591 591
592| 키 | 설명 | 주제 | 범위 |592| 키 | 설명 | 주제 | 범위 |
593| :- | :- | :- | :- |593| :- | :- | :- | :- |
594| [`advisorModel`](#advisormodel) | Claude가 [advisor tool](/docs/ko/advisor)에 답할 때 사용할 모델 선택 | 모델 및 응답 | 모든 파일 |594| [`advisorModel`](#advisormodel) | Claude가 [advisor 도구](/docs/ko/advisor)에 답할 때 사용할 모델 선택 | 모델 및 응답 | 모든 파일 |
595| [`agent`](#agent) | 모든 세션을 명명된 [subagent](/docs/ko/sub-agents)로 시작하고 프롬프트, 도구, 모델 포함 | 에이전트, 세션, 워크트리 | 모든 파일 |595| [`agent`](#agent) | 모든 세션을 명명된 [서브에이전트](/docs/ko/sub-agents)로 시작하고 프롬프트, 도구, 모델 포함 | 에이전트, 세션, 워크트리 | 모든 파일 |
596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Claude가 결정할 때 [휴대폰으로 푸시 알림](/docs/ko/remote-control#mobile-push-notifications)을 보낼 수 있도록 허용 | 원격, 데스크톱, 알림 | 모든 파일 |596| [`agentPushNotifEnabled`](#agentpushnotifenabled) | Claude가 결정할 때 [휴대폰으로 푸시 알림](/docs/ko/remote-control#mobile-push-notifications)을 보낼 수 있도록 허용 | 원격, 데스크톱, 알림 | 모든 파일 |
597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Claude Code가 배포된 [`managed-mcp.json`](/docs/ko/managed-mcp#exclusive-control-with-managed-mcp-json)과 함께 자체적으로 가져오는 [claude.ai 커넥터](/docs/ko/mcp) 로드 | MCP | 관리됨 |597| [`allowAllClaudeAiMcps`](#allowallclaudeaimcps) | Claude Code가 배포된 [`managed-mcp.json`](/docs/ko/managed-mcp#exclusive-control-with-managed-mcp-json)과 함께 자체적으로 가져오는 [claude.ai 커넥터](/docs/ko/mcp) 로드 | MCP | 관리됨 |
598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | 배포된 [`managed-mcp.json`](/docs/ko/managed-mcp#exclusive-control-with-managed-mcp-json)과 함께 기본 제공 [Claude in Chrome](/docs/ko/chrome) 서버가 실행되도록 허용 | MCP | 관리됨 |598| [`allowClaudeInChromeWithManagedMcp`](#allowclaudeinchromewithmanagedmcp) | 배포된 [`managed-mcp.json`](/docs/ko/managed-mcp#exclusive-control-with-managed-mcp-json)과 함께 기본 제공 [Claude in Chrome](/docs/ko/chrome) 서버가 실행되도록 허용 | MCP | 관리됨 |
599| [`allowedChannelPlugins`](#allowedchannelplugins) | 메시지를 푸시할 수 있는 [채널 플러그인](/docs/ko/channels#restrict-which-channel-plugins-can-run)의 기본 허용 목록 교체 | 플러그인 및 기술 | 관리됨 |599| [`allowedChannelPlugins`](#allowedchannelplugins) | 메시지를 푸시할 수 있는 [채널 플러그인](/docs/ko/channels#restrict-which-channel-plugins-can-run)의 기본 허용 목록 교체 | 플러그인 및 스킬 | 관리됨 |
600| [`allowedHttpHookUrls`](#allowedhttphookurls) | [HTTP hooks](/docs/ko/hooks)가 대상으로 할 수 있는 URL 제한 | 훅 및 자동화 | 모든 파일 |600| [`allowedHttpHookUrls`](#allowedhttphookurls) | [HTTP 훅](/docs/ko/hooks)이 대상으로 할 수 있는 URL 제한 | 훅 및 자동화 | 모든 파일 |
601| [`allowedMcpServers`](#allowedmcpservers) | 사용자가 추가할 수 있는 [MCP 서버](/docs/ko/mcp) 허용 목록 | MCP | 모든 파일 |601| [`allowedMcpServers`](#allowedmcpservers) | 사용자가 추가할 수 있는 [MCP 서버](/docs/ko/mcp) 허용 목록 | MCP | 모든 파일 |
602| [`allowedProviders`](#allowedproviders) | 기계가 사용할 수 있는 [API 공급자](/docs/ko/third-party-integrations) 제한 | 인증 및 공급자 | 관리됨 |602| [`allowedProviders`](#allowedproviders) | 기계가 사용할 수 있는 [API 공급자](/docs/ko/third-party-integrations) 제한 | 인증 및 공급자 | 관리됨 |
603| [`allowManagedHooksOnly`](#allowmanagedhooksonly) | 조직이 배포하는 [훅](/docs/ko/hooks)만 실행 | 훅 및 자동화 | 관리됨 |603| [`allowManagedHooksOnly`](#allowmanagedhooksonly) | 조직이 배포하는 [훅](/docs/ko/hooks)만 실행 | 훅 및 자동화 | 관리됨 |
604| [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly) | 관리되는 [MCP](/docs/ko/mcp) 허용 목록을 유일하게 적용되는 것으로 만들기 | MCP | 관리됨 |604| [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly) | 관리형 [MCP](/docs/ko/mcp) 허용 목록을 유일하게 적용되는 것으로 만들기 | MCP | 관리됨 |
605| [`allowManagedPermissionRulesOnly`](#allowmanagedpermissionrulesonly) | [관리되는 설정](/docs/ko/managed-settings)을 [권한 규칙](/docs/ko/permissions#managed-settings)의 유일한 설정 소스로 만들기 | 권한 설정 | 관리됨 |605| [`allowManagedPermissionRulesOnly`](#allowmanagedpermissionrulesonly) | [관리형 설정](/docs/ko/managed-settings)을 [권한 규칙](/docs/ko/permissions#managed-settings)의 유일한 설정 소스로 만들기 | 권한 설정 | 관리됨 |
606| [`alwaysThinkingEnabled`](#alwaysthinkingenabled) | 모든 세션에 대해 [확장 사고](/docs/ko/model-config#extended-thinking) 끄기 | 모델 및 응답 | 모든 파일 |606| [`alwaysThinkingEnabled`](#alwaysthinkingenabled) | 모든 세션에 대해 [확장 사고](/docs/ko/model-config#extended-thinking) 끄기 | 모델 및 응답 | 모든 파일 |
607| [`apiKeyHelper`](#apikeyhelper) | 자신의 명령으로 [API 자격증명](/docs/ko/authentication#credential-management) 생성 | 인증 및 공급자 | 모든 파일 |607| [`apiKeyHelper`](#apikeyhelper) | 자신의 명령으로 [API 자격 증명](/docs/ko/authentication#credential-management) 생성 | 인증 및 공급자 | 모든 파일 |
608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | 답변되지 않은 질문이 유휴 시간 후 [자동 계속](/docs/ko/tools-reference#question-auto-continue-timeout) 되도록 허용 | 인터페이스 및 터미널 | 사용자 또는 관리됨 |608| [`askUserQuestionTimeout`](#askuserquestiontimeout) | 답변되지 않은 질문이 유휴 시간 후 [자동 계속](/docs/ko/tools-reference#question-auto-continue-timeout) 되도록 허용 | 인터페이스 및 터미널 | 사용자 또는 관리됨 |
609| [`appendPlugins`](#appendplugins) | 사용자가 설치하는 모든 mod 후에 조직의 [mods](/docs/ko/plugins/mods/admin) 실행 | 플러그인 및 기술 | 사용자 또는 관리됨 |609| [`appendPlugins`](#appendplugins) | 사용자가 설치하는 모든 mod 후에 조직의 [mods](/docs/ko/plugins/mods/admin) 실행 | 플러그인 및 스킬 | 사용자 또는 관리됨 |
610| [`attribution`](#attribution) | Claude Code가 커밋 및 풀 요청에 추가하는 속성 사용자 정의 | Git 및 속성 | 모든 파일 |610| [`attribution`](#attribution) | Claude Code가 커밋 및 풀 리퀘스트에 추가하는 속성 사용자 정의 | Git 및 속성 | 모든 파일 |
611| [`attribution.commit`](#attribution-commit) | Claude Code가 커밋에 추가하는 트레일러 변경 또는 숨기기 | Git 및 속성 | 모든 파일 |611| [`attribution.commit`](#attribution-commit) | Claude Code가 커밋에 추가하는 트레일러 변경 또는 숨기기 | Git 및 속성 | 모든 파일 |
612| [`attribution.pr`](#attribution-pr) | 풀 요청 설명의 속성 라인 변경 또는 숨기기 | Git 및 속성 | 모든 파일 |612| [`attribution.pr`](#attribution-pr) | 풀 리퀘스트 설명의 속성 라인 변경 또는 숨기기 | Git 및 속성 | 모든 파일 |
613| [`attribution.sessionUrl`](#attribution-sessionurl) | [클라우드](/docs/ko/claude-code-on-the-web) 및 [Remote Control](/docs/ko/remote-control) 커밋에서 claude.ai 세션 링크 생략 | Git 및 속성 | 모든 파일 |613| [`attribution.sessionUrl`](#attribution-sessionurl) | [클라우드](/docs/ko/claude-code-on-the-web) 및 [Remote Control](/docs/ko/remote-control) 커밋에서 claude.ai 세션 링크 생략 | Git 및 속성 | 모든 파일 |
614| [`autoCompactEnabled`](#autocompactenabled) | [자동 압축](/docs/ko/context-window) 끄기 또는 켜기 | 메모리 및 컨텍스트 | 모든 파일 |614| [`autoCompactEnabled`](#autocompactenabled) | [자동 압축](/docs/ko/context-window) 끄기 또는 켜기 | 메모리 및 컨텍스트 | 모든 파일 |
615| [`autoCompactWindow`](#autocompactwindow) | Claude Code가 [압축](/docs/ko/context-window)하기 전에 컨텍스트가 얼마나 찬지 설정 | 메모리 및 컨텍스트 | 모든 파일 |615| [`autoCompactWindow`](#autocompactwindow) | Claude Code가 [압축](/docs/ko/context-window)하기 전에 컨텍스트가 얼마나 찬지 설정 | 메모리 및 컨텍스트 | 모든 파일 |
616| [`autoConnectIde`](#autoconnectide) | 외부 터미널에서 실행 중인 [VS Code](/docs/ko/vs-code) 또는 [JetBrains](/docs/ko/jetbrains#from-external-terminals) IDE에 자동으로 연결 | 전역 설정 | 전역 설정 |616| [`autoConnectIde`](#autoconnectide) | 외부 터미널에서 실행 중인 [VS Code](/docs/ko/vs-code) 또는 [JetBrains](/docs/ko/jetbrains#from-external-terminals) IDE에 자동으로 연결 | 전역 설정 | 전역 설정 |
617| [`autoContinueAtUsageLimit`](#autocontinueatusagelimit) | 열린 세션에서 대기하고 claude.ai 사용 제한이 재설정된 후 [작업 자동 계속](/docs/ko/interactive-mode#wait-for-a-usage-limit-to-reset) | 인터페이스 및 터미널 | 사용자 또는 관리됨 |617| [`autoContinueAtUsageLimit`](#autocontinueatusagelimit) | 열린 세션에서 대기하고 claude.ai 사용 한도가 재설정된 후 [작업 자동 계속](/docs/ko/interactive-mode#wait-for-a-usage-limit-to-reset) | 인터페이스 및 터미널 | 사용자 또는 관리됨 |
618| [`autoInstallIdeExtension`](#autoinstallideextension) | VS Code 터미널에서 [IDE 확장](/docs/ko/vs-code#install-the-extension)의 자동 설치 끄기 | 전역 설정 | 전역 설정 |618| [`autoInstallIdeExtension`](#autoinstallideextension) | VS Code 터미널에서 [IDE 확장](/docs/ko/vs-code#install-the-extension)의 자동 설치 끄기 | 전역 설정 | 전역 설정 |
619| [`autoMemoryDirectory`](#automemorydirectory) | [자동 메모리](/docs/ko/memory#auto-memory)를 선택한 디렉토리에 저장 | 메모리 및 컨텍스트 | 모든 파일 |619| [`autoMemoryDirectory`](#automemorydirectory) | [자동 메모리](/docs/ko/memory#auto-memory)를 선택한 디렉터리에 저장 | 메모리 및 컨텍스트 | 모든 파일 |
620| [`autoMemoryEnabled`](#automemoryenabled) | [자동 메모리](/docs/ko/memory#auto-memory) 끄기 또는 켜기 | 메모리 및 컨텍스트 | 모든 파일 |620| [`autoMemoryEnabled`](#automemoryenabled) | [자동 메모리](/docs/ko/memory#auto-memory) 끄기 또는 켜기 | 메모리 및 컨텍스트 | 모든 파일 |
621| [`autoMode`](#automode) | [자동 모드](/docs/ko/permission-modes#eliminate-prompts-with-auto-mode) 분류기에 자신의 허용 및 거부 규칙 추가 | 권한 설정 | 사용자 또는 관리됨 |621| [`autoMode`](#automode) | [자동 모드](/docs/ko/permission-modes#eliminate-prompts-with-auto-mode) 분류기에 자신의 허용 및 거부 규칙 추가 | 권한 설정 | 사용자 또는 관리됨 |
622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | 좁은 허용 규칙과 일치하는 것들을 포함하여 모든 셸 명령을 [자동 모드 분류기](/docs/ko/permission-modes#what-the-classifier-blocks-by-default)를 통해 전송 | 권한 설정 | 사용자 또는 관리됨 |622| [`autoMode.classifyAllShell`](#automode-classifyallshell) | 좁은 허용 규칙과 일치하는 것들을 포함하여 모든 셸 명령을 [자동 모드 분류기](/docs/ko/permission-modes#what-the-classifier-blocks-by-default)를 통해 전송 | 권한 설정 | 사용자 또는 관리됨 |
625| [`availableModels`](#availablemodels) | [사람들이 선택할 수 있는 모델 제한](/docs/ko/model-config#restrict-model-selection) | 모델 및 응답 | 모든 파일 |625| [`availableModels`](#availablemodels) | [사람들이 선택할 수 있는 모델 제한](/docs/ko/model-config#restrict-model-selection) | 모델 및 응답 | 모든 파일 |
626| [`availableModelsMatch`](#availablemodelsmatch) | 각 `availableModels` 모델 ID 항목이 [이름을 지정하는 버전만 허용](/docs/ko/model-config#block-specific-models-or-versions)하도록 만들기 | 모델 및 응답 | 관리됨 |626| [`availableModelsMatch`](#availablemodelsmatch) | 각 `availableModels` 모델 ID 항목이 [이름을 지정하는 버전만 허용](/docs/ko/model-config#block-specific-models-or-versions)하도록 만들기 | 모델 및 응답 | 관리됨 |
627| [`awaySummaryEnabled`](#awaysummaryenabled) | 터미널로 돌아올 때 표시되는 [세션 요약](/docs/ko/interactive-mode#session-recap) 끄기 | 원격, 데스크톱, 알림 | 모든 파일 |627| [`awaySummaryEnabled`](#awaysummaryenabled) | 터미널로 돌아올 때 표시되는 [세션 요약](/docs/ko/interactive-mode#session-recap) 끄기 | 원격, 데스크톱, 알림 | 모든 파일 |
628| [`awsAuthRefresh`](#awsauthrefresh) | 자신의 명령으로 `.aws`에서 만료된 [Bedrock 자격증명](/docs/ko/amazon-bedrock#advanced-credential-configuration) 새로 고침 | 인증 및 공급자 | 모든 파일 |628| [`awsAuthRefresh`](#awsauthrefresh) | 자신의 명령으로 `.aws`에서 만료된 [Bedrock 자격 증명](/docs/ko/amazon-bedrock#advanced-credential-configuration) 새로 고침 | 인증 및 공급자 | 모든 파일 |
629| [`awsCredentialExport`](#awscredentialexport) | 자신의 명령에서 JSON으로 [Bedrock 자격증명](/docs/ko/amazon-bedrock#advanced-credential-configuration) 제공 | 인증 및 공급자 | 모든 파일 |629| [`awsCredentialExport`](#awscredentialexport) | 자신의 명령에서 JSON으로 [Bedrock 자격 증명](/docs/ko/amazon-bedrock#advanced-credential-configuration) 제공 | 인증 및 공급자 | 모든 파일 |
630| [`axScreenReader`](#axscreenreader) | [화면 판독기 친화적 출력](/docs/ko/accessibility) 렌더링 | 인터페이스 및 터미널 | 모든 파일 |630| [`axScreenReader`](#axscreenreader) | [화면 판독기 친화적 출력](/docs/ko/accessibility) 렌더링 | 인터페이스 및 터미널 | 모든 파일 |
631| [`bashEditDiffEnabled`](#basheditdiffenabled) | [Bash 명령이 변경한 파일](/docs/ko/hooks#bash)을 모든 권한 모드에서 기록 | 인터페이스 및 터미널 | 사용자 또는 관리됨 |631| [`bashEditDiffEnabled`](#basheditdiffenabled) | [Bash 명령이 실행되는 동안 변경된 파일](/docs/ko/hooks#bash)을 모든 권한 모드에서 기록 | 인터페이스 및 터미널 | 사용자 또는 관리됨 |
632| [`bashOutputMaxChars`](#bashoutputmaxchars) | 성공한 명령의 [출력](/docs/ko/tools-reference#output-limits) 중 Claude가 인라인으로 받는 양 설정 | 메모리 및 컨텍스트 | 모든 파일 |632| [`bashOutputMaxChars`](#bashoutputmaxchars) | 성공한 명령의 [출력](/docs/ko/tools-reference#output-limits) 중 Claude가 인라인으로 받는 양 설정 | 메모리 및 컨텍스트 | 모든 파일 |
633| [`blockedMarketplaces`](#blockedmarketplaces) | 조직의 [플러그인 마켓플레이스](/docs/ko/plugins/overview) 소스 차단 | 플러그인 및 기술 | 관리됨 |633| [`blockedMarketplaces`](#blockedmarketplaces) | 조직의 [플러그인 마켓플레이스](/docs/ko/plugins/overview) 소스 차단 | 플러그인 및 스킬 | 관리됨 |
634| [`browserExternalPageTools`](#browserexternalpagetools) | [데스크톱](/docs/ko/desktop) 브라우저 창의 외부 페이지에서 Claude의 도구 끄기 | 도구 | 관리됨 |634| [`browserExternalPageTools`](#browserexternalpagetools) | [데스크톱](/docs/ko/desktop) 브라우저 창의 외부 페이지에서 Claude의 도구 끄기 | 도구 | 관리됨 |
635| [`channelsEnabled`](#channelsenabled) | 조직의 [채널](/docs/ko/channels#enable-channels-for-your-organization) 허용 | 플러그인 및 기술 | 관리됨 |635| [`channelsEnabled`](#channelsenabled) | 조직의 [채널](/docs/ko/channels#enable-channels-for-your-organization) 허용 | 플러그인 및 스킬 | 관리됨 |
636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | `--chrome`을 전달하지 않고 모든 대화형 CLI 세션에서 [Chrome 통합](/docs/ko/chrome) 켜기 | 전역 설정 | 전역 설정 |636| [`claudeInChromeDefaultEnabled`](#claudeinchromedefaultenabled) | `--chrome`을 전달하지 않고 모든 대화형 CLI 세션에서 [Chrome 통합](/docs/ko/chrome) 켜기 | 전역 설정 | 전역 설정 |
637| [`claudeMd`](#claudemd) | 관리되는 설정에서 조직 전체 [CLAUDE.md](/docs/ko/memory#deploy-organization-wide-claude-md) 지침 주입 | 메모리 및 컨텍스트 | 관리됨 |637| [`claudeMd`](#claudemd) | 관리형 설정에서 조직 전체 [CLAUDE.md](/docs/ko/memory#deploy-organization-wide-claude-md) 지침 주입 | 메모리 및 컨텍스트 | 관리됨 |
638| [`claudeMdExcludes`](#claudemdexcludes) | 메모리가 로드될 때 특정 [CLAUDE.md](/docs/ko/memory#exclude-specific-claude-md-files) 파일 건너뛰기 | 메모리 및 컨텍스트 | 모든 파일 |638| [`claudeMdExcludes`](#claudemdexcludes) | 메모리가 로드될 때 특정 [CLAUDE.md](/docs/ko/memory#exclude-specific-claude-md-files) 파일 건너뛰기 | 메모리 및 컨텍스트 | 모든 파일 |
639| [`cleanupPeriodDays`](#cleanupperioddays) | Claude Code가 [트랜스크립트](/docs/ko/data-usage#data-retention)를 삭제하기 전에 유지하는 일 수 선택 | 개인정보 보호 및 원격 측정 | 모든 파일 |639| [`cleanupPeriodDays`](#cleanupperioddays) | Claude Code가 [트랜스크립트](/docs/ko/data-usage#data-retention)를 삭제하기 전에 유지하는 일 수 선택 | 개인정보 보호 및 텔레메트리 | 모든 파일 |
640| [`companyAnnouncements`](#companyannouncements) | 시작 시 조직의 공지사항 표시 | 인터페이스 및 터미널 | 모든 파일 |640| [`companyAnnouncements`](#companyannouncements) | 시작 시 조직의 공지사항 표시 | 인터페이스 및 터미널 | 모든 파일 |
641| [`copyFullResponse`](#copyfullresponse) | [`/copy`](/docs/ko/commands)가 코드 블록 선택기를 표시하지 않고 전체 응답을 복사하도록 만들기 | 전역 설정 | 전역 설정 |641| [`copyFullResponse`](#copyfullresponse) | [`/copy`](/docs/ko/commands)가 코드 블록 선택기를 표시하지 않고 전체 응답을 복사하도록 만들기 | 전역 설정 | 전역 설정 |
642| [`copyOnSelect`](#copyonselect) | [전체 화면 렌더링](/docs/ko/fullscreen#use-the-mouse) 및 에이전트 보기에서 마우스로 선택한 텍스트의 자동 복사 끄기 | 전역 설정 | 전역 설정 |642| [`copyOnSelect`](#copyonselect) | [전체 화면 렌더링](/docs/ko/fullscreen#use-the-mouse) 및 에이전트 보기에서 마우스로 선택한 텍스트의 자동 복사 끄기 | 전역 설정 | 전역 설정 |
645| [`defaultToAgentsView`](#defaulttoagentsview) | 인수 없이 `claude`를 실행할 때 새 대화 대신 [에이전트 보기](/docs/ko/agent-view) 열기 | 전역 설정 | 전역 설정 |645| [`defaultToAgentsView`](#defaulttoagentsview) | 인수 없이 `claude`를 실행할 때 새 대화 대신 [에이전트 보기](/docs/ko/agent-view) 열기 | 전역 설정 | 전역 설정 |
646| [`deniedMcpServers`](#deniedmcpservers) | URL, 명령 또는 이름으로 특정 [MCP 서버](/docs/ko/mcp) 차단 | MCP | 모든 파일 |646| [`deniedMcpServers`](#deniedmcpservers) | URL, 명령 또는 이름으로 특정 [MCP 서버](/docs/ko/mcp) 차단 | MCP | 모든 파일 |
647| [`deniedModels`](#deniedmodels) | [특정 모델 차단](/docs/ko/model-config#block-specific-models-or-versions), `availableModels`가 허용하는 것도 포함 | 모델 및 응답 | 관리됨 |647| [`deniedModels`](#deniedmodels) | [특정 모델 차단](/docs/ko/model-config#block-specific-models-or-versions), `availableModels`가 허용하는 것도 포함 | 모델 및 응답 | 관리됨 |
648| [`desktopSessionCleanupPeriodDays`](#desktopsessioncleanupperioddays) | [Claude Desktop 및 Cowork 트랜스크립트](/docs/ko/claude-directory#cleaned-up-automatically)의 나이 제한을 일 단위로 설정 | 개인정보 보호 및 원격 측정 | 사용자 또는 관리됨 |648| [`desktopSessionCleanupPeriodDays`](#desktopsessioncleanupperioddays) | [Claude Desktop 및 Cowork 트랜스크립트](/docs/ko/claude-directory#cleaned-up-automatically)의 나이 제한을 일 단위로 설정 | 개인정보 보호 및 텔레메트리 | 사용자 또는 관리됨 |
649| [`dialogExpiry`](#dialogexpiry) | Claude Code가 [Remote Control](/docs/ko/remote-control) 또는 SDK 호스트의 전달된 대화에 답하기를 기다리는 시간 설정 | 인터페이스 및 터미널 | 사용자 또는 관리됨 |649| [`dialogExpiry`](#dialogexpiry) | Claude Code가 대화 상자를 취소하기 전에 [Remote Control](/docs/ko/remote-control) 또는 SDK 호스트가 전달된 대화 상자에 응답하기를 기다리는 시간 설정 | 인터페이스 및 터미널 | 사용자 또는 관리됨 |
650| [`diffTool`](#difftool) | Claude의 제안된 파일 변경이 [VS Code](/docs/ko/vs-code) 또는 [JetBrains](/docs/ko/jetbrains#features) diff 뷰어에서 열리는지 또는 터미널에 남아있는지 선택 | 전역 설정 | 전역 설정 |650| [`diffTool`](#difftool) | Claude의 제안된 파일 변경이 [VS Code](/docs/ko/vs-code) 또는 [JetBrains](/docs/ko/jetbrains#features) diff 뷰어에서 열리는지 또는 터미널에 남아있는지 선택 | 전역 설정 | 전역 설정 |
651| [`disableAgentView`](#disableagentview) | 백그라운드 에이전트 및 [에이전트 보기](/docs/ko/agent-view) 끄기 | 에이전트, 세션, 워크트리 | 모든 파일 |651| [`disableAgentView`](#disableagentview) | 백그라운드 에이전트 및 [에이전트 보기](/docs/ko/agent-view) 끄기 | 에이전트, 세션, 워크트리 | 모든 파일 |
652| [`disableAllHooks`](#disableallhooks) | [훅](/docs/ko/hooks), 사용자 정의 [상태 라인](/docs/ko/statusline), 사용자 정의 [`@` 파일 제안](/docs/ko/interactive-mode#quick-commands) 명령을 한 번에 끄기 | 훅 및 자동화 | 모든 파일 |652| [`disableAllHooks`](#disableallhooks) | [훅](/docs/ko/hooks), 사용자 정의 [상태줄](/docs/ko/statusline), 사용자 정의 [`@` 파일 제안](/docs/ko/interactive-mode#quick-commands) 명령을 한 번에 끄기 | 훅 및 자동화 | 모든 파일 |
653| [`disableArtifact`](#disableartifact) | 더 이상 사용되지 않음; `enableArtifact`를 사용하여 [Artifact 도구](/docs/ko/artifacts) 끄기 | 원격, 데스크톱, 알림 | 모든 파일 |653| [`disableArtifact`](#disableartifact) | deprecated; `enableArtifact`를 사용하여 [Artifact 도구](/docs/ko/artifacts) 끄기 | 원격, 데스크톱, 알림 | 모든 파일 |
654| [`disableAutoMode`](#disableautomode) | 권한 모드 사이클에서 [자동 모드](/docs/ko/permission-modes#eliminate-prompts-with-auto-mode) 제거 | 권한 설정 | 모든 파일 |654| [`disableAutoMode`](#disableautomode) | 권한 모드 사이클에서 [자동 모드](/docs/ko/permission-modes#eliminate-prompts-with-auto-mode) 제거 | 권한 설정 | 모든 파일 |
655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | [데스크톱](/docs/ko/desktop) 브라우저 창을 사람 및 Claude의 localhost로 제한 | 도구 | 관리됨 |655| [`disableBrowserExternalNavigation`](#disablebrowserexternalnavigation) | [데스크톱](/docs/ko/desktop) 브라우저 창을 사람 및 Claude의 localhost로 제한 | 도구 | 관리됨 |
656| [`disableBundledSkills`](#disablebundledskills) | Claude Code에 포함된 [기술](/docs/ko/skills#bundled-skills) 및 [워크플로우](/docs/ko/workflows) 끄기 | 플러그인 및 기술 | 모든 파일 |656| [`disableBundledSkills`](#disablebundledskills) | Claude Code에 포함된 [스킬](/docs/ko/skills#bundled-skills) 및 [워크플로](/docs/ko/workflows) 끄기 | 플러그인 및 스킬 | 모든 파일 |
657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | [claude.ai 커넥터](/docs/ko/mcp#disable-claude-ai-connectors)를 끄기 때문에 Claude Code가 가져오지 않음 | MCP | 모든 파일 |657| [`disableClaudeAiConnectors`](#disableclaudeaiconnectors) | Claude Code가 가져오지 않도록 [claude.ai 커넥터](/docs/ko/mcp#disable-claude-ai-connectors) 끄기 | MCP | 모든 파일 |
658| [`disableCommandPluginSources`](#disablecommandpluginsources) | 마켓플레이스 선언 명령을 실행하여 설치하는 [플러그인](/docs/ko/plugins/overview) 차단 | 플러그인 및 기술 | 관리됨 |658| [`disableCommandPluginSources`](#disablecommandpluginsources) | 마켓플레이스 선언 명령을 실행하여 설치하는 [플러그인](/docs/ko/plugins/overview) 차단 | 플러그인 및 스킬 | 관리됨 |
659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | Claude Code가 [`claude-cli://` 핸들러](/docs/ko/deep-links) 등록 중지 | 원격, 데스크톱, 알림 | 모든 파일 |659| [`disableDeepLinkRegistration`](#disabledeeplinkregistration) | Claude Code가 [`claude-cli://` 핸들러](/docs/ko/deep-links) 등록 중지 | 원격, 데스크톱, 알림 | 모든 파일 |
660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | 기기에서 실행되는 [Desktop Code 세션](/docs/ko/desktop#local-sessions-on-managed-devices) 끄기, SSH를 다른 호스트 및 클라우드로 남겨두기 | 원격, 데스크톱, 알림 | 관리됨 |660| [`disableDesktopLocalSessions`](#disabledesktoplocalsessions) | 기기에서 실행되는 [Desktop Code 세션](/docs/ko/desktop#local-sessions-on-managed-devices)을 끄고 다른 호스트로의 SSH 및 클라우드만 남기기 | 원격, 데스크톱, 알림 | 관리됨 |
661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | 프로젝트의 [`.mcp.json`](/docs/ko/mcp#project-scope)에서 특정 서버 거부 | MCP | 모든 파일 |661| [`disabledMcpjsonServers`](#disabledmcpjsonservers) | 프로젝트의 [`.mcp.json`](/docs/ko/mcp#project-scope)에서 특정 서버 거부 | MCP | 모든 파일 |
662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | [데스크톱](/docs/ko/desktop) iOS 시뮬레이터 창에서 Claude의 도구 차단 | 도구 | 관리됨 |662| [`disableMobileSimulatorTools`](#disablemobilesimulatortools) | [데스크톱](/docs/ko/desktop) iOS 시뮬레이터 창에서 Claude의 도구 차단 | 도구 | 관리됨 |
