실행365* `--insecure`와 같은 안전 가드를 해제하는 플래그로 명령 실행
272* `--dangerously-skip-permissions` 또는 `--no-sandbox`로 시작된 것과 같이 인간 승인 또는 샌드박스 없이 실행되는 자율 에이전트 루프 시작. v2.1.198부터 이는 또한 `--yes-always`로 시작된 러너와 같이 격리 및 작업별 승인이 비활성화된 제3자 에이전트 또는 평가 하네스를 실행하는 것을 포함합니다.366* `--dangerously-skip-permissions` 또는 `--no-sandbox`로 시작된 것과 같이 인간 승인 또는 샌드박스 없이 실행되는 자율 에이전트 루프 시작. v2.1.198부터 이는 또한 `--yes-always`로 시작된 러너와 같이 격리 및 작업별 승인이 비활성화된 상태로 제3자 에이전트 또는 평가 하네스를 실행하는 것을 포함합니다.
273* 페이지 콘텐츠, 쿠키 또는 자격 증명을 원본 외부로 보낼 수 있는 [Chrome의 Claude](/docs/ko/chrome) 브라우저 작업367* [Chrome의 Claude](/docs/ko/chrome) 브라우저 작업 (페이지 콘텐츠, 쿠키 또는 자격 증명을 출처 외부로 보낼 수 있음)
274 368
275Claude Code v2.1.198 이상도 기본적으로 다음을 차단합니다:369Claude Code v2.1.198 이상은 또한 기본적으로 다음을 차단합니다:
276 370
277* 특정 명명된 경로가 아닌 와일드카드, glob 또는 나이 필터로 `/tmp`, `$TMPDIR` 또는 다른 공유 스크래치 또는 캐시 디렉토리의 파일 삭제371* 특정 명명된 경로가 아닌 와일드카드, glob 또는 나이 필터로 `/tmp`, `$TMPDIR` 또는 다른 공유 스크래치 또는 캐시 디렉토리의 파일 삭제
278* 자신의 메시지가 해당 수신자에게 이러한 세부 정보를 승인하지 않은 경우 다른 사람 또는 공유 시스템으로 전송, 업로드, 게시 또는 작성된 콘텐츠에 민감한 세부 정보 포함. PR 및 이슈 본문, 커밋 메시지 및 댓글은 저장소가 신뢰 경계 외부이거나 공개인 경우 이러한 종류의 아웃바운드 콘텐츠로 계산되며, 조직의 자체 공개 저장소 포함; 내부 파일 경로, 코드명, 이메일 또는 계정 식별자와 같은 라이브 API 응답 데이터 및 인프라 식별자는 민감한 세부 정보로 계산됩니다. PR, 이슈 및 커밋 메시지 범위 지정은 Claude Code v2.1.200 이상이 필요합니다. PR 또는 이슈 본문의 API 응답의 라이브 개인 데이터(예: 이메일 주소, 계정 또는 조직 식별자 또는 사용 메트릭)는 저장소의 가시성 또는 신뢰 경계에 관계없이 이러한 세부 정보와 수신자의 이름을 지정해야 합니다. 이 확인은 Claude Code v2.1.203 이상이 필요합니다.372* 자신의 메시지가 해당 수신자에게 이러한 세부 정보를 승인하지 않았을 때 다른 사람 또는 공유 시스템으로 전송, 업로드, 게시 또는 작성된 콘텐츠에 민감한 세부 정보 포함. PR 및 이슈 본문, 커밋 메시지, 그리고 댓글은 리포지토리가 신뢰 경계 외부이거나 공개일 때 이러한 종류의 아웃바운드 콘텐츠로 계산됩니다. 조직의 자체 공개 리포지토리 포함. 내부 파일 경로, 코드명, API 응답 데이터 (예: 이메일 또는 계정 식별자), 그리고 인프라 식별자는 민감한 세부 정보로 계산됩니다. PR, 이슈, 그리고 커밋 메시지 범위 지정은 Claude Code v2.1.200 이상이 필요합니다. PR 또는 이슈 본문의 API 응답의 라이브 개인 데이터 (예: 이메일 주소, 계정 또는 조직 식별자, 또는 사용 메트릭)는 리포지토리의 가시성 또는 신뢰 경계와 관계없이 해당 세부 정보와 수신자를 명명해야 합니다. 이 검사는 Claude Code v2.1.203 이상이 필요합니다.
279* Claude Code의 자체 tmux 창으로 키스트로크를 전송하여 자체 인터페이스를 구동합니다. 분류기는 이를 Claude가 자체 권한 또는 감시를 변경하는 것으로 취급합니다.373* Claude Code의 자체 tmux 창으로 키스트로크를 보내 자체 인터페이스를 구동합니다. 분류기는 이를 Claude가 자체 권한 또는 감시를 변경하는 것으로 취급합니다.
280 374
281Claude Code v2.1.200 이상도 기본적으로 다음을 차단합니다:375Claude Code v2.1.200 이상은 또한 기본적으로 다음을 차단합니다:
282 376
283* 인증, 액세스 제어, 입력 검증 또는 샌드박싱과 같은 보안 동작을 보호하는 테스트 또는 어설션 주석 처리, 삭제 또는 강제 통과377* 인증, 액세스 제어, 입력 검증 또는 샌드박싱과 같은 보안 동작을 보호하는 테스트 또는 어설션 주석 처리, 삭제 또는 강제 통과
284* Claude가 세션에서 생성하지 않은 상태 저장 리소스 삭제 또는 해제, 더 구체적인 삭제 규칙이 적용되지 않고 해당 리소스의 이름을 지정하지 않은 경우378* Claude가 세션에서 생성하지 않은 상태 저장 리소스 삭제 또는 해체 (더 구체적인 삭제 규칙이 적용되지 않고 해당 리소스를 명명하지 않은 경우)
285* API 기본 URL, 프록시 엔드포인트, 웹훅 수신자 또는 레지스트리 미러를 작업에 맞지 않는 제3자 호스트로 다시 지정(`.env.example`과 같은 예제 파일 포함)379* API 기본 URL, 프록시 엔드포인트, 웹훅 수신자 또는 레지스트리 미러를 작업에 맞지 않는 제3자 호스트로 재지정 (`.env.example`과 같은 예제 파일 포함)
286* `git remote set-url` 또는 `git remote add`로 푸시가 가는 위치 변경, 새 원격의 이름을 지정하지 않은 경우380* `git remote set-url` 또는 `git remote add`로 푸시가 가는 위치 변경 (새 원격을 명명하지 않은 경우)
287* 공개로 알려진 저장소로 비밀 또는 개인 또는 위탁받은 데이터 푸시, 또는 해당 저장소의 자체 작업의 일부가 아닌 기밀 자료 푸시. dotfiles 저장소의 자체 주제는 개인 또는 위탁받은 데이터의 유일한 예외이며, 개인 저장소에서 공개 표면에 도달하는 콘텐츠는 동일한 방식으로 차단됩니다. 두 개선 사항 모두 Claude Code v2.1.203 이상이 필요합니다. v2.1.203 이전에는 개인 데이터가 기밀 자료와 함께 그룹화되었으며 해당 저장소의 자체 작업의 일부가 아닌 경우에만 차단되었습니다. 저장소의 가시성이 설정되지 않은 경우 분류기는 단독으로 차단하지 않습니다. 대신 다른 규칙에 대해 콘텐츠를 판단합니다.381* 공개로 알려진 리포지토리로 비밀 또는 개인 또는 신뢰할 수 있는 데이터 푸시, 또는 해당 리포지토리의 자체 작업의 일부가 아닌 기밀 자료 푸시. dotfiles 리포지토리의 자체 주제는 개인 또는 신뢰할 수 있는 데이터의 유일한 예외이며, 개인 리포지토리에서 공개 표면에 도달하는 콘텐츠는 동일한 방식으로 차단됩니다. 두 개선 모두 Claude Code v2.1.203 이상이 필요합니다. v2.1.203 이전에는 개인 데이터가 기밀 자료와 함께 그룹화되었고 해당 리포지토리의 자체 작업의 일부가 아닐 때만 차단되었습니다. 리포지토리의 가시성이 확립되지 않으면 분류기는 그것만으로 차단하지 않습니다. 대신 다른 규칙에 대해 콘텐츠를 판단합니다.