663| [`disableRemoteControl`](#disableremotecontrol) | [Remote Control](/docs/ko/remote-control)을 시작할 수 있는 모든 곳에서 끄기 | 원격, 데스크톱, 알림 | 모든 파일 |663| [`disableRemoteControl`](#disableremotecontrol) | [Remote Control](/docs/ko/remote-control)을 시작할 수 있는 모든 곳에서 끄기 | 원격, 데스크톱, 알림 | 모든 파일 |
664| [`disableSideloadFlags`](#disablesideloadflags) | [플러그인](/docs/ko/plugins/overview), [subagent](/docs/ko/sub-agents), [MCP 서버](/docs/ko/mcp)를 사이드로드하는 CLI 플래그 거부 | 엔터프라이즈 및 관리 설정 | 관리됨 |664| [`disableSideloadFlags`](#disablesideloadflags) | [플러그인](/docs/ko/plugins/overview), [서브에이전트](/docs/ko/sub-agents), [MCP 서버](/docs/ko/mcp)를 사이드로드하는 CLI 플래그 거부 | 엔터프라이즈 및 관리형 설정 | 관리됨 |
665| [`disableSkillShellExecution`](#disableskillshellexecution) | [기술](/docs/ko/skills) 및 사용자 정의 명령이 인라인 셸 실행 중지 | 플러그인 및 기술 | 모든 파일 |665| [`disableSkillShellExecution`](#disableskillshellexecution) | [스킬](/docs/ko/skills) 및 사용자 정의 명령이 인라인 셸 실행 중지 | 플러그인 및 스킬 | 모든 파일 |
666| [`disableWorkflows`](#disableworkflows) | 모든 사람을 위해 [동적 워크플로우](/docs/ko/workflows) 끄기; 자신을 위해 `enableWorkflows` 사용 | 훅 및 자동화 | 모든 파일 |666| [`disableWorkflows`](#disableworkflows) | 모든 사람을 위해 [동적 워크플로](/docs/ko/workflows) 끄기; 자신을 위해 `enableWorkflows` 사용 | 훅 및 자동화 | 모든 파일 |
667| [`editorMode`](#editormode) | 입력 프롬프트에서 [vim 키 바인딩](/docs/ko/interactive-mode#vim-editor-mode) 사용 | 인터페이스 및 터미널 | 모든 파일 |667| [`editorMode`](#editormode) | 입력 프롬프트에서 [vim 키 바인딩](/docs/ko/interactive-mode#vim-editor-mode) 사용 | 인터페이스 및 터미널 | 모든 파일 |
668| [`effortLevel`](#effortlevel) | 저장된 수준이 없는 모델의 기본 [노력 수준](/docs/ko/model-config#adjust-effort-level) 설정 | 모델 및 응답 | 모든 파일 |668| [`effortLevel`](#effortlevel) | 저장된 수준이 없는 모델의 기본 [effort 수준](/docs/ko/model-config#adjust-effort-level) 설정 | 모델 및 응답 | 모든 파일 |
669| [`emojiCompletionEnabled`](#emojicompletionenabled) | 프롬프트 입력에서 [`:shortcode:` 이모지 제안 및 교체](/docs/ko/interactive-mode#emoji-shortcodes) 끄기 | 인터페이스 및 터미널 | 모든 파일 |669| [`emojiCompletionEnabled`](#emojicompletionenabled) | 프롬프트 입력에서 [`:shortcode:` 이모지 제안 및 교체](/docs/ko/interactive-mode#emoji-shortcodes) 끄기 | 인터페이스 및 터미널 | 모든 파일 |
670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | 프롬프트 없이 프로젝트 [`.mcp.json`](/docs/ko/mcp#project-server-approvals-and-workspace-trust) 파일의 모든 서버 승인 | MCP | 모든 파일 |670| [`enableAllProjectMcpServers`](#enableallprojectmcpservers) | 프롬프트 없이 프로젝트 [`.mcp.json`](/docs/ko/mcp#project-server-approvals-and-workspace-trust) 파일의 모든 서버 승인 | MCP | 모든 파일 |
671| [`enableArtifact`](#enableartifact) | 모든 파일에서 `false`로 [Artifact 도구](/docs/ko/artifacts) 끄기; 어떤 파일도 다시 켤 수 없음 | 원격, 데스크톱, 알림 | 모든 파일 |671| [`enableArtifact`](#enableartifact) | 모든 파일에서 `false`로 [Artifact 도구](/docs/ko/artifacts) 끄기; 어떤 파일도 다시 켤 수 없음 | 원격, 데스크톱, 알림 | 모든 파일 |
672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | 프로젝트의 [`.mcp.json`](/docs/ko/mcp#project-server-approvals-and-workspace-trust)에서 특정 서버 승인 | MCP | 모든 파일 |672| [`enabledMcpjsonServers`](#enabledmcpjsonservers) | 프로젝트의 [`.mcp.json`](/docs/ko/mcp#project-server-approvals-and-workspace-trust)에서 특정 서버 승인 | MCP | 모든 파일 |
673| [`enabledPlugins`](#enabledplugins) | 범위별로 개별 [플러그인](/docs/ko/plugins/overview) 켜기 또는 끄기 | 플러그인 및 기술 | 모든 파일 |673| [`enabledPlugins`](#enabledplugins) | 범위별로 개별 [플러그인](/docs/ko/plugins/overview) 켜기 또는 끄기 | 플러그인 및 스킬 | 모든 파일 |
674| [`enableWorkflows`](#enableworkflows) | 계획의 기본값에 대해 [동적 워크플로우](/docs/ko/workflows) 켜기 또는 끄기 | 훅 및 자동화 | 모든 파일 |674| [`enableWorkflows`](#enableworkflows) | 요금제의 기본값과 관계없이 [동적 워크플로](/docs/ko/workflows) 켜기 또는 끄기 | 훅 및 자동화 | 모든 파일 |
675| [`enforceAvailableModels`](#enforceavailablemodels) | [`/model` 기본 선택](/docs/ko/model-config#enforce-the-allowlist-for-the-default-model)을 `availableModels` 허용 목록 내에 유지 | 모델 및 응답 | 모든 파일 |675| [`enforceAvailableModels`](#enforceavailablemodels) | [`/model` 기본 선택](/docs/ko/model-config#enforce-the-allowlist-for-the-default-model)을 `availableModels` 허용 목록 내에 유지 | 모델 및 응답 | 모든 파일 |
676| [`env`](#env) | 모든 세션 및 해당 부프로세스에 대해 [환경 변수](/docs/ko/env-vars#in-settings-files) 설정 | 메모리 및 컨텍스트 | 모든 파일 |676| [`env`](#env) | 모든 세션 및 해당 부프로세스에 대해 [환경 변수](/docs/ko/env-vars#in-settings-files) 설정 | 메모리 및 컨텍스트 | 모든 파일 |
677| [`externalEditorContext`](#externaleditorcontext) | [Ctrl+G](/docs/ko/interactive-mode#general-controls)를 눌러 편집할 때 Claude의 마지막 응답을 주석으로 표시 | 전역 설정 | 전역 설정 |677| [`externalEditorContext`](#externaleditorcontext) | [Ctrl+G](/docs/ko/interactive-mode#general-controls)를 눌러 편집할 때 Claude의 마지막 응답을 주석으로 표시 | 전역 설정 | 전역 설정 |
678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | 저장소 또는 조직의 [마켓플레이스](/docs/ko/plugins/overview) 등록 | 플러그인 및 기술 | 모든 파일 |678| [`extraKnownMarketplaces`](#extraknownmarketplaces) | 저장소 또는 조직의 [마켓플레이스](/docs/ko/plugins/overview) 등록 | 플러그인 및 스킬 | 모든 파일 |
679| [`fallbackModel`](#fallbackmodel) | 기본이 과부하일 때 [백업 모델](/docs/ko/model-config#fallback-model-chains) 이름 지정 | 모델 및 응답 | 모든 파일 |679| [`fallbackModel`](#fallbackmodel) | 기본이 과부하일 때 [백업 모델](/docs/ko/model-config#fallback-model-chains) 이름 지정 | 모델 및 응답 | 모든 파일 |
680| [`fastMode`](#fastmode) | 사용 가능한 세션에 대해 [빠른 모드](/docs/ko/fast-mode) 켜기 | 모델 및 응답 | 모든 파일 |680| [`fastMode`](#fastmode) | 사용 가능한 세션에 대해 [빠른 모드](/docs/ko/fast-mode) 켜기 | 모델 및 응답 | 모든 파일 |
681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | 사람들이 각 세션에서 [빠른 모드](/docs/ko/fast-mode) 켜도록 요구 | 모델 및 응답 | 모든 파일 |681| [`fastModePerSessionOptIn`](#fastmodepersessionoptin) | 사람들이 각 세션에서 [빠른 모드](/docs/ko/fast-mode) 켜도록 요구 | 모델 및 응답 | 모든 파일 |
682| [`feedbackDrafts`](#feedbackdrafts) | Claude가 [피드백 초안](/docs/ko/tools-reference#sendfeedback-tool-behavior)을 검토하도록 대기열에 넣는지 제어 | 개인정보 보호 및 원격 측정 | 사용자 또는 관리됨 |682| [`feedbackDrafts`](#feedbackdrafts) | Claude가 사용자가 검토할 [피드백 초안](/docs/ko/tools-reference#sendfeedback-tool-behavior)을 대기열에 넣을지 제어 | 개인정보 보호 및 텔레메트리 | 사용자 또는 관리됨 |
683| [`feedbackSurveyRate`](#feedbacksurveyrate) | [세션 품질 설문조사](/docs/ko/data-usage#session-quality-surveys)가 나타나는 빈도 변경 | 개인정보 보호 및 원격 측정 | 모든 파일 |683| [`feedbackSurveyRate`](#feedbacksurveyrate) | [세션 품질 설문조사](/docs/ko/data-usage#session-quality-surveys)가 나타나는 빈도 변경 | 개인정보 보호 및 텔레메트리 | 모든 파일 |
684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | [`/rewind`](/docs/ko/checkpointing)가 복원하는 파일 스냅샷 끄기 또는 켜기 | 메모리 및 컨텍스트 | 모든 파일 |684| [`fileCheckpointingEnabled`](#filecheckpointingenabled) | [`/rewind`](/docs/ko/checkpointing)가 복원하는 파일 스냅샷 끄기 또는 켜기 | 메모리 및 컨텍스트 | 모든 파일 |
685| [`fileSuggestion`](#filesuggestion) | 자신의 명령에서 [`@` 파일 자동 완성](/docs/ko/interactive-mode#quick-commands) 제공 | 인터페이스 및 터미널 | 모든 파일 |685| [`fileSuggestion`](#filesuggestion) | 자신의 명령에서 [`@` 파일 자동 완성](/docs/ko/interactive-mode#quick-commands) 제공 | 인터페이스 및 터미널 | 모든 파일 |
686| [`footerLinksRegexes`](#footerlinksregexes) | 출력의 문제 또는 검토 ID를 입력 상자 아래의 [클릭 가능한 링크](/docs/ko/statusline#clickable-links)로 만들기 | 인터페이스 및 터미널 | 사용자 또는 관리됨 |686| [`footerLinksRegexes`](#footerlinksregexes) | 출력의 이슈 또는 리뷰 ID를 입력 상자 아래의 [클릭 가능한 링크](/docs/ko/statusline#clickable-links)로 만들기 | 인터페이스 및 터미널 | 사용자 또는 관리됨 |
687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | 로그인 화면이 연결하는 [게이트웨이 URL](/docs/ko/claude-apps-gateway#set-the-gateway-url) 설정 | 인증 및 공급자 | 관리됨 |687| [`forceLoginGatewayUrl`](#forcelogingatewayurl) | 로그인 화면이 연결하는 [게이트웨이 URL](/docs/ko/claude-apps-gateway#set-the-gateway-url) 설정 | 인증 및 공급자 | 관리됨 |
688| [`forceLoginMethod`](#forceloginmethod) | [로그인 제한](/docs/ko/authentication#restrict-login-to-your-organization)을 claude.ai, Claude Console 또는 [클라우드 게이트웨이](/docs/ko/claude-apps-gateway)로 제한 | 인증 및 공급자 | 모든 파일 |688| [`forceLoginMethod`](#forceloginmethod) | [로그인을 제한](/docs/ko/authentication#restrict-login-to-your-organization)하여 claude.ai, Claude Console 또는 [클라우드 게이트웨이](/docs/ko/claude-apps-gateway)만 허용 | 인증 및 공급자 | 모든 파일 |
689| [`forceLoginOrgUUID`](#forceloginorguuid) | [claude.ai 로그인을 조직에 고정](/docs/ko/authentication#restrict-login-to-your-organization); 관리되는 소스만 적용 | 인증 및 공급자 | 모든 파일 |689| [`forceLoginOrgUUID`](#forceloginorguuid) | [claude.ai 로그인을 조직에 고정](/docs/ko/authentication#restrict-login-to-your-organization); 관리형 소스만 적용 | 인증 및 공급자 | 모든 파일 |
690| [`forceRemoteSettingsRefresh`](#forceremotesettingsrefresh) | [서버 관리 설정](/docs/ko/server-managed-settings)이 새로 가져올 때까지 시작 차단 | 엔터프라이즈 및 관리 설정 | 관리됨 |690| [`forceRemoteSettingsRefresh`](#forceremotesettingsrefresh) | [서버 관리형 설정](/docs/ko/server-managed-settings)을 새로 가져올 때까지 시작 차단 | 엔터프라이즈 및 관리형 설정 | 관리됨 |
691| [`gatewayInternalNetworks`](#gatewayinternalnetworks) | `/login`이 조직이 내부적으로 사용하는 공개 IPv4 공간의 [클라우드 게이트웨이](/docs/ko/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own)에 도달하도록 허용 | 인증 및 공급자 | 관리됨 |691| [`gatewayInternalNetworks`](#gatewayinternalnetworks) | `/login`이 조직이 내부적으로 사용하는 공개 IPv4 공간의 [클라우드 게이트웨이](/docs/ko/claude-apps-gateway#allow-a-gateway-on-public-address-space-you-own)에 도달하도록 허용 | 인증 및 공급자 | 관리됨 |
692| [`gcpAuthRefresh`](#gcpauthrefresh) | 자신의 명령으로 [Google Cloud 자격증명](/docs/ko/google-vertex-ai#advanced-credential-configuration) 새로 고침 | 인증 및 공급자 | 모든 파일 |692| [`gcpAuthRefresh`](#gcpauthrefresh) | 자신의 명령으로 [Google Cloud 자격 증명](/docs/ko/google-vertex-ai#advanced-credential-configuration) 새로 고침 | 인증 및 공급자 | 모든 파일 |
693| [`hooks`](#hooks) | Claude Code의 수명 주기의 지점에서 [훅](/docs/ko/hooks)으로 자신의 명령 실행 | 훅 및 자동화 | 모든 파일 |693| [`hooks`](#hooks) | Claude Code의 수명 주기의 지점에서 [훅](/docs/ko/hooks)으로 자신의 명령 실행 | 훅 및 자동화 | 모든 파일 |
694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | [HTTP hooks](/docs/ko/hooks)가 헤더에 넣을 수 있는 env 변수 제한 | 훅 및 자동화 | 모든 파일 |694| [`httpHookAllowedEnvVars`](#httphookallowedenvvars) | [HTTP 훅](/docs/ko/hooks)이 헤더에 넣을 수 있는 환경 변수 제한 | 훅 및 자동화 | 모든 파일 |
695| [`includeCoAuthoredBy`](#includecoauthoredby) | 더 이상 사용되지 않음; `attribution`을 사용하여 커밋 및 PR 속성 숨기기 또는 변경 | Git 및 속성 | 모든 파일 |695| [`includeCoAuthoredBy`](#includecoauthoredby) | deprecated; `attribution`을 사용하여 커밋 및 PR 속성 숨기기 또는 변경 | Git 및 속성 | 모든 파일 |
696| [`includeGitInstructions`](#includegitinstructions) | Claude의 컨텍스트에서 기본 제공 커밋 및 PR 지침 제거 | Git 및 속성 | 모든 파일 |696| [`includeGitInstructions`](#includegitinstructions) | Claude의 컨텍스트에서 기본 제공 커밋 및 PR 지침 제거 | Git 및 속성 | 모든 파일 |
697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | Claude가 당신을 기다리고 있을 때 [푸시 알림](/docs/ko/remote-control#mobile-push-notifications) 받기 | 원격, 데스크톱, 알림 | 모든 파일 |697| [`inputNeededNotifEnabled`](#inputneedednotifenabled) | Claude가 사용자의 응답을 기다리고 있을 때 [푸시 알림](/docs/ko/remote-control#mobile-push-notifications) 받기 | 원격, 데스크톱, 알림 | 모든 파일 |
698| [`isolatePeerMachines`](#isolatepeermachines) | Claude가 [다른 기계의 세션 중 하나에 메시지를 보내기](/docs/ko/cross-session-messaging#require-approval-for-cross-machine-messages) 전에 물어보기 | 에이전트, 세션, 워크트리 | 모든 파일 |698| [`isolatePeerMachines`](#isolatepeermachines) | Claude가 [다른 기계의 세션 중 하나에 메시지를 보내기](/docs/ko/cross-session-messaging#require-approval-for-cross-machine-messages) 전에 물어보기 | 에이전트, 세션, 워크트리 | 모든 파일 |
699| [`keybindingFlavor`](#keybindingflavor) | 더 이상 사용되지 않으며 효과 없음; 단어 편집 바로 가기는 항상 [readline 규칙](/docs/ko/interactive-mode#make-ctrl-w-delete-back-to-whitespace)을 따름 | 인터페이스 및 터미널 | 모든 파일 |699| [`keybindingFlavor`](#keybindingflavor) | deprecated이며 효과 없음; 단어 편집 바로 가기는 항상 [readline 규칙](/docs/ko/interactive-mode#make-ctrl-w-delete-back-to-whitespace)을 따름 | 인터페이스 및 터미널 | 모든 파일 |
700| [`language`](#language) | Claude가 영어 이외의 언어로 응답하도록 함 | 모델 및 응답 | 모든 파일 |700| [`language`](#language) | Claude가 영어 이외의 언어로 응답하도록 함 | 모델 및 응답 | 모든 파일 |
701| [`leftArrowOpensAgents`](#leftarrowopensagents) | [세션을 백그라운드로 보내고 에이전트 보기를 열기](/docs/ko/agent-view#switch-sessions-without-leaving-the-terminal)하는 `←` 바로 가기 끄기 | 전역 설정 | 전역 설정 |701| [`leftArrowOpensAgents`](#leftarrowopensagents) | [세션을 백그라운드로 보내고 에이전트 보기를 여는](/docs/ko/agent-view#switch-sessions-without-leaving-the-terminal) `←` 바로 가기 끄기 | 전역 설정 | 전역 설정 |
702| [`managedMcpServers`](#managedmcpservers) | 사용자가 추가하는 것과 함께 모든 사용자에게 원격 [MCP 서버](/docs/ko/managed-mcp#provide-servers-through-managed-settings) 제공 | MCP | 관리됨 |702| [`managedMcpServers`](#managedmcpservers) | 사용자가 추가하는 것과 함께 모든 사용자에게 원격 [MCP 서버](/docs/ko/managed-mcp#provide-servers-through-managed-settings) 제공 | MCP | 관리됨 |
703| [`managedSourcesBehavior`](#managedsourcesbehavior) | 배포하는 모든 [관리되는 소스](/docs/ko/managed-settings#how-claude-code-combines-managed-sources)를 구성하는 대신 가장 높은 우선순위 하나만 사용 | 엔터프라이즈 및 관리 설정 | 관리됨 |703| [`managedSourcesBehavior`](#managedsourcesbehavior) | 가장 높은 우선순위의 소스 하나만 사용하는 대신 배포하는 모든 [관리형 소스](/docs/ko/managed-settings#how-claude-code-combines-managed-sources)를 결합 | 엔터프라이즈 및 관리형 설정 | 관리됨 |
704| [`maxEffortLevel`](#maxeffortlevel) | 모든 모델 또는 모델별로, 모든 공급자에서 [노력 수준](/docs/ko/model-config#adjust-effort-level) 제한 | 모델 및 응답 | 모든 파일 |704| [`maxEffortLevel`](#maxeffortlevel) | 모든 모델 또는 모델별로, 모든 공급자에서 [effort 수준](/docs/ko/model-config#adjust-effort-level) 제한 | 모델 및 응답 | 모든 파일 |
705| [`maxProseWidth`](#maxprosewidth) | 넓은 터미널에서 Claude의 응답의 산문이 실행되는 너비 제한 | 인터페이스 및 터미널 | 모든 파일 |705| [`maxProseWidth`](#maxprosewidth) | 넓은 터미널에서 Claude의 응답의 산문이 실행되는 너비 제한 | 인터페이스 및 터미널 | 모든 파일 |
706| [`minimumVersion`](#minimumversion) | [자동 업데이트](/docs/ko/setup#pin-a-minimum-version)가 버전 이하의 것을 설치하지 않도록 유지 | 업데이트 및 버전 관리 | 모든 파일 |706| [`minimumVersion`](#minimumversion) | [자동 업데이트](/docs/ko/setup#pin-a-minimum-version)가 버전 이하의 것을 설치하지 않도록 유지 | 업데이트 및 버전 관리 | 모든 파일 |
707| [`model`](#model) | Claude Code가 시작하는 [모델](/docs/ko/model-config#set-a-default-model-for-new-sessions) 변경 | 모델 및 응답 | 모든 파일 |707| [`model`](#model) | Claude Code가 시작하는 [모델](/docs/ko/model-config#set-a-default-model-for-new-sessions) 변경 | 모델 및 응답 | 모든 파일 |
708| [`modelOverrides`](#modeloverrides) | [모델 ID를 공급자의 ID(예: Bedrock ARN)에 매핑](/docs/ko/model-config#override-model-ids-per-version) | 모델 및 응답 | 모든 파일 |708| [`modelOverrides`](#modeloverrides) | [모델 ID를 공급자의 ID(예: Bedrock ARN)에 매핑](/docs/ko/model-config#override-model-ids-per-version) | 모델 및 응답 | 모든 파일 |
709| [`modelPicker`](#modelpicker) | [`/model` 선택기](/docs/ko/model-config#available-models)가 나열하는 모델을 선택하고, 자신의 순서 및 자신의 레이블로 선택 | 모델 및 응답 | 사용자 또는 관리됨 |709| [`modelPicker`](#modelpicker) | [`/model` 선택기](/docs/ko/model-config#available-models)가 나열하는 모델을 선택하고, 자신의 순서 및 자신의 레이블로 선택 | 모델 및 응답 | 사용자 또는 관리됨 |
710| [`modelPricing`](#modelpricing) | 목록 가격 대신 조직의 계약 요금으로 지출 보고 | 모델 및 응답 | 관리됨 |710| [`modelPricing`](#modelpricing) | 목록 가격 대신 조직의 계약 요금으로 지출 보고 | 모델 및 응답 | 관리됨 |
711| [`modelSettings`](#modelsettings) | 모델별로 저장된 [노력 수준](/docs/ko/model-config#adjust-effort-level)을 유지하거나 한 모델의 노력 제한 | 모델 및 응답 | 모든 파일 |711| [`modelSettings`](#modelsettings) | 모델별로 저장된 [effort 수준](/docs/ko/model-config#adjust-effort-level)을 유지하거나 한 모델의 effort 제한 | 모델 및 응답 | 모든 파일 |
712| [`otelHeadersHelper`](#otelheadershelper) | 자신의 명령으로 회전하는 [OpenTelemetry](/docs/ko/monitoring-usage#dynamic-headers) 헤더 생성 | 인증 및 공급자 | 모든 파일 |712| [`otelHeadersHelper`](#otelheadershelper) | 자신의 명령으로 회전하는 [OpenTelemetry](/docs/ko/monitoring-usage#dynamic-headers) 헤더 생성 | 인증 및 공급자 | 모든 파일 |
713| [`outputStyle`](#outputstyle) | [출력 스타일](/docs/ko/output-styles)로 Claude의 역할, 톤, 출력 형식 변경 | 모델 및 응답 | 모든 파일 |713| [`outputStyle`](#outputstyle) | [출력 스타일](/docs/ko/output-styles)로 Claude의 역할, 톤, 출력 형식 변경 | 모델 및 응답 | 모든 파일 |
714| [`parentSettingsBehavior`](#parentsettingsbehavior) | [관리되는 설정](/docs/ko/managed-settings)을 배포할 때 [SDK 또는 IDE 호스트](/docs/ko/managed-settings#let-an-embedding-host-add-policy)가 전달하는 제한 사항 적용 또는 삭제 | 엔터프라이즈 및 관리 설정 | 관리됨 |714| [`parentSettingsBehavior`](#parentsettingsbehavior) | [관리형 설정](/docs/ko/managed-settings)을 배포할 때 [SDK 또는 IDE 호스트](/docs/ko/managed-settings#let-an-embedding-host-add-policy)가 전달하는 제한 사항 적용 또는 삭제 | 엔터프라이즈 및 관리형 설정 | 관리됨 |
715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | v2.1.257에서 제거됨, 셸 권한 프롬프트의 `Ctrl+E` 명령 설명과 함께 | 전역 설정 | 전역 설정 |715| [`permissionExplainerEnabled`](#permissionexplainerenabled) | v2.1.257에서 제거됨, 셸 권한 프롬프트의 `Ctrl+E` 명령 설명과 함께 | 전역 설정 | 전역 설정 |
716| [`permissions`](#permissions) | 허용, 물어보기, 거부 규칙 및 시작 [권한 모드](/docs/ko/permission-modes) 설정 | 권한 설정 | 모든 파일 |716| [`permissions`](#permissions) | 허용, 확인, 거부 규칙 및 시작 [권한 모드](/docs/ko/permission-modes) 설정 | 권한 설정 | 모든 파일 |
717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | Claude에게 [현재 디렉토리 외부의 디렉토리](/docs/ko/permissions#working-directories)에 대한 파일 액세스 제공 | 권한 설정 | 모든 파일 |717| [`permissions.additionalDirectories`](#permissions-additionaldirectories) | Claude에게 [현재 디렉터리 외부의 디렉터리](/docs/ko/permissions#working-directories)에 대한 파일 액세스 제공 | 권한 설정 | 모든 파일 |
718| [`permissions.allow`](#permissions-allow) | 나열된 [도구 사용](/docs/ko/permissions#permission-rule-syntax)을 프롬프트 없이 승인 | 권한 설정 | 모든 파일 |718| [`permissions.allow`](#permissions-allow) | 나열된 [도구 사용](/docs/ko/permissions#permission-rule-syntax)을 프롬프트 없이 승인 | 권한 설정 | 모든 파일 |
719| [`permissions.ask`](#permissions-ask) | 나열된 [도구 사용](/docs/ko/permissions#permission-rule-syntax) 전에 항상 프롬프트 | 권한 설정 | 모든 파일 |719| [`permissions.ask`](#permissions-ask) | 나열된 [도구 사용](/docs/ko/permissions#permission-rule-syntax) 전에 항상 확인 요청 | 권한 설정 | 모든 파일 |
720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | 파일 도구가 모든 권한 모드에서 [작업 디렉토리](/docs/ko/permissions#working-directories) 외부의 읽기를 거부하도록 만들기 | 권한 설정 | 모든 파일 |720| [`permissions.blockReadsOutsideWorkingDirectories`](#permissions-blockreadsoutsideworkingdirectories) | 파일 도구가 모든 권한 모드에서 [작업 디렉터리](/docs/ko/permissions#working-directories) 외부의 읽기를 거부하도록 만들기 | 권한 설정 | 모든 파일 |
721| [`permissions.defaultMode`](#permissions-defaultmode) | 새 세션이 시작하는 [권한 모드](/docs/ko/permission-modes#which-mode-a-session-starts-in) 설정 | 권한 설정 | 모든 파일 |721| [`permissions.defaultMode`](#permissions-defaultmode) | 새 세션이 시작하는 [권한 모드](/docs/ko/permission-modes#which-mode-a-session-starts-in) 설정 | 권한 설정 | 모든 파일 |
722| [`permissions.deny`](#permissions-deny) | 나열된 [도구 사용](/docs/ko/permissions#permission-rule-syntax) 차단, 비밀을 보유한 파일의 읽기 포함 | 권한 설정 | 모든 파일 |722| [`permissions.deny`](#permissions-deny) | 나열된 [도구 사용](/docs/ko/permissions#permission-rule-syntax) 차단, 비밀을 보유한 파일의 읽기 포함 | 권한 설정 | 모든 파일 |
723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | 누구도 [bypassPermissions 모드](/docs/ko/permission-modes#skip-all-checks-with-bypasspermissions-mode)에 들어가지 못하도록 방지 | 권한 설정 | 모든 파일 |723| [`permissions.disableBypassPermissionsMode`](#permissions-disablebypasspermissionsmode) | 누구도 [bypassPermissions 모드](/docs/ko/permission-modes#skip-all-checks-with-bypasspermissions-mode)에 들어가지 못하도록 방지 | 권한 설정 | 모든 파일 |
724| [`plansDirectory`](#plansdirectory) | [계획 모드](/docs/ko/permission-modes#analyze-before-you-edit-with-plan-mode)가 계획 파일을 쓰는 위치 선택 | 메모리 및 컨텍스트 | 모든 파일 |724| [`plansDirectory`](#plansdirectory) | [플랜 모드](/docs/ko/permission-modes#analyze-before-you-edit-with-plan-mode)가 플랜 파일을 쓰는 위치 선택 | 메모리 및 컨텍스트 | 모든 파일 |
725| [`pluginConfigs`](#pluginconfigs) | [플러그인](/docs/ko/plugins/overview)의 구성 대화에서 제공한 답변 저장 | 플러그인 및 기술 | 사용자 또는 관리됨 |725| [`pluginConfigs`](#pluginconfigs) | [플러그인](/docs/ko/plugins/overview)의 구성 대화 상자에서 제공한 답변 저장 | 플러그인 및 스킬 | 사용자 또는 관리됨 |
726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | `/plugin`에서 플러그인 설치 제안을 표시할 수 있는 [마켓플레이스](/docs/ko/plugins/org#restrict-what-users-can-install) 선택 | 플러그인 및 기술 | 관리됨 |726| [`pluginSuggestionMarketplaces`](#pluginsuggestionmarketplaces) | `/plugin`에서 플러그인 설치 제안을 표시할 수 있는 [마켓플레이스](/docs/ko/plugins/org#restrict-what-users-can-install) 선택 | 플러그인 및 스킬 | 관리됨 |
727| [`pluginTrustMessage`](#plugintrustmessage) | [플러그인](/docs/ko/plugins/overview) 신뢰 경고에 자신의 텍스트 추가 | 플러그인 및 기술 | 관리됨 |727| [`pluginTrustMessage`](#plugintrustmessage) | [플러그인](/docs/ko/plugins/overview) 신뢰 경고에 자신의 텍스트 추가 | 플러그인 및 스킬 | 관리됨 |