288* 다른 저장소 또는 조직에 대한 풀 요청 열기, `gh repo fork`로 포킹, 또는 제3자 저장소로 푸시, 해당 외부 대상의 이름을 지정하지 않은 경우382* 다른 리포지토리 또는 조직에 대한 풀 요청 열기, `gh repo fork`로 포킹, 또는 제3자 리포지토리로 푸시 (외부 대상을 명명하지 않은 경우)
383
384Claude Code v2.1.203 이상은 또한 기본적으로 다음을 차단합니다:
385
386* 민감한 로컬 저장소의 콘텐츠, 또는 이름, 경로 또는 유형이 민감한 것으로 표시하는 파일의 콘텐츠가 커밋, 푸시, PR 또는 이슈 텍스트, gist 또는 붙여넣기, 또는 패키지 게시에 진입 (소스와 대상을 모두 명명하지 않은 경우). 세션 트랜스크립트 및 대화 로그, SSH 키, 클라우드 자격 증명, 브라우저 프로필, 셸 히스토리와 같은 자격 증명 및 구성 점 폴더, 그리고 사용자 데이터 내보내기는 모두 계산되며, 리포지토리가 개인이어도 지워지지 않습니다.
387
388Claude Code v2.1.205 이상은 또한 기본적으로 다음을 차단합니다:
389
390* Claude Code 세션 트랜스크립트, `~/.claude/projects/` 또는 구성된 구성 디렉토리 아래의 `.jsonl` 히스토리 파일에 쓰기 (직접 또는 셸 명령을 통해). 규칙은 또한 Claude Code가 자체 검사를 위해 각 트랜스크립트 항목에 추가하는 메타데이터 라인을 포함합니다. 트랜스크립트 읽기는 차단되지 않습니다.
391* `rm -rf "$VAR"` 또는 `Remove-Item -Recurse -Force $dir`과 같은 재귀적 강제 삭제. 대상이 분류기가 보는 대화의 어디에도 할당되지 않은 셸 변수 또는 그것에 루트된 glob입니다. 값은 이전 명령 출력에서만 나왔으며, 분류기는 절대 받지 않으므로 분류기는 삭제 대상을 다른 삭제 규칙에 대해 확인할 수 없습니다. 블록은 삭제되는 정확한 경로를 명명하거나 Claude가 명령에 작성된 해결된 리터럴 경로로 삭제를 다시 실행할 때 지워집니다. 분류기가 해결할 수 있는 대상의 삭제는 영향을 받지 않습니다. 베어 `*` 또는 `/*` 또는 `\*`로 끝나는 `Remove-Item` 대상은 분류기에 도달하지 않습니다. Claude Code는 [이를 직접 거부합니다](#remove-item-in-powershell).
289 392
290Claude Code v2.1.203 이상도 기본적으로 다음을 차단합니다:393Claude Code v2.1.257 이상은 또한 기본적으로 다음을 차단합니다:
291 394
292* 민감한 로컬 저장소의 콘텐츠, 또는 이름, 경로 또는 유형이 민감한 것으로 표시된 파일의 콘텐츠가 커밋, 푸시, PR 또는 이슈 텍스트, gist 또는 붙여넣기 또는 패키지 게시에 들어가는 경우, 소스와 대상 모두의 이름을 지정하지 않은 경우. 세션 기록 및 대화 로그, SSH 키, 클라우드 자격 증명, 브라우저 프로필 및 셸 기록과 같은 자격 증명 및 구성 점 폴더, 그리고 사용자 데이터 내보내기는 모두 계산되며, 저장소가 비공개라는 것이 이를 지우지 않습니다.395* `169.254.169.254`와 같은 클라우드 인스턴스 메타데이터 엔드포인트에서 자격 증명 요청, 또는 머신의 자체 서비스 계정 또는 노드 ID로 클라우드, 클러스터 또는 레지스트리 호출을 명시적으로 인증
396* 직접 요청이 아닌 다른 경로로 공개 호스트에 도달 (예: 터널, 역셸, 또는 외부를 가리키도록 다시 작성된 리졸버 또는 프록시 구성)
397* 호스트가 아닌 작업에 속하는 자격 증명 읽기 (예: 노드 인증서 또는 노드의 컨테이너 레지스트리 인증)
398* Claude가 시작하지 않은 형제 컨테이너, 포드 또는 VM에 연결 또는 스캔, 또는 그 아래의 노드
293 399
294Claude Code v2.1.205 이상도 기본적으로 다음을 차단합니다:400Claude Code가 이 중 하나를 허용하도록 의도된 곳에서 실행되면 `autoMode.environment`의 [호스트 격리 항목](/docs/ko/auto-mode-config#define-trusted-infrastructure)에서 해당 설정을 설명하세요.
295 401
296* Claude Code 세션 기록, `~/.claude/projects/` 또는 구성된 구성 디렉토리 아래의 `.jsonl` 기록 파일에 직접 또는 셸 명령을 통해 쓰기. 규칙은 또한 Claude Code가 자체 확인을 위해 각 기록 항목에 추가하는 메타데이터 줄을 포함합니다. 기록은 Claude Code가 작성하는 세션 상태이며 작업 파일이 아니며, 변조된 항목은 세션을 재개하면 모든 나중 확인에 도달하므로 자동 모드는 심층 방어로 이러한 쓰기를 차단합니다. 기록 읽기는 차단되지 않습니다.402Claude Code v2.1.261 이상은 또한 기본적으로 다음을 차단합니다:
297* `rm -rf "$VAR"` 또는 `Remove-Item -Recurse -Force $dir`과 같은 재귀적 강제 삭제, 대상이 분류기가 보는 대화의 어디에도 할당되지 않은 셸 변수이거나 하나에 루트된 glob인 경우. 값은 분류기가 절대 받지 않는 이전 명령 출력에서만 나왔으므로 분류기는 삭제를 다른 삭제 규칙에 대해 확인할 수 없습니다. 분류기는 설계상 명령 출력이 아닌 대화를 읽으므로, 대상을 추측하는 대신 호출을 차단합니다. 삭제되는 정확한 경로를 직접 이름으로 지정하거나 Claude가 확인된 리터럴 경로를 명령에 작성하여 삭제를 다시 실행하면 블록이 지워집니다. 분류기가 대상을 해결할 수 있는 삭제는 영향을 받지 않습니다.403
404* 메시지, PR 또는 이슈 텍스트, 문서 또는 링크가 열리거나 가져올 다른 곳에 공개 붙여넣기, 다이어그램 또는 데이터 공유 서비스에 대한 링크 게시 또는 작성 (URL 자체가 공유되는 콘텐츠를 전달할 때). 해당 서비스를 명명하지 않은 경우.
298 405
299**기본적으로 허용됨**:406**기본적으로 허용됨**:
300 407
302* 잠금 파일 또는 매니페스트에 선언된 종속성 설치409* 잠금 파일 또는 매니페스트에 선언된 종속성 설치
303* `.env` 읽기 및 자격 증명을 일치하는 API로 전송410* `.env` 읽기 및 자격 증명을 일치하는 API로 전송
304* 읽기 전용 HTTP 요청411* 읽기 전용 HTTP 요청
305* 시작한 분기 또는 Claude가 생성한 분기로 푸시412* 작업 중인 리포지토리의 모든 분기로 푸시 (기본 분기 포함). 이름이 배포 또는 게시 대상으로 표시하는 비기본 분기 (예: `production` 또는 `gh-pages`)는 포함되지 않습니다. 분류기는 자체 조건에서 거기로의 푸시를 판단합니다. 푸시의 콘텐츠는 여전히 다른 규칙에 대해 검사되고, [`permissions.deny` 규칙](/docs/ko/permissions#manage-permissions)은 여전히 모든 모드에서 [작성된 대로](/docs/ko/permissions#bash-rule-limits) 푸시 명령을 차단할 수 있으며, 원격의 자체 분기 보호는 여전히 적용됩니다. v2.1.211 이전에는 시작한 분기, Claude가 생성한 분기, 그리고 기본 분기로의 일상적인 푸시만 기본적으로 허용되었고, v2.1.203 이전에는 기본 분기로의 모든 직접 푸시가 차단되었습니다.
306* 저장소 기본 분기로의 일상적인 푸시. v2.1.203 이전에는 기본 분기로의 직접 푸시가 차단되었습니다.
307 413
308Claude Code v2.1.195 이상도 기본적으로 다음을 허용합니다:414Claude Code v2.1.195 이상은 또한 기본적으로 다음을 허용합니다:
309 415
310* 같은 세션에서 Claude가 이전에 생성한 정확한 작업 삭제416* 같은 세션에서 Claude가 이전에 생성한 정확한 작업 삭제
311* 작업의 일부로 보안 관련 코드, 구성 및 위협 모델 읽기, 검토 또는 작성417* 작업의 일부로 보안 관련 코드, 구성 및 위협 모델 읽기, 검토 또는 작성
312* 같은 다중 에이전트 세션에서 함께 작업하는 에이전트 간의 메시지418* 같은 다중 에이전트 세션에서 함께 작업하는 에이전트 간의 메시지
313* [`environment`](/docs/ko/auto-mode-config#define-trusted-infrastructure)에 나열한 신뢰할 수 있는 도메인, 버킷 및 서비스로 데이터 전송. 이는 동일한 인프라에 대한 파괴적 또는 자격 증명 작업이 아닌 데이터 흐름만 포함합니다.419* [`environment`](/docs/ko/auto-mode-config#define-trusted-infrastructure)에 나열한 신뢰할 수 있는 도메인, 버킷 및 서비스로 데이터 전송. 이는 데이터 흐름만 포함하며, 동일한 인프라에 대한 파괴적 또는 자격 증명 작업은 포함하지 않습니다.
314* [Chrome의 Claude](/docs/ko/chrome) 신뢰할 수 있는 내부 도메인, localhost 또는 명명한 URL로 탐색420* [Chrome의 Claude](/docs/ko/chrome) (신뢰할 수 있는 내부 도메인, localhost 또는 명명한 URL로의 탐색)
315 421
316샌드박스 네트워크 액세스 요청은 기본적으로 허용되는 대신 분류기를 통해 라우팅됩니다. v2.1.198부터 분류기는 모든 연결에서 다시 실행하는 대신 네트워크 호스트 및 포트에 대한 판정을 재사용합니다:422샌드박스 네트워크 액세스 요청은 기본적으로 허용되는 대신 분류기를 통해 라우팅됩니다. v2.1.198부터 분류기는 모든 연결에서 다시 실행하는 대신 네트워크 호스트 및 포트에 대한 판정을 재사용합니다:
317 423
318* 허용은 새 콘텐츠가 대화에 들어올 때까지 재사용되며, 이 시점에서 해당 호스트가 다시 확인됩니다.424* 허용은 새 콘텐츠가 대화에 진입할 때까지 재사용되며, 그 시점에서 해당 호스트가 다시 검사됩니다.
319* 대화형 CLI에서 거부는 턴이 끝날 때 삭제됩니다.425* Claude Code v2.1.234 이상은 대화가 분류기의 컨텍스트 윈도우를 초과할 때 발생한 거부를 재사용합니다. 새 콘텐츠가 대화에 진입하거나 [압축](/docs/ko/costs#reduce-token-usage)이 분류기가 읽는 것을 축소할 때까지. Claude Code는 그 후 호스트를 다시 검사합니다.
320* [비대화형 모드](/docs/ko/headless) 및 Agent SDK 세션에는 턴 경계가 없으므로 거부는 실행의 나머지 부분에 대해 재사용됩니다.426* 분류기가 요청을 평가하여 도달한 거부는 대화형 CLI의 턴 동안 지속됩니다. [비대화형 모드](/docs/ko/headless) 및 Agent SDK 세션에서 Claude Code는 해당 거부를 나머지 실행 동안 재사용합니다. 이는 이 세션들이 턴 경계가 없기 때문입니다.
321* 권한 모드 또는 규칙을 변경하면 캐시된 모든 판정이 삭제됩니다.427* 권한 모드 또는 규칙을 변경하면 모든 캐시된 판정이 삭제됩니다.
428
429`claude auto-mode defaults`를 실행하여 전체 규칙 목록을 JSON으로 인쇄하세요. 일상적인 작업이 차단되면 관리자는 `autoMode.environment` 설정을 통해 신뢰할 수 있는 리포지토리, 버킷 및 서비스를 추가할 수 있습니다. [자동 모드 구성](/docs/ko/auto-mode-config)을 참조하세요.
430
431작업 디렉토리의 모든 분기로 푸시 및 요청과 일치하는 풀 요청 생성은 프롬프트 없이 실행됩니다. 단, 푸시 또는 풀 요청이 [차단 목록](#what-the-classifier-blocks-by-default) (예: 리포지토리를 떠나는 비밀 또는 민감한 데이터, 또는 다른 리포지토리 또는 조직을 대상으로 하는 풀 요청)에 해당하지 않는 경우입니다. 자동 모드에 머물면서 이 명령 전에 인간 체크포인트를 요구하려면 `permissions.ask` 규칙을 추가하세요. 이는 명령 [작성된 대로](/docs/ko/permissions#bash-rule-limits)와 일치합니다. [일반적인 경계](/docs/ko/auto-mode-config#common-boundaries)를 참조하세요.
432
433<h3 id="first-read-outside-the-working-directories">
434 작업 디렉토리 외부의 첫 번째 읽기
435</h3>
436
437[`permissions.blockReadsOutsideWorkingDirectories`](/docs/ko/settings-reference#permissions-blockreadsoutsideworkingdirectories)가 꺼져 있는 동안 파일 읽기는 자동 모드에서 프롬프트 없이 실행됩니다. [작업 디렉토리](/docs/ko/permissions#working-directories) 외부의 경로를 포함합니다. Claude가 Read, Grep 또는 Glob 도구를 처음 사용할 때 그 외부의 경로에서 Claude Code는 해당 읽기를 계속 허용할지 여부를 묻습니다.
322 438
323`claude auto-mode defaults`를 실행하여 전체 규칙 목록을 확인하십시오. 일상적인 작업이 차단되면 관리자는 `autoMode.environment` 설정을 통해 신뢰할 수 있는 저장소, 버킷 및 서비스를 추가할 수 있습니다. [자동 모드 구성](/docs/ko/auto-mode-config)을 참조하십시오.439프롬프트는 비대화형 `-p` 실행 또는 백그라운드 세션에 나타나지 않습니다. 거기서 읽기는 이전처럼 실행됩니다.
324 440
325작업 분기로 푸시하기, 저장소 기본 분기로의 일상적인 푸시 만들기, 요청과 일치하는 풀 요청 생성은 모두 프롬프트 없이 실행됩니다. 분류기는 force push 또는 설정한 검토를 우회하는 콘텐츠와 같은 위험을 전달하는 푸시만 차단합니다. 자동 모드에 머물면서 이러한 작업 전에 인간 체크포인트를 요구하려면 `permissions.ask` 규칙을 추가하십시오. [일반적인 경계](/docs/ko/auto-mode-config#common-boundaries)를 참조하십시오.441답변이 무엇이든 Claude는 계속 작업합니다:
442
443* **계속 허용**: 읽기가 실행되고, 작업 디렉토리 외부의 이후 읽기는 이전처럼 실행되며, Claude Code는 프롬프트가 다시 나타나지 않도록 답변을 기록합니다.
444* **지금부터 차단**: 읽기가 거부되고, Claude Code는 [`permissions.blockReadsOutsideWorkingDirectories`](/docs/ko/settings-reference#permissions-blockreadsoutsideworkingdirectories)를 사용자 설정에서 `true`로 설정합니다. 이는 파일 도구가 모든 이후 세션 및 모든 권한 모드에서 이러한 읽기를 거부하게 합니다. 나중에 Claude가 이러한 경로를 읽도록 하려면 `/add-dir`로 디렉토리를 추가하거나 설정을 제거하세요.
445* **다음에 다시 묻기**: 읽기가 거부되고, 작업 디렉토리 외부의 다음 읽기가 다시 프롬프트합니다.
326 446
327<h3 id="boundaries-you-state-in-conversation">447<h3 id="boundaries-you-state-in-conversation">
328 대화에서 명시한 경계448 대화에서 명시한 경계
329</h3>449</h3>
330 450
331분류기는 대화에서 명시한 경계를 차단 신호로 취급합니다. Claude에게 "푸시하지 마" 또는 "배포하기 전에 검토할 때까지 기다려"라고 말하면 분류기는 기본 규칙이 허용하더라도 일치하는 작업을 차단합니다. 경계는 나중 메시지에서 해제할 때까지 유효합니다. Claude의 조건이 충족되었다는 자체 판단은 이를 해제하지 않습니다.451분류기는 대화에서 명시한 경계를 블록 신호로 취급합니다. "푸시하지 마" 또는 "배포하기 전에 검토할 때까지 기다려"라고 Claude에게 말하면 분류기는 기본 규칙이 허용하더라도 일치하는 작업을 차단합니다. 경계는 이후 메시지에서 해제할 때까지 유효합니다. Claude의 자체 판단이 조건이 충족되었다는 것은 이를 해제하지 않습니다.