728| [`policyHelper`](#policyhelper) | 시작 시 [관리되는 설정](/docs/ko/managed-settings#compute-the-policy-with-a-helper-program)을 계산하는 실행 파일 실행 | 엔터프라이즈 및 관리 설정 | 관리됨 |728| [`policyHelper`](#policyhelper) | 시작 시 [관리형 설정](/docs/ko/managed-settings#compute-the-policy-with-a-helper-program)을 계산하는 실행 파일 실행 | 엔터프라이즈 및 관리형 설정 | 관리됨 |
729| [`policyHelper.path`](#policyhelper-path) | Claude Code가 실행하는 [도우미 실행 파일](/docs/ko/managed-settings#compute-the-policy-with-a-helper-program) 이름 지정 | 엔터프라이즈 및 관리 설정 | 관리됨 |729| [`policyHelper.path`](#policyhelper-path) | Claude Code가 실행하는 [도우미 실행 파일](/docs/ko/managed-settings#compute-the-policy-with-a-helper-program) 이름 지정 | 엔터프라이즈 및 관리형 설정 | 관리됨 |
730| [`policyHelper.refreshIntervalMs`](#policyhelper-refreshintervalms) | 백그라운드에서 간격으로 [도우미](/docs/ko/managed-settings#compute-the-policy-with-a-helper-program) 다시 실행 | 엔터프라이즈 및 관리 설정 | 관리됨 |730| [`policyHelper.refreshIntervalMs`](#policyhelper-refreshintervalms) | 백그라운드에서 간격으로 [도우미](/docs/ko/managed-settings#compute-the-policy-with-a-helper-program) 다시 실행 | 엔터프라이즈 및 관리형 설정 | 관리됨 |
731| [`policyHelper.timeoutMs`](#policyhelper-timeoutms) | Claude Code가 [도우미](/docs/ko/managed-settings#compute-the-policy-with-a-helper-program)를 기다리는 시간 설정 | 엔터프라이즈 및 관리 설정 | 관리됨 |731| [`policyHelper.timeoutMs`](#policyhelper-timeoutms) | Claude Code가 [도우미](/docs/ko/managed-settings#compute-the-policy-with-a-helper-program)를 기다리는 시간 설정 | 엔터프라이즈 및 관리형 설정 | 관리됨 |
732| [`preferredNotifChannel`](#preferrednotifchannel) | 작업 완료를 위해 [터미널 벨 또는 데스크톱 알림](/docs/ko/terminal-config#get-a-terminal-bell-or-notification) 선택 | 원격, 데스크톱, 알림 | 모든 파일 |732| [`preferredNotifChannel`](#preferrednotifchannel) | 작업 완료를 위해 [터미널 벨 또는 데스크톱 알림](/docs/ko/terminal-config#get-a-terminal-bell-or-notification) 선택 | 원격, 데스크톱, 알림 | 모든 파일 |
733| [`prefersReducedMotion`](#prefersreducedmotion) | [스피너, 반짝임, 플래시 애니메이션 줄이기 또는 끄기](/docs/ko/accessibility#accessibility-settings) | 인터페이스 및 터미널 | 모든 파일 |733| [`prefersReducedMotion`](#prefersreducedmotion) | [스피너, 반짝임, 플래시 애니메이션 줄이기 또는 끄기](/docs/ko/accessibility#accessibility-settings) | 인터페이스 및 터미널 | 모든 파일 |
734| [`prependPlugins`](#prependplugins) | 사용자가 설치하는 모든 mod 전에 조직의 [mods](/docs/ko/plugins/mods/admin) 실행 | 플러그인 및 기술 | 사용자 또는 관리됨 |734| [`prependPlugins`](#prependplugins) | 사용자가 설치하는 모든 mod 전에 조직의 [mods](/docs/ko/plugins/mods/admin) 실행 | 플러그인 및 스킬 | 사용자 또는 관리됨 |
735| [`processWrapper`](#processwrapper) | Claude Code의 백그라운드 프로세스를 macOS 및 Linux의 [기업 런처](/docs/ko/corporate-launcher)를 통해 실행 | 에이전트, 세션, 워크트리 | 사용자 또는 관리됨 |735| [`processWrapper`](#processwrapper) | Claude Code의 백그라운드 프로세스를 macOS 및 Linux의 [기업 런처](/docs/ko/corporate-launcher)를 통해 실행 | 에이전트, 세션, 워크트리 | 사용자 또는 관리됨 |
736| [`promptCacheTtl`](#promptcachettl) | 주 대화의 [프롬프트 캐시 수명](/docs/ko/prompt-caching#cache-lifetime) 선택 | 모델 및 응답 | 모든 파일 |736| [`promptCacheTtl`](#promptcachettl) | 주 대화의 [프롬프트 캐시 수명](/docs/ko/prompt-caching#cache-lifetime) 선택 | 모델 및 응답 | 모든 파일 |
737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | 입력 상자의 회색 [프롬프트 제안](/docs/ko/interactive-mode#prompt-suggestions) 숨기기 | 인터페이스 및 터미널 | 모든 파일 |737| [`promptSuggestionEnabled`](#promptsuggestionenabled) | 입력 상자의 회색 [프롬프트 제안](/docs/ko/interactive-mode#prompt-suggestions) 숨기기 | 인터페이스 및 터미널 | 모든 파일 |
738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | 프롬프트 바닥글의 [PR 검토 상태](/docs/ko/interactive-mode#pr-review-status) 배지 및 그 뒤의 풀 요청 확인 끄기 | 전역 설정 | 전역 설정 |738| [`prStatusFooterEnabled`](#prstatusfooterenabled) | 프롬프트 바닥글의 [PR 리뷰 상태](/docs/ko/interactive-mode#pr-review-status) 배지 및 그 뒤의 풀 리퀘스트 확인 끄기 | 전역 설정 | 전역 설정 |
739| [`prUrlTemplate`](#prurltemplate) | PR 링크를 github.com 대신 내부 코드 검토 도구로 지정 | Git 및 속성 | 모든 파일 |739| [`prUrlTemplate`](#prurltemplate) | PR 링크를 github.com 대신 내부 코드 리뷰 도구로 지정 | Git 및 속성 | 모든 파일 |
740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | `claude --cloud`의 기본 [클라우드 환경](/docs/ko/cloud-environments) 선택; 자체 호스팅 `ccpool_` ID는 사용자 및 관리 설정 및 `--settings`에서만 읽음 | 원격, 데스크톱, 알림 | 모든 파일 |740| [`remote.defaultEnvironmentId`](#remote-defaultenvironmentid) | `claude --cloud`의 기본 [클라우드 환경](/docs/ko/cloud-environments) 선택; 자체 호스팅 `ccpool_` ID는 사용자 및 관리형 설정 및 `--settings`에서만 읽음 | 원격, 데스크톱, 알림 | 모든 파일 |
741| [`remoteControlAtStartup`](#remotecontrolatstartup) | 세션이 시작할 때 [Remote Control](/docs/ko/remote-control#enable-remote-control-for-all-sessions) 자동 연결 | 원격, 데스크톱, 알림 | 모든 파일 |741| [`remoteControlAtStartup`](#remotecontrolatstartup) | 세션이 시작할 때 [Remote Control](/docs/ko/remote-control#enable-remote-control-for-all-sessions) 자동 연결 | 원격, 데스크톱, 알림 | 모든 파일 |
742| [`requiredMaximumVersion`](#requiredmaximumversion) | [조직이 허용하는 것보다 최신 버전에서 시작 거부](/docs/ko/setup#pin-a-minimum-version) | 업데이트 및 버전 관리 | 관리됨 |742| [`requiredMaximumVersion`](#requiredmaximumversion) | [조직이 허용하는 것보다 최신 버전에서 시작 거부](/docs/ko/setup#pin-a-minimum-version) | 업데이트 및 버전 관리 | 관리됨 |
743| [`requiredMinimumVersion`](#requiredminimumversion) | [조직이 요구하는 것보다 이전 버전에서 시작 거부](/docs/ko/setup#pin-a-minimum-version) | 업데이트 및 버전 관리 | 관리됨 |743| [`requiredMinimumVersion`](#requiredminimumversion) | [조직이 요구하는 것보다 이전 버전에서 시작 거부](/docs/ko/setup#pin-a-minimum-version) | 업데이트 및 버전 관리 | 관리됨 |
745| [`respondToBashCommands`](#respondtobashcommands) | [`!` 셸 명령](/docs/ko/interactive-mode#shell-mode-with-prefix) 실행 후 Claude가 응답하지 않도록 중지 | 인터페이스 및 터미널 | 모든 파일 |745| [`respondToBashCommands`](#respondtobashcommands) | [`!` 셸 명령](/docs/ko/interactive-mode#shell-mode-with-prefix) 실행 후 Claude가 응답하지 않도록 중지 | 인터페이스 및 터미널 | 모든 파일 |
746| [`sandbox`](#sandbox) | macOS, Linux, WSL2에서 [Bash 명령](/docs/ko/sandboxing)을 파일 시스템 및 네트워크에서 격리 | 샌드박스 설정 | 모든 파일 |746| [`sandbox`](#sandbox) | macOS, Linux, WSL2에서 [Bash 명령](/docs/ko/sandboxing)을 파일 시스템 및 네트워크에서 격리 | 샌드박스 설정 | 모든 파일 |
747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | [샌드박스](/docs/ko/sandboxing) 명령이 macOS에서 Apple Events를 보내도록 허용 | 샌드박스 설정 | 사용자 또는 관리됨 |747| [`sandbox.allowAppleEvents`](#sandbox-allowappleevents) | [샌드박스](/docs/ko/sandboxing) 명령이 macOS에서 Apple Events를 보내도록 허용 | 샌드박스 설정 | 사용자 또는 관리됨 |
748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | Claude가 [샌드박스](/docs/ko/sandboxing#the-unsandboxed-retry-escape-hatch) 외부에서 차단된 명령을 다시 시도하도록 허용하거나 금지 | 샌드박스 설정 | 모든 파일 |748| [`sandbox.allowUnsandboxedCommands`](#sandbox-allowunsandboxedcommands) | Claude가 [샌드박스](/docs/ko/sandboxing#the-unsandboxed-retry-escape-hatch) 외부에서 차단된 명령을 재시도하도록 허용하거나 금지 | 샌드박스 설정 | 모든 파일 |
749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | [샌드박스](/docs/ko/sandboxing#auto-allow-mode) 명령을 권한 프롬프트 없이 실행 | 샌드박스 설정 | 모든 파일 |749| [`sandbox.autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed) | [샌드박스](/docs/ko/sandboxing#auto-allow-mode) 명령을 권한 프롬프트 없이 실행 | 샌드박스 설정 | 모든 파일 |
750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | [샌드박스](/docs/ko/sandboxing)를 `PATH` 외부의 bubblewrap 바이너리로 지정 | 샌드박스 설정 | 관리됨 |750| [`sandbox.bwrapPath`](#sandbox-bwrappath) | [샌드박스](/docs/ko/sandboxing)를 `PATH` 외부의 bubblewrap 바이너리로 지정 | 샌드박스 설정 | 관리됨 |
751| [`sandbox.credentials`](#sandbox-credentials) | [샌드박스](/docs/ko/sandboxing#protect-credentials) 내부의 자격증명 파일 및 변수 숨기기 또는 마스킹 | 샌드박스 설정 | 모든 파일 |751| [`sandbox.credentials`](#sandbox-credentials) | [샌드박스](/docs/ko/sandboxing#protect-credentials) 내부의 자격 증명 파일 및 변수 숨기기 또는 마스킹 | 샌드박스 설정 | 모든 파일 |
752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | [마스킹된 자격증명](/docs/ko/sandboxing#mask-credentials)이 신뢰할 수 있는 테스트 네트워크의 일반 HTTP 서비스에 도달하도록 허용 | 샌드박스 설정 | 사용자 또는 관리됨 |752| [`sandbox.credentials.allowPlaintextInject`](#sandbox-credentials-allowplaintextinject) | [마스킹된 자격 증명](/docs/ko/sandboxing#mask-credentials)이 신뢰할 수 있는 테스트 네트워크의 일반 HTTP 서비스에 도달하도록 허용 | 샌드박스 설정 | 사용자 또는 관리됨 |
753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | 사용자 정의 이름의 AWS 키 변수를 [재서명](/docs/ko/sandboxing#re-sign-aws-requests)을 위한 하나의 자격증명으로 연결 | 샌드박스 설정 | 사용자 또는 관리됨 |753| [`sandbox.credentials.awsPairs`](#sandbox-credentials-awspairs) | 사용자 정의 이름의 AWS 키 변수를 [재서명](/docs/ko/sandboxing#re-sign-aws-requests)을 위한 하나의 자격 증명으로 연결 | 샌드박스 설정 | 사용자 또는 관리됨 |
754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | [샌드박스](/docs/ko/sandboxing#mask-environment-variables) 내부의 환경 변수 설정 해제 또는 마스킹 | 샌드박스 설정 | 모든 파일 |754| [`sandbox.credentials.envVars`](#sandbox-credentials-envvars) | [샌드박스](/docs/ko/sandboxing#mask-environment-variables) 내부의 환경 변수 설정 해제 또는 마스킹 | 샌드박스 설정 | 모든 파일 |
755| [`sandbox.credentials.files`](#sandbox-credentials-files) | [샌드박스](/docs/ko/sandboxing#mask-credential-files) 내부의 자격증명 파일 읽기 차단 또는 마스킹 | 샌드박스 설정 | 모든 파일 |755| [`sandbox.credentials.files`](#sandbox-credentials-files) | [샌드박스](/docs/ko/sandboxing#mask-credential-files) 내부의 자격 증명 파일 읽기 차단 또는 마스킹 | 샌드박스 설정 | 모든 파일 |
756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | 스트리밍, 사전 서명 또는 [SigV4A AWS 요청](/docs/ko/sandboxing#re-sign-aws-requests)이 실패하거나 통과하는지 선택 | 샌드박스 설정 | 사용자 또는 관리됨 |756| [`sandbox.credentials.sigv4`](#sandbox-credentials-sigv4) | 스트리밍, 사전 서명 또는 [SigV4A AWS 요청](/docs/ko/sandboxing#re-sign-aws-requests)이 실패하거나 통과하는지 선택 | 샌드박스 설정 | 사용자 또는 관리됨 |
757| [`sandbox.enabled`](#sandbox-enabled) | macOS, Linux, WSL2에서 [Bash 샌드박싱](/docs/ko/sandboxing#get-started) 켜기 | 샌드박스 설정 | 모든 파일 |757| [`sandbox.enabled`](#sandbox-enabled) | macOS, Linux, WSL2에서 [Bash 샌드박싱](/docs/ko/sandboxing#get-started) 켜기 | 샌드박스 설정 | 모든 파일 |
758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | Linux [샌드박스](/docs/ko/sandboxing)를 권한 없는 컨테이너 내부에서 실행 | 샌드박스 설정 | 모든 파일 |758| [`sandbox.enableWeakerNestedSandbox`](#sandbox-enableweakernestedsandbox) | Linux [샌드박스](/docs/ko/sandboxing)를 권한 없는 컨테이너 내부에서 실행 | 샌드박스 설정 | 모든 파일 |
759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | `gh`, `gcloud`, `terraform`이 macOS의 [샌드박스](/docs/ko/sandboxing#troubleshooting) 내부에서 MITM 프록시 뒤의 TLS를 확인하도록 허용 | 샌드박스 설정 | 모든 파일 |759| [`sandbox.enableWeakerNetworkIsolation`](#sandbox-enableweakernetworkisolation) | `gh`, `gcloud`, `terraform`이 macOS의 [샌드박스](/docs/ko/sandboxing#go-based-clis-fail-tls-verification-on-macos) 내부에서 MITM 프록시 뒤의 TLS를 확인하도록 허용 | 샌드박스 설정 | 모든 파일 |
760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | 항상 [샌드박스](/docs/ko/sandboxing) 외부에서 실행되는 명령 이름 지정 | 샌드박스 설정 | 모든 파일 |760| [`sandbox.excludedCommands`](#sandbox-excludedcommands) | Claude Code가 [샌드박스](/docs/ko/sandboxing) 외부에서 실행할 수 있는 명령 이름 지정 | 샌드박스 설정 | 모든 파일 |
761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | [샌드박스](/docs/ko/sandboxing)를 할 수 없을 때 샌드박스 없이 실행하는 대신 시작 거부 | 샌드박스 설정 | 모든 파일 |761| [`sandbox.failIfUnavailable`](#sandbox-failifunavailable) | [샌드박스](/docs/ko/sandboxing)를 할 수 없을 때 샌드박스 없이 실행하는 대신 시작 거부 | 샌드박스 설정 | 모든 파일 |
762| [`sandbox.filesystem`](#sandbox-filesystem) | [샌드박스](/docs/ko/sandboxing#filesystem-isolation) 명령이 읽고 쓸 수 있는 경로 제어 | 샌드박스 설정 | 모든 파일 |762| [`sandbox.filesystem`](#sandbox-filesystem) | [샌드박스](/docs/ko/sandboxing#filesystem-isolation) 명령이 읽고 쓸 수 있는 경로 제어 | 샌드박스 설정 | 모든 파일 |
763| [`sandbox.filesystem.allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) | 개발자가 [조직이 차단한 읽기 경로](/docs/ko/sandboxing#keep-developers-from-widening-the-policy)를 다시 열지 못하도록 중지 | 샌드박스 설정 | 관리됨 |763| [`sandbox.filesystem.allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly) | 개발자가 [조직이 차단한 읽기 경로](/docs/ko/sandboxing#keep-developers-from-widening-the-policy)를 다시 열지 못하도록 중지 | 샌드박스 설정 | 관리됨 |
769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | 명령이 프로브할 것으로 예상되는 경로에 대한 위반 보고 침묵 | 샌드박스 설정 | 모든 파일 |769| [`sandbox.ignoreViolations`](#sandbox-ignoreviolations) | 명령이 프로브할 것으로 예상되는 경로에 대한 위반 보고 침묵 | 샌드박스 설정 | 모든 파일 |
770| [`sandbox.network`](#sandbox-network) | [샌드박스](/docs/ko/sandboxing#network-isolation) 명령이 도달하는 호스트, 포트, 소켓 제어 | 샌드박스 설정 | 모든 파일 |770| [`sandbox.network`](#sandbox-network) | [샌드박스](/docs/ko/sandboxing#network-isolation) 명령이 도달하는 호스트, 포트, 소켓 제어 | 샌드박스 설정 | 모든 파일 |
771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | [샌드박스](/docs/ko/sandboxing) 명령이 모든 Unix 소켓에 연결하도록 허용 | 샌드박스 설정 | 모든 파일 |771| [`sandbox.network.allowAllUnixSockets`](#sandbox-network-allowallunixsockets) | [샌드박스](/docs/ko/sandboxing) 명령이 모든 Unix 소켓에 연결하도록 허용 | 샌드박스 설정 | 모든 파일 |
772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | [샌드박스](/docs/ko/sandboxing) 명령이 프롬프트하지 않도록 도메인 사전 허용 | 샌드박스 설정 | 모든 파일 |772| [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains) | [샌드박스](/docs/ko/sandboxing) 명령이 확인을 요청하지 않도록 도메인 사전 허용 | 샌드박스 설정 | 모든 파일 |
773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | [샌드박스](/docs/ko/sandboxing) 명령이 macOS의 localhost 포트에 바인드하도록 허용 | 샌드박스 설정 | 모든 파일 |773| [`sandbox.network.allowLocalBinding`](#sandbox-network-allowlocalbinding) | [샌드박스](/docs/ko/sandboxing) 명령이 macOS에서 네트워크 포트를 수신 대기하고 localhost에 연결하도록 허용 | 샌드박스 설정 | 모든 파일 |
774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | macOS [샌드박스](/docs/ko/sandboxing) 도구(iOS 시뮬레이터 또는 Playwright 등)가 XPC 서비스에 도달하도록 허용 | 샌드박스 설정 | 모든 파일 |774| [`sandbox.network.allowMachLookup`](#sandbox-network-allowmachlookup) | macOS [샌드박스](/docs/ko/sandboxing) 도구(iOS 시뮬레이터 또는 Playwright 등)가 XPC 서비스에 도달하도록 허용 | 샌드박스 설정 | 모든 파일 |
775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | 네트워크 허용 목록을 [관리되는 설정](/docs/ko/sandboxing#keep-developers-from-widening-the-policy)으로 잠금 | 샌드박스 설정 | 관리됨 |775| [`sandbox.network.allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly) | 네트워크 허용 목록을 [관리형 설정](/docs/ko/sandboxing#keep-developers-from-widening-the-policy)으로 잠금 | 샌드박스 설정 | 관리됨 |
776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | [샌드박스](/docs/ko/sandboxing) 명령이 macOS에서 사용할 수 있는 Unix 소켓 경로 나열 | 샌드박스 설정 | 모든 파일 |776| [`sandbox.network.allowUnixSockets`](#sandbox-network-allowunixsockets) | [샌드박스](/docs/ko/sandboxing) 명령이 macOS에서 사용할 수 있는 Unix 소켓 경로 나열 | 샌드박스 설정 | 모든 파일 |
777| [`sandbox.network.deniedDomains`](#sandbox-network-denieddomains) | [샌드박스](/docs/ko/sandboxing) 명령의 도메인 차단, 허용된 와일드카드 내부도 | 샌드박스 설정 | 모든 파일 |777| [`sandbox.network.deniedDomains`](#sandbox-network-denieddomains) | [샌드박스](/docs/ko/sandboxing) 명령의 도메인 차단, 허용된 와일드카드 내부도 | 샌드박스 설정 | 모든 파일 |
778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | [샌드박스](/docs/ko/sandboxing#custom-proxy-configuration) HTTP 트래픽을 자신의 프록시를 통해 라우팅 | 샌드박스 설정 | 모든 파일 |778| [`sandbox.network.httpProxyPort`](#sandbox-network-httpproxyport) | [샌드박스](/docs/ko/sandboxing#custom-proxy-configuration) HTTP 트래픽을 자신의 프록시를 통해 라우팅 | 샌드박스 설정 | 모든 파일 |
779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | [샌드박스](/docs/ko/sandboxing#custom-proxy-configuration) SOCKS 트래픽을 자신의 프록시를 통해 라우팅 | 샌드박스 설정 | 모든 파일 |779| [`sandbox.network.socksProxyPort`](#sandbox-network-socksproxyport) | [샌드박스](/docs/ko/sandboxing#custom-proxy-configuration) SOCKS 트래픽을 자신의 프록시를 통해 라우팅 | 샌드박스 설정 | 모든 파일 |
780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | 프롬프트 대신 [허용 목록](/docs/ko/sandboxing#network-isolation) 외부의 호스트 거부 | 샌드박스 설정 | 사용자 또는 관리됨 |780| [`sandbox.network.strictAllowlist`](#sandbox-network-strictallowlist) | 확인 요청 대신 [허용 목록](/docs/ko/sandboxing#network-isolation) 외부의 호스트 거부 | 샌드박스 설정 | 사용자 또는 관리됨 |
781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | [샌드박스](/docs/ko/sandboxing#network-isolation) 프록시가 TLS를 종료하여 HTTPS 요청을 읽을 수 있도록 함 | 샌드박스 설정 | 사용자 또는 관리됨 |781| [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) | [샌드박스](/docs/ko/sandboxing#network-isolation) 프록시가 TLS를 종료하여 HTTPS 요청을 읽을 수 있도록 함 | 샌드박스 설정 | 사용자 또는 관리됨 |
782| [`sandbox.ripgrep`](#sandbox-ripgrep) | [샌드박스](/docs/ko/sandboxing) 내부에서 자신의 ripgrep 바이너리 사용 | 샌드박스 설정 | 사용자 또는 관리됨 |782| [`sandbox.ripgrep`](#sandbox-ripgrep) | [샌드박스](/docs/ko/sandboxing) 내부에서 자신의 ripgrep 바이너리 사용 | 샌드박스 설정 | 사용자 또는 관리됨 |
783| [`sandbox.socatPath`](#sandbox-socatpath) | [샌드박스](/docs/ko/sandboxing) 프록시를 `PATH` 외부의 `socat` 바이너리로 지정 | 샌드박스 설정 | 관리됨 |783| [`sandbox.socatPath`](#sandbox-socatpath) | [샌드박스](/docs/ko/sandboxing) 프록시를 `PATH` 외부의 `socat` 바이너리로 지정 | 샌드박스 설정 | 관리됨 |
784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | [계획 수락 화면](/docs/ko/permission-modes#review-and-approve-a-plan)에 "컨텍스트 지우기" 옵션 표시 | 인터페이스 및 터미널 | 모든 파일 |784| [`showClearContextOnPlanAccept`](#showclearcontextonplanaccept) | [플랜 수락 화면](/docs/ko/permission-modes#review-and-approve-a-plan)에 "컨텍스트 지우기" 옵션 표시 | 인터페이스 및 터미널 | 모든 파일 |
785| [`showThinkingSummaries`](#showthinkingsummaries) | 축소된 스텁 대신 Claude의 [사고](/docs/ko/model-config#extended-thinking) 요약 보기 | 모델 및 응답 | 모든 파일 |785| [`showThinkingSummaries`](#showthinkingsummaries) | 축소된 스텁 대신 Claude의 [사고](/docs/ko/model-config#extended-thinking) 요약 보기 | 모델 및 응답 | 모든 파일 |
786| [`showTurnDuration`](#showturnduration) | 각 응답 후 "Cooked for" 기간 숨기기 | 인터페이스 및 터미널 | 모든 파일 |786| [`showTurnDuration`](#showturnduration) | 각 응답 후 "Cooked for" 기간 숨기기 | 인터페이스 및 터미널 | 모든 파일 |
787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | [기술 나열](/docs/ko/skills#skill-descriptions-are-cut-short)을 위해 더 많거나 적은 컨텍스트 예약 | 메모리 및 컨텍스트 | 모든 파일 |787| [`skillListingBudgetFraction`](#skilllistingbudgetfraction) | [스킬 목록](/docs/ko/skills#skill-descriptions-are-cut-short)을 위해 더 많거나 적은 컨텍스트 예약 | 메모리 및 컨텍스트 | 모든 파일 |
788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | [기술 나열](/docs/ko/skills#skill-descriptions-are-cut-short)에서 각 기술의 설명 길이 제한 | 메모리 및 컨텍스트 | 모든 파일 |788| [`skillListingMaxDescChars`](#skilllistingmaxdescchars) | [스킬 목록](/docs/ko/skills#skill-descriptions-are-cut-short)에서 각 스킬의 설명 길이 제한 | 메모리 및 컨텍스트 | 모든 파일 |
789| [`skillOverrides`](#skilloverrides) | [기술을 숨기거나 축소](/docs/ko/skills#override-skill-visibility-from-settings) SKILL.md 편집 없이 | 플러그인 및 기술 | 모든 파일 |789| [`skillOverrides`](#skilloverrides) | SKILL.md를 편집하지 않고 [스킬 숨기기 또는 축소](/docs/ko/skills#override-skill-visibility-from-settings) | 플러그인 및 스킬 | 모든 파일 |
790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | 기본 제공 기본값이 아닌 자신이 [자동 모드](/docs/ko/permission-modes#eliminate-prompts-with-auto-mode)에 처음 들어갈 때 Claude Code가 표시하는 일회성 공지 건너뛰기 | 권한 설정 | 사용자 또는 관리됨 |790| [`skipAutoPermissionPrompt`](#skipautopermissionprompt) | 기본 제공 기본값이 아닌 자신이 [자동 모드](/docs/ko/permission-modes#eliminate-prompts-with-auto-mode)에 처음 들어갈 때 Claude Code가 표시하는 일회성 공지 건너뛰기 | 권한 설정 | 사용자 또는 관리됨 |
791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | [bypassPermissions 모드](/docs/ko/permission-modes#skip-all-checks-with-bypasspermissions-mode) 전 확인 대화 건너뛰기 | 권한 설정 | 사용자, 로컬 또는 관리됨 |791| [`skipDangerousModePermissionPrompt`](#skipdangerousmodepermissionprompt) | [bypassPermissions 모드](/docs/ko/permission-modes#skip-all-checks-with-bypasspermissions-mode) 전 확인 대화 상자 건너뛰기 | 권한 설정 | 사용자, 로컬 또는 관리됨 |
792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | Anthropic에 연결할 수 없을 때 [WebFetch 호스트명 확인](/docs/ko/tools-reference#webfetch-tool-behavior) 건너뛰기 | 개인정보 보호 및 원격 측정 | 모든 파일 |792| [`skipWebFetchPreflight`](#skipwebfetchpreflight) | Anthropic에 연결할 수 없을 때 [WebFetch 호스트명 확인](/docs/ko/tools-reference#webfetch-tool-behavior) 건너뛰기 | 개인정보 보호 및 텔레메트리 | 모든 파일 |
793| [`spellcheck`](#spellcheck) | 설치한 [맞춤법 검사기](/docs/ko/interactive-mode#check-spelling-as-you-type)로 프롬프트 입력에서 철자가 틀린 단어에 밑줄 | 인터페이스 및 터미널 | 사용자 또는 관리됨 |793| [`spellcheck`](#spellcheck) | 설치한 [맞춤법 검사기](/docs/ko/interactive-mode#check-spelling-as-you-type)로 프롬프트 입력에서 철자가 틀린 단어에 밑줄 | 인터페이스 및 터미널 | 사용자 또는 관리됨 |
794| [`spinnerTipsEnabled`](#spinnertipsenabled) | Claude가 작동하는 동안 스피너의 팁 숨기기 | 인터페이스 및 터미널 | 모든 파일 |794| [`spinnerTipsEnabled`](#spinnertipsenabled) | Claude가 작동하는 동안 스피너의 팁 숨기기 | 인터페이스 및 터미널 | 모든 파일 |
795| [`spinnerTipsOverride`](#spinnertipsoverride) | 스피너 회전에 자신의 팁을 추가하거나 기본 제공 팁 교체 | 인터페이스 및 터미널 | 모든 파일 |795| [`spinnerTipsOverride`](#spinnertipsoverride) | 스피너 회전에 자신의 팁을 추가하거나 기본 제공 팁 교체 | 인터페이스 및 터미널 | 모든 파일 |
796| [`spinnerVerbs`](#spinnerverbs) | 턴이 실행되는 동안 표시되는 동사 추가 또는 교체 | 인터페이스 및 터미널 | 모든 파일 |796| [`spinnerVerbs`](#spinnerverbs) | 턴이 실행되는 동안 표시되는 동사 추가 또는 교체 | 인터페이스 및 터미널 | 모든 파일 |
797| [`sshConfigs`](#sshconfigs) | Desktop 환경 드롭다운에 [SSH 연결](/docs/ko/desktop#pre-configure-ssh-connections-for-your-team) 추가 | 원격, 데스크톱, 알림 | 사용자 또는 관리됨 |797| [`sshConfigs`](#sshconfigs) | Desktop 환경 드롭다운에 [SSH 연결](/docs/ko/desktop#pre-configure-ssh-connections-for-your-team) 추가 | 원격, 데스크톱, 알림 | 사용자 또는 관리됨 |
798| [`sshHostAllowlist`](#sshhostallowlist) | [Desktop SSH 세션](/docs/ko/desktop#restrict-which-ssh-hosts-users-can-connect-to)이 도달할 수 있는 호스트 제한 | 원격, 데스크톱, 알림 | 관리됨 |798| [`sshHostAllowlist`](#sshhostallowlist) | [Desktop SSH 세션](/docs/ko/desktop#restrict-which-ssh-hosts-users-can-connect-to)이 도달할 수 있는 호스트 제한 | 원격, 데스크톱, 알림 | 관리됨 |
799| [`statusLine`](#statusline) | [상태 라인](/docs/ko/statusline)을 렌더링하는 자신의 명령 실행 | 인터페이스 및 터미널 | 모든 파일 |799| [`statusLine`](#statusline) | 프롬프트 아래에 [상태줄](/docs/ko/statusline)을 렌더링하는 자신의 명령 실행 | 인터페이스 및 터미널 | 모든 파일 |
800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | 사용자가 추가하고 설치할 수 있는 [마켓플레이스](/docs/ko/plugins/overview) 소스 허용 목록 | 플러그인 및 기술 | 관리됨 |800| [`strictKnownMarketplaces`](#strictknownmarketplaces) | 사용자가 추가하고 설치할 수 있는 [마켓플레이스](/docs/ko/plugins/overview) 소스 허용 목록 | 플러그인 및 스킬 | 관리됨 |
801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | 사용자 및 프로젝트 소스에서 [기술](/docs/ko/skills), [에이전트](/docs/ko/sub-agents), [훅](/docs/ko/hooks), [MCP 서버](/docs/ko/mcp) 차단 | 플러그인 및 기술 | 관리됨 |801| [`strictPluginOnlyCustomization`](#strictpluginonlycustomization) | 사용자 및 프로젝트 소스에서 [스킬](/docs/ko/skills), [에이전트](/docs/ko/sub-agents), [훅](/docs/ko/hooks), [MCP 서버](/docs/ko/mcp) 차단 | 플러그인 및 스킬 | 관리됨 |
802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | [에이전트](/docs/ko/sub-agents)를 플러그인 및 관리 소스로 잠금 | 플러그인 및 기술 | 관리됨 |802| [`strictPluginOnlyCustomization.agents`](#strictpluginonlycustomization-agents) | [에이전트](/docs/ko/sub-agents)를 플러그인 및 관리형 소스로 잠금 | 플러그인 및 스킬 | 관리됨 |
803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | [훅](/docs/ko/hooks)을 플러그인 및 관리 소스로 잠금 | 플러그인 및 기술 | 관리됨 |803| [`strictPluginOnlyCustomization.hooks`](#strictpluginonlycustomization-hooks) | [훅](/docs/ko/hooks)을 플러그인 및 관리형 소스로 잠금 | 플러그인 및 스킬 | 관리됨 |
804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | [MCP 서버](/docs/ko/mcp)를 플러그인 및 관리 소스로 잠금 | 플러그인 및 기술 | 관리됨 |804| [`strictPluginOnlyCustomization.mcp`](#strictpluginonlycustomization-mcp) | [MCP 서버](/docs/ko/mcp)를 플러그인 및 관리형 소스로 잠금 | 플러그인 및 스킬 | 관리됨 |
805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | [기술](/docs/ko/skills)을 플러그인 및 관리 소스로 잠금 | 플러그인 및 기술 | 관리됨 |805| [`strictPluginOnlyCustomization.skills`](#strictpluginonlycustomization-skills) | [스킬](/docs/ko/skills)을 플러그인 및 관리형 소스로 잠금 | 플러그인 및 스킬 | 관리됨 |
806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | subagent 및 주 대화 외부의 다른 요청의 [프롬프트 캐시 수명](/docs/ko/prompt-caching#cache-lifetime) 선택 | 모델 및 응답 | 모든 파일 |806| [`subagentPromptCacheTtl`](#subagentpromptcachettl) | 서브에이전트 및 주 대화 외부의 다른 요청의 [프롬프트 캐시 수명](/docs/ko/prompt-caching#cache-lifetime) 선택 | 모델 및 응답 | 모든 파일 |
807| [`subagentStatusLine`](#subagentstatusline) | [subagent](/docs/ko/sub-agents) 작업 표시의 행을 자신의 명령으로 다시 쓰기 | 인터페이스 및 터미널 | 모든 파일 |807| [`subagentStatusLine`](#subagentstatusline) | [서브에이전트](/docs/ko/sub-agents) 작업 표시의 행을 자신의 명령으로 다시 쓰기 | 인터페이스 및 터미널 | 모든 파일 |
808| [`switchModelsOnFlag`](#switchmodelsonflag) | [안전 분류기](/docs/ko/model-config#ask-before-switching)가 요청에 플래그를 지정할 때 모델을 자동으로 전환하거나 일시 중지 | 모델 및 응답 | 모든 파일 |808| [`switchModelsOnFlag`](#switchmodelsonflag) | [안전 분류기](/docs/ko/model-config#ask-before-switching)가 요청에 플래그를 지정할 때 모델을 자동으로 전환하거나 일시 중지 | 모델 및 응답 | 모든 파일 |
809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | [claude.ai 계정에서 활성화된 플러그인](/docs/ko/plugins/loading#synced-plugins) 다운로드 중지 및 이미 동기화된 플러그인 숨기기 | 플러그인 및 기술 | 사용자, 로컬 또는 관리됨 |809| [`syncClaudeAiPlugins`](#syncclaudeaiplugins) | [claude.ai 계정에서 활성화된 플러그인](/docs/ko/plugins/loading#synced-plugins) 로드 중지 및 새 플러그인 다운로드 중지 | 플러그인 및 스킬 | 사용자, 로컬 또는 관리됨 |
810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | [claude.ai 계정에서 활성화된 기술](/docs/ko/skills#how-synced-skills-behave) 다운로드 중지 및 이미 동기화된 기술 숨기기 | 플러그인 및 기술 | 사용자, 로컬 또는 관리됨 |810| [`syncClaudeAiSkills`](#syncclaudeaiskills) | [claude.ai 계정에서 활성화된 스킬](/docs/ko/skills#how-synced-skills-behave) 로드 중지 및 새 스킬 다운로드 중지 | 플러그인 및 스킬 | 사용자, 로컬 또는 관리됨 |
811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | diff 및 코드 블록에서 구문 강조 끄기 | 인터페이스 및 터미널 | 모든 파일 |811| [`syntaxHighlightingDisabled`](#syntaxhighlightingdisabled) | diff 및 코드 블록에서 구문 강조 끄기 | 인터페이스 및 터미널 | 모든 파일 |
812| [`taskOutputMaxChars`](#taskoutputmaxchars) | v2.1.277에서 제거됨, 크기를 조정한 `TaskOutput` 도구와 함께 | 메모리 및 컨텍스트 | 모든 파일 |812| [`taskOutputMaxChars`](#taskoutputmaxchars) | v2.1.277에서 제거됨, 크기를 조정한 `TaskOutput` 도구와 함께 | 메모리 및 컨텍스트 | 모든 파일 |
813| [`teammateDefaultModel`](#teammatedefaultmodel) | v2.1.234에서 제거됨; Claude Code가 팀원의 모델을 선택하는 방법에 대해 [팀원 및 모델 지정](/docs/ko/agent-teams#specify-teammates-and-models) 참조 | 전역 설정 | 전역 설정 |813| [`teammateDefaultModel`](#teammatedefaultmodel) | v2.1.234에서 제거됨; Claude Code가 팀원의 모델을 선택하는 방법에 대해 [팀원 및 모델 지정](/docs/ko/agent-teams#specify-teammates-and-models) 참조 | 전역 설정 | 전역 설정 |
818| [`timeFormat`](#timeformat) | 인터페이스의 시간을 12시간 또는 24시간 시계, UTC 또는 strftime 패턴으로 표시 | 인터페이스 및 터미널 | 모든 파일 |818| [`timeFormat`](#timeformat) | 인터페이스의 시간을 12시간 또는 24시간 시계, UTC 또는 strftime 패턴으로 표시 | 인터페이스 및 터미널 | 모든 파일 |
819| [`timeZone`](#timezone) | 인터페이스의 시간을 시스템 이외의 시간대로 표시 | 인터페이스 및 터미널 | 모든 파일 |819| [`timeZone`](#timezone) | 인터페이스의 시간을 시스템 이외의 시간대로 표시 | 인터페이스 및 터미널 | 모든 파일 |
820| [`tui`](#tui) | [전체 화면](/docs/ko/fullscreen) 또는 클래식 터미널 렌더러 선택 | 인터페이스 및 터미널 | 모든 파일 |820| [`tui`](#tui) | [전체 화면](/docs/ko/fullscreen) 또는 클래식 터미널 렌더러 선택 | 인터페이스 및 터미널 | 모든 파일 |
821| [`ultracode`](#ultracode) | Claude가 요청 없이 각 실질적인 작업에 대해 [워크플로우](/docs/ko/workflows#let-claude-decide-with-ultracode) 계획하도록 함 | 모델 및 응답 | 모든 파일 |821| [`ultracode`](#ultracode) | Claude가 요청 없이 각 실질적인 작업에 대해 [워크플로](/docs/ko/workflows#let-claude-decide-with-ultracode)를 계획하도록 함 | 모델 및 응답 | 모든 파일 |
822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | [자동 모드](/docs/ko/permission-modes#eliminate-prompts-with-auto-mode) 분류기가 [계획 모드](/docs/ko/permission-modes#analyze-before-you-edit-with-plan-mode)에서 셸 명령을 검토하도록 허용; 프롬프트를 얻으려면 `false`로 설정 | 권한 설정 | 사용자, 로컬 또는 관리됨 |822| [`useAutoModeDuringPlan`](#useautomodeduringplan) | [자동 모드](/docs/ko/permission-modes#eliminate-prompts-with-auto-mode) 분류기가 [플랜 모드](/docs/ko/permission-modes#analyze-before-you-edit-with-plan-mode)에서 셸 명령을 검토하도록 허용; 대신 프롬프트를 받으려면 `false`로 설정 | 권한 설정 | 사용자, 로컬 또는 관리됨 |
823| [`verbose`](#verbose) | 잘린 요약 대신 [전체 도구 출력](/docs/ko/cli-reference#cli-flags) 표시; 둘 다 설정되면 `viewMode`가 우선 | 인터페이스 및 터미널 | 모든 파일 |823| [`verbose`](#verbose) | 잘린 요약 대신 [전체 도구 출력](/docs/ko/cli-reference#cli-flags) 표시; 둘 다 설정되면 `viewMode`가 우선 | 인터페이스 및 터미널 | 모든 파일 |
824| [`viewMode`](#viewmode) | 모든 세션을 [기본, 상세 또는 포커스 보기](/docs/ko/cli-reference#cli-flags)에서 시작 | 인터페이스 및 터미널 | 모든 파일 |824| [`viewMode`](#viewmode) | 모든 세션을 [기본, 상세 또는 포커스 보기](/docs/ko/cli-reference#cli-flags)에서 시작 | 인터페이스 및 터미널 | 모든 파일 |
825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | `jj`와 같은 두 키 [INSERT 모드 시퀀스](/docs/ko/interactive-mode#remap-insert-mode-key-sequences)를 Escape로 매핑 | 인터페이스 및 터미널 | 사용자 또는 관리됨 |825| [`vimInsertModeRemaps`](#viminsertmoderemaps) | `jj`와 같은 두 키 [INSERT 모드 시퀀스](/docs/ko/interactive-mode#remap-insert-mode-key-sequences)를 Escape로 매핑 | 인터페이스 및 터미널 | 사용자 또는 관리됨 |
826| [`voice`](#voice) | [음성 받아쓰기](/docs/ko/voice-dictation)를 켜고 홀드 또는 탭 모드 선택 | 인터페이스 및 터미널 | 모든 파일 |826| [`voice`](#voice) | [음성 받아쓰기](/docs/ko/voice-dictation)를 켜고 홀드 또는 탭 모드 선택 | 인터페이스 및 터미널 | 모든 파일 |
827| [`voiceEnabled`](#voiceenabled) | 이전 단일 키 형식으로 [음성 받아쓰기](/docs/ko/voice-dictation) 켜기 | 인터페이스 및 터미널 | 모든 파일 |827| [`voiceEnabled`](#voiceenabled) | 이전 단일 키 형식으로 [음성 받아쓰기](/docs/ko/voice-dictation) 켜기 | 인터페이스 및 터미널 | 모든 파일 |
828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | 전체 화면 렌더링에서 [마우스 휠 가속](/docs/ko/fullscreen#mouse-wheel-scrolling) 끄기 | 인터페이스 및 터미널 | 모든 파일 |828| [`wheelScrollAccelerationEnabled`](#wheelscrollaccelerationenabled) | 전체 화면 렌더링에서 [마우스 휠 가속](/docs/ko/fullscreen#mouse-wheel-scrolling) 끄기 | 인터페이스 및 터미널 | 모든 파일 |
829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | 프롬프트의 단어 `ultracode`가 [워크플로우](/docs/ko/workflows) 시작하도록 허용; 입력하지 않으려면 `false`로 설정 | 훅 및 자동화 | 모든 파일 |829| [`workflowKeywordTriggerEnabled`](#workflowkeywordtriggerenabled) | 프롬프트의 단어 `ultracode`가 [워크플로](/docs/ko/workflows)를 시작하도록 허용; 워크플로를 시작하지 않고 입력하려면 `false`로 설정 | 훅 및 자동화 | 모든 파일 |
830| [`workflowSizeGuideline`](#workflowsizeguideline) | [동적 워크플로우](/docs/ko/workflows)에서 Claude가 목표로 하는 에이전트 수 설정 | 훅 및 자동화 | 모든 파일 |830| [`workflowSizeGuideline`](#workflowsizeguideline) | [동적 워크플로](/docs/ko/workflows)에서 Claude가 목표로 하는 에이전트 수 설정 | 훅 및 자동화 | 모든 파일 |
831| [`worktree`](#worktree) | Claude Code가 git [워크트리](/docs/ko/worktrees)를 생성하는 방법 구성 | 에이전트, 세션, 워크트리 | 모든 파일 |831| [`worktree`](#worktree) | Claude Code가 git [worktree](/docs/ko/worktrees)를 생성하는 방법 구성 | 에이전트, 세션, 워크트리 | 모든 파일 |
832| [`worktree.baseRef`](#worktree-baseref) | 새 [워크트리](/docs/ko/worktrees)를 원격 기본 분기 또는 로컬 HEAD에서 분기 | 에이전트, 세션, 워크트리 | 모든 파일 |832| [`worktree.baseRef`](#worktree-baseref) | 새 [워크트리](/docs/ko/worktrees)를 원격 기본 브랜치 또는 로컬 HEAD에서 생성 | 에이전트, 세션, 워크트리 | 모든 파일 |
833| [`worktree.bgIsolation`](#worktree-bgisolation) | 백그라운드 세션이 [워크트리](/docs/ko/worktrees) 없이 작업 복사본을 편집하도록 허용 | 에이전트, 세션, 워크트리 | 모든 파일 |833| [`worktree.bgIsolation`](#worktree-bgisolation) | 백그라운드 세션이 [워크트리](/docs/ko/worktrees) 없이 작업 복사본을 편집하도록 허용 | 에이전트, 세션, 워크트리 | 모든 파일 |
834| [`worktree.sparsePaths`](#worktree-sparsepaths) | 각 [워크트리](/docs/ko/worktrees)에서 필요한 디렉토리만 체크아웃 | 에이전트, 세션, 워크트리 | 모든 파일 |834| [`worktree.sparsePaths`](#worktree-sparsepaths) | 각 [워크트리](/docs/ko/worktrees)에서 필요한 디렉터리만 체크아웃 | 에이전트, 세션, 워크트리 | 모든 파일 |
835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | 각 [워크트리](/docs/ko/worktrees)에 큰 디렉토리를 복제하는 대신 심볼릭 링크 | 에이전트, 세션, 워크트리 | 모든 파일 |835| [`worktree.symlinkDirectories`](#worktree-symlinkdirectories) | 각 [워크트리](/docs/ko/worktrees)에 큰 디렉터리를 복제하는 대신 심볼릭 링크로 연결 | 에이전트, 세션, 워크트리 | 모든 파일 |
836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | WSL이 Windows 정책 체인에서 [관리되는 설정](/docs/ko/managed-settings) 읽도록 함 | 엔터프라이즈 및 관리 설정 | 관리됨 |836| [`wslInheritsWindowsSettings`](#wslinheritswindowssettings) | WSL이 Windows 정책 체인에서 [관리형 설정](/docs/ko/managed-settings)을 읽도록 함 | 엔터프라이즈 및 관리형 설정 | 관리됨 |
837 837
838<h2 id="model-and-responses">838<h2 id="model-and-responses">
839 모델 및 응답839 모델 및 응답
1439 `allowManagedPermissionRulesOnly`1439 `allowManagedPermissionRulesOnly`
1440</h3>1440</h3>
1441 1441
1442관리되는 설정을 권한 규칙의 유일한 설정 소스로 만듭니다. Claude Code는 사용자, 프로젝트, 로컬 및 `--settings` 파일의 `allow`, `ask`, `deny` 규칙을 무시하고, `--allowedTools`를 무시하며, 권한 프롬프트에서 항상 허용 선택을 숨기고, 새 규칙 저장을 중지합니다.1442관리형 설정을 권한 규칙의 유일한 설정 소스로 만듭니다. Claude Code는 사용자, 프로젝트, 로컬 및 `--settings` 파일의 `allow`, `ask`, `deny` 규칙을 무시하고, `--allowedTools`를 무시하며, 권한 프롬프트에서 항상 허용 선택지를 숨기고, 새 규칙 저장을 중지합니다.
1443 1443
1444[포함 호스트의 상위 설정](/docs/ko/managed-settings#let-an-embedding-host-add-policy)이 적용되면 Claude Code는 이를 관리되는 계층의 일부로 취급합니다. 이는 `allow` 규칙과 `additionalDirectories`를 삭제하고, `!`로 시작하는 패턴의 `Read` 및 `Edit` 규칙을 제외한 `deny` 및 `ask` 규칙을 유지합니다. 호스트는 이 키를 설정했는지 여부와 관계없이 `!` 규칙으로 관리되는 규칙에서 경로를 제외할 수 없습니다.1444[포함 호스트의 상위 설정](/docs/ko/managed-settings#let-an-embedding-host-add-policy)이 적용되면 Claude Code는 이를 관리형 계층의 일부로 취급합니다. 이는 `allow` 규칙과 `additionalDirectories`를 삭제하고, `!`로 시작하는 패턴의 `Read` 및 `Edit` 규칙을 제외한 `deny` 및 `ask` 규칙을 유지합니다. 호스트는 이 키를 설정했는지 여부와 관계없이 `!` 규칙으로 관리형 규칙에서 경로를 제외할 수 없습니다.
1445 1445
1446`--disallowedTools` 규칙과 현재 세션의 `deny` 및 `ask` 규칙은 Claude Code가 세션 중간에 설정을 다시 로드한 후에도 계속 적용됩니다. 이들은 제한만 하므로 관리되는 규칙이 부여하는 것을 확대할 수 없습니다. v2.1.257 이전에는 Claude Code가 첫 번째 설정 다시 로드에서 해당 명령줄 및 세션 규칙을 삭제했습니다.1446`--disallowedTools` 규칙과 현재 세션의 `deny` 및 `ask` 규칙은 Claude Code가 세션 중간에 설정을 다시 로드한 후에도 계속 적용됩니다. 이들은 제한만 하므로 관리형 규칙이 부여하는 것을 확대할 수 없습니다. v2.1.257 이전에는 Claude Code가 첫 번째 설정 다시 로드에서 해당 명령줄 및 세션 규칙을 삭제했습니다.
1447 1447
1448`--disallowedTools` 또는 세션 규칙의 `!` 패턴이 제외할 수 있는 것에 대해서는 [Read 및 Edit 규칙](/docs/ko/permissions#read-and-edit)을 참조하십시오.1448`--disallowedTools` 또는 세션 규칙의 `!` 패턴이 제외할 수 있는 것에 대해서는 [Read 및 Edit 규칙](/docs/ko/permissions#read-and-edit)을 참조하십시오.
1449 1449
1450이 키를 설정하면 Claude Code v2.1.282 이상은 다음 소스의 스킬 및 `.claude/commands/` 파일에 있는 [`allowed-tools`](/docs/ko/skills#pre-approve-tools-for-a-skill) frontmatter도 무시합니다:
1451
1452* 저장소의 `.claude/` 디렉터리
1453* [claude.ai에서 동기화된 스킬](/docs/ko/skills#where-synced-skills-load)을 포함한 `~/.claude/skills/` 및 `~/.claude/commands/` 디렉터리
1454* `--add-dir` 디렉터리
1455* `~/.claude/skills/` 또는 프로젝트의 `.claude/skills/` 내부에 [`.claude-plugin` 매니페스트로 선언된 플러그인](/docs/ko/plugins/loading#plugins-shared-through-a-repository)
1456
1457관리형 설정의 스킬과 번들 스킬은 `allowed-tools`를 유지합니다. 스킬의 `disallowed-tools`는 계속 적용됩니다. Claude Code가 이 필드를 무시할 때 개발자에게 표시되는 내용은 [관리형 권한 규칙만 적용되는 경우](/docs/ko/skills#when-only-managed-permission-rules-apply)를 참조하십시오.
1458
1450* **범위**: [`Managed`](#scopes)1459* **범위**: [`Managed`](#scopes)
1451* **유형**: Boolean1460* **유형**: Boolean
1452 * `true`: 관리되는 설정이 권한 규칙의 유일한 설정 소스가 됩니다1461 * `true`: 관리형 설정이 권한 규칙의 유일한 설정 소스가 됩니다
1453 * `false`: Claude Code는 관리되는 규칙 외에도 사용자, 프로젝트, 로컬 및 `--settings` 파일의 권한 규칙을 적용합니다1462 * `false`: Claude Code는 관리형 규칙 외에도 사용자, 프로젝트, 로컬 및 `--settings` 파일의 권한 규칙을 적용합니다
1454* **기본값**: 설정되지 않음. Claude Code는 관리되는 규칙 외에도 사용자, 프로젝트 및 로컬 설정과 `--settings`의 권한 규칙을 적용합니다1463* **기본값**: 설정되지 않음. Claude Code는 관리형 규칙 외에도 사용자, 프로젝트 및 로컬 설정과 `--settings`의 권한 규칙을 적용합니다
1455 1464
1456```json managed-settings.json theme={null}1465```json managed-settings.json theme={null}
1457{1466{
1459}1468}
1460```1469```
1461 1470
1462이 키는 MCP 서버 허용 목록을 잠그지 않습니다. 이를 위해서는 [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly)를 설정하십시오. [관리되는 전용 설정](/docs/ko/managed-settings#managed-only-settings)을 참조하십시오.1471이 키는 MCP 서버 허용 목록을 잠그지 않습니다. 이를 위해서는 [`allowManagedMcpServersOnly`](#allowmanagedmcpserversonly)를 설정하십시오. [관리형 전용 설정](/docs/ko/managed-settings#managed-only-settings)을 참조하십시오.
1463 1472
1464<h3 id="automode">1473<h3 id="automode">
1465 `autoMode`1474 `autoMode`
1487 `autoMode.classifyAllShell`1496 `autoMode.classifyAllShell`
1488</h3>1497</h3>
1489 1498
1490자동 모드가 활성화되어 있는 동안 모든 Bash 및 PowerShell 명령을 자동 모드 분류기를 통해 보냅니다. 기본적으로 자동 모드는 임의 코드를 실행할 수 있는 허용 규칙만 일시 중단합니다: `Bash(*)` 같은 도구 전체 및 와일드카드 규칙, 그리고 `Bash(python *)` 같은 인터프리터 또는 셸 래퍼 접두사입니다. `Bash(npm test)` 같은 다른 허용 규칙과 일치하는 명령은 [자동 모드의 명령별 허용 도메인](/docs/ko/sandboxing#per-command-allowed-domains-in-auto-mode)을 포함하지 않는 한 분류기를 건너뜁니다. 건너뛸 때 규칙의 접두사가 예상하지 못한 파괴적 인수가 보이지 않은 채로 통과할 수 있습니다. 이 키를 설정하면 세션의 모든 셸 허용 규칙이 일시 중단되어 분류기가 모든 명령을 봅니다. Claude Code v2.1.193 이상이 필요합니다.1499자동 모드가 활성화되어 있는 동안 모든 Bash 및 PowerShell 명령을 자동 모드 분류기를 통해 보냅니다. 기본적으로 자동 모드는 임의 코드를 실행할 수 있는 허용 규칙만 일시 중단합니다: `Bash(*)` 같은 도구 전체 및 와일드카드 규칙, 그리고 `Bash(python *)` 같은 인터프리터 또는 셸 래퍼 접두사입니다. `Bash(npm test)` 같은 다른 허용 규칙과 일치하는 명령은 [명령별 허용 도메인](/docs/ko/sandboxing#per-command-allowed-domains-in-auto-mode)을 포함하지 않는 한 분류기를 건너뜁니다. 건너뛸 때 규칙의 접두사가 예상하지 못한 파괴적 인수가 보이지 않은 채로 통과할 수 있습니다. 이 키를 설정하면 세션의 모든 셸 허용 규칙이 일시 중단되어 분류기가 모든 명령을 봅니다. Claude Code v2.1.193 이상이 필요합니다.
1491 1500
1492* **범위**: [`User or managed`](#scopes). [`autoMode`](#automode)가 읽히는 곳에서 읽습니다.1501* **범위**: [`User or managed`](#scopes). [`autoMode`](#automode)가 읽히는 곳에서 읽습니다.
1493* **유형**: Boolean1502* **유형**: Boolean
1494 * `true`: 자동 모드가 활성화되어 있는 동안 Claude Code는 모든 Bash 및 PowerShell 명령을 분류기를 통해 보내고 셸 허용 규칙을 일시 중단합니다. 자동 모드 외부에서는 규칙이 계속 적용됩니다1503 * `true`: 자동 모드가 활성화되어 있는 동안 Claude Code는 모든 Bash 및 PowerShell 명령을 분류기를 통해 보내고 셸 허용 규칙을 일시 중단합니다. 자동 모드 외부에서는 규칙이 계속 적용됩니다
1495 * `false`: 자동 모드는 `Bash(*)` 및 `Bash(python *)` 같은 임의 코드를 실행할 수 있는 허용 규칙만 일시 중단합니다. `Bash(npm test)` 같은 다른 허용 규칙과 일치하는 명령은 [자동 모드의 명령별 허용 도메인](/docs/ko/sandboxing#per-command-allowed-domains-in-auto-mode)을 포함하지 않는 한 분류기를 건너뛰고, 다른 모든 셸 명령은 이를 통해 이동합니다1504 * `false`: 자동 모드는 `Bash(*)` 및 `Bash(python *)` 같은 임의 코드를 실행할 수 있는 허용 규칙만 일시 중단합니다. 다른 허용 규칙과 일치하는 명령은 [명령별 허용 도메인](/docs/ko/sandboxing#per-command-allowed-domains-in-auto-mode)을 포함하지 않는 한 분류기를 건너뛰고, 다른 모든 셸 명령은 분류기를 거칩니다
1496* **기본값**: `false`1505* **기본값**: `false`
1497 1506
1498```json settings.json theme={null}1507```json settings.json theme={null}
1509 `disableAutoMode`1518 `disableAutoMode`
1510</h3>1519</h3>
1511 1520
1512`Shift+Tab` 사이클에서 [자동 모드](/docs/ko/permission-modes#eliminate-prompts-with-auto-mode)를 제거합니다. `--permission-mode auto`, 설정 파일 또는 기본 제공 기본값에서 [자동 모드로 시작](/docs/ko/permission-modes#which-mode-a-session-starts-in)할 수 있는 모든 세션은 대신 `default`로 시작합니다. 관리자는 조직의 개발자가 자동 모드를 사용하지 못하도록 관리되는 설정에서 이를 설정합니다.1521`Shift+Tab` 사이클에서 [자동 모드](/docs/ko/permission-modes#eliminate-prompts-with-auto-mode)를 제거합니다. `--permission-mode auto`, 설정 파일 또는 기본 제공 기본값에서 [자동 모드로 시작](/docs/ko/permission-modes#which-mode-a-session-starts-in)할 수 있는 모든 세션은 대신 `default`로 시작합니다. 관리자는 조직의 개발자가 자동 모드를 사용하지 못하도록 관리형 설정에서 이를 설정합니다.
1513 1522
1514* **범위**: [`Any file`](#scopes). [관리되는 설정](/docs/ko/managed-settings)에서 가장 유용합니다. 여기서 사용자는 이를 재정의할 수 없습니다. `permissions` 아래에서 `permissions.disableAutoMode`로도 허용됩니다.1523* **범위**: [`Any file`](#scopes). [관리형 설정](/docs/ko/managed-settings)에서 가장 유용합니다. 여기서 사용자는 이를 재정의할 수 없습니다. `permissions` 아래에서 `permissions.disableAutoMode`로도 허용됩니다.
1515* **유형**: 문자열 `"disable"`1524* **유형**: 문자열 `"disable"`
1516* **기본값**: 설정되지 않음1525* **기본값**: 설정되지 않음
1517 1526
1525 `permissions`1534 `permissions`
1526</h3>1535</h3>
1527 1536
1528Claude가 묻지 않고 사용할 수 있는 도구, 항상 프롬프트하는 도구, 차단된 도구를 제어하고 세션이 시작되는 [권한 모드](/docs/ko/permission-modes)를 설정합니다. 아래의 모든 `permissions.*` 키는 이 객체 아래에 중첩됩니다.1537Claude가 묻지 않고 사용할 수 있는 도구, 항상 확인을 요청하는 도구, 차단된 도구를 제어하고 세션이 시작되는 [권한 모드](/docs/ko/permission-modes)를 설정합니다. 아래의 모든 `permissions.*` 키는 이 객체 아래에 중첩됩니다.
1529 1538
1530* **범위**: [`Any file`](#scopes)1539* **범위**: [`Any file`](#scopes)
1531* **유형**: `allow`, `ask`, `deny`, `additionalDirectories`, `blockReadsOutsideWorkingDirectories`, `defaultMode`, `disableBypassPermissionsMode` 및 `disableAutoMode`를 포함하는 객체1540* **유형**: `allow`, `ask`, `deny`, `additionalDirectories`, `blockReadsOutsideWorkingDirectories`, `defaultMode`, `disableBypassPermissionsMode` 및 `disableAutoMode`를 포함하는 객체
1532* **기본값**: 설정되지 않음1541* **기본값**: 설정되지 않음
1533 1542
1534이 예제는 `npm run` 명령을 묻지 않고 승인하고, `git push` 전에 프롬프트하고, `.env` 읽기를 차단하고, 세션을 `acceptEdits`로 시작합니다:1543이 예제는 `npm run` 명령을 묻지 않고 승인하고, `git push` 전에 확인을 요청하고, `.env` 읽기를 차단하고, 세션을 `acceptEdits`로 시작합니다:
1535 1544
1536```json settings.json theme={null}1545```json settings.json theme={null}
1537{1546{
1550 `useAutoModeDuringPlan`1559 `useAutoModeDuringPlan`
1551</h3>1560</h3>
1552 1561
1553Claude Code가 계획 모드에서 셸 명령을 검토하기 위해 자동 모드 분류기를 사용할지 여부를 선택합니다. 기본값 `true`를 사용하면 자동 모드를 사용할 수 있고 프롬프트가 표시되지 않을 때 계획 중에 분류기가 각 명령을 검토합니다. [중요 경로 제거](/docs/ko/permission-modes#critical-paths)를 제외하고 기본 제공 읽기 전용 집합 외부의 모든 명령에 대해 권한 프롬프트를 받으려면 `false`로 설정합니다. `/config`에 **계획 중 자동 모드 사용**으로 나타납니다.1562Claude Code가 플랜 모드에서 셸 명령을 검토하기 위해 자동 모드 분류기를 사용할지 여부를 선택합니다. 기본값 `true`를 사용하면 자동 모드를 사용할 수 있을 때 계획 중에 분류기가 각 명령을 검토하며, [중요 경로 제거](/docs/ko/permission-modes#critical-paths)를 제외하고는 프롬프트가 표시되지 않습니다. 기본 제공 읽기 전용 집합 외부의 모든 명령에 대해 권한 프롬프트를 받으려면 `false`로 설정합니다. `/config`에 **계획 중 자동 모드 사용**으로 나타납니다.
1554 1563
1555* **범위**: [`User, local, or managed`](#scopes). 저장소는 이를 끌 수 없습니다.1564* **범위**: [`User, local, or managed`](#scopes). 저장소는 이를 끌 수 없습니다.