332 452
333경계는 규칙으로 저장되지 않습니다. 분류기는 각 확인에서 기록을 다시 읽으므로 [컨텍스트 압축](/docs/ko/costs#reduce-token-usage)이 경계를 명시한 메시지를 제거하면 경계가 손실될 수 있습니다. 하드 보장을 위해 [거부 규칙](/docs/ko/permissions#permission-rule-syntax)을 대신 추가하십시오.453경계는 규칙으로 저장되지 않습니다. 분류기는 각 검사에서 트랜스크립트에서 다시 읽으므로 [컨텍스트 압축](/docs/ko/costs#reduce-token-usage)이 경계를 명시한 메시지를 제거하면 경계가 손실될 수 있습니다. 하드 보장을 위해 [거부 규칙](/docs/ko/permissions#permission-rule-syntax)을 대신 추가하세요.
334 454
335<h3 id="when-auto-mode-falls-back">455<h3 id="when-auto-mode-falls-back">
336 자동 모드가 폴백할 때456 자동 모드가 폴백할 때
337</h3>457</h3>
338 458
339거부된 각 작업은 알림을 표시하고 `/permissions`의 최근 거부 탭에 나타나며, 여기서 `r`을 눌러 수동 승인으로 다시 시도할 수 있습니다.459자동 모드가 세션의 작업을 승인할 수 없을 때 어떤 일이 발생하는지는 경우에 따라 다릅니다:
340 460
341분류기가 작업을 연속으로 3번 또는 총 20번 차단하면 자동 모드가 일시 중지되고 Claude Code가 프롬프트를 다시 시작합니다. 프롬프트된 작업을 승인하면 자동 모드가 재개됩니다. 이러한 임계값은 구성할 수 없습니다. 허용된 모든 작업은 연속 카운터를 재설정하는 반면 총 카운터는 세션에 대해 유지되고 자체 제한이 폴백을 트리거할 때만 재설정됩니다.461* **차단된 작업**: Claude Code는 알림을 표시하고 `/permissions` 아래 **최근 거부됨** 탭에 작업을 나열합니다. 여기서 `r`을 눌러 수동 승인으로 다시 시도할 수 있습니다. 분류기가 [작업에 대한 판정을 생성하지 않을 때](/docs/ko/errors#auto-mode-cannot-determine-the-safety-of-an-action) (자동 모드와 별개의 안전 검사가 분류기의 자체 요청을 거부했거나 응답이 파싱되지 않았기 때문에) Claude Code는 알림 또는 **최근 거부됨** 항목 없이 작업을 거부합니다.
462* **반복된 차단**: 분류기가 작업을 연속으로 3번 또는 총 20번 차단하면 자동 모드가 일시 중지되고 Claude Code는 프롬프트를 재개합니다. 프롬프트된 작업을 승인하면 자동 모드가 재개됩니다. 이 임계값은 구성할 수 없습니다. 허용된 작업은 연속 카운터를 재설정하는 반면 총 카운터는 세션 동안 지속되고 자체 한계가 폴백을 트리거할 때만 재설정됩니다. Claude Code는 [자동 모드와 별개의 안전 검사가 분류기의 요청을 거부할 때](/docs/ko/errors#auto-mode-cannot-determine-the-safety-of-an-action) 거부를 어느 임계값에도 계산하지 않습니다. 연결된 항목은 Claude Code가 이러한 거부를 처리하는 방법을 다룹니다.
463* **프롬프트할 수 없는 세션**: [`--permission-prompt-tool`](/docs/ko/cli-reference#cli-flags) 없는 [비대화형](/docs/ko/headless) `-p` 실행은 폴백할 프롬프트가 없습니다. 반복된 차단이 임계값에 도달하면 작업이 실행되지 않고 Claude는 계속 작업합니다. [자동 모드와 별개의 안전 검사가 분류기의 요청을 거부할 때](/docs/ko/errors#auto-mode-cannot-determine-the-safety-of-an-action)도 동일하게 적용됩니다. Claude Code는 어느 경우든 실행을 중지하지 않습니다.
464* **검사 중 모드 전환**: 분류기 검사가 보류 중일 때 권한 모드를 전환하면 Claude Code는 새 모드가 요청하지 않았을 판정을 버립니다. 대신 승인을 위해 프롬프트되거나 [`dontAsk` 모드](#allow-only-pre-approved-tools-with-dontask-mode)에서 작업이 자동 거부됩니다.
342 465
343[비대화형 모드](/docs/ko/headless)에서 `-p` 플래그를 사용하면 프롬프트할 사용자가 없으므로 반복된 블록이 세션을 중단합니다.466반복된 차단은 일반적으로 분류기가 인프라에 대한 컨텍스트를 놓치고 있음을 의미합니다. `/feedback`을 사용하여 거짓 양성을 보고하거나 관리자가 [신뢰할 수 있는 인프라를 구성](/docs/ko/auto-mode-config)하도록 하세요.
344 467
345반복된 블록은 일반적으로 분류기가 인프라에 대한 컨텍스트를 놓치고 있음을 의미합니다. `/feedback`을 사용하여 거짓 양성을 보고하거나 관리자가 [신뢰할 수 있는 인프라를 구성](/docs/ko/auto-mode-config)하도록 하십시오.468<span id="how-the-classifier-evaluates-actions" />
346 469
347<AccordionGroup>470<AccordionGroup>
348 <Accordion title="분류기가 작업을 평가하는 방법">471 <Accordion title="분류기가 작업을 평가하는 방법">
349 각 작업은 고정된 결정 순서를 거칩니다. 첫 번째 일치하는 단계가 승리합니다:472 각 작업은 고정된 결정 순서를 거칩니다. 첫 번째 일치하는 단계가 승리합니다:
350 473
351 1. [허용, 요청 또는 거부 규칙](/docs/ko/permissions#manage-permissions)과 일치하는 작업은 [보호된 경로](#protected-paths)에 대한 쓰기를 제외하고 즉시 해결되며, 이는 허용 규칙이 일치하더라도 분류기로 라우팅됩니다. [조직이 `ask`로 설정한](/docs/ko/mcp#organization-controls-on-connector-tools) 커넥터 도구 및 [`requiresUserInteraction`](/docs/ko/mcp#require-approval-for-a-specific-tool)으로 표시된 MCP 도구는 허용 규칙이 일치하더라도 직접 프롬프트합니다. 콘텐츠 범위 요청 규칙은 권한 프롬프트로 폴백합니다.474 1. [허용, 요청 또는 거부 규칙](/docs/ko/permissions#manage-permissions)과 일치하는 작업은 즉시 해결됩니다. [보호된 경로](#protected-paths)에 대한 쓰기는 허용 규칙이 일치할 때도 분류기로 라우팅됩니다. Claude Code v2.1.218 이상에서 [중요 경로](#critical-paths)를 대상으로 하는 `rm` 및 `rmdir` 제거도 마찬가지입니다. [`requiresUserInteraction`](/docs/ko/mcp#require-approval-for-a-specific-tool)으로 표시된 MCP 도구는 허용 규칙이 일치할 때도 직접 프롬프트하고, 조직이 [세션에서 해당 설정에 도달하는 경우](/docs/ko/mcp#organization-controls-on-connector-tools) `ask`로 설정한 커넥터 도구도 마찬가지입니다. 명령의 콘텐츠에서 일치하는 요청 규칙 (예: `Bash(git push *)`)은 권한 프롬프트로 폴백합니다.
352 2. 읽기 전용 작업 및 작업 디렉토리의 파일 편집은 [보호된 경로](#protected-paths)에 대한 쓰기를 제외하고 자동 승인됩니다.475 2. 읽기 전용 작업 및 작업 디렉토리의 파일 편집은 자동 승인됩니다. 단, [보호된 경로](#protected-paths) 및 [작업 디렉토리 외부의 첫 번째 읽기](#first-read-outside-the-working-directories)에 대한 쓰기는 제외됩니다. 이는 프롬프트합니다.
353 3. 다른 모든 것은 분류기로 이동합니다. [조직이 `ask`로 설정한](/docs/ko/mcp#organization-controls-on-connector-tools) 커넥터 도구는 분류기를 건너뛰고 직접 프롬프트하므로 조직 필수 승인은 자동 승인되지 않습니다. v2.1.199부터 [`_meta["anthropic/requiresUserInteraction"]`](/docs/ko/mcp#require-approval-for-a-specific-tool)으로 표시된 MCP 도구도 분류기를 건너뛰고 직접 프롬프트하므로 동의 단계는 도구 작성자를 대신하여 자동 승인되지 않습니다.476 3. 다른 모든 것은 분류기로 이동합니다. 단계 1에서 직접 프롬프트하는 커넥터 도구 및 MCP 도구는 분류기에 도달하지 않으므로 조직 필수 승인도 동의 단계도 자동 승인되지 않습니다.