1556* **유형**: Boolean1565* **유형**: Boolean
1557 * `true`: 설정되지 않은 것과 동일합니다. 자동 모드를 사용할 수 있으면 분류기는 계획 중에 각 셸 명령을 검토하고 [중요 경로 제거](/docs/ko/permission-modes#critical-paths)를 제외하고 이에 대해 프롬프트하지 않습니다. 이러한 파일 중 하나의 `false`는 여전히 이를 끕니다1566 * `true`: 설정되지 않은 것과 동일합니다. 자동 모드를 사용할 수 있으면 분류기는 계획 중에 각 셸 명령을 검토하고 [중요 경로 제거](/docs/ko/permission-modes#critical-paths)를 제외하고 이에 대해 확인을 요청하지 않습니다. 이러한 파일 중 하나의 `false`는 여전히 이를 끕니다
1558 * `false`: 기본 제공 읽기 전용 집합 외부의 모든 명령에 대해 권한 프롬프트를 받습니다1567 * `false`: 기본 제공 읽기 전용 집합 외부의 모든 명령에 대해 권한 프롬프트를 받습니다
1559* **기본값**: `true`1568* **기본값**: `true`
1560 1569
1585}1594}
1586```1595```
1587 1596
1588Claude Code는 프로젝트의 `.claude/settings.json`의 `allow` 규칙을 해당 폴더에 대한 [작업 공간 신뢰 대화](/docs/ko/permissions#project-allow-rules-and-workspace-trust)를 수락한 후에만 적용합니다.1597Claude Code는 프로젝트의 `.claude/settings.json`의 `allow` 규칙을 해당 폴더에 대한 [워크스페이스 신뢰 대화상자](/docs/ko/permissions#project-allow-rules-and-workspace-trust)를 수락한 후에만 적용합니다.
1589 1598
1590<h4 id="permission-rule-syntax">1599<h4 id="permission-rule-syntax">
1591 권한 규칙 구문1600 권한 규칙 구문
1608 `permissions.ask`1617 `permissions.ask`
1609</h3>1618</h3>
1610 1619
1611`acceptEdits` 또는 `bypassPermissions` 같은 권한 모드에서 그렇지 않으면 승인할 도구 사용에 대해 확인을 위해 프롬프트하는 도구 사용을 나열합니다. `dontAsk` 모드에서 Claude Code는 프롬프트하는 대신 일치하는 도구 사용을 거부합니다.1620`acceptEdits` 또는 `bypassPermissions`처럼 원래는 승인했을 권한 모드에서도 확인을 요청하는 도구 사용을 나열합니다. `dontAsk` 모드에서 Claude Code는 확인을 요청하는 대신 일치하는 도구 사용을 거부합니다.
1612 1621
1613* **범위**: [`Any file`](#scopes)1622* **범위**: [`Any file`](#scopes)
1614* **유형**: 권한 규칙 문자열 배열1623* **유형**: 권한 규칙 문자열 배열
1630 1639
1631Claude Code가 차단하는 도구 사용을 나열합니다. API 키, 비밀 또는 환경 값을 보유하는 파일에 사용합니다: Claude Code는 파일 검색 및 검색 결과에서 일치하는 파일을 제외하고, 이들의 읽기를 거부하고, 일치하는 경로에서 [Edit 및 Write 도구](/docs/ko/permissions#read-and-edit)를 차단합니다.1640Claude Code가 차단하는 도구 사용을 나열합니다. API 키, 비밀 또는 환경 값을 보유하는 파일에 사용합니다: Claude Code는 파일 검색 및 검색 결과에서 일치하는 파일을 제외하고, 이들의 읽기를 거부하고, 일치하는 경로에서 [Edit 및 Write 도구](/docs/ko/permissions#read-and-edit)를 차단합니다.
1632 1641
1633Read 및 Edit 거부 규칙은 Claude의 기본 제공 파일 도구, Claude Code가 `cat`, `head`, `tail`, `sed` 및 `tee` 같은 Bash에서 인식하는 파일 명령, 그리고 `> file` 및 `< file` 같은 Bash [리디렉션](/docs/ko/permissions#redirections)의 대상에 적용됩니다. 이들은 `grep -r pattern .` 같이 파일을 명명하지 않고 파일을 읽는 명령이나 임의 부프로세스에는 적용되지 않으므로 OS 수준 적용을 위해 [샌드박스를 활성화](/docs/ko/sandboxing)하십시오.1642Read 및 Edit 거부 규칙은 Claude의 기본 제공 파일 도구, Claude Code가 `cat`, `head`, `tail`, `sed` 및 `tee` 같은 Bash에서 인식하는 파일 명령, 그리고 `> file` 및 `< file` 같은 Bash [리디렉션](/docs/ko/permissions#redirections)의 대상에 적용됩니다. 이들은 `grep -r pattern .` 같이 파일을 명명하지 않고 파일을 읽는 명령이나 임의 하위 프로세스에는 적용되지 않으므로 OS 수준 적용을 위해 [샌드박스를 활성화](/docs/ko/sandboxing)하십시오.
1634 1643
1635* **범위**: [`Any file`](#scopes)1644* **범위**: [`Any file`](#scopes)
1636* **유형**: 권한 규칙 문자열 배열1645* **유형**: 권한 규칙 문자열 배열
1637* **기본값**: 설정되지 않음1646* **기본값**: 설정되지 않음
1638* **세션별 재정의**: `--disallowedTools`는 이 키와 함께 한 세션에 대해 거부 규칙을 추가합니다1647* **세션별 재정의**: `--disallowedTools`는 이 키와 함께 한 세션에 대해 거부 규칙을 추가합니다
1639 1648
1640이 예제는 `.env` 파일, `secrets` 디렉토리 및 자격 증명 파일의 읽기를 거부하고 `curl` 명령을 차단합니다:1649이 예제는 `.env` 파일, `secrets` 디렉터리 및 자격 증명 파일의 읽기를 거부하고 `curl` 명령을 차단합니다:
1641 1650
1642```json settings.json theme={null}1651```json settings.json theme={null}
1643{1652{
1653}1662}
1654```1663```
1655 1664
1656도구 이름은 glob 패턴을 허용하므로 `"*"`는 모든 도구를 거부하고 `"mcp__*"`는 모든 MCP 도구를 거부합니다. Claude Code는 다른 도구가 여전히 Claude에 사용 가능한 한 [`EndConversation`](/docs/ko/tools-reference#endconversation-tool-behavior) 도구에 대한 거부 규칙을 무시합니다. `Bash` 거부 규칙은 Claude가 작성한 명령과 일치하므로 `Bash(curl *)`는 `/usr/bin/curl` 또는 `sh -c 'curl …'`를 중지하지 않습니다. [Bash 규칙이 일치하지 않는 것](/docs/ko/permissions#bash-rule-limits)을 참조하십시오. 이 키는 더 이상 사용되지 않는 `ignorePatterns` 구성을 대체합니다.1665도구 이름은 glob 패턴을 허용하므로 `"*"`는 모든 도구를 거부하고 `"mcp__*"`는 모든 MCP 도구를 거부합니다. Claude Code는 다른 도구가 여전히 Claude에 사용 가능한 한 [`EndConversation`](/docs/ko/tools-reference#endconversation-tool-behavior) 도구에 대한 거부 규칙을 무시합니다. `Bash` 거부 규칙은 Claude가 작성한 명령과 일치하므로 `Bash(curl *)`는 `/usr/bin/curl` 또는 `sh -c 'curl …'`를 중지하지 않습니다. [Bash 규칙이 일치하지 않는 것](/docs/ko/permissions#bash-rule-limits)을 참조하십시오. 이 키는 deprecated된 `ignorePatterns` 구성을 대체합니다.
1657 1666
1658<h3 id="permissions-additionaldirectories">1667<h3 id="permissions-additionaldirectories">
1659 `permissions.additionalDirectories`1668 `permissions.additionalDirectories`
1660</h3>1669</h3>
1661 1670
1662시작한 디렉토리 외부의 디렉토리에 대한 Claude 파일 액세스를 추가 [작업 디렉토리](/docs/ko/permissions#working-directories)로 제공합니다. 대부분의 `.claude/` 구성은 이러한 디렉토리에서 [검색되지 않습니다](/docs/ko/permissions#additional-directories-grant-file-access-not-configuration).1671시작한 디렉터리 외부의 디렉터리에 대한 Claude 파일 액세스를 추가 [작업 디렉터리](/docs/ko/permissions#working-directories)로 제공합니다. 대부분의 `.claude/` 구성은 이러한 디렉터리에서 [검색되지 않습니다](/docs/ko/permissions#additional-directories-grant-file-access-not-configuration).
1663 1672
1664* **범위**: [`Any file`](#scopes)1673* **범위**: [`Any file`](#scopes). 단, 프로젝트 및 로컬 항목이 부여하는 [샌드박스 쓰기 액세스에는 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox)이 있습니다
1665* **유형**: 디렉토리 경로 배열1674* **유형**: 디렉터리 경로 배열
1666* **기본값**: 설정되지 않음1675* **기본값**: 설정되지 않음
1667* **세션별 재정의**: `--add-dir` 및 `/add-dir`은 이 키와 함께 한 세션에 대해 디렉토리를 추가합니다1676* **세션별 재정의**: `--add-dir` 및 `/add-dir`은 이 키와 함께 한 세션에 대해 디렉터리를 추가합니다
1668 1677
1669```json settings.json theme={null}1678```json settings.json theme={null}
1670{1679{
1674}1683}
1675```1684```
1676 1685
1677`allow` 규칙과 마찬가지로 프로젝트의 `.claude/settings.json`의 항목은 해당 폴더에 대한 [작업 공간 신뢰 대화](/docs/ko/permissions#project-allow-rules-and-workspace-trust)를 수락한 후에만 적용됩니다.1686`allow` 규칙과 마찬가지로 프로젝트의 `.claude/settings.json`의 항목은 해당 폴더에 대한 [워크스페이스 신뢰 대화상자](/docs/ko/permissions#project-allow-rules-and-workspace-trust)를 수락한 후에만 적용됩니다.
1678 1687
1679<h3 id="permissions-blockreadsoutsideworkingdirectories">1688<h3 id="permissions-blockreadsoutsideworkingdirectories">
1680 `permissions.blockReadsOutsideWorkingDirectories`1689 `permissions.blockReadsOutsideWorkingDirectories`
1681</h3>1690</h3>
1682 1691
1683Claude의 파일 도구가 모든 권한 모드에서 [작업 디렉토리](/docs/ko/permissions#working-directories) 외부의 읽기를 거부하도록 합니다. `bypassPermissions`를 포함한 모든 권한 모드에서 이를 수행합니다. Claude Code는 해당 경로에서 `Read`, `Grep`, `Glob` 및 `LSP` 호출을 거부하고 Claude에 `/add-dir`으로 디렉토리를 추가하도록 요청합니다. Claude Code 자체가 필요한 파일은 읽을 수 있습니다. 예를 들어 `~/.claude/` 아래의 기술, 플러그인, 규칙, 에이전트, 명령 및 `CLAUDE.md` 메모리 파일입니다. Claude Code v2.1.257 이상이 필요합니다.1692`bypassPermissions`를 포함한 모든 권한 모드에서 Claude의 파일 도구가 [작업 디렉터리](/docs/ko/permissions#working-directories) 외부의 읽기를 거부하도록 합니다. Claude Code는 해당 경로에서 `Read`, `Grep`, `Glob` 및 `LSP` 호출을 거부하고, 사용자에게 `/add-dir`로 디렉터리를 추가하도록 요청하라고 Claude에 알립니다. Claude Code 자체가 필요한 파일은 계속 읽을 수 있습니다. 예를 들어 `~/.claude/` 아래의 스킬, 플러그인, 규칙, 에이전트, 명령 및 `CLAUDE.md` 메모리 파일입니다. Claude Code v2.1.257 이상이 필요합니다.
1684 1693
1685Claude Code는 셸 명령을 같은 방식으로 거부하지 않습니다:1694Claude Code는 셸 명령을 같은 방식으로 거부하지 않습니다:
1686 1695
1687* [어떤 모드도 자동 승인하지 않는 작업](/docs/ko/permission-modes#actions-no-mode-auto-approves)은 해당 경로를 읽는 셸 명령이 프롬프트하는 경우를 다룹니다1696* [어떤 모드도 자동 승인하지 않는 작업](/docs/ko/permission-modes#actions-no-mode-auto-approves)은 해당 경로를 읽는 셸 명령이 확인을 요청하는 경우를 다룹니다
1688* [블록 아래의 샌드박스된 명령](#sandboxed-commands-under-the-block)은 샌드박스된 명령이 읽을 수 있는 것을 다룹니다1697* [블록 아래의 샌드박스된 명령](#sandboxed-commands-under-the-block)은 샌드박스된 명령이 읽을 수 있는 것을 다룹니다
1689 1698
1690셸 파서가 추적할 수 없는 Bash 명령(예: 두 번 이상 디렉토리를 변경하거나 부셸을 실행하는 명령)은 자동 모드 및 `bypassPermissions` 모드에서도 프롬프트합니다. 명령이 작업 디렉토리 외부의 경로를 명명하지 않아도 프롬프트가 나타납니다. 이 프롬프트는 명령이 [샌드박스](/docs/ko/sandboxing)에서 실행되고 샌드박스가 블록을 적용할 때는 적용되지 않습니다.1699셸 파서가 추적할 수 없는 Bash 명령(예: 두 번 이상 디렉터리를 변경하거나 서브셸을 실행하는 명령)은 자동 모드 및 `bypassPermissions` 모드에서도 확인을 요청합니다. 명령이 작업 디렉터리 외부의 경로를 명명하지 않아도 프롬프트가 나타납니다. 이 프롬프트는 명령이 [샌드박스](/docs/ko/sandboxing)에서 실행되고 샌드박스가 블록을 적용할 때는 적용되지 않습니다.
1691 1700
1692Claude Code는 또한 [자동 모드의 작업 디렉토리 외부의 첫 번째 읽기 전 프롬프트](/docs/ko/permission-modes#first-read-outside-the-working-directories)에서 이러한 읽기를 차단하도록 선택할 때 여기에 `true`를 작성합니다.1701Claude Code는 또한 [작업 디렉터리 외부의 첫 번째 읽기 전에 표시되는 자동 모드의 프롬프트](/docs/ko/permission-modes#first-read-outside-the-working-directories)에서 이러한 읽기를 차단하도록 선택할 때 여기에 `true`를 작성합니다.
1693 1702
1694* **범위**: [`Any file`](#scopes). 모든 파일의 `true`가 적용되므로 저장소는 자신에 대해 블록을 켤 수 있지만 설정한 블록을 해제할 수 없습니다.1703* **범위**: [`Any file`](#scopes). 모든 파일의 `true`가 적용되므로 저장소는 자신에 대해 블록을 켤 수 있지만 사용자가 설정한 블록을 해제할 수 없습니다.
1695* **유형**: Boolean1704* **유형**: Boolean
1696 * `true`: Claude의 파일 도구가 작업 디렉토리 외부의 읽기를 거부합니다1705 * `true`: Claude의 파일 도구가 작업 디렉터리 외부의 읽기를 거부합니다
1697 * `false`: 설정되지 않은 것과 동일합니다. 다른 파일의 `true`는 여전히 블록을 적용합니다1706 * `false`: 설정되지 않은 것과 동일합니다. 다른 파일이 `true`를 설정하면 블록은 여전히 적용됩니다
1698* **기본값**: 설정되지 않음. 작업 디렉토리 외부의 읽기는 [권한 모드](/docs/ko/permission-modes)를 따릅니다1707* **기본값**: 설정되지 않음. 작업 디렉터리 외부의 읽기는 [권한 모드](/docs/ko/permission-modes)를 따릅니다
1699 1708
1700```json settings.json theme={null}1709```json settings.json theme={null}
1701{1710{
1705}1714}
1706```1715```
1707 1716
1708`--add-dir`, `/add-dir` 또는 사용자 또는 관리되는 설정의 `additionalDirectories`로 추가한 디렉토리는 블록의 작업 디렉토리로 계산됩니다. 저장소 설정에만 추가된 디렉토리는 계산되지 않습니다: `.claude/settings.json`의 디렉토리, 그리고 git이 파일을 추적되지 않은 것으로 보고하지 않는 한 `.claude/settings.local.json`의 디렉토리입니다. git 저장소가 아닌 디렉토리에서 또는 git이 파일을 추적할 때 Claude Code는 `.claude/settings.local.json`을 저장소 설정으로 취급하므로 유지하려는 디렉토리를 사용자 설정에 넣으십시오.1717`--add-dir`, `/add-dir` 또는 사용자 또는 관리형 설정의 `additionalDirectories`로 추가한 디렉터리는 블록의 작업 디렉터리로 계산됩니다. 저장소 설정에만 추가된 디렉터리는 계산되지 않습니다: `.claude/settings.json`의 디렉터리, 그리고 git이 파일을 추적되지 않은 것으로 보고하지 않는 한 `.claude/settings.local.json`의 디렉터리입니다. git 저장소가 아닌 디렉터리에서 또는 git이 파일을 추적할 때 Claude Code는 `.claude/settings.local.json`을 저장소 설정으로 취급하므로 읽을 수 있게 유지하려는 디렉터리는 대신 사용자 설정에 넣으십시오.
1709 1718
1710[`autoMemoryDirectory`](#automemorydirectory)가 프로젝트의 `.claude/settings.json`에서 오거나 [저장소 제공으로 취급되는](/docs/ko/permissions#when-your-local-settings-file-needs-trust) `.claude/settings.local.json`에서 올 때 Claude Code는 해당 디렉토리에서 [자동 메모리](/docs/ko/memory#storage-location)를 로드하지 않고 이를 저장하지 않습니다.1719[`autoMemoryDirectory`](#automemorydirectory)가 프로젝트의 `.claude/settings.json`에서 오거나 [저장소 제공으로 취급되는](/docs/ko/permissions#when-your-local-settings-file-needs-trust) `.claude/settings.local.json`에서 올 때 Claude Code는 해당 디렉터리에서 [자동 메모리](/docs/ko/memory#storage-location)를 로드하지 않고 이를 저장하지 않습니다.
1711 1720
1712블록을 해제하려면 이를 설정하는 모든 설정 파일에서 키를 제거한 다음 새 세션을 시작하십시오.1721블록을 해제하려면 이를 설정하는 모든 설정 파일에서 키를 제거한 다음 새 세션을 시작하십시오.
1713 1722
1715 블록 아래의 샌드박스된 명령1724 블록 아래의 샌드박스된 명령
1716</h4>1725</h4>
1717 1726
1718[샌드박싱](/docs/ko/sandboxing)이 켜져 있으면 블록은 또한 샌드박스된 명령을 다룹니다. Claude Code는 홈 디렉토리 및 사용자 파일을 보유하는 다른 루트에 대한 읽기 액세스를 거부합니다: `/Users`, `/home`, `/root`, `/Volumes`, `/mnt`, `/media`, `/run/media` 및 `/srv`. 그런 다음 작업 디렉토리, [Claude Code가 세션에서 생성하는 worktrees](/docs/ko/worktrees), 세션 임시 디렉토리 및 명령이 필요한 `~/.claude`의 부분(예: 기술 및 플러그인)을 다시 엽니다. 블록이 적용되는 동안 저장소 설정의 `allowRead` 및 `allowWrite` 항목은 계산되지 않습니다.1727[샌드박싱](/docs/ko/sandboxing)이 켜져 있으면 블록은 샌드박스된 명령에도 적용됩니다. Claude Code는 홈 디렉터리 및 사용자 파일을 보유하는 다른 루트에 대한 읽기 액세스를 거부합니다: `/Users`, `/home`, `/root`, `/Volumes`, `/mnt`, `/media`, `/run/media` 및 `/srv`. 그런 다음 작업 디렉터리, Claude Code가 세션에서 생성하는 [워크트리](/docs/ko/worktrees), 세션 임시 디렉터리 및 명령이 필요한 `~/.claude`의 부분(예: 스킬 및 플러그인)을 다시 엽니다. 블록이 적용되는 동안 저장소 설정의 `allowRead` 및 `allowWrite` 항목은 계산되지 않습니다.
1719 1728
1720세션의 작업 디렉토리가 Claude Code가 세션 중간에 들어간 것을 포함한 연결된 [git worktree](/docs/ko/worktrees)일 때 저장소의 공통 `.git` 디렉토리는 샌드박스된 명령에 대해 읽을 수 있고 쓸 수 있으므로 git이 거기서 계속 작동합니다.1729세션의 작업 디렉터리가 Claude Code가 세션 중간에 들어간 것을 포함한 연결된 [git worktree](/docs/ko/worktrees)일 때 저장소의 공통 `.git` 디렉터리는 샌드박스된 명령에 대해 읽을 수 있고 쓸 수 있으므로 git이 거기서 계속 작동합니다.
1721 1730
1722이러한 경우에는 블록이 샌드박스된 명령에 도달하지 않는 반면 Claude의 파일 도구는 계속 적용합니다:1731이러한 경우에는 블록이 샌드박스된 명령에 도달하지 않는 반면 Claude의 파일 도구는 계속 적용합니다:
1723 1732
1724* 파일 시스템 격리가 [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled)를 통해 꺼져 있습니다1733* 파일 시스템 격리가 [`sandbox.filesystem.disabled`](#sandbox-filesystem-disabled)를 통해 꺼져 있습니다
1725* [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly)가 설정되어 있습니다1734* [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly)가 설정되어 있습니다
1726* Claude Code를 시작한 디렉토리의 경로에 `*`, `?` 또는 `[` 같은 glob 문자가 포함되어 있습니다1735* Claude Code를 시작한 디렉터리의 경로에 `*`, `?` 또는 `[` 같은 glob 문자가 포함되어 있습니다
1727 1736
1728블록 아래에서 Claude Code는 `git`이 ID 및 설정을 유지하도록 샌드박스된 명령에 전역 git 구성 파일을 다시 엽니다:1737블록 아래에서 Claude Code는 `git`이 ID 및 설정을 유지하도록 샌드박스된 명령에 전역 git 설정 파일을 다시 엽니다:
1729 1738
1730* `~/.gitconfig`1739* `~/.gitconfig`
1731* `$XDG_CONFIG_HOME/git` 아래의 `config`, `ignore` 및 `attributes` 파일. 기본값은 `~/.config/git`입니다1740* `$XDG_CONFIG_HOME/git` 아래의 `config`, `ignore` 및 `attributes` 파일. 기본값은 `~/.config/git`입니다
1732* 전역 git 구성이 `[include]`, `[includeIf]`, `core.excludesFile` 또는 `core.attributesFile`을 통해 명명하는 파일1741* 전역 git 구성이 `[include]`, `[includeIf]`, `core.excludesFile` 또는 `core.attributesFile`을 통해 명명하는 파일
1733 1742
1734Claude Code는 각 파일을 별도로 판단합니다. 파일이 샌드박스된 명령이 직접 또는 심볼릭 링크를 통해 쓸 수 있는 곳에 있으면 Claude Code는 이름을 지정하는 파일을 다시 열지 않습니다.1743Claude Code는 각 파일을 별도로 판단합니다. 파일이 샌드박스된 명령이 직접 또는 심볼릭 링크를 통해 쓸 수 있는 곳에 있으면 Claude Code는 해당 파일이 명명하는 파일을 다시 열지 않습니다.
1735 1744
1736Linux 및 WSL2에서 심볼릭 링크인 구성 파일은 자신의 경로에서 읽을 수 없게 유지될 수 있으며 `git`은 이를 없이 실행됩니다. `~/.git-credentials` 및 `$XDG_CONFIG_HOME/git/credentials`는 차단된 상태로 유지됩니다.1745Linux 및 WSL2에서 심볼릭 링크인 설정 파일은 자신의 경로에서 읽을 수 없게 유지될 수 있으며 그러면 `git`은 해당 파일 없이 실행됩니다. `~/.git-credentials` 및 `$XDG_CONFIG_HOME/git/credentials`는 차단된 상태로 유지됩니다.
1737 1746
1738다시 열린 파일이 `http.extraHeader` 토큰 같은 비밀을 보유하면 해당 경로를 [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread)에 추가하십시오. `denyRead` 항목이 파일을 다루면 항상 이 다시 열기보다 우선합니다.1747다시 열린 파일이 `http.extraHeader` 토큰 같은 비밀을 보유하면 해당 경로를 [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread)에 추가하십시오. 파일을 포함하는 `denyRead` 항목은 항상 이 다시 열기보다 우선합니다.
1739 1748
1740<h3 id="permissions-defaultmode">1749<h3 id="permissions-defaultmode">
1741 `permissions.defaultMode`1750 `permissions.defaultMode`
1742</h3>1751</h3>
1743 1752
1744새 세션이 시작되는 [권한 모드](/docs/ko/permission-modes)를 설정합니다. 이를 설정하지 않으면 세션은 계획 및 표면에 대한 [기본 제공 기본값](/docs/ko/permission-modes#which-mode-a-session-starts-in)으로 시작합니다.1753새 세션이 시작되는 [권한 모드](/docs/ko/permission-modes)를 설정합니다. 이를 설정하지 않으면 세션은 사용 환경에 대한 [기본 제공 기본값](/docs/ko/permission-modes#which-mode-a-session-starts-in)으로 시작합니다.
1745 1754
1746* **범위**: [`Any file`](#scopes). `auto` 및 `bypassPermissions`는 프로젝트 또는 로컬 설정에서 적용되지 않으므로 대신 `~/.claude/settings.json`에서 설정합니다. v2.1.257 이전에는 `bypassPermissions`가 모든 파일에서 적용되었습니다. VS Code 확장이 시작하는 대화의 경우 Claude Code는 사용자, 관리되는 및 `--settings` 값만 읽습니다.1755* **범위**: [`Any file`](#scopes). `auto` 및 `bypassPermissions`는 프로젝트 또는 로컬 설정에서 적용되지 않으므로 대신 `~/.claude/settings.json`에서 설정합니다. v2.1.257 이전에는 `bypassPermissions`가 모든 파일에서 적용되었습니다. VS Code 확장이 시작하는 대화의 경우 Claude Code는 사용자, 관리형 및 `--settings` 값만 읽습니다.
1747* **유형**: 문자열, 다음 중 하나:1756* **유형**: 문자열, 다음 중 하나:
1748 * `"default"`: Claude Code는 묻지 않고 읽기만 실행합니다1757 * `"default"`: Claude Code는 묻지 않고 읽기만 실행합니다
1749 * `"acceptEdits"`: Claude Code는 또한 파일 편집 및 `mkdir` 및 `mv` 같은 일반적인 파일 시스템 명령을 묻지 않고 실행합니다1758 * `"acceptEdits"`: Claude Code는 또한 파일 편집 및 `mkdir` 및 `mv` 같은 일반적인 파일 시스템 명령을 묻지 않고 실행합니다
1750 * `"plan"`: Claude Code는 읽고 계획하지만 승인할 계획까지 편집을 차단합니다1759 * `"plan"`: Claude Code는 읽고 계획하지만 계획을 승인할 때까지 편집을 차단합니다
1751 * `"auto"`: Claude Code는 모든 것을 실행하고 백그라운드 안전 검사를 수행합니다1760 * `"auto"`: Claude Code는 일상적인 프롬프트 없이 실행됩니다. 셸 명령 및 네트워크 요청 같은 작업이 실행되기 전에 백그라운드 분류기가 해당 작업이 사용자의 요청과 일치하는지 확인합니다
1752 * `"dontAsk"`: Claude Code는 그렇지 않으면 프롬프트할 모든 호출을 자동으로 거부합니다. 읽기, 승인이 필요 없는 다른 작업 및 사전 승인된 도구는 여전히 실행됩니다1761 * `"dontAsk"`: Claude Code는 원래 확인을 요청했을 모든 호출을 자동으로 거부합니다. 읽기, 승인이 필요 없는 다른 작업 및 사전 승인된 도구는 여전히 실행됩니다
1753 * `"bypassPermissions"`: Claude Code는 묻지 않고 모든 것을 실행합니다1762 * `"bypassPermissions"`: Claude Code는 묻지 않고 모든 것을 실행합니다
1754 * `"manual"`: Claude Code v2.1.200 이상에서 `"default"`의 별칭입니다1763 * `"manual"`: Claude Code v2.1.200 이상에서 `"default"`의 별칭입니다
1755* **기본값**: 설정되지 않음1764* **기본값**: 설정되지 않음
1769 `permissions.disableBypassPermissionsMode`1778 `permissions.disableBypassPermissionsMode`
1770</h3>1779</h3>
1771 1780
1772누구도 `bypassPermissions` 모드에 들어가지 못하도록 방지합니다. Claude Code는 `--dangerously-skip-permissions` 플래그를 거부하고 [에이전트 정의](/docs/ko/sub-agents#permission-modes)의 `permissionMode: bypassPermissions`를 무시하므로 부에이전트는 상위 세션의 권한 모드로 실행됩니다.1781누구도 `bypassPermissions` 모드에 들어가지 못하도록 방지합니다. Claude Code는 `--dangerously-skip-permissions` 플래그를 거부하고 [에이전트 정의](/docs/ko/sub-agents#permission-modes)의 `permissionMode: bypassPermissions`를 무시하므로 서브에이전트는 상위 세션의 권한 모드로 실행됩니다.
1773 1782
1774* **범위**: [`Any file`](#scopes). 일반적으로 조직 정책을 적용하기 위해 [관리되는 설정](/docs/ko/managed-settings)에서 설정됩니다.1783* **범위**: [`Any file`](#scopes). 일반적으로 조직 정책을 적용하기 위해 [관리형 설정](/docs/ko/managed-settings)에서 설정됩니다.
1775* **유형**: 문자열 `"disable"`1784* **유형**: 문자열 `"disable"`
1776* **기본값**: 설정되지 않음1785* **기본값**: 설정되지 않음
1777* **세션별 재정의**: 이 키는 `--dangerously-skip-permissions`보다 우선하며, 키가 설정되어 있는 동안 Claude Code는 이를 거부합니다1786* **세션별 재정의**: 이 키는 `--dangerously-skip-permissions`보다 우선하며, 키가 설정되어 있는 동안 Claude Code는 이를 거부합니다
1784}1793}
1785```1794```
1786 1795
1787v2.1.223 이전에는 Claude Code가 바이패스가 비활성화된 상태에서도 프론트매터 권한 모드를 적용했습니다.1796v2.1.223 이전에는 Claude Code가 바이패스가 비활성화된 상태에서도 frontmatter 권한 모드를 적용했습니다.
1788 1797
1789<h3 id="skipautopermissionprompt">1798<h3 id="skipautopermissionprompt">
1790 `skipAutoPermissionPrompt`1799 `skipAutoPermissionPrompt`
1808 `skipDangerousModePermissionPrompt`1817 `skipDangerousModePermissionPrompt`
1809</h3>1818</h3>
1810 1819
1811Claude Code가 `--dangerously-skip-permissions` 또는 `defaultMode: "bypassPermissions"`에서 `bypassPermissions` 모드에 들어가기 전에 표시하는 확인 대화를 건너뜁니다. Claude Code는 해당 대화를 한 번 수락할 때 사용자 설정에 여기에 `true`를 작성합니다.1820`--dangerously-skip-permissions` 또는 `defaultMode: "bypassPermissions"`로 인해 세션이 `bypassPermissions` 모드에 들어가기 전에 Claude Code가 표시하는 확인 대화상자를 건너뜁니다. 해당 대화상자를 한 번 수락하면 Claude Code는 사용자 설정의 이 키에 `true`를 작성합니다.
1812 1821
1813* **범위**: [`User, local, or managed`](#scopes). 신뢰할 수 없는 저장소는 대화를 건너뛸 수 없습니다.1822* **범위**: [`User, local, or managed`](#scopes). 신뢰할 수 없는 저장소는 대화상자를 건너뛸 수 없습니다.
1814* **유형**: Boolean1823* **유형**: Boolean
1815 * `true`: Claude Code는 세션이 `bypassPermissions` 모드에 들어가기 전에 확인 대화를 건너뜁니다1824 * `true`: Claude Code는 세션이 `bypassPermissions` 모드에 들어가기 전에 확인 대화상자를 건너뜁니다
1816 * `false`: 설정되지 않은 것과 동일합니다. 이러한 파일 중 하나가 `true`를 설정하지 않으면 대화가 나타납니다1825 * `false`: 설정되지 않은 것과 동일합니다. 이러한 파일 중 하나가 `true`를 설정하지 않으면 대화상자가 나타납니다
1817* **기본값**: 설정되지 않음. 대화가 나타납니다1826* **기본값**: 설정되지 않음. 대화상자가 나타납니다
1818 1827
1819```json settings.json theme={null}1828```json settings.json theme={null}
1820{1829{
1826 샌드박스 설정1835 샌드박스 설정
1827</h2>1836</h2>
1828 1837
1829Claude가 실행하는 명령을 파일시스템, 네트워크, 자격증명으로부터 격리합니다. 샌드박싱 작동 방식 및 플랫폼 요구사항은 [샌드박싱](/docs/ko/sandboxing)을 참조하십시오.1838Claude가 실행하는 명령을 파일시스템, 네트워크, 자격 증명으로부터 격리합니다. 샌드박싱 작동 방식 및 플랫폼 요구사항은 [샌드박싱](/docs/ko/sandboxing)을 참조하십시오.
1830 1839
1831<h3 id="sandbox">1840<h3 id="sandbox">
1832 `sandbox`1841 `sandbox`
1838* **유형**: `enabled`, `failIfUnavailable`, `autoAllowBashIfSandboxed`, `excludedCommands`, `allowUnsandboxedCommands`, `enableWeakerNestedSandbox`, `enableWeakerNetworkIsolation`, `allowAppleEvents`, `bwrapPath`, `socatPath`, `ignoreViolations`, `ripgrep`을 포함하는 객체이며, `filesystem`, `network`, `credentials` 객체도 포함합니다.1847* **유형**: `enabled`, `failIfUnavailable`, `autoAllowBashIfSandboxed`, `excludedCommands`, `allowUnsandboxedCommands`, `enableWeakerNestedSandbox`, `enableWeakerNetworkIsolation`, `allowAppleEvents`, `bwrapPath`, `socatPath`, `ignoreViolations`, `ripgrep`을 포함하는 객체이며, `filesystem`, `network`, `credentials` 객체도 포함합니다.
1839* **기본값**: 설정되지 않음. Claude Code는 샌드박스 없이 명령을 실행합니다.1848* **기본값**: 설정되지 않음. Claude Code는 샌드박스 없이 명령을 실행합니다.
1840 1849
1841다음은 샌드박스를 켜고, 샌드박스된 명령에 대한 권한 프롬프트를 건너뛰고, `docker`를 샌드박스 외부에서 실행하고, 두 개의 추가 쓰기 경로를 열고, AWS 자격증명 파일을 숨기고, GitHub 및 npm을 미리 허용합니다:1850다음은 샌드박스를 켜고, 샌드박스된 명령에 대한 권한 프롬프트를 건너뛰고, `docker`를 샌드박스 외부에서 실행하고, 두 개의 추가 쓰기 경로를 열고, AWS 자격 증명 파일을 숨기고, GitHub 및 npm을 미리 허용합니다:
1842 1851
1843```json settings.json theme={null}1852```json settings.json theme={null}
1844{1853{
1857}1866}
1858```1867```
1859 1868
1860Claude Code는 Boolean 키의 값을 가장 높은 우선순위 설정 범위에서 가져오므로, 관리되는 `enabled` 또는 `failIfUnavailable`은 개발자가 설정한 모든 것을 재정의합니다. 배열 키는 세션이 로드하는 모든 설정 범위에서 병합되므로, 개발자는 항목을 추가할 수 있습니다. 관리되는 전용 잠금은 [개발자가 정책을 확대하지 못하도록 유지](/docs/ko/sandboxing#keep-developers-from-widening-the-policy)를 참조하십시오. 조직에 샌드박스를 요구하려면 [관리되는 설정으로 샌드박싱 적용](/docs/ko/sandboxing#enforce-sandboxing-with-managed-settings)을 참조하십시오.1869관리형 설정이 `enabled` 또는 `failIfUnavailable`과 같은 Boolean 키를 설정하면, 해당 값은 개발자가 설정한 모든 것을 재정의합니다. Claude Code는 세션이 로드하는 설정 범위 전체에서 배열 키를 병합하므로, 개발자는 항목을 추가할 수 있습니다. 관리형 전용 잠금은 [개발자가 정책을 확대하지 못하도록 유지](/docs/ko/sandboxing#keep-developers-from-widening-the-policy)를 참조하십시오. 조직에 샌드박스를 요구하려면 [관리형 설정으로 샌드박싱 적용](/docs/ko/sandboxing#enforce-sandboxing-with-managed-settings)을 참조하십시오.
1861 1870
1862<h3 id="sandbox-enabled">1871<h3 id="sandbox-enabled">
1863 `sandbox.enabled`1872 `sandbox.enabled`
1865 1874
1866Bash 명령에 대해 [샌드박싱](/docs/ko/sandboxing)을 켭니다. `/sandbox` 패널에서 모드를 선택하면, Claude Code는 현재 프로젝트의 `.claude/settings.local.json`에 이 키를 씁니다. 모든 프로젝트를 샌드박스하려면 `~/.claude/settings.json`에 설정하십시오.1875Bash 명령에 대해 [샌드박싱](/docs/ko/sandboxing)을 켭니다. `/sandbox` 패널에서 모드를 선택하면, Claude Code는 현재 프로젝트의 `.claude/settings.local.json`에 이 키를 씁니다. 모든 프로젝트를 샌드박스하려면 `~/.claude/settings.json`에 설정하십시오.
1867 1876
1868* **범위**: [`모든 파일`](#scopes)1877* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음
1869* **유형**: Boolean1878* **유형**: Boolean
1870 * `true`: Claude Code는 Bash 명령을 샌드박스합니다.1879 * `true`: Claude Code는 Bash 명령을 샌드박스합니다.
1871 * `false`: Bash 명령은 샌드박스 없이 실행됩니다.1880 * `false`: Bash 명령은 샌드박스 없이 실행됩니다.
1879}1888}
1880```1889```
1881 1890
1882Linux 및 WSL2에서 샌드박스는 `bubblewrap` 및 `socat`이 필요합니다. [Linux 및 WSL2 설정](/docs/ko/sandboxing#set-up-linux-and-wsl2)을 참조하십시오. 샌드박스를 시작할 수 없을 때, Claude Code는 경고를 표시하고 [`failIfUnavailable`](#sandbox-failifunavailable)도 설정하지 않으면 명령을 샌드박스 없이 실행합니다.1891Linux 및 WSL2에서 샌드박스는 `bubblewrap` 및 `socat`이 필요합니다. [Linux 및 WSL2 설정](/docs/ko/sandboxing#set-up-linux-and-wsl2)을 참조하십시오. 샌드박스를 시작할 수 없을 때, [`failIfUnavailable`](#sandbox-failifunavailable)도 설정하지 않았다면 Claude Code는 명령을 샌드박스 없이 실행합니다.
1883 1892
1884<h3 id="sandbox-failifunavailable">1893<h3 id="sandbox-failifunavailable">
1885 `sandbox.failIfUnavailable`1894 `sandbox.failIfUnavailable`
1886</h3>1895</h3>
1887 1896
1888`sandbox.enabled`가 `true`이지만 샌드박스를 시작할 수 없을 때(종속성이 누락되었거나 플랫폼이 지원되지 않음) Claude Code가 시작 시 오류로 종료되도록 합니다. 이 설정이 없으면, Claude Code는 경고를 표시하고 명령을 샌드박스 없이 실행합니다. 조직에서 샌드박싱을 필수로 요구할 때 관리되는 설정에서 사용하십시오.1897`sandbox.enabled`가 `true`이지만 의존성이 누락되었거나 플랫폼이 지원되지 않아 샌드박스를 시작할 수 없을 때 Claude Code가 시작 시 오류로 종료되도록 합니다. 이 키가 없으면 Claude Code는 명령을 샌드박스 없이 실행합니다. 샌드박싱을 보안 관문으로 요구하는 관리형 배포에서 이 설정을 사용할 수 있습니다.
1889 1898
1890* **범위**: [`모든 파일`](#scopes)1899샌드박스가 지원하지 않는 플랫폼에서는 이 키가 켜져 있으면 Claude Code가 시작되지 않습니다. [관리형 설정으로 샌드박싱 적용](/docs/ko/sandboxing#enforce-sandboxing-with-managed-settings)을 참조하십시오.
1900
1901* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음
1891* **유형**: Boolean1902* **유형**: Boolean
1892 * `true`: `sandbox.enabled`가 `true`이지만 샌드박스를 시작할 수 없을 때 Claude Code는 시작 시 오류로 종료됩니다.1903 * `true`: `sandbox.enabled`가 `true`이지만 샌드박스를 시작할 수 없을 때 Claude Code는 시작 시 오류로 종료됩니다.
1893 * `false`: Claude Code는 경고를 표시하고 명령을 샌드박스 없이 실행합니다.1904 * `false`: 샌드박스를 시작할 수 없을 때 Claude Code는 명령을 샌드박스 없이 실행합니다.
1894* **기본값**: `false`1905* **기본값**: `false`
1895 1906
1896다음은 모든 관리되는 머신이 명령을 샌드박스하거나 시작을 거부하도록 합니다:1907다음은 모든 관리 대상 머신이 명령을 샌드박스하거나 시작을 거부하도록 합니다:
1897 1908
1898```json managed-settings.json theme={null}1909```json managed-settings.json theme={null}
1899{1910{
1904}1915}
1905```1916```
1906 1917
1907[관리되는 설정으로 샌드박싱 적용](/docs/ko/sandboxing#enforce-sandboxing-with-managed-settings)을 참조하십시오.1918[관리형 설정으로 샌드박싱 적용](/docs/ko/sandboxing#enforce-sandboxing-with-managed-settings)을 참조하십시오.
1908 1919
1909<h3 id="sandbox-autoallowbashifsandboxed">1920<h3 id="sandbox-autoallowbashifsandboxed">
1910 `sandbox.autoAllowBashIfSandboxed`1921 `sandbox.autoAllowBashIfSandboxed`
1929}1940}
1930```1941```
1931 1942
1932[샌드박스 모드](/docs/ko/sandboxing#sandbox-modes)에서 자동 허용 모드가 여전히 프롬프트하는 것과 계획 모드에서의 동작을 참조하십시오.1943[샌드박스 모드](/docs/ko/sandboxing#sandbox-modes)에서 자동 허용 모드가 여전히 확인을 요청하는 경우와 플랜 모드에서의 동작을 참조하십시오.
1933 1944
1934<h3 id="sandbox-excludedcommands">1945<h3 id="sandbox-excludedcommands">
1935 `sandbox.excludedCommands`1946 `sandbox.excludedCommands`
1936</h3>1947</h3>
1937 1948
1938Claude Code가 항상 샌드박스 외부에서 실행하는 명령(예: 샌드박스에서 작동하지 않는 도구)을 지정합니다. 각 항목은 `Bash(...)` [권한 규칙](/docs/ko/permissions#permission-rule-syntax)의 콘텐츠와 동일한 구문을 사용합니다: 정확한 명령, `docker *`와 같은 접두사, 또는 와일드카드 패턴입니다.1949Claude Code가 샌드박스 외부에서 실행하는 명령(예: 샌드박스에서 작동하지 않는 도구)을 지정합니다. 각 항목은 `Bash(...)` [권한 규칙](/docs/ko/permissions#permission-rule-syntax)의 콘텐츠와 동일한 구문을 사용합니다: 정확한 명령, `docker *`와 같은 접두사, 또는 와일드카드 패턴입니다. 와일드카드가 없는 패턴은 정확히 일치하는 경우에만 해당하므로, `docker`는 인수가 없는 `docker`에만 일치합니다.
1939 1950
1940항목이 복합 명령의 모든 명령을 포함할 때만 항목이 Bash 호출을 샌드박스 외부로 꺼냅니다. 일부 호출 형태는 그렇더라도 샌드박스된 상태로 유지됩니다. `docker *` 항목만으로는 `npm ci && docker build .`를 샌드박스 외부로 꺼내지 않습니다.1951항목은 Bash 호출에 포함된 모든 명령을 포함할 때만 해당 호출을 샌드박스 외부로 꺼내며, 일부 호출 형태는 그렇더라도 샌드박스된 상태로 유지됩니다. `docker *` 항목만으로는 `npm ci && docker build .`를 샌드박스 외부로 꺼내지 않습니다.
1941 1952
1942* **범위**: [`모든 파일`](#scopes)1953* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음
1943* **유형**: 명령 패턴의 배열1954* **유형**: 명령 패턴의 배열
1944* **기본값**: 설정되지 않음. 명령이 제외되지 않습니다.1955* **기본값**: 설정되지 않음. 제외되는 명령이 없습니다.
1945 1956
1946```json settings.json theme={null}1957```json settings.json theme={null}
1947{1958{
1951}1962}
1952```1963```
1953 1964
1954Claude Code는 다음과 같은 형태 중 하나를 가질 때 Bash 호출을 샌드박스된 상태로 유지합니다:1965Claude Code는 Bash 호출이 다음과 같은 형태 중 하나를 가질 때 해당 호출을 샌드박스된 상태로 유지합니다(이 외에도 있습니다):
1955 1966
1956* `sudo`, `eval`, 또는 `xargs`로 시작하는 명령1967* `sudo`, `eval`, 또는 `xargs`로 시작하는 명령
1957* 호출의 어디든 나타나는 `cd`, `pushd`, 또는 `popd`1968* 호출의 어디든 나타나는 `cd`, `pushd`, 또는 `popd`
1958* 명령 대체, 하위 셸, 또는 `if` 또는 `for`와 같은 제어 흐름 블록1969* 명령 대체, 하위 셸, 또는 `if` 또는 `for`와 같은 제어 흐름 블록
1959* `docker build . > build.log`와 같은 리다이렉션(파일 디스크립터를 중복하는 것 제외, `2>&1`처럼)1970* `docker build . > build.log`와 같은 리다이렉션(`2>&1`처럼 파일 디스크립터를 복제만 하는 것은 제외)
1960* 변수에서 오는 명령 이름1971* 변수에서 오는 명령 이름
1972* 경로 인수가 절대 경로이거나, `~`로 시작하거나, `..` 세그먼트를 포함하는 `git clone`, `git init`, `git worktree add`, `git worktree move`, 또는 `git bundle create`
1961 1973
1962예를 들어, `cd build && docker compose up`은 `docker *` 항목 아래에서 샌드박스된 상태로 유지되며, `cd` 항목을 추가해도 변경되지 않습니다.1974예를 들어, `cd build && docker compose up`은 `docker *` 항목 아래에서 샌드박스된 상태로 유지되며, `cd` 항목을 추가해도 변경되지 않습니다. `git *` 항목 아래에서 `git clone <url> vendor/lib`는 샌드박스 외부에서 실행되지만, `git clone <url> ~/tools`는 샌드박스된 상태로 유지됩니다. 클론은 대상 경로가 가리키는 곳이 어디든 실행 파일일 수도 있는 파일 트리 전체를 씁니다.
1963 1975
1964제외된 명령은 여전히 일반 권한 흐름을 거칩니다. 제외는 편의 기능이지 보안 경계가 아닙니다. 도구가 특정 위치에만 쓰기를 필요로 할 때는 [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite)를 선호하십시오. Claude Code는 세션이 로드하는 모든 설정 범위에서 항목을 병합하며, 이 목록에 대한 관리되는 전용 잠금이 없으므로, 관리되는 목록을 좁게 유지하십시오.1976제외된 명령은 여전히 일반 권한 흐름을 거칩니다. 제외는 편의 기능이지 보안 경계가 아닙니다. 도구가 특정 위치에만 쓰기를 필요로 할 때는 [`filesystem.allowWrite`](#sandbox-filesystem-allowwrite)를 사용하면 샌드박스된 상태를 유지할 수 있습니다.
1977
1978샌드박스가 [관리자 필수](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox)가 아닌 한, 세션이 로드하는 설정 범위의 항목은 하나의 목록으로 결합됩니다. 관리자 필수인 동안에는 Claude Code가 `.claude/settings.json` 및 `.claude/settings.local.json`의 항목을 무시하므로, 복제된 저장소가 명령을 샌드박스 외부로 꺼낼 수 없습니다. 관리형 설정, `--settings`, `~/.claude/settings.json`의 항목은 여전히 적용되며, 이 목록에 대한 관리형 전용 잠금은 없습니다.
1965 1979
1966<h3 id="sandbox-allowunsandboxedcommands">1980<h3 id="sandbox-allowunsandboxedcommands">
1967 `sandbox.allowUnsandboxedCommands`1981 `sandbox.allowUnsandboxedCommands`
1968</h3>1982</h3>
1969 1983
1970Claude가 `dangerouslyDisableSandbox` 매개변수를 사용하여 샌드박스가 명령을 차단한 후 샌드박스 외부에서 명령을 재시도하도록 합니다. 이를 `false`로 설정하면 Claude Code가 해당 매개변수를 완전히 무시하고 Claude가 실행하는 모든 명령은 샌드박스되거나 [`excludedCommands`](#sandbox-excludedcommands)에 나타나야 합니다. `/sandbox` **재정의** 탭은 해당 상태를 **엄격한 샌드박스 모드**로 표시합니다. 엄격한 샌드박싱을 요구하는 정책에 대해 관리되는 설정에서 `false`를 사용하십시오.1984샌드박스가 명령을 차단한 후 Claude가 `dangerouslyDisableSandbox` 매개변수를 사용하여 샌드박스 외부에서 명령을 재시도하도록 합니다. `false`이면 Claude Code는 해당 매개변수를 무시합니다. 그러면 샌드박스가 실행 중인 동안 Claude가 실행하는 명령은 [`excludedCommands`](#sandbox-excludedcommands) 항목과 일치하지 않는 한 샌드박스됩니다. `/sandbox` **재정의** 탭은 해당 상태를 **엄격한 샌드박스 모드**로 표시합니다. 관리형 설정의 `false`는 해당 설정이 적용되는 개발자에 대해 엄격한 샌드박스 모드를 켭니다.
1971 1985
1972* **범위**: [`모든 파일`](#scopes)1986* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#turn-off-the-retry-with-strict-sandbox-mode) 있음
1973* **유형**: Boolean1987* **유형**: Boolean
1974 * `true`: Claude는 `dangerouslyDisableSandbox` 매개변수를 사용하여 샌드박스가 명령을 차단한 후 샌드박스 외부에서 명령을 재시도할 수 있습니다.1988 * `true`: 샌드박스가 명령을 차단한 후 Claude는 `dangerouslyDisableSandbox` 매개변수를 사용하여 샌드박스 외부에서 명령을 재시도할 수 있습니다.
1975 * `false`: Claude Code는 해당 매개변수를 무시하므로, Claude가 실행하는 모든 명령은 샌드박스되거나 `excludedCommands`에 나타나야 합니다.1989 * `false`: Claude Code는 해당 매개변수를 무시하므로, 샌드박스가 실행 중인 동안 Claude가 실행하는 명령은 `excludedCommands` 항목과 일치하지 않는 한 샌드박스됩니다.
1976* **기본값**: `true`1990* **기본값**: `true`
1977 1991
1978다음은 관리되는 설정이 적용되는 모든 사람에 대해 엄격한 샌드박스 모드를 적용합니다:1992다음은 관리형 설정이 적용되는 모든 사람에 대해 엄격한 샌드박스 모드를 적용합니다:
1979 1993
1980```json managed-settings.json theme={null}1994```json managed-settings.json theme={null}
1981{1995{
1986}2000}
1987```2001```
1988 2002
1989샌드박스 없는 재시도는 일반 권한 흐름을 거치며, 수동 모드에서 프롬프트가 표시됩니다. [샌드박스 없는 재시도 탈출 해치](/docs/ko/sandboxing#the-unsandboxed-retry-escape-hatch)를 참조하십시오.2003관리형 설정 또는 `--settings`의 `false`는 샌드박스를 [관리자 필수](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox)로도 만듭니다. 사용자 설정의 `false`는 프로젝트의 `true`보다 우선하지만 샌드박스를 관리자 필수로 만들지는 않습니다. 프로젝트 값보다 우선하려면 Claude Code v2.1.285 이상이 필요합니다.
1990 2004
1991[`!` 셸 모드 프롬프트](/docs/ko/interactive-mode#shell-mode-with-prefix)에서 직접 입력한 명령이 샌드박스되는 시기를 보려면 [엄격한 샌드박스 모드](/docs/ko/sandboxing#the-unsandboxed-retry-escape-hatch)를 참조하십시오.2005샌드박스 없는 재시도를 누가 승인하는지는 권한 모드와 허용 규칙에 따라 다릅니다. [샌드박스 없는 재시도 탈출 해치](/docs/ko/sandboxing#the-unsandboxed-retry-escape-hatch)를 참조하십시오.
2006
2007[`!` 셸 모드 프롬프트](/docs/ko/interactive-mode#shell-mode-with-prefix)에서 직접 입력한 명령이 언제 샌드박스에서 실행되는지 확인하려면 [엄격한 샌드박스 모드](/docs/ko/sandboxing#turn-off-the-retry-with-strict-sandbox-mode)를 참조하십시오.
1992 2008
1993<h3 id="sandbox-filesystem">2009<h3 id="sandbox-filesystem">
1994 `sandbox.filesystem`2010 `sandbox.filesystem`
1995</h3>2011</h3>
1996 2012
1997샌드박스된 명령이 읽고 쓸 수 있는 경로를 제어합니다. 기본적으로 작업 디렉토리, 세션 임시 디렉토리, `--add-dir`, `/add-dir` 또는 `permissions.additionalDirectories`로 추가한 디렉토리에 쓸 수 있으며, 자격증명 파일을 포함한 파일시스템의 나머지 부분을 읽을 수 있습니다. 네 개의 경로 목록으로 범위를 좁히거나 넓히거나, `disabled`로 파일시스템 계층을 끕니다. [파일시스템 격리](/docs/ko/sandboxing#filesystem-isolation)에서 기본 경계를 참조하십시오.2013샌드박스된 명령이 읽고 쓸 수 있는 경로를 제어합니다. 기본적으로 작업 디렉터리, 사용자별 임시 디렉터리, `--add-dir`, `/add-dir` 또는 `permissions.additionalDirectories`로 추가한 디렉터리에 쓸 수 있으며, 자격 증명 파일을 포함한 파일시스템의 나머지 부분을 읽을 수 있습니다. 네 개의 경로 목록으로 범위를 좁히거나 넓히거나, `disabled`로 파일시스템 계층을 끕니다. [파일시스템 격리](/docs/ko/sandboxing#filesystem-isolation)에서 기본 경계를 참조하십시오.
1998 2014
1999* **범위**: [`모든 파일`](#scopes)2015* **범위**: [`모든 파일`](#scopes)
2000* **유형**: `allowWrite`, `denyWrite`, `denyRead`, `allowRead` 배열을 포함하는 객체이며, `allowManagedReadPathsOnly` 및 `disabled` Boolean도 포함합니다.2016* **유형**: `allowWrite`, `denyWrite`, `denyRead`, `allowRead` 배열을 포함하는 객체이며, `allowManagedReadPathsOnly` 및 `disabled` Boolean도 포함합니다.
2001* **기본값**: 설정되지 않음. 기본 읽기 및 쓰기 경계가 적용됩니다.2017* **기본값**: 설정되지 않음. 기본 읽기 및 쓰기 경계가 적용됩니다.
2002 2018
2003다음은 샌드박스된 명령이 빌드 디렉토리 및 kubeconfig에 쓸 수 있도록 하고 AWS 자격증명 파일을 숨깁니다:2019다음은 샌드박스된 명령이 빌드 디렉터리 및 kubeconfig에 쓸 수 있도록 하고 AWS 자격 증명 파일을 숨깁니다:
2004 2020
2005```json settings.json theme={null}2021```json settings.json theme={null}
2006{2022{
2015 2031
2016Claude Code는 OS 샌드박스 경계에서 이러한 목록을 적용하므로, `kubectl`, `terraform`, `npm`과 같이 샌드박스된 명령이 시작하는 모든 하위 프로세스에 적용됩니다. Claude Code는 [권한 규칙](/docs/ko/sandboxing#permission-rules)을 동일한 목록에 추가합니다: `Edit` 허용 및 거부 규칙을 `allowWrite` 및 `denyWrite`에, `Read` 거부 규칙을 `denyRead`에, `WebFetch(domain:...)` 허용 및 거부 규칙을 [`network`](#sandbox-network) 도메인 목록에 추가합니다.2032Claude Code는 OS 샌드박스 경계에서 이러한 목록을 적용하므로, `kubectl`, `terraform`, `npm`과 같이 샌드박스된 명령이 시작하는 모든 하위 프로세스에 적용됩니다. Claude Code는 [권한 규칙](/docs/ko/sandboxing#permission-rules)을 동일한 목록에 추가합니다: `Edit` 허용 및 거부 규칙을 `allowWrite` 및 `denyWrite`에, `Read` 거부 규칙을 `denyRead`에, `WebFetch(domain:...)` 허용 및 거부 규칙을 [`network`](#sandbox-network) 도메인 목록에 추가합니다.
2017 2033
2018관리되는 전용 잠금이 설정되지 않으면, Claude Code는 세션이 로드하는 모든 설정 파일에서 모든 목록을 병합합니다. [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly)는 `allowRead`를 관리되는 설정의 항목으로만 제한하며, [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly)는 허용된 도메인에 대해 동일하게 수행합니다.2034잠금이 적용되지 않는 한, Claude Code는 세션이 로드하는 설정 파일 전체에서 이러한 목록을 병합합니다. [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly)는 `allowRead`를 관리형 설정의 항목으로만 제한하며, [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly)는 허용된 도메인에 대해 동일하게 수행합니다. [저장소 잠금](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox)은 저장소 설정 파일의 항목을 제외합니다.
2019 2035
2020[샌드박싱 구성](/docs/ko/sandboxing#configure-sandboxing)은 `--setting-sources`로 제외하는 소스를 다룹니다. 세션 중에 목록을 편집하면, Claude Code는 [실행 중인 세션에 변경사항을 적용](/docs/ko/settings#when-edits-take-effect)합니다.2036[샌드박싱 구성](/docs/ko/sandboxing#configure-sandboxing)은 `--setting-sources`로 제외하는 소스를 다룹니다. 세션 중에 목록을 편집하면, Claude Code는 [실행 중인 세션에 변경사항을 적용](/docs/ko/settings#when-edits-take-effect)합니다.
2021 2037
2028| 접두사 | 의미 | 예시 |2044| 접두사 | 의미 | 예시 |
2029| :- | :- | :- |2045| :- | :- | :- |
2030| `/` | 파일시스템 루트의 절대 경로 | `/tmp/build`는 `/tmp/build`로 유지됩니다. |2046| `/` | 파일시스템 루트의 절대 경로 | `/tmp/build`는 `/tmp/build`로 유지됩니다. |
2031| `~/` | 홈 디렉토리 기준 상대 경로 | `~/.kube`는 `$HOME/.kube`가 됩니다. |2047| `~/` | 홈 디렉터리 기준 상대 경로 | `~/.kube`는 `$HOME/.kube`가 됩니다. |
2032| `./` 또는 접두사 없음 | 프로젝트 설정의 경우 프로젝트 루트 기준 상대 경로, 사용자 설정의 경우 `~/.claude` 기준 상대 경로 | `.claude/settings.json`의 `./output`은 `<project-root>/output`으로 확인됩니다. |2048| `./` 또는 접두사 없음 | 프로젝트 설정의 경우 프로젝트 루트 기준 상대 경로, 사용자 설정의 경우 `~/.claude` 기준 상대 경로 | `.claude/settings.json`의 `./output`은 `<project-root>/output`으로 확인됩니다. |
2033 2049
2034절대 경로의 `//path` 접두사도 작동합니다. 프로젝트 상대 확인을 기대하면서 단일 슬래시 `/path`를 사용하는 경우, `./path`로 전환하십시오. 이 구문은 절대 경로에 `//path`를 사용하고 프로젝트 상대 경로에 `/path`를 사용하는 [Read 및 Edit 권한 규칙](/docs/ko/permissions#read-and-edit)과 다릅니다. 샌드박스 파일시스템 경로는 표준 규칙을 사용하므로 `/tmp/build`는 절대 경로입니다.2050절대 경로의 `//path` 접두사도 작동합니다. 프로젝트 상대 확인을 기대하면서 단일 슬래시 `/path`를 사용하는 경우, `./path`로 전환하십시오. 이 구문은 절대 경로에 `//path`를 사용하고 프로젝트 상대 경로에 `/path`를 사용하는 [Read 및 Edit 권한 규칙](/docs/ko/permissions#read-and-edit)과 다릅니다. 샌드박스 파일시스템 경로는 표준 규칙을 사용하므로 `/tmp/build`는 절대 경로입니다.
2035 2051
2036Claude Code는 디렉토리 경로에서 후행 슬래시를 제거하므로, `~/.aws` 및 `~/.aws/`는 동일한 디렉토리와 일치합니다. v2.1.224 이전에는 Claude Code가 후행 슬래시를 샌드박스에 전달했으며, Claude는 여전히 후행 슬래시로 작성된 `denyRead` 또는 `denyWrite` 항목 아래의 경로를 읽거나 쓸 수 있었습니다.2052Claude Code는 디렉터리 경로에서 후행 슬래시를 제거하므로, `~/.aws` 및 `~/.aws/`는 동일한 디렉터리와 일치합니다. v2.1.224 이전에는 Claude Code가 후행 슬래시를 샌드박스에 전달했으며, Claude는 여전히 후행 슬래시로 작성된 `denyRead` 또는 `denyWrite` 항목 아래의 경로를 읽거나 쓸 수 있었습니다.