354 4. 분류기가 차단하면 Claude는 이유를 받고 대안을 시도합니다.477 4. 분류기가 차단하면 Claude는 이유를 받고 대안을 시도합니다. 대부분의 세션에서 이유는 분류기가 일치한 규칙 (예: `[Data Exfiltration]`)을 명명하며, 작성된 설명을 제공하지 않습니다. [거부 검토](/docs/ko/auto-mode-config#review-denials)를 참조하세요.
355 478
356 자동 모드에 들어가면 임의의 코드 실행을 부여하는 광범위한 허용 규칙이 삭제됩니다:479 자동 모드에 진입할 때 임의의 코드 실행을 부여하는 광범위한 허용 규칙이 삭제됩니다:
357 480
358 * 무조건 `Bash(*)` 또는 `PowerShell(*)`481 * 무조건 `Bash(*)` 또는 `PowerShell(*)`
359 * `Bash(python*)`과 같은 와일드카드 인터프리터482 * `Bash(python*)`과 같은 와일드카드 인터프리터
360 * 패키지 관리자 실행 명령483 * 패키지 관리자 실행 명령
361 * `Agent` 허용 규칙484 * `Agent` 허용 규칙
485 * [`Monitor`](/docs/ko/tools-reference#monitor-tool) 허용 규칙 (Claude Code는 Monitor 명령을 셸을 통해 실행하기 때문)
486
487 `Bash(npm test)`와 같은 좁은 규칙은 유효합니다. Claude Code는 자동 모드를 떠날 때 삭제된 규칙을 복원합니다. v2.1.236 이전에는 Claude Code가 자동 모드에서 `Monitor` 허용 규칙을 유효하게 두었으므로 전체 도구와 일치하는 규칙이 분류기 검토 없이 Monitor 명령을 승인했습니다.
362 488
363 `Bash(npm test)`와 같은 좁은 규칙은 유지됩니다. 삭제된 규칙은 자동 모드를 떠날 때 복원됩니다.489 Claude Code는 또한 커밋되지 않은 작업을 버릴 `git reset --hard` 또는 `rm -rf`와 같은 명령 전에 `git status`를 자체적으로 실행하고 분류기에 스테이징된, 수정된 또는 추적되지 않은 작업이 있는지 표시합니다. Claude Code는 리포지토리의 git 구성이 `status.showUntrackedFiles=no`를 설정할 때도 해당 검사에서 추적되지 않은 파일을 보고합니다.
364 490
365 분류기는 사용자 메시지, 도구 호출 및 CLAUDE.md 콘텐츠를 봅니다. 도구 결과는 제거되므로 파일 또는 웹 페이지의 악의적인 콘텐츠는 직접 조작할 수 없습니다. 별도의 서버 측 프로브가 들어오는 도구 결과를 스캔하고 Claude가 읽기 전에 의심스러운 콘텐츠에 플래그를 지정합니다. 이러한 계층이 함께 작동하는 방식에 대한 자세한 내용은 [자동 모드 발표](https://claude.com/blog/auto-mode) 및 [엔지니어링 심층 분석](https://www.anthropic.com/engineering/claude-code-auto-mode)을 참조하십시오.491 분류기는 사용자 메시지, 파일 읽기 및 검색과 같은 읽기 전용 조회 이외의 도구 호출, 그리고 CLAUDE.md 콘텐츠를 봅니다. 도구 결과는 제거되므로 파일 또는 웹 페이지의 악의적인 콘텐츠는 직접 조작할 수 없습니다. 호출의 결과에 [PostToolUse 훅의 `classifierContext` 필드](/docs/ko/hooks#annotate-a-result-for-the-auto-mode-classifier)로 주석을 달 수 있으며, 분류기는 이를 애플리케이션 제공 컨텍스트로 읽습니다.
492
493 별도의 서버 측 프로브는 들어오는 도구 결과를 스캔하고 Claude가 읽기 전에 의심스러운 콘텐츠에 플래그를 지정합니다. 이 계층들이 함께 작동하는 방식에 대한 자세한 내용은 [자동 모드 발표](https://claude.com/blog/auto-mode) 및 [엔지니어링 심층 분석](https://www.anthropic.com/engineering/claude-code-auto-mode)을 참조하세요.
366 </Accordion>494 </Accordion>
367 495
368 <Accordion title="자동 모드가 하위 에이전트를 처리하는 방법">496 <Accordion title="자동 모드가 서브에이전트를 처리하는 방법">
369 분류기는 [하위 에이전트](/docs/ko/sub-agents) 작업을 세 지점에서 확인합니다:497 분류기는 [서브에이전트](/docs/ko/sub-agents) 작업을 세 지점에서 검사합니다:
370 498
371 1. 하위 에이전트가 시작되기 전에 위임된 작업 설명이 평가되므로 위험해 보이는 작업은 생성 시 차단됩니다.499 1. 서브에이전트가 시작되기 전에 위임된 작업 설명이 평가되므로 위험해 보이는 작업은 생성 시점에 차단됩니다.
372 2. 하위 에이전트가 실행되는 동안 각 작업은 부모 세션과 동일한 규칙으로 분류기를 통과하며, 하위 에이전트의 frontmatter의 모든 `permissionMode`는 무시됩니다.500 2. 서브에이전트가 실행되는 동안 각 작업은 부모 세션과 동일한 규칙으로 분류기를 통과하며, 서브에이전트의 frontmatter의 모든 `permissionMode`는 무시됩니다.
373 3. 하위 에이전트가 완료되면 분류기는 전체 작업 기록을 검토합니다. 해당 반환 확인이 우려 사항에 플래그를 지정하면 보안 경고가 하위 에이전트의 결과에 앞에 붙습니다.501 3. 서브에이전트가 완료되면 분류기는 전체 작업 히스토리를 검토합니다. 해당 반환 검사가 우려 사항에 플래그를 지정하면 보안 경고가 서브에이전트의 결과에 앞에 붙습니다. 별도의 API 안전 검사가 검토 요청 자체를 거부할 때 Claude Code는 여전히 서브에이전트의 결과를 반환하며, 앞에 작업이 검토되지 않았으며 신뢰할 수 없는 것으로 취급해야 한다는 경고가 붙습니다.
374 502
375 1단계는 Claude Code v2.1.178 이상이 필요합니다. 이전 버전은 2단계와 3단계에서 분류기를 적용했지만 하위 에이전트가 시작되기 전에 작업 설명을 평가하지 않았습니다.503 단계 1은 Claude Code v2.1.178 이상이 필요합니다. 이전 버전은 단계 2 및 3에서 분류기를 적용했지만 서브에이전트가 시작되기 전에 작업 설명을 평가하지 않았습니다.
376 </Accordion>504 </Accordion>
377 505
378 <Accordion title="비용 및 지연 시간">506 <Accordion title="비용 및 지연">
379 분류기는 `/model` 선택과 독립적인 서버 구성 모델에서 실행되므로 모델을 전환해도 분류기 가용성이 변경되지 않습니다. 분류기 호출은 토큰 사용량에 포함됩니다. 각 확인은 기록의 일부와 보류 중인 작업을 전송하여 실행 전에 왕복을 추가합니다. 보호된 경로 외부의 읽기 및 작업 디렉토리 편집은 분류기를 건너뛰므로 오버헤드는 주로 셸 명령 및 네트워크 작업에서 발생합니다. {{/* min-version: 2.1.198 */}}v2.1.198부터 샌드박스 네트워크 판정은 모든 연결에서 다시 분류되는 대신 호스트 및 포트에 대해 재사용되므로 동일한 호스트로의 반복된 연결은 각각 확인을 추가하지 않습니다. [분류기가 기본적으로 차단하는 항목](#what-the-classifier-blocks-by-default)은 허용 및 거부가 지속되는 기간을 설명합니다.507 분류기는 기본적으로 `/model` 선택이 아닌 Claude Sonnet 5에서 실행됩니다. Anthropic이 서버 측에서 구성하는 분류기 모델이 해당 기본값보다 우선합니다. 세션의 모델이 Claude Sonnet 4.6이거나 [`availableModels`](/docs/ko/model-config#restrict-model-selection)이 Sonnet 5를 제외할 때 분류기는 세션의 모델에서 실행되거나, 세션이 [Fable 모델](/docs/ko/model-config#work-with-fable)에서 실행될 때 Opus 모델에서 실행됩니다. Anthropic API 이외의 제공자에서 해당 Opus 폴백은 제공자의 기본 Opus 모델입니다.