2037 2053
2038Claude Code는 또한 후행 `/**`를 제거하므로, `~/build/**` 및 `~/build`는 동일한 디렉토리를 다룹니다. `*`와 같은 와일드카드가 작동하는지 여부는 항목이 있는 목록과 플랫폼에 따라 다릅니다:2054Claude Code는 또한 후행 `/**`를 제거하므로, `~/build/**` 및 `~/build`는 동일한 디렉터리를 다룹니다. `*`와 같은 와일드카드가 작동하는지 여부는 항목이 있는 목록과 플랫폼에 따라 다릅니다:
2039 2055
2040* **`allowWrite` 및 `denyWrite`**: macOS에서는 와일드카드가 작동합니다. Linux 및 WSL2에서는 샌드박스가 구체적인 경로를 마운트하므로, Claude Code는 후행 `/**`가 제거된 후 `*`, `?` 또는 `[`를 포함하는 항목을 건너뛰며, 해당 항목은 효과가 없습니다. Claude Code는 `Edit` 권한 규칙의 경로를 이러한 목록에 추가하므로, 동일한 제한이 적용되며, `/sandbox`의 **구성** 탭은 와일드카드를 포함하는 `Edit` 및 `Read` 권한 규칙에 대해 경고합니다.2056* **`allowWrite` 및 `denyWrite`**: macOS에서는 와일드카드가 작동합니다. Linux 및 WSL2에서는 샌드박스가 구체적인 경로를 마운트하므로, Claude Code는 후행 `/**`가 제거된 후 `*`, `?` 또는 `[`를 포함하는 항목을 건너뛰며, 해당 항목은 효과가 없습니다. Claude Code는 `Edit` 권한 규칙의 경로를 이러한 목록에 추가하므로, 동일한 제한이 적용되며, `/sandbox`의 **구성** 탭은 와일드카드를 포함하는 `Edit` 및 `Read` 권한 규칙에 대해 경고합니다.
2041* **`denyRead` 및 `allowRead`**: 모든 플랫폼에서 와일드카드가 작동합니다. Linux 및 WSL2에서는 Claude Code가 읽기 항목을 일치하는 구체적인 경로로 확장하며, 쓰기 목록에 대해서는 이를 수행하지 않습니다.2057* **`denyRead` 및 `allowRead`**: 모든 플랫폼에서 와일드카드가 작동합니다. Linux 및 WSL2에서는 Claude Code가 읽기 항목을 일치하는 구체적인 경로로 확장하며, 쓰기 목록에 대해서는 이를 수행하지 않습니다.
2044 `sandbox.filesystem.allowWrite`2060 `sandbox.filesystem.allowWrite`
2045</h3>2061</h3>
2046 2062
2047작업 디렉토리, 세션 임시 디렉토리, `--add-dir`, `/add-dir` 또는 `permissions.additionalDirectories`로 추가한 디렉토리 외에 샌드박스된 명령이 쓸 수 있는 경로를 추가합니다. `kubectl` 또는 빌드 도구와 같은 하위 프로세스가 프로젝트 외부에 쓰기를 필요로 할 때 사용하십시오.2063작업 디렉터리, 사용자별 임시 디렉터리, `--add-dir`, `/add-dir` 또는 `permissions.additionalDirectories`로 추가한 디렉터리 외에 샌드박스된 명령이 쓸 수 있는 경로를 추가합니다. `kubectl` 또는 빌드 도구와 같은 하위 프로세스가 프로젝트 외부에 쓰기를 필요로 할 때 사용하십시오.
2048 2064
2049* **범위**: [`모든 파일`](#scopes)2065* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음
2050* **유형**: [샌드박스 경로 접두사](#sandbox-path-prefixes)를 사용하는 경로 문자열의 배열2066* **유형**: [샌드박스 경로 접두사](#sandbox-path-prefixes)를 사용하는 경로 문자열의 배열
2051* **기본값**: 설정되지 않음. 샌드박스된 명령은 작업 디렉토리, 세션 임시 디렉토리, `--add-dir` 또는 `/add-dir`로 추가한 디렉토리, [`permissions.additionalDirectories`](#permissions-additionaldirectories)의 디렉토리에 쓸 수 있습니다.2067* **기본값**: 설정되지 않음. 샌드박스된 명령은 작업 디렉터리, 사용자별 임시 디렉터리, `--add-dir` 또는 `/add-dir`로 추가한 디렉터리, [`permissions.additionalDirectories`](#permissions-additionaldirectories)의 디렉터리에 쓸 수 있습니다.
2052 2068
2053다음은 빌드가 `/tmp/build` 아래에 쓸 수 있도록 하고 `kubectl`이 kubeconfig를 업데이트하도록 합니다:2069다음은 빌드가 `/tmp/build` 아래에 쓸 수 있도록 하고 `kubectl`이 kubeconfig를 업데이트하도록 합니다:
2054 2070
2062}2078}
2063```2079```
2064 2080
2065Claude Code는 세션이 로드하는 모든 설정 범위에서 `allowWrite` 항목과 `Edit(...)` 허용 권한 규칙의 경로를 병합하며, [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block)가 켜져 있는 동안 저장소 설정의 항목을 제외합니다. `allowWrite` 항목은 [보호된 경로](/docs/ko/sandboxing#protected-paths)를 해제할 수 없습니다.2081Claude Code는 세션이 로드하는 설정 범위 전체에서 `allowWrite` 항목과 `Edit(...)` 허용 권한 규칙의 경로를 병합하며, [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block)가 켜져 있는 동안 저장소 설정의 항목을 제외합니다. [저장소 잠금](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox)도 저장소의 항목을 제외할 수 있습니다. `allowWrite` 항목은 [보호된 경로](/docs/ko/sandboxing#protected-paths)를 해제할 수 없습니다.
2066 2082
2067<h3 id="sandbox-filesystem-denywrite">2083<h3 id="sandbox-filesystem-denywrite">
2068 `sandbox.filesystem.denyWrite`2084 `sandbox.filesystem.denyWrite`
2069</h3>2085</h3>
2070 2086
2071샌드박스된 명령이 특정 경로(다른 방식으로 쓰기 가능한 디렉토리 내의 경로 포함)에 쓰는 것을 차단합니다.2087샌드박스된 명령이 특정 경로(다른 방식으로 쓰기 가능한 디렉터리 내의 경로 포함)에 쓰는 것을 차단합니다.
2072 2088
2073* **범위**: [`모든 파일`](#scopes)2089* **범위**: [`모든 파일`](#scopes)
2074* **유형**: [샌드박스 경로 접두사](#sandbox-path-prefixes)를 사용하는 경로 문자열의 배열2090* **유형**: [샌드박스 경로 접두사](#sandbox-path-prefixes)를 사용하는 경로 문자열의 배열
2092 `sandbox.filesystem.denyRead`2108 `sandbox.filesystem.denyRead`
2093</h3>2109</h3>
2094 2110
2095샌드박스된 명령이 특정 경로(예: 기본 읽기 정책이 노출할 자격증명 파일)를 읽는 것을 차단합니다. 자격증명 파일을 보호하고 샌드박스 프록시를 통해 사용 가능하게 유지하려면 대신 [`sandbox.credentials`](#sandbox-credentials)를 참조하십시오.2111샌드박스된 명령이 특정 경로(예: 기본 읽기 정책이 노출할 자격 증명 파일)를 읽는 것을 차단합니다. 자격 증명 파일을 보호하고 샌드박스 프록시를 통해 사용 가능하게 유지하려면 대신 [`sandbox.credentials`](#sandbox-credentials)를 참조하십시오.
2096 2112
2097* **범위**: [`모든 파일`](#scopes)2113* **범위**: [`모든 파일`](#scopes)
2098* **유형**: [샌드박스 경로 접두사](#sandbox-path-prefixes)를 사용하는 경로 문자열의 배열2114* **유형**: [샌드박스 경로 접두사](#sandbox-path-prefixes)를 사용하는 경로 문자열의 배열
2099* **기본값**: 설정되지 않음. 샌드박스된 명령은 `~/.aws/credentials`와 같은 자격증명 파일을 포함한 [기본 읽기 액세스](/docs/ko/sandboxing#filesystem-isolation)를 유지합니다.2115* **기본값**: 설정되지 않음. 샌드박스된 명령은 `~/.aws/credentials`와 같은 자격 증명 파일을 포함한 [기본 읽기 액세스](/docs/ko/sandboxing#filesystem-isolation)를 유지합니다.
2100 2116
2101```json settings.json theme={null}2117```json settings.json theme={null}
2102{2118{
2114 `sandbox.filesystem.allowRead`2130 `sandbox.filesystem.allowRead`
2115</h3>2131</h3>
2116 2132
2117[`denyRead`](#sandbox-filesystem-denyread)가 차단하는 영역 내의 특정 경로에 대해 읽기를 다시 열어서 작업 공간 전용 읽기 액세스를 구축합니다. 정확한 또는 와일드카드 `denyRead` 항목은 더 광범위한 `allowRead` 내에서 차단된 상태로 유지되며, [겹침 표](/docs/ko/sandboxing#configure-sandboxing)에서 보여줍니다. 와일드카드 `denyRead` 항목(예: `~/**/.env`)이 디렉토리와 일치할 때, Claude Code는 해당 내용의 읽기를 차단합니다. v2.1.236 이전의 macOS에서는 Claude Code가 더 광범위한 `allowRead` 항목이 적용되는 곳에서 와일드카드 `denyRead` 항목이 일치하는 경로를 다시 열었으며, 일치하는 디렉토리의 내용을 읽을 수 있게 남겨두었습니다.2133[`denyRead`](#sandbox-filesystem-denyread)가 차단하는 영역 내의 특정 경로에 대해 읽기를 다시 열어서 작업 공간 전용 읽기 액세스를 구축합니다. 정확한 또는 와일드카드 `denyRead` 항목은 더 광범위한 `allowRead` 내에서 차단된 상태로 유지되며, [겹침 표](/docs/ko/sandboxing#configure-sandboxing)에서 보여줍니다. 와일드카드 `denyRead` 항목(예: `~/**/.env`)이 디렉터리와 일치할 때, Claude Code는 해당 내용의 읽기도 차단합니다. v2.1.236 이전의 macOS에서는 Claude Code가 더 광범위한 `allowRead` 항목이 적용되는 곳에서 와일드카드 `denyRead` 항목이 일치하는 경로를 다시 열었으며, 일치하는 디렉터리의 내용을 읽을 수 있게 남겨두었습니다.
2118 2134
2119* **범위**: [`모든 파일`](#scopes)2135* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음
2120* **유형**: [샌드박스 경로 접두사](#sandbox-path-prefixes)를 사용하는 경로 문자열의 배열2136* **유형**: [샌드박스 경로 접두사](#sandbox-path-prefixes)를 사용하는 경로 문자열의 배열
2121* **기본값**: 설정되지 않음2137* **기본값**: 설정되지 않음
2122 2138
2123다음은 프로젝트 자체를 제외한 홈 디렉토리의 읽기를 차단합니다:2139다음은 프로젝트 자체를 제외한 홈 디렉터리의 읽기를 차단합니다:
2124 2140
2125```json settings.json theme={null}2141```json settings.json theme={null}
2126{2142{
2133}2149}
2134```2150```
2135 2151
2136Claude Code는 프로젝트 설정에서 `.` 항목을 프로젝트 루트로, 사용자 설정에서 `~/.claude`로 확인합니다. Claude Code는 [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly)가 설정되지 않으면 세션이 로드하는 모든 설정 파일에서 항목을 병합하며, [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block)가 켜져 있는 동안 저장소 설정의 항목을 제외합니다.2152Claude Code는 프로젝트 설정에서 `.` 항목을 프로젝트 루트로, 사용자 설정에서 `~/.claude`로 확인합니다. Claude Code는 [`allowManagedReadPathsOnly`](#sandbox-filesystem-allowmanagedreadpathsonly)가 설정되지 않으면 세션이 로드하는 설정 파일 전체에서 항목을 병합하며, [`permissions.blockReadsOutsideWorkingDirectories`](#sandboxed-commands-under-the-block)가 켜져 있는 동안 저장소 설정의 항목을 제외합니다. [저장소 잠금](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox)도 저장소의 항목을 제외할 수 있습니다.
2137 2153
2138<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">2154<h3 id="sandbox-filesystem-allowmanagedreadpathsonly">
2139 `sandbox.filesystem.allowManagedReadPathsOnly`2155 `sandbox.filesystem.allowManagedReadPathsOnly`
2140</h3>2156</h3>
2141 2157
2142관리되는 설정에서 오는 [`allowRead`](#sandbox-filesystem-allowread) 항목만 인정하므로, 개발자가 조직이 차단한 경로에 대한 읽기 액세스를 다시 열 수 없습니다. Claude Code는 여전히 세션이 로드하는 모든 설정 범위에서 `denyRead` 항목을 병합합니다.2158관리형 설정에서 오는 [`allowRead`](#sandbox-filesystem-allowread) 항목만 인정하므로, 개발자가 조직이 차단한 경로에 대한 읽기 액세스를 다시 열 수 없습니다. Claude Code는 여전히 세션이 로드하는 모든 설정 범위에서 `denyRead` 항목을 병합합니다.
2143 2159
2144* **범위**: [`관리됨`](#scopes)2160* **범위**: [`관리됨`](#scopes)
2145* **유형**: Boolean2161* **유형**: Boolean
2146 * `true`: Claude Code는 관리되는 설정에서만 `allowRead` 항목을 인정합니다.2162 * `true`: Claude Code는 관리형 설정의 `allowRead` 항목만 인정합니다.
2147 * `false`: `allowRead` 항목은 세션이 로드하는 모든 설정 범위에서 병합됩니다.2163 * `false`: 다른 설정 파일의 `allowRead` 항목이 병합될 수 있습니다.
2148* **기본값**: `false`2164* **기본값**: `false`
2149 2165
2150다음은 홈 디렉토리의 읽기를 차단하고, `~/work`를 다시 열고, 개발자가 다른 것을 다시 열지 못하도록 합니다:2166다음은 홈 디렉터리의 읽기를 차단하고, `~/work`를 다시 열고, 개발자가 다른 것을 다시 열지 못하도록 합니다:
2151 2167
2152```json managed-settings.json theme={null}2168```json managed-settings.json theme={null}
2153{2169{
2169 2185
2170네트워크 격리를 유지하면서 파일시스템 격리를 건너뜁니다. 샌드박스된 명령은 호스트 파일시스템에 대한 무제한 읽기 및 쓰기 액세스를 얻으며, 해당 네트워크 송신은 [`network.allowedDomains`](#sandbox-network-alloweddomains)로 제한됩니다. 명령이 쓰는 것이 아니라 연결하는 위치를 제어하기 위해 샌드박스할 때 사용하십시오. Claude Code v2.1.216 이상이 필요합니다.2186네트워크 격리를 유지하면서 파일시스템 격리를 건너뜁니다. 샌드박스된 명령은 호스트 파일시스템에 대한 무제한 읽기 및 쓰기 액세스를 얻으며, 해당 네트워크 송신은 [`network.allowedDomains`](#sandbox-network-alloweddomains)로 제한됩니다. 명령이 쓰는 것이 아니라 연결하는 위치를 제어하기 위해 샌드박스할 때 사용하십시오. Claude Code v2.1.216 이상이 필요합니다.
2171 2187
2172* **범위**: [`사용자 또는 관리됨`](#scopes). 관리되는 설정이 `sandbox.filesystem`을 전혀 구성하거나 `"mode": "deny"`를 포함하는 `sandbox.credentials.files` 항목을 나열할 때, 관리되는 설정만 이를 설정할 수 있습니다.2188* **범위**: [`사용자 또는 관리됨`](#scopes). 관리형 설정이 `sandbox.filesystem`을 조금이라도 구성하거나 `"mode": "deny"`를 포함하는 `sandbox.credentials.files` 항목을 나열할 때, 관리형 설정만 이를 설정할 수 있습니다.
2173* **유형**: Boolean2189* **유형**: Boolean
2174 * `true`: Claude Code는 파일시스템 격리를 건너뛰고 네트워크 격리를 유지합니다.2190 * `true`: Claude Code는 파일시스템 격리를 건너뛰고 네트워크 격리를 유지합니다.
2175 * `false`: 파일시스템 격리는 켜진 상태로 유지됩니다.2191 * `false`: 파일시스템 격리는 켜진 상태로 유지됩니다.
2191}2207}
2192```2208```
2193 2209
2194계층이 꺼지면, Claude Code는 `denyRead` 또는 `credentials.files` `deny` 항목을 적용하지 않으며, `credentials.envVars` 항목 및 적용된 `mask` 항목은 계속 작동합니다. [`autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed)는 여전히 기본값이 `true`이므로, 프롬프트를 계속하려면 `false`로 설정하십시오. [파일시스템 격리 비활성화](/docs/ko/sandboxing#disable-filesystem-isolation)에서 이를 설정할 수 있는 전체 소스 목록과 격리가 꺼졌을 때 변경되는 사항을 참조하십시오. Claude Code v2.1.216 이상이 필요합니다.2210계층이 꺼지면, Claude Code는 `denyRead` 또는 `credentials.files` `deny` 항목을 적용하지 않으며, `credentials.envVars` 항목 및 적용된 `mask` 항목은 계속 작동합니다. [`autoAllowBashIfSandboxed`](#sandbox-autoallowbashifsandboxed)는 여전히 기본값이 `true`이므로, 계속 확인을 요청하게 하려면 `false`로 설정하십시오. [파일시스템 격리 비활성화](/docs/ko/sandboxing#disable-filesystem-isolation)에서 이를 설정할 수 있는 전체 소스 목록과 격리가 꺼졌을 때 변경되는 사항을 참조하십시오. Claude Code v2.1.216 이상이 필요합니다.
2195 2211
2196<h3 id="sandbox-ignoreviolations">2212<h3 id="sandbox-ignoreviolations">
2197 `sandbox.ignoreViolations`2213 `sandbox.ignoreViolations`
2199 2215
2200명령이 시작 시 `/etc/hosts`를 확인하는 도구와 같이 프로브되고 거부될 것으로 예상되는 경로에 대한 샌드박스 위반 보고를 침묵시키므로, 해당 거부가 위반으로 표시되거나 Claude가 보는 것에 나타나지 않습니다. 샌드박스는 여전히 액세스를 차단합니다. 보고만 억제됩니다. 키는 명령과 일치하는 부분 문자열이며, `*`는 모든 명령과 일치하고, 값은 해당 명령에 대해 무시할 위반의 부분 문자열(예: 파일시스템 경로)입니다.2216명령이 시작 시 `/etc/hosts`를 확인하는 도구와 같이 프로브되고 거부될 것으로 예상되는 경로에 대한 샌드박스 위반 보고를 침묵시키므로, 해당 거부가 위반으로 표시되거나 Claude가 보는 것에 나타나지 않습니다. 샌드박스는 여전히 액세스를 차단합니다. 보고만 억제됩니다. 키는 명령과 일치하는 부분 문자열이며, `*`는 모든 명령과 일치하고, 값은 해당 명령에 대해 무시할 위반의 부분 문자열(예: 파일시스템 경로)입니다.
2201 2217
2202* **범위**: [`모든 파일`](#scopes)2218* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음
2203* **유형**: 명령 부분 문자열을 위반 부분 문자열의 배열에 매핑하는 객체(일반적으로 경로)2219* **유형**: 명령 부분 문자열을 위반 부분 문자열의 배열에 매핑하는 객체(일반적으로 경로)
2204* **기본값**: 설정되지 않음. 모든 위반이 보고됩니다.2220* **기본값**: 설정되지 않음. 모든 위반이 보고됩니다.
2205 2221
2219 2235
2220Linux 샌드박스를 권한 없는 Docker 컨테이너 내부에서 실행하며, bubblewrap이 새로운 `/proc`을 마운트할 수 없습니다. 대신 내부 샌드박스는 컨테이너의 기존 `/proc`을 바인드 마운트하며, 이는 새로운 마운트가 숨길 프로세스 정보를 노출합니다. 이는 보안을 감소시킵니다. 외부 컨테이너가 이미 필요한 격리를 제공할 때만 사용하십시오.2236Linux 샌드박스를 권한 없는 Docker 컨테이너 내부에서 실행하며, bubblewrap이 새로운 `/proc`을 마운트할 수 없습니다. 대신 내부 샌드박스는 컨테이너의 기존 `/proc`을 바인드 마운트하며, 이는 새로운 마운트가 숨길 프로세스 정보를 노출합니다. 이는 보안을 감소시킵니다. 외부 컨테이너가 이미 필요한 격리를 제공할 때만 사용하십시오.
2221 2237
2222* **범위**: [`모든 파일`](#scopes)2238* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음
2223* **유형**: Boolean2239* **유형**: Boolean
2224 * `true`: 내부 샌드박스는 새로운 `/proc`을 마운트하는 대신 컨테이너의 기존 `/proc`을 바인드 마운트합니다.2240 * `true`: 내부 샌드박스는 새로운 `/proc`을 마운트하는 대신 컨테이너의 기존 `/proc`을 바인드 마운트합니다.
2225 * `false`: 샌드박스는 새로운 `/proc`을 마운트하며, 이는 권한 없는 Docker 컨테이너에서 작동하지 않습니다.2241 * `false`: 샌드박스는 새로운 `/proc`을 마운트하며, 이는 권한 없는 Docker 컨테이너에서 작동하지 않습니다.
2234}2250}
2235```2251```
2236 2252
2237Linux 및 WSL2만 해당합니다. [Bubblewrap이 컨테이너 내부에서 시작되지 않음](/docs/ko/sandboxing#troubleshooting)을 참조하십시오.2253Linux 및 WSL2만 해당합니다. [Bubblewrap이 컨테이너 내부에서 시작되지 않음](/docs/ko/sandboxing#bubblewrap-fails-to-start-inside-a-container)을 참조하십시오.
2238 2254
2239<h3 id="sandbox-enableweakernetworkisolation">2255<h3 id="sandbox-enableweakernetworkisolation">
2240 `sandbox.enableWeakerNetworkIsolation`2256 `sandbox.enableWeakerNetworkIsolation`
2242 2258
2243샌드박스된 명령이 macOS에서 시스템 TLS 신뢰 서비스 `com.apple.trustd.agent`에 도달하도록 합니다. `gh`, `gcloud`, `terraform`과 같은 Go 기반 도구는 [`network.httpProxyPort`](#sandbox-network-httpproxyport)를 MITM 프록시 및 사용자 정의 CA와 함께 사용할 때 TLS 인증서를 확인하기 위해 필요합니다. 이는 신뢰 서비스를 통한 잠재적 데이터 유출 경로를 열어서 보안을 감소시킵니다.2259샌드박스된 명령이 macOS에서 시스템 TLS 신뢰 서비스 `com.apple.trustd.agent`에 도달하도록 합니다. `gh`, `gcloud`, `terraform`과 같은 Go 기반 도구는 [`network.httpProxyPort`](#sandbox-network-httpproxyport)를 MITM 프록시 및 사용자 정의 CA와 함께 사용할 때 TLS 인증서를 확인하기 위해 필요합니다. 이는 신뢰 서비스를 통한 잠재적 데이터 유출 경로를 열어서 보안을 감소시킵니다.
2244 2260
2245* **범위**: [`모든 파일`](#scopes)2261* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음
2246* **유형**: Boolean2262* **유형**: Boolean
2247 * `true`: macOS의 샌드박스된 명령은 `com.apple.trustd.agent`에 도달할 수 있습니다.2263 * `true`: macOS의 샌드박스된 명령은 `com.apple.trustd.agent`에 도달할 수 있습니다.
2248 * `false`: macOS의 샌드박스된 명령은 시스템 TLS 신뢰 서비스에 도달할 수 없습니다.2264 * `false`: macOS의 샌드박스된 명령은 시스템 TLS 신뢰 서비스에 도달할 수 없습니다.
2257}2273}
2258```2274```
2259 2275
2260MITM 프록시를 사용하지 않으면, 대신 실패하는 도구를 [`excludedCommands`](#sandbox-excludedcommands)에 나열하십시오. [Go 기반 CLI가 macOS에서 TLS 검증에 실패함](/docs/ko/sandboxing#troubleshooting)을 참조하십시오.2276MITM 프록시를 사용하지 않으면, 대신 실패하는 도구를 [`excludedCommands`](#sandbox-excludedcommands)에 나열하십시오. [Go 기반 CLI가 macOS에서 TLS 검증에 실패함](/docs/ko/sandboxing#go-based-clis-fail-tls-verification-on-macos)을 참조하십시오.
2261 2277
2262<h3 id="sandbox-allowappleevents">2278<h3 id="sandbox-allowappleevents">
2263 `sandbox.allowAppleEvents`2279 `sandbox.allowAppleEvents`
2264</h3>2280</h3>
2265 2281
2266샌드박스된 명령이 macOS에서 Apple Events를 보내도록 합니다. `open`, `osascript`, URL을 브라우저에서 열기 위한 도구가 필요합니다. 없으면 오류 `-600`으로 실패합니다. 이는 코드 실행 격리를 제거합니다: 샌드박스된 명령은 사용자 프롬프트 없이 다른 애플리케이션을 샌드박스 없이 시작할 수 있으며, Terminal과 같은 실행 중인 애플리케이션에 AppleScript 명령을 보낼 수 있습니다. 이는 앱별 macOS 자동화 동의 프롬프트(TCC)를 따릅니다.2282샌드박스된 명령이 macOS에서 Apple Events를 보내도록 합니다. `open`, `osascript`, URL을 브라우저에서 여는 도구에 필요하며, 없으면 오류 `-600`으로 실패합니다. 이는 코드 실행 격리를 제거합니다: 샌드박스된 명령은 사용자 프롬프트 없이 다른 애플리케이션을 샌드박스 없이 시작할 수 있으며, Terminal과 같은 실행 중인 애플리케이션에 AppleScript 명령을 보낼 수 있습니다. 이는 앱별 macOS 자동화 동의 프롬프트(TCC)를 따릅니다.
2267 2283
2268* **범위**: [`사용자 또는 관리됨`](#scopes)2284* **범위**: [`사용자 또는 관리됨`](#scopes)
2269* **유형**: Boolean2285* **유형**: Boolean
2306 `sandbox.bwrapPath`2322 `sandbox.bwrapPath`
2307</h3>2323</h3>
2308 2324
2309샌드박스를 `PATH` 외부에 설치된 bubblewrap 바이너리(예: 에어갭 호스트의 벤더된 복사본)에 지정합니다. Claude Code는 시작 종속성 확인 및 각 샌드박스된 명령을 래핑할 때 경로를 사용합니다.2325샌드박스를 `PATH` 외부에 설치된 bubblewrap 바이너리(예: 에어갭 호스트의 벤더된 복사본)에 지정합니다. Claude Code는 시작 시 의존성 확인과 각 샌드박스된 명령을 래핑할 때 모두 이 경로를 사용합니다.
2310 2326
2311* **범위**: [`관리됨`](#scopes). Claude Code는 관리되는 설정에서만 읽으므로, 사용자, 프로젝트, 로컬 파일이 샌드박스를 다른 바이너리에 지정할 수 없습니다.2327* **범위**: [`관리됨`](#scopes). Claude Code는 관리형 설정에서만 읽으므로, 사용자, 프로젝트, 로컬 파일이 샌드박스를 다른 바이너리에 지정할 수 없습니다.
2312* **유형**: 문자열, 절대 경로. Claude Code는 상대 경로를 버리고 `PATH` 조회로 돌아갑니다.2328* **유형**: 문자열, 절대 경로. Claude Code는 상대 경로를 버리고 `PATH` 조회로 돌아갑니다.
2313* **기본값**: 설정되지 않음. Claude Code는 `PATH`에서 `bwrap`을 찾습니다.2329* **기본값**: 설정되지 않음. Claude Code는 `PATH`에서 `bwrap`을 찾습니다.
2314 2330
2348 `sandbox.credentials`2364 `sandbox.credentials`
2349</h3>2365</h3>
2350 2366
2351[샌드박스된 명령으로부터 보호할](/docs/ko/sandboxing#protect-credentials) 자격증명 파일 및 환경 변수를 선언합니다. 각 항목은 파일 `path` 또는 변수 `name` 및 `mode`를 지정합니다: `deny`는 자격증명을 샌드박스 내부에 숨기고, `mask`는 샌드박스된 명령에 자리 표시자를 표시하면서 [샌드박스 프록시](/docs/ko/sandboxing#mask-credentials)는 아웃바운드 요청에서 실제 값을 대체합니다. Claude Code는 나열한 항목만 보호합니다. 기본 제공 자격증명 거부 목록이 없습니다.2367[샌드박스된 명령으로부터 보호할](/docs/ko/sandboxing#protect-credentials) 자격 증명 파일 및 환경 변수를 선언합니다. 각 항목은 파일 `path` 또는 변수 `name` 및 `mode`를 지정합니다: `deny`는 자격 증명을 샌드박스 내부에 숨기고, `mask`는 샌드박스된 명령에 자리 표시자를 표시하면서 [샌드박스 프록시](/docs/ko/sandboxing#mask-credentials)가 아웃바운드 요청에서 실제 값을 대체합니다. Claude Code는 나열한 항목만 보호합니다. 기본 제공 자격 증명 거부 목록은 없습니다.
2352 2368
2353* **범위**: [`모든 파일`](#scopes). Claude Code는 `mask` 항목, `allowPlaintextInject`, `awsPairs`, `sigv4`를 사용자 설정, 관리되는 설정, `--settings` 플래그에서만 인정합니다.2369* **범위**: [`모든 파일`](#scopes). Claude Code는 `mask` 항목, `allowPlaintextInject`, `awsPairs`, `sigv4`를 사용자 설정, 관리형 설정, `--settings` 플래그에서만 인정합니다.
2354* **유형**: `files`, `envVars`, `allowPlaintextInject`, `awsPairs`, `sigv4`를 포함하는 객체2370* **유형**: `files`, `envVars`, `allowPlaintextInject`, `awsPairs`, `sigv4`를 포함하는 객체
2355* **기본값**: 설정되지 않음. 자격증명이 보호되지 않습니다.2371* **기본값**: 설정되지 않음. 보호되는 자격 증명이 없습니다.
2356 2372
2357다음은 AWS 자격증명 파일을 숨기고 샌드박스된 명령에서 `GITHUB_TOKEN`을 제거합니다:2373다음은 AWS 자격 증명 파일을 숨기고 샌드박스된 명령에서 `GITHUB_TOKEN`을 제거합니다:
2358 2374
2359```json settings.json theme={null}2375```json settings.json theme={null}
2360{2376{
2370`deny` 파일 보호는 파일시스템 계층의 일부이므로, [파일시스템 격리를 비활성화](/docs/ko/sandboxing#disable-filesystem-isolation)할 때 적용되지 않습니다. 환경 변수 보호는 여전히 적용됩니다.2386`deny` 파일 보호는 파일시스템 계층의 일부이므로, [파일시스템 격리를 비활성화](/docs/ko/sandboxing#disable-filesystem-isolation)할 때 적용되지 않습니다. 환경 변수 보호는 여전히 적용됩니다.
2371 2387
2372<h4 id="invalid-credential-entries-in-managed-settings">2388<h4 id="invalid-credential-entries-in-managed-settings">
2373 관리되는 설정의 잘못된 자격증명 항목2389 관리형 설정의 잘못된 자격 증명 항목
2374</h4>2390</h4>
2375 2391
2376관리되는 `sandbox.credentials` 항목이 검증에 실패하면, Claude Code는 가능한 곳에서 자격증명을 보호합니다:2392관리형 `sandbox.credentials` 항목이 검증에 실패하면, Claude Code는 가능한 곳에서 자격 증명을 계속 보호합니다:
2377 2393
2378* 유효한 `path` 또는 `name` 및 `mask` 또는 `deny`의 `mode`를 여전히 가진 `files` 또는 `envVars`의 항목(예: `extract` 패턴이 캡처 그룹이 없는 항목)은 경고와 함께 `mode: "deny"`로 저하되므로, 자격증명은 항목을 수정할 때까지 마스크되지 않고 차단된 상태로 유지됩니다. 저하된 `files` 항목은 명시적 `deny` 항목처럼 [`filesystem.disabled`](/docs/ko/sandboxing#disable-filesystem-isolation)를 고정하며, 경고는 관리되는 설정이 파일시스템 격리를 끄면 읽기 블록이 적용되지 않음을 기록합니다.2394* 유효한 `path` 또는 `name` 및 `mask` 또는 `deny`의 `mode`를 여전히 가진 `files` 또는 `envVars`의 항목(예: `extract` 패턴에 캡처 그룹이 없는 항목)은 경고와 함께 `mode: "deny"`로 저하되므로, 자격 증명은 항목을 수정할 때까지 마스크되지 않고 차단된 상태로 유지됩니다. 저하된 `files` 항목은 명시적 `deny` 항목처럼 [`filesystem.disabled`](/docs/ko/sandboxing#disable-filesystem-isolation)를 고정하며, 경고는 관리형 설정이 파일시스템 격리를 끄면 읽기 차단이 적용되지 않음을 알립니다.