508
509 세션의 첫 번째 자동 모드 요청은 Sonnet 5 기본값을 검증합니다. 요청이 성공하면 Sonnet 5는 세션의 분류기 모델로 유지되고, 모델을 사용할 수 없어서 실패하면 세션은 폴백을 대신 사용합니다. 해당 검증이 정착한 후 분류기의 모델은 세션 동안 변경되지 않습니다.
510
511 Enterprise 플랜 및 Claude API, [AWS의 Claude Platform](/docs/ko/claude-platform-on-aws), Amazon Bedrock, Google Cloud의 Agent Platform 또는 Microsoft Foundry를 사용하는 계정에서 분류기 호출은 토큰 사용량에 계산됩니다. 각 검사는 트랜스크립트의 일부와 보류 중인 작업을 보내며 실행 전에 왕복을 추가합니다. 읽기 및 보호된 경로 외부의 작업 디렉토리 편집은 분류기를 건너뛰므로 오버헤드는 주로 셸 명령 및 네트워크 작업에서 발생합니다.
512
513 분류기는 호스트 및 포트에 대한 샌드박스 네트워크 판정을 재사용하므로 동일한 호스트로의 반복된 연결은 각각 검사를 추가하지 않습니다. [분류기가 기본적으로 차단하는 것](#what-the-classifier-blocks-by-default)은 허용 및 거부가 지속되는 기간을 설명합니다.
380 </Accordion>514 </Accordion>
381</AccordionGroup>515</AccordionGroup>
382 516
384 dontAsk 모드로 사전 승인된 도구만 허용518 dontAsk 모드로 사전 승인된 도구만 허용
385</h2>519</h2>
386 520
387`dontAsk` 모드를 설정하면 Claude Code는 그 외에 프롬프트를 표시할 모든 도구 호출을 자동으로 거부합니다. Claude는 `permissions.allow` 규칙, [읽기 전용 Bash 명령어](/docs/ko/permissions#read-only-commands), 그리고 [PreToolUse 훅](/docs/ko/permissions#extend-permissions-with-hooks)으로 승인된 호출과 일치하는 작업만 실행합니다. CI 파이프라인이나 Claude가 정확히 수행할 수 있는 작업을 사전에 정의하는 제한된 환경에서 이 모드를 사용하세요. 세션은 입력을 기다리지 않습니다. 이 모드가 활성화되어 있는 동안 상태 표시줄에 `⏵⏵ don't ask on`이 표시됩니다.521`dontAsk` 모드를 설정하면 Claude Code는 그 외에 프롬프트를 표시할 모든 도구 호출을 자동으로 거부합니다. Claude는 Manual mode에서 프롬프트가 필요 없는 작업(작업 디렉토리 내 파일 읽기 및 [읽기 전용 Bash 명령어](/docs/ko/permissions#read-only-commands))과 `permissions.allow` 규칙과 일치하는 작업, [PreToolUse hook](/docs/ko/permissions#extend-permissions-with-hooks)으로 승인된 호출을 실행합니다. CI 파이프라인이나 Claude가 정확히 수행할 수 있는 작업을 사전에 정의하는 제한된 환경에서 이 모드를 사용하세요. 세션은 입력을 기다리지 않습니다. 이 모드가 활성화되어 있는 동안 상태 표시줄에 `⏵⏵ don't ask on`이 표시됩니다.
522
523Claude Code는 명시적인 [`ask` 규칙](/docs/ko/permissions#manage-permissions)과 일치하는 호출을 프롬프트를 표시하지 않고 거부합니다. 또한 내장 `AskUserQuestion` 도구와 [조직이 `ask`로 설정한](/docs/ko/mcp#organization-controls-on-connector-tools) 커넥터 도구도 거부합니다. allow 규칙이 일치하더라도 마찬가지입니다. [`_meta["anthropic/requiresUserInteraction"]`](/docs/ko/mcp#require-approval-for-a-specific-tool)으로 표시된 MCP 도구도 동일한 방식으로 거부됩니다. 왜냐하면 승인 카드가 이 모드에서 수집하지 않는 답변이 필요하기 때문입니다. 이는 Claude Code v2.1.199 이상이 필요합니다.
388 524
389Claude Code는 명시적인 [`ask` 규칙](/docs/ko/permissions#manage-permissions)과 일치하는 호출을 프롬프트를 표시하지 않고 거부합니다. 또한 내장 `AskUserQuestion` 도구와 [조직에서 `ask`로 설정한](/docs/ko/mcp#organization-controls-on-connector-tools) 커넥터 도구도 거부합니다. allow 규칙이 일치하더라도 마찬가지입니다. [`_meta["anthropic/requiresUserInteraction"]`](/docs/ko/mcp#require-approval-for-a-specific-tool)으로 표시된 MCP 도구도 동일한 방식으로 거부됩니다. 왜냐하면 승인 카드가 이 모드에서 수집하지 않는 답변이 필요하기 때문입니다. 이는 Claude Code v2.1.199 이상이 필요합니다.525[critical path](#critical-paths)를 대상으로 하는 `rm` 및 `rmdir` 제거는 allow 규칙이 일치하거나 `PreToolUse` hook이 이를 허용하더라도 거부됩니다.
390 526
391[Claude Code on the web](/docs/ko/claude-code-on-the-web)의 클라우드 세션은 `defaultMode: "dontAsk"`를 무시합니다. 자세한 내용은 [bypassPermissions](#skip-all-checks-with-bypasspermissions-mode)를 참조하세요.527[웹의 Claude Code](/docs/ko/claude-code-on-the-web)의 클라우드 세션은 `defaultMode: "dontAsk"`를 무시합니다. [bypassPermissions](#skip-all-checks-with-bypasspermissions-mode)에서 세부사항을 참조하세요.
392 528
393시작 시 플래그로 설정합니다:529시작 시 플래그로 설정합니다:
394 530
400 bypassPermissions 모드로 모든 확인 건너뛰기536 bypassPermissions 모드로 모든 확인 건너뛰기
401</h2>537</h2>
402 538
403`bypassPermissions` 모드는 권한 프롬프트와 안전 확인을 비활성화하여 도구 호출이 즉시 실행되도록 합니다. v2.1.126 이전에는 [보호된 경로](#protected-paths)에 대한 쓰기가 여전히 이 모드에서 프롬프트를 표시했습니다.539`bypassPermissions` 모드는 권한 프롬프트와 안전 확인을 비활성화하여 [보호된 경로](#protected-paths)에 대한 쓰기를 포함한 도구 호출이 즉시 실행되도록 합니다.
404 540
405명시적 [ask 규칙](/docs/ko/permissions#manage-permissions)과 커넥터 도구 [조직에서 `ask`로 설정한](/docs/ko/mcp#organization-controls-on-connector-tools) 도구는 여전히 이 모드에서 프롬프트를 강제합니다. [`_meta["anthropic/requiresUserInteraction"]`](/docs/ko/mcp#require-approval-for-a-specific-tool)로 표시된 MCP 도구도 여전히 프롬프트를 표시합니다. 이는 Claude Code v2.1.199 이상이 필요합니다.541[작업 없음 모드가 자동 승인하는 작업](#actions-no-mode-auto-approves)은 이 모드에서도 계속 프롬프트를 표시합니다.
406 542
407파일 시스템 루트 또는 홈 디렉터리를 대상으로 하는 제거(예: `rm -rf /` 및 `rm -rf ~`)는 모델 오류에 대한 차단기로서 여전히 프롬프트를 표시합니다. 차단기는 또한 명령에 `$(...)` 또는 백틱을 사용한 명령 치환이나 `<(...)`를 사용한 프로세스 치환이 포함될 때 작동합니다. 제거가 `echo "$(rm -rf ~)"`처럼 치환 내부에 있든 같은 명령의 다른 곳에 있든 상관없습니다. 일반 형식은 자체 명령으로 입력되었을 때 차단기가 도입된 이후 이 모드에서 프롬프트를 표시했습니다. v2.1.208 이전에는 이러한 형식을 포함하는 명령이 프롬프트를 표시하지 않았습니다.543두 가지 [세션 간 메시징](/docs/ko/cross-session-messaging) 보안 조치는 이 모드에서, 그리고 권한 우회가 가능한 계획 모드 세션에서도 계속 적용됩니다:
544
545* 이 머신을 넘어 다른 세션으로의 메시지에 대한 [`isolatePeerMachines`](/docs/ko/settings-reference#isolatepeermachines) 승인 프롬프트는 계속 나타납니다.
546* [`crossSessionInbound`](/docs/ko/cross-session-messaging#control-inbound-messages) 값이 적용되지 않을 때, Claude Code는 다른 세션에서의 인바운드 메시지를 승인 대기 상태로 유지하며, 송신 세션이 권한 프롬프트도 우회 중임을 식별할 때만 묻지 않고 전달합니다. 메시지가 대기 중인 상태에서 권한 모드를 종료하면, Claude Code는 인바운드 규칙을 다시 적용하고 현재 수락하는 대기 중인 메시지를 전달합니다.
547
548권한 우회가 가능한 세션에서, Claude Code는 [계획 모드의](#analyze-before-you-edit-with-plan-mode) 차단도 적용하지 않습니다. Claude는 여전히 편집 없이 계획하도록 지시받지만, 계획 중에 시도하는 파일 편집이나 셸 명령은 프롬프트 없이 실행됩니다. 명시적 [요청 규칙](/docs/ko/permissions#manage-permissions)과 [중요 경로](#critical-paths)를 대상으로 하는 `rm` 및 `rmdir` 제거는 계속 프롬프트를 표시합니다.
408 549
409<Warning>550<Warning>
410 이 모드는 Claude Code가 호스트 시스템에 손상을 줄 수 없는 인터넷 접근이 없는 컨테이너, VM 또는 dev 컨테이너와 같은 격리된 환경에서만 사용하십시오.551 이 모드는 인터넷 접근이 없는 컨테이너, VM 또는 개발 컨테이너와 같은 격리된 환경에서만 사용하십시오. 여기서 Claude Code는 호스트 시스템에 손상을 줄 수 없습니다.
411</Warning>552</Warning>
412 553
413활성화 플래그 중 하나 없이 시작된 세션에서 `bypassPermissions`에 진입할 수 없습니다. 활성화하려면 다음 중 하나로 다시 시작하십시오:554활성화되지 않은 상태에서 시작한 세션에서 `bypassPermissions`로 진입할 수 없습니다. [`permissions.defaultMode: "bypassPermissions"`](/docs/ko/settings-reference#permissions-defaultmode)로 시작할 때 활성화하거나 활성화 플래그를 사용하십시오:
414 555
415```bash theme={null}556```bash theme={null}
416claude --permission-mode bypassPermissions557claude --permission-mode bypassPermissions
418 559
419`--dangerously-skip-permissions` 플래그는 동등합니다.560`--dangerously-skip-permissions` 플래그는 동등합니다.
420 561
421Linux 및 macOS에서 Claude Code는 root로 실행되거나 `sudo` 아래에서 실행될 때 이 모드에서 시작하기를 거부합니다:562Claude Code는 [`--restricted`](/docs/ko/cli-reference#cli-flags)로 시작한 세션에서 `bypassPermissions`를 거부합니다. `--restricted`는 Claude Code v2.1.248 이상이 필요합니다.
563
564이 모드를 활성화하여 대화형 세션을 처음 시작할 때, Claude Code는 권한 확인 없이 수행된 작업에 대한 책임을 수락하도록 요청하는 경고 대화상자를 표시합니다. Claude Code는 사용자 설정에 승인을 저장하므로 대화상자는 한 번만 나타납니다. 거부하면 Claude Code가 종료됩니다. [비대화형 모드](/docs/ko/headless)에서는 대화상자가 표시되지 않으며, `--bg`로 시작한 [백그라운드 세션](/docs/ko/agent-view)은 대화형 세션에서 대화상자를 수락할 때까지 거부됩니다.
565
566Linux 및 macOS에서, Claude Code는 root 또는 `sudo` 권한으로 실행할 때 이 모드에서 시작하기를 거부합니다:
422 567
423```text theme={null}568```text theme={null}
424--dangerously-skip-permissions cannot be used with root/sudo privileges for security reasons569--dangerously-skip-permissions cannot be used with root/sudo privileges for security reasons
425```570```
426 571
427확인은 인식된 샌드박스 내에서 자동으로 건너뜁니다. 컨테이너에서 자율적으로 실행하려면 [dev 컨테이너](/docs/ko/devcontainer) 구성을 사용하십시오. 이는 Claude Code를 비루트 사용자로 실행합니다.572확인은 인식된 샌드박스 내에서 자동으로 건너뜁니다. 컨테이너에서 자율적으로 실행하려면, Claude Code를 비루트 사용자로 실행하는 [개발 컨테이너](/docs/ko/devcontainer) 구성을 사용하십시오.
428 573
429[웹의 Claude Code](/docs/ko/claude-code-on-the-web)는 설정 파일의 `defaultMode: "bypassPermissions"` 또는 `"dontAsk"`를 준수하지 않으므로 저장소의 체크인된 설정은 클라우드 세션을 bypass-permissions 모드에서 시작할 수 없습니다. 설정은 자동으로 무시되고 세션은 모드 드롭다운에 표시된 모드에서 시작됩니다. [권한 모드 전환](#switch-permission-modes)을 참조하여 클라우드 세션이 제공하는 모드를 확인하십시오.574[웹의 Claude Code](/docs/ko/claude-code-on-the-web)는 설정 파일의 `defaultMode: "bypassPermissions"` 또는 `"dontAsk"`를 적용하지 않으므로, 저장소의 체크인된 설정은 클라우드 세션을 권한 우회 모드로 시작할 수 없습니다. 설정은 자동으로 무시되고 세션은 모드 드롭다운에 표시된 권한 모드로 시작됩니다. [권한 모드 전환](#switch-permission-modes)에서 클라우드 세션이 제공하는 모드를 참조하십시오.
430 575
431<Warning>576<Warning>
432 `bypassPermissions`는 프롬프트 주입 또는 의도하지 않은 작업에 대한 보호를 제공하지 않습니다. 훨씬 적은 권한 프롬프트로 백그라운드 안전 확인을 수행하려면 [자동 모드](#eliminate-prompts-with-auto-mode)를 대신 사용하십시오. 관리자는 [관리 설정](/docs/ko/permissions#managed-settings)에서 `permissions.disableBypassPermissionsMode`를 `"disable"`로 설정하여 이 모드를 차단할 수 있습니다.577 `bypassPermissions`는 프롬프트 주입이나 의도하지 않은 작업에 대한 보호를 제공하지 않습니다. 훨씬 적은 권한 프롬프트로 백그라운드 안전 확인을 하려면 [자동 모드](#eliminate-prompts-with-auto-mode)를 대신 사용하십시오. 관리자는 [관리 설정](/docs/ko/managed-settings)에서 `permissions.disableBypassPermissionsMode`를 `"disable"`로 설정하여 이 모드를 차단할 수 있습니다.
433</Warning>578</Warning>
434 579
435<h2 id="protected-paths">580<h2 id="protected-paths">
436 보호된 경로581 보호된 경로
437</h2>582</h2>
438 583
439`bypassPermissions`를 제외한 모든 모드에서 특정 경로에 대한 쓰기는 자동으로 승인되지 않습니다. 이는 저장소 상태와 Claude의 자체 구성이 실수로 손상되는 것을 방지합니다.584`bypassPermissions` 모드와 [bypass permissions를 사용할 수 있는](#skip-all-checks-with-bypasspermissions-mode) plan-mode 세션을 제외하고는 특정 경로에 대한 쓰기는 자동으로 승인되지 않습니다. 이는 저장소 상태와 Claude의 자체 설정이 실수로 손상되는 것을 방지합니다.