2379* 알 수 없는 `mode` 또는 잘못된 `path` 또는 `name`을 가진 항목이 제거됩니다.2395* 알 수 없는 `mode` 또는 잘못된 `path` 또는 `name`을 가진 항목은 제거됩니다.
2380* 각 경우가 경고합니다. 항목이 저하되거나 제거되든, 나머지 유효한 항목은 여전히 적용되며, 완전히 잘못된 `credentials` 값은 버려지면서 `sandbox`의 나머지는 여전히 적용됩니다.2396* 각 경우에 경고가 표시됩니다. 항목이 저하되든 제거되든 나머지 유효한 항목은 여전히 적용되며, 완전히 잘못된 `credentials` 값은 버려지고 `sandbox`의 나머지는 여전히 적용됩니다.
2381 2397
2382v2.1.191 이상에 적용됩니다. v2.1.221 이전에는 모든 잘못된 항목이 제거되었습니다. 필드별 처리를 포함하는 다른 관리되는 키는 [관리되는 설정의 잘못된 항목](/docs/ko/managed-settings#invalid-entries-in-managed-settings)을 참조하십시오.2398v2.1.191 이상에 적용됩니다. v2.1.221 이전에는 모든 잘못된 항목이 제거되었습니다. 필드별 처리를 포함하는 다른 관리형 키는 [관리형 설정의 잘못된 항목](/docs/ko/managed-settings#invalid-entries-in-managed-settings)을 참조하십시오.
2383 2399
2384<h3 id="sandbox-credentials-files">2400<h3 id="sandbox-credentials-files">
2385 `sandbox.credentials.files`2401 `sandbox.credentials.files`
2386</h3>2402</h3>
2387 2403
2388자격증명 파일 또는 디렉토리를 샌드박스된 명령으로부터 보호합니다. `"mode": "deny"`를 사용하면, Claude Code는 샌드박스 내부의 경로 읽기를 차단하며, [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread)와 동일한 읽기 블록입니다. `"mode": "mask"`를 사용하면, Linux 및 WSL2의 샌드박스된 명령은 파일의 센티널 복사본을 읽고, 샌드박스 프록시는 해당 항목의 `injectHosts`에 대한 아웃바운드 요청에서 실제 값을 대체합니다. macOS에서는 파일이 샌드박스 내부에서 읽을 수 없습니다. `"mode": "mask"`는 v2.1.221 이상이 필요합니다.2404자격 증명 파일 또는 디렉터리를 샌드박스된 명령으로부터 보호합니다. `"mode": "deny"`를 사용하면, Claude Code는 샌드박스 내부에서 해당 경로의 읽기를 차단하며, 이는 [`sandbox.filesystem.denyRead`](#sandbox-filesystem-denyread)와 동일한 읽기 차단입니다. `"mode": "mask"`를 사용하면, Linux 및 WSL2의 샌드박스된 명령은 파일의 센티널 복사본을 읽고, 샌드박스 프록시는 해당 항목의 `injectHosts`에 대한 아웃바운드 요청에서 실제 값을 대체합니다. macOS에서는 대신 파일을 샌드박스 내부에서 읽을 수 없습니다. `"mode": "mask"`는 Claude Code v2.1.221 이상이 필요합니다.
2389 2405
2390* **범위**: [`모든 파일`](#scopes). Claude Code는 프로젝트 `.claude/settings.json` 및 로컬 `.claude/settings.local.json`에서 `mask` 항목을 버립니다.2406* **범위**: [`모든 파일`](#scopes). Claude Code는 프로젝트 `.claude/settings.json` 및 로컬 `.claude/settings.local.json`에서 `mask` 항목을 버립니다.
2391* **유형**: 각각 `path` 및 `"deny"` 또는 `"mask"`의 `mode`를 포함하는 객체의 배열이며, 선택적 [파일용 마스크 필드](#mask-fields-for-files)도 포함합니다.2407* **유형**: 각각 `path` 및 `"deny"` 또는 `"mask"`의 `mode`를 포함하는 객체의 배열이며, 선택적 [파일용 마스크 필드](#mask-fields-for-files)도 포함합니다.
2392* **기본값**: 설정되지 않음. 자격증명 파일이 보호되지 않습니다.2408* **기본값**: 설정되지 않음. 보호되는 자격 증명 파일이 없습니다.
2393 2409
2394다음은 AWS 자격증명 파일을 숨기고 `gh` 호스트 파일을 마스크하며, `api.github.com`에 대한 요청에서만 실제 값을 대체합니다:2410다음은 AWS 자격 증명 파일을 숨기고 `gh` 호스트 파일을 마스크하며, `api.github.com`에 대한 요청에서만 실제 값을 대체합니다:
2395 2411
2396```json settings.json theme={null}2412```json settings.json theme={null}
2397{2413{
2406}2422}
2407```2423```
2408 2424
2409경로는 `sandbox.filesystem.*` 설정과 동일한 [접두사](#sandbox-path-prefixes)를 사용하며, Claude Code는 세션이 로드하는 모든 설정 범위에서 배열을 병합합니다. [자격증명 보호](/docs/ko/sandboxing#protect-credentials)는 `--setting-sources`로 제외하는 소스에서 여전히 적용되는 것을 다룹니다. `mask` 항목은 v2.1.221 이상이 필요합니다.2425경로는 `sandbox.filesystem.*` 설정과 동일한 [접두사](#sandbox-path-prefixes)를 사용하며, Claude Code는 세션이 로드하는 모든 설정 범위에서 배열을 병합합니다. [자격 증명 보호](/docs/ko/sandboxing#protect-credentials)는 `--setting-sources`로 제외하는 소스에서 여전히 적용되는 것을 다룹니다. `mask` 항목은 Claude Code v2.1.221 이상이 필요합니다.
2410 2426
2411`mask` 대체는 샌드박스 프록시를 통해서만 실행되므로, [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) 또는 일반 HTTP 테스트 네트워크의 [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject)를 설정하십시오. `mask`는 단일 파일에 적용되므로, 각 자격증명 파일을 개별적으로 나열하십시오. Claude Code는 `deny` 항목의 `mask` 필드를 수용하지만 무시합니다. [자격증명 파일 마스크](/docs/ko/sandboxing#mask-credential-files)는 어떤 설정 소스가 인정되는지 및 항목이 `deny`로 돌아가는 시기를 다룹니다.2427`mask` 대체는 샌드박스 프록시를 통해서만 실행되므로, [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) 또는 일반 HTTP 테스트 네트워크의 경우 [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject)를 설정하십시오. `mask`는 단일 파일에 적용되므로, 각 자격 증명 파일을 개별적으로 나열하십시오. Claude Code는 `deny` 항목의 `mask` 필드를 수용하지만 무시합니다. [자격 증명 마스크](/docs/ko/sandboxing#mask-credentials)는 어떤 설정 소스가 인정되는지를 다루고, [자격 증명 파일 마스크](/docs/ko/sandboxing#mask-credential-files)는 항목이 `deny`로 돌아가는 시기를 다룹니다.
2412 2428
2413<span id="sandbox-credentials-files-extract" />2429<span id="sandbox-credentials-files-extract" />
2414 2430
2426 파일용 마스크 필드2442 파일용 마스크 필드
2427</h4>2443</h4>
2428 2444
2429`mask` 항목은 이러한 선택적 필드를 수용합니다. `extract` 또는 `decode` 없이, Claude Code는 전체 파일 콘텐츠를 하나의 센티널로 대체합니다. 파일시스템 격리가 켜진 macOS에서는 Claude Code가 `extract` 또는 `decode`가 실행되기 전에 `mask` 항목을 `deny`로 적용합니다. [자격증명 파일 마스크](/docs/ko/sandboxing#mask-credential-files)를 참조하십시오.2445`mask` 항목은 이러한 선택적 필드를 수용합니다. `extract` 또는 `decode` 없이는 Claude Code가 전체 파일 콘텐츠를 하나의 센티널로 대체합니다. 파일시스템 격리가 켜진 macOS에서는 Claude Code가 `extract` 또는 `decode`가 실행되기 전에 `mask` 항목을 `deny`로 적용합니다. [자격 증명 파일 마스크](/docs/ko/sandboxing#mask-credential-files)를 참조하십시오.
2430 2446
2431| 필드 | 유형 | 수행하는 작업 |2447| 필드 | 유형 | 수행하는 작업 |
2432| :- | :- | :- |2448| :- | :- | :- |
2433| `extract` | 문자열, 최소 하나의 캡처 그룹을 포함하는 정규식 | 각 일치의 그룹 1로 캡처된 텍스트만 마스크하므로, 파일의 나머지는 파싱 가능한 상태로 유지됩니다. `decode`도 설정되면, Claude Code는 각 캡처를 즉시 대체하는 대신 가능한 JWT로 확인합니다. v2.1.221 이상이 필요합니다. |2449| `extract` | 문자열, 최소 하나의 캡처 그룹을 포함하는 정규식 | 각 일치의 그룹 1로 캡처된 텍스트만 마스크하므로, 파일의 나머지는 파싱 가능한 상태로 유지됩니다. `decode`도 설정되면, Claude Code는 각 캡처를 즉시 대체하는 대신 가능한 JWT로 확인합니다. v2.1.221 이상이 필요합니다. |
2434| `onExtractNoMatch` | `"warn"`, `"deny"`, 또는 `"error"`. 기본값 `"warn"` | `extract` 또는 `decode`가 마스크할 것을 찾지 못할 때 발생하는 일. `warn`은 파일을 샌드박스 내부에서 있는 그대로 읽을 수 있게 남기고, `deny`는 읽을 수 없게 만들고, `error`는 구성을 수정할 때까지 샌드박스 설정을 중지합니다. Claude Code는 읽기 블록이 적용되지 않을 때 `deny`를 `error`로 취급합니다. [파일시스템 격리를 비활성화](/docs/ko/sandboxing#disable-filesystem-isolation)하거나 [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) 항목이 경로를 다시 열 때입니다. v2.1.221 이상이 필요합니다. `decode` 경우는 v2.1.224 이상이 필요합니다. |2450| `onExtractNoMatch` | `"warn"`, `"deny"`, 또는 `"error"`. 기본값 `"warn"` | `extract` 또는 `decode`가 마스크할 것을 찾지 못할 때 발생하는 일. `warn`은 파일을 샌드박스 내부에서 있는 그대로 읽을 수 있게 남기고, `deny`는 읽을 수 없게 만들고, `error`는 구성을 수정할 때까지 샌드박스 설정을 중지합니다. Claude Code는 [파일시스템 격리를 비활성화](/docs/ko/sandboxing#disable-filesystem-isolation)하거나 [`sandbox.filesystem.allowRead`](#sandbox-filesystem-allowread) 항목이 경로를 다시 열어 읽기 차단이 적용되지 않을 때 `deny`를 `error`로 취급합니다. v2.1.221 이상이 필요합니다. `decode` 경우는 v2.1.224 이상이 필요합니다. |
2435| `decode` | 문자열 `"jwt"` | 파일에서 JSON Web Tokens(JWT)를 찾고, 기본 제공 패턴 또는 설정된 `extract`를 사용하여, 각 후보를 검증하고, 구조적으로 유효한 가짜 토큰으로 대체하므로, 샌드박스 내부의 토큰을 디코드하는 코드는 계속 작동합니다. 후보가 검증되지 않으면, `onExtractNoMatch`가 결과를 관리합니다. v2.1.224 이상이 필요합니다. |2451| `decode` | 문자열 `"jwt"` | 기본 제공 패턴 또는 설정된 경우 `extract`를 사용하여 파일에서 JSON Web Tokens(JWT)를 찾고, 각 후보를 검증하고, 구조적으로 유효한 가짜 토큰으로 대체하므로, 샌드박스 내부에서 토큰을 디코드하는 코드는 계속 작동합니다. 검증되는 후보가 없으면, `onExtractNoMatch`가 결과를 결정합니다. v2.1.224 이상이 필요합니다. |
2436| `maskClaims` | 문자열의 배열, 최소 하나의 클레임 이름. `decode` 필요 | 각 검증된 JWT 내부의 명명된 최상위 페이로드 클레임만 마스크하고 수정된 페이로드 주위에 토큰을 다시 빌드하므로, 다른 클레임은 읽을 수 있게 유지됩니다. 명명된 클레임이 일치하지 않으면, `onExtractNoMatch`가 결과를 관리합니다. v2.1.224 이상이 필요합니다. |2452| `maskClaims` | 문자열의 배열, 최소 하나의 클레임 이름. `decode` 필요 | 각 검증된 JWT 내부의 명명된 최상위 페이로드 클레임만 마스크하고 수정된 페이로드를 중심으로 토큰을 다시 빌드하므로, 다른 클레임은 읽을 수 있게 유지됩니다. 명명된 클레임이 일치하지 않으면, `onExtractNoMatch`가 결과를 결정합니다. v2.1.224 이상이 필요합니다. |
2437| `maskDuplicates` | Boolean, 기본값 `false` | 또한 파일의 다른 곳에서 각 마스크된 값의 축자 복사본을 대체합니다. 예를 들어 주석에 붙여넣은 비밀입니다. Claude Code는 원시 부분 문자열을 일치시키므로, 긴 고엔트로피 비밀에 대해 예약하십시오. `extract` 또는 `decode`가 설정될 때만 참조됩니다. v2.1.221 이상이 필요합니다. |2453| `maskDuplicates` | Boolean, 기본값 `false` | 주석에 붙여넣은 비밀과 같이 파일의 다른 곳에 있는 각 마스크된 값의 원문 그대로의 복사본도 대체합니다. Claude Code는 원시 부분 문자열을 일치시키므로, 길고 엔트로피가 높은 비밀에만 사용하십시오. `extract` 또는 `decode`가 설정될 때만 참조됩니다. v2.1.221 이상이 필요합니다. |
2438| `injectHosts` | 문자열의 배열, 각각 [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains)도 허용하는 호스트 | 샌드박스 프록시가 실제 값을 대체하는 호스트를 좁힙니다. 설정되지 않으면, 프록시는 `sandbox.network.allowedDomains`의 모든 호스트에 대한 요청에서 대체합니다. v2.1.221 이상이 필요합니다. |2454| `injectHosts` | 문자열의 배열, 각각 [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains)도 허용하는 호스트 | 샌드박스 프록시가 실제 값을 대체하는 호스트를 좁힙니다. 설정되지 않으면, 프록시는 `sandbox.network.allowedDomains`의 모든 호스트에 대한 요청에서 대체합니다. v2.1.221 이상이 필요합니다. |
2439 2455
2440다음은 `gh` 호스트 파일의 `oauth_token` 값만 마스크하고, 파일의 다른 곳에서 모든 복사본을 대체하고, 패턴이 아무것도 일치하지 않으면 파일을 읽을 수 없게 만들고, `api.github.com`에 대한 요청에서만 실제 토큰을 대체합니다:2456다음은 `gh` 호스트 파일의 `oauth_token` 값만 마스크하고, 파일에 있는 해당 값의 다른 모든 복사본을 대체하고, 패턴이 아무것도 일치하지 않으면 파일을 읽을 수 없게 만들고, `api.github.com`에 대한 요청에서만 실제 토큰을 대체합니다:
2441 2457
2442```json settings.json theme={null}2458```json settings.json theme={null}
2443{2459{
2462 `sandbox.credentials.envVars`2478 `sandbox.credentials.envVars`
2463</h3>2479</h3>
2464 2480
2465환경 변수를 샌드박스된 명령으로부터 보호합니다. `"mode": "deny"`를 사용하면, Claude Code는 샌드박스된 명령의 환경에서 변수를 제거합니다. `"mode": "mask"`를 사용하면, 샌드박스된 명령은 세션별 센티널 값을 보고, 샌드박스 프록시는 해당 항목의 `injectHosts`에 대한 아웃바운드 요청에서 실제 값을 대체하므로, `gh` 및 `npm`과 같은 도구는 실제 자격증명을 보유하지 않고도 계속 인증합니다. `"mode": "mask"`는 v2.1.199 이상이 필요합니다.2481환경 변수를 샌드박스된 명령으로부터 보호합니다. `"mode": "deny"`를 사용하면, Claude Code는 샌드박스된 명령의 환경에서 변수를 제거합니다. `"mode": "mask"`를 사용하면, 샌드박스된 명령은 세션별 센티널 값을 보고, 샌드박스 프록시는 해당 항목의 `injectHosts`에 대한 아웃바운드 요청에서 실제 값을 대체하므로, `gh` 및 `npm`과 같은 도구는 실제 자격 증명을 보유하지 않고도 계속 인증합니다. `"mode": "mask"`는 Claude Code v2.1.199 이상이 필요합니다.
2466 2482
2467* **범위**: [`모든 파일`](#scopes). Claude Code는 프로젝트 `.claude/settings.json` 및 로컬 `.claude/settings.local.json`에서 `mask` 항목을 버립니다.2483* **범위**: [`모든 파일`](#scopes). Claude Code는 프로젝트 `.claude/settings.json` 및 로컬 `.claude/settings.local.json`에서 `mask` 항목을 버립니다.
2468* **유형**: 각각 `name` 및 `"deny"` 또는 `"mask"`의 `mode`를 포함하는 객체의 배열이며, 선택적 [환경 변수용 마스크 필드](#mask-fields-for-environment-variables)도 포함합니다.2484* **유형**: 각각 `name` 및 `"deny"` 또는 `"mask"`의 `mode`를 포함하는 객체의 배열이며, 선택적 [환경 변수용 마스크 필드](#mask-fields-for-environment-variables)도 포함합니다.
2469* **기본값**: 설정되지 않음. 환경 변수가 보호되지 않습니다.2485* **기본값**: 설정되지 않음. 보호되는 환경 변수가 없습니다.
2470 2486
2471다음은 샌드박스된 명령에서 `NPM_TOKEN`을 제거하고 `GITHUB_TOKEN`을 마스크하며, `api.github.com`에 대한 요청에서만 실제 값을 대체합니다:2487다음은 샌드박스된 명령에서 `NPM_TOKEN`을 제거하고 `GITHUB_TOKEN`을 마스크하며, `api.github.com`에 대한 요청에서만 실제 값을 대체합니다:
2472 2488
2483}2499}
2484```2500```
2485 2501
2486`name`은 문자 또는 밑줄로 시작해야 하며 문자, 숫자, 밑줄만 포함해야 합니다. Claude Code는 세션이 로드하는 모든 설정 범위에서 배열을 병합하고, 동일한 변수가 두 모드로 나타날 때 `deny`를 적용합니다. [자격증명 보호](/docs/ko/sandboxing#protect-credentials)는 `--setting-sources`로 제외하는 소스에서 여전히 적용되는 것을 다룹니다. `mask` 항목은 v2.1.199 이상이 필요합니다.2502`name`은 문자 또는 밑줄로 시작해야 하며 문자, 숫자, 밑줄만 포함해야 합니다. Claude Code는 세션이 로드하는 모든 설정 범위에서 배열을 병합하고, 동일한 변수가 두 모드로 나타날 때 `deny`를 적용합니다. [자격 증명 보호](/docs/ko/sandboxing#protect-credentials)는 `--setting-sources`로 제외하는 소스에서 여전히 적용되는 것을 다룹니다. `mask` 항목은 Claude Code v2.1.199 이상이 필요합니다.
2487 2503
2488`mask` 대체는 샌드박스 프록시를 통해서만 실행되므로, [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) 또는 일반 HTTP 테스트 네트워크의 [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject)를 설정하십시오. [환경 변수 마스크](/docs/ko/sandboxing#mask-environment-variables)를 참조하십시오. Claude Code는 `deny` 항목의 `mask` 필드를 수용하지만 무시합니다.2504`mask` 대체는 샌드박스 프록시를 통해서만 실행되므로, [`sandbox.network.tlsTerminate`](#sandbox-network-tlsterminate) 또는 일반 HTTP 테스트 네트워크의 경우 [`allowPlaintextInject`](#sandbox-credentials-allowplaintextinject)를 설정하십시오. [자격 증명 마스크](/docs/ko/sandboxing#mask-credentials)를 참조하십시오. Claude Code는 `deny` 항목의 `mask` 필드를 수용하지만 무시합니다.
2489 2505
2490<span id="sandbox-credentials-envvars-extract" />2506<span id="sandbox-credentials-envvars-extract" />
2491 2507
2501 환경 변수용 마스크 필드2517 환경 변수용 마스크 필드
2502</h4>2518</h4>
2503 2519
2504`mask` 항목은 이러한 선택적 필드를 수용합니다. `extract` 또는 `decode` 없이, Claude Code는 전체 값을 하나의 센티널로 대체합니다. `extract` 및 `decode`는 동일한 항목에서 결합될 수 없습니다.2520`mask` 항목은 이러한 선택적 필드를 수용합니다. `extract` 또는 `decode` 없이는 Claude Code가 전체 값을 하나의 센티널로 대체합니다. `extract`와 `decode`는 동일한 항목에서 함께 사용할 수 없습니다.
2505 2521
2506| 필드 | 유형 | 수행하는 작업 |2522| 필드 | 유형 | 수행하는 작업 |
2507| :- | :- | :- |2523| :- | :- | :- |
2508| `extract` | 문자열, 최소 하나의 캡처 그룹을 포함하는 정규식 | 각 일치의 그룹 1로 캡처된 텍스트만 마스크합니다. 예를 들어 `DATABASE_URL` 연결 문자열 내부의 비밀번호이므로, 값의 나머지는 파싱 가능한 상태로 유지됩니다. v2.1.224 이상이 필요합니다. |2524| `extract` | 문자열, 최소 하나의 캡처 그룹을 포함하는 정규식 | `DATABASE_URL` 연결 문자열 내부의 비밀번호와 같이 각 일치의 그룹 1로 캡처된 텍스트만 마스크하므로, 값의 나머지는 파싱 가능한 상태로 유지됩니다. v2.1.224 이상이 필요합니다. |
2509| `onExtractNoMatch` | `"warn"`, `"deny"`, 또는 `"error"`. 기본값 `"warn"`. `decode`를 포함하는 항목에서는 `"warn"`만 수용됨 | `extract`가 아무것도 일치하지 않을 때 발생하는 일. `warn`은 변수를 마스크 없이 전달하고, `deny`는 샌드박스 내부에서 설정 해제하고, `error`는 구성을 수정할 때까지 샌드박스 설정을 중지합니다. v2.1.224 이상이 필요합니다. |2525| `onExtractNoMatch` | `"warn"`, `"deny"`, 또는 `"error"`. 기본값 `"warn"`. `decode`를 포함하는 항목에서는 `"warn"`만 수용됨 | `extract`가 아무것도 일치하지 않을 때 발생하는 일. `warn`은 변수를 마스크 없이 전달하고, `deny`는 샌드박스 내부에서 설정 해제하고, `error`는 구성을 수정할 때까지 샌드박스 설정을 중지합니다. v2.1.224 이상이 필요합니다. |
2510| `decode` | 문자열 `"jwt"` | 전체 값이 JWT인지 검증하고 구조적으로 유효한 가짜 토큰으로 대체하므로, 샌드박스 내부의 토큰을 디코드하는 코드는 계속 작동합니다. 프록시는 송신 시 전체 실제 토큰을 대체합니다. 검증되지 않는 값은 경고와 함께 마스크 없이 전달됩니다. v2.1.224 이상이 필요합니다. |2526| `decode` | 문자열 `"jwt"` | 전체 값이 JWT인지 검증하고 구조적으로 유효한 가짜 토큰으로 대체하므로, 샌드박스 내부에서 토큰을 디코드하는 코드는 계속 작동합니다. 프록시는 송신 시 전체 실제 토큰을 대체합니다. 검증되지 않는 값은 경고와 함께 마스크 없이 전달됩니다. v2.1.224 이상이 필요합니다. |
2511| `maskClaims` | 문자열의 배열, 최소 하나의 클레임 이름. `decode` 필요 | 디코드된 JWT 내부의 명명된 최상위 페이로드 클레임만 마스크하고 수정된 페이로드 주위에 토큰을 다시 빌드하므로, 다른 클레임은 읽을 수 있게 유지됩니다. 명명된 클레임이 일치하지 않으면, 변수는 경고와 함께 마스크 없이 전달됩니다. v2.1.224 이상이 필요합니다. |2527| `maskClaims` | 문자열의 배열, 최소 하나의 클레임 이름. `decode` 필요 | 디코드된 JWT 내부의 명명된 최상위 페이로드 클레임만 마스크하고 수정된 페이로드를 중심으로 토큰을 다시 빌드하므로, 다른 클레임은 읽을 수 있게 유지됩니다. 명명된 클레임이 일치하지 않으면, 변수는 경고와 함께 마스크 없이 전달됩니다. v2.1.224 이상이 필요합니다. |
2512| `injectHosts` | 문자열의 배열, 각각 [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains)도 허용하는 호스트 | 샌드박스 프록시가 실제 값을 대체하는 호스트를 좁힙니다. 설정되지 않으면, 프록시는 `sandbox.network.allowedDomains`의 모든 호스트에 대한 요청에서 대체합니다. IPv6 대상을 괄호로 묶인 형식이 아닌 압축된 주소로 작성합니다. 예를 들어 `"::1"`이지 `[::1]`이 아닙니다. [`injectHosts`의 IPv6 대상](/docs/ko/sandboxing#ipv6-destinations-in-injecthosts)을 참조하십시오. v2.1.199 이상이 필요합니다. |2528| `injectHosts` | 문자열의 배열, 각각 [`sandbox.network.allowedDomains`](#sandbox-network-alloweddomains)도 허용하는 호스트 | 샌드박스 프록시가 실제 값을 대체하는 호스트를 좁힙니다. 설정되지 않으면, 프록시는 `sandbox.network.allowedDomains`의 모든 호스트에 대한 요청에서 대체합니다. IPv6 대상은 괄호로 묶인 형식이 아니라 `"::1"`과 같이 압축된 주소 그대로 작성합니다. [`injectHosts`의 IPv6 대상](/docs/ko/sandboxing#ipv6-destinations-in-injecthosts)을 참조하십시오. v2.1.199 이상이 필요합니다. |
2513 2529
2514다음은 `DATABASE_URL` 내부의 비밀번호만 마스크하고, 패턴이 아무것도 일치하지 않으면 변수를 설정 해제하고, `SERVICE_JWT`의 JWT를 마스크하면서 `api_key`를 제외한 모든 클레임을 읽을 수 있게 유지합니다:2530다음은 `DATABASE_URL` 내부의 비밀번호만 마스크하고, 패턴이 아무것도 일치하지 않으면 변수를 설정 해제하고, `SERVICE_JWT`의 JWT를 마스크하면서 `api_key`를 제외한 모든 클레임을 읽을 수 있게 유지합니다:
2515 2531
2540 `sandbox.credentials.allowPlaintextInject`2556 `sandbox.credentials.allowPlaintextInject`
2541</h3>2557</h3>
2542 2558
2543TLS 종료 HTTPS뿐만 아니라 일반 HTTP 요청에서도 `mask` 대체를 허용합니다. 일반 HTTP에서 업스트림 신원은 검증되지 않으며 자격증명은 평문으로 이동하므로, 신뢰할 수 있는 테스트 네트워크 외부에서는 이를 끕니다. Claude Code v2.1.199 이상이 필요합니다.2559TLS 종료 HTTPS뿐만 아니라 일반 HTTP 요청에서도 `mask` 대체를 허용합니다. 일반 HTTP에서는 업스트림 신원이 검증되지 않으며 자격 증명이 평문으로 전송되므로, 신뢰할 수 있는 테스트 네트워크 외부에서는 이를 끈 상태로 두십시오. Claude Code v2.1.199 이상이 필요합니다.
2544 2560
2545* **범위**: [`사용자 또는 관리됨`](#scopes)2561* **범위**: [`사용자 또는 관리됨`](#scopes)
2546* **유형**: Boolean2562* **유형**: Boolean
2564 `sandbox.credentials.awsPairs`2580 `sandbox.credentials.awsPairs`
2565</h3>2581</h3>
2566 2582
2567마스크된 환경 변수를 그룹화하여 자격증명이 비표준 이름의 변수에 있을 때 [SigV4 재서명](/docs/ko/sandboxing#re-sign-aws-requests)을 위해 하나의 AWS 자격증명을 형성합니다. Claude Code는 전체 값을 마스크할 때 기존 `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY`, `AWS_SESSION_TOKEN` 트리오를 자동으로 연결하므로, 다른 이름에 대해서만 이 키가 필요합니다. Claude Code v2.1.224 이상이 필요합니다.2583자격 증명이 비표준 이름의 변수에 있을 때, [SigV4 재서명](/docs/ko/sandboxing#re-sign-aws-requests)을 위해 하나의 AWS 자격 증명을 구성하는 마스크된 환경 변수를 그룹화합니다. Claude Code는 전체 값을 마스크할 때 기존 `AWS_ACCESS_KEY_ID`, `AWS_SECRET_ACCESS_KEY`, `AWS_SESSION_TOKEN` 트리오를 자동으로 연결하므로, 다른 이름에 대해서만 이 키가 필요합니다. Claude Code v2.1.224 이상이 필요합니다.
2568 2584
2569* **범위**: [`사용자 또는 관리됨`](#scopes)2585* **범위**: [`사용자 또는 관리됨`](#scopes)
2570* **유형**: 각각 `accessKeyIdVar`, `secretAccessKeyVar`, 선택적 `sessionTokenVar`를 포함하는 객체의 배열이며, `sandbox.credentials.envVars` 항목을 지정합니다.2586* **유형**: 각각 `accessKeyIdVar`, `secretAccessKeyVar`, 선택적 `sessionTokenVar`를 포함하는 객체의 배열이며, `sandbox.credentials.envVars` 항목을 지정합니다.
2571* **기본값**: 설정되지 않음. 기존 트리오만 쌍을 이룹니다.2587* **기본값**: 설정되지 않음. 기존 트리오만 쌍을 이룹니다.
2572 2588
2573다음은 세 개의 사용자 정의 이름 변수를 재서명을 위한 하나의 AWS 자격증명으로 연결합니다:2589다음은 세 개의 사용자 정의 이름 변수를 재서명을 위한 하나의 AWS 자격 증명으로 연결합니다:
2574 2590
2575```json settings.json theme={null}2591```json settings.json theme={null}
2576{2592{
2588}2604}
2589```2605```
2590 2606
2591각 명명된 변수는 [`sandbox.credentials.envVars`](#sandbox-credentials-envvars)의 전체 값 `mask` 항목이어야 하며, `extract` 또는 `decode` 없이, 모든 쌍에서 하나의 슬롯만 채울 수 있습니다.2607각 명명된 변수는 `extract` 또는 `decode`가 없는 [`sandbox.credentials.envVars`](#sandbox-credentials-envvars)의 전체 값 `mask` 항목이어야 하며, 모든 쌍에서 하나의 슬롯만 채울 수 있습니다. 