440 585
441| 모드 | 보호된 경로 쓰기 |586| 모드 | 보호된 경로 쓰기 |
442| :------------------------------- | :-------- |587| :----------------------- | :---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
443| `default`, `acceptEdits`, `plan` | 프롬프트됨 |588| `default`, `acceptEdits` | 프롬프트됨 |
589| `plan` | [bypass permissions를 사용할 수 있는](#skip-all-checks-with-bypasspermissions-mode) 세션에서 허용됨. 그렇지 않으면 [auto mode](#eliminate-prompts-with-auto-mode)를 계획 중에 사용할 수 있을 때 분류기로 라우팅되고, 그렇지 않으면 프롬프트됨 |
444| `auto` | 분류기로 라우팅됨 |590| `auto` | 분류기로 라우팅됨 |
445| `dontAsk` | 거부됨 |591| `dontAsk` | 거부됨 |
446| `bypassPermissions` | 허용됨 |592| `bypassPermissions` | 허용됨 |
447 593
448설정 파일의 [`permissions.allow`](/docs/ko/permissions#manage-permissions) 규칙은 보호된 경로 쓰기를 사전에 승인하지 않습니다. 안전 검사는 Claude Code가 설정에서 allow 규칙을 평가하기 전에 실행되므로, `~/.claude/settings.json` 또는 `.claude/settings.json`의 `Edit(.claude/**)` 같은 항목은 위 표의 모드별 결과를 변경하지 않습니다. 프롬프트를 표시하는 모드에서는 `.claude/` 쓰기에 대한 프롬프트가 **예, Claude가 이 세션 동안 자신의 설정을 편집하도록 허용**을 제공하며, 이는 해당 세션에서 나중의 `.claude/` 쓰기를 다시 프롬프트하지 않고 승인합니다.594[`--restricted`](/docs/ko/cli-reference#cli-flags)로 시작된 세션에서(Claude Code v2.1.248 이상 필요) 분류기는 보호된 경로 쓰기를 승인할 수 없습니다.
595
596설정 파일의 [`permissions.allow`](/docs/ko/permissions#manage-permissions) 규칙은 보호된 경로 쓰기를 사전에 승인하지 않습니다. 안전 확인은 Claude Code가 설정에서 allow 규칙을 평가하기 전에 실행되므로, `~/.claude/settings.json` 또는 `.claude/settings.json`의 `Edit(.claude/**)` 같은 항목은 위 표의 모드별 결과를 변경하지 않습니다. 프롬프트를 표시하는 모드에서는 `.claude/` 쓰기에 대한 프롬프트가 **Yes, and allow Claude to edit its own settings for this session**을 제공하며, 이는 해당 세션에서 나중의 `.claude/` 쓰기를 다시 프롬프트하지 않고 승인합니다.
449 597
450보호된 디렉토리:598보호된 디렉토리:
451 599
472* `.ripgreprc`, `pyrightconfig.json`620* `.ripgreprc`, `pyrightconfig.json`
473* `.mcp.json`, `.claude.json`621* `.mcp.json`, `.claude.json`
474 622
623<h2 id="critical-paths">
624 Critical paths
625</h2>
626
627Claude Code는 [`permissions.allow`](/docs/ko/permissions#manage-permissions) 규칙이나 `"allow"`를 반환하는 [`PreToolUse` hook](/docs/ko/permissions#extend-permissions-with-hooks)이 critical path를 대상으로 하는 `rm` 또는 `rmdir` 명령을 승인하도록 허용하지 않습니다. 다른 프롬프트를 건너뛰는 모드에서도 마찬가지입니다. 이 차단기는 모델 오류를 방지합니다. 일치하는 deny 규칙은 여전히 명령을 완전히 차단합니다.
628
629대신 발생하는 일은 권한 모드에 따라 달라집니다:
630
631| 모드 | Claude Code가 critical-path 제거로 수행하는 작업 |
632| :----------------------- | :-------------------------------------------------------------------------------------------------------------------------- |
633| `default`, `acceptEdits` | 승인을 요청합니다. |
634| `plan` | 승인을 요청합니다. [계획 중에 auto mode를 사용할 수 있고](#analyze-before-you-edit-with-plan-mode) bypass permissions를 사용할 수 없으면 대신 분류기로 보냅니다. |
635| `auto` | [분류기](#eliminate-prompts-with-auto-mode)로 보냅니다. |
636| `dontAsk` | 거부합니다. |
637| `bypassPermissions` | 승인을 요청합니다. |
638
639명시적 [ask 규칙](/docs/ko/permissions#manage-permissions)이 명령과 일치하면 Claude Code는 `auto` mode에서도 승인을 요청합니다. 승인을 요청하는 모드에서 [`PermissionRequest` hook](/docs/ko/hooks#permissionrequest)은 다른 프롬프트처럼 프롬프트에 답할 수 있습니다.
640
641Claude Code는 `rm` 또는 `rmdir` 대상을 다음 중 하나일 때 critical path로 취급합니다:
642
643* 파일시스템 루트
644* 최상위 디렉토리, 즉 루트의 직접 자식(예: `/usr`, `/etc`, `/data`)
645* 홈 디렉토리
646* Windows 드라이브 루트 및 최상위 디렉토리(예: `C:\` 및 `C:\Windows`)
647* 작업 디렉토리 및 부모
648* 추가 작업 디렉토리 및 부모, 단 제거가 하나 아래의 glob일 때만(예: `rm -rf <dir>/*`). `rm -rf <dir>`은 디렉토리 자체에서 이 확인을 트리거하지 않습니다.
649
650Claude Code는 또한 `rm -rf "$DIR"/*`와 같이 셸 변수 직접 아래의 glob 또는 후행 슬래시를 critical-path 제거로 취급합니다. 변수가 비어 있으면 명령이 파일시스템 루트에서 제거가 되기 때문입니다.
651
652`$(...)` 또는 백틱을 사용한 명령 치환이나 `<(...)`를 사용한 프로세스 치환 내부에 제거를 숨기는 것은 확인을 건너뛰지 않습니다. Claude Code는 `echo "$(rm -rf ~)"`처럼 치환 내부에 있든 같은 명령의 다른 곳에 있든 critical-path 제거를 찾습니다.
653
654<h3 id="remove-item-in-powershell">
655 PowerShell의 Remove-Item
656</h3>
657
658[PowerShell tool](/docs/ko/tools-reference#powershell-tool)을 활성화하면 Claude Code는 `Remove-Item`에 `rm` critical-path 목록과 별개의 자체 확인을 제공합니다. 결과는 대상에 따라 달라지며 첫 번째 일치하는 경우가 적용됩니다:
659
660* **System paths**: 파일시스템 루트 및 최상위 디렉토리, 드라이브 루트 및 최상위 디렉토리, 홈 디렉토리. Claude Code는 모든 모드에서 묻지 않고 명령을 거부합니다.
661* **Wildcards**: bare `*`, 또는 `/*` 또는 `\*`로 끝나는 모든 대상(예: `$dir/*`과 같은 셸 변수 아래의 glob). Claude Code는 [분류기](#eliminate-prompts-with-auto-mode)가 보기 전에 모든 모드에서 묻지 않고 명령을 거부합니다.
662* **작업 디렉토리 또는 부모, `-Recurse` 포함**: Claude Code는 다른 승인이 필요한 명령처럼 명령을 취급하므로 승인을 요청하는 모드에서 묻고, `auto` mode에서 분류기로 보내고, `dontAsk` mode에서 거부합니다. `bypassPermissions` mode는 이 확인을 건너뜁니다.
663
475<h2 id="see-also">664<h2 id="see-also">
476 참고 항목665 참고 항목
477</h2>666</h2>
478 667
479* [권한](/docs/ko/permissions): allow, ask, deny 규칙; 관리형 정책668* [권한](/docs/ko/permissions): allow, ask, deny 규칙; 관리형 정책
480* [자동 모드 구성](/docs/ko/auto-mode-config): 조직이 신뢰하는 인프라를 분류기에 알립니다669* [auto mode 구성](/docs/ko/auto-mode-config): 분류기에 조직이 신뢰하는 인프라를 알립니다.
481* [Hooks](/docs/ko/hooks): `PreToolUse` 및 `PermissionRequest` 훅을 통한 사용자 정의 권한 로직670* [Hooks](/docs/ko/hooks): `PreToolUse` 및 `PermissionRequest` hooks를 통한 사용자 정의 권한 로직
482* [Ultraplan](/docs/ko/ultraplan): 브라우저 기반 검토를 통해 Claude Code 웹 세션에서 계획 모드 실행671* [보안](/docs/ko/security): safeguards 및 모범 사례
483* [보안](/docs/ko/security): 보안 조치 및 모범 사례672* [Sandboxing](/docs/ko/sandboxing): Bash 명령어에 대한 파일시스템 및 네트워크 격리
484* [샌드박싱](/docs/ko/sandboxing): Bash 명령어에 대한 파일 시스템 및 네트워크 격리
485* [비대화형 모드](/docs/ko/headless): `-p` 플래그를 사용하여 Claude Code 실행673* [비대화형 모드](/docs/ko/headless): `-p` 플래그를 사용하여 Claude Code 실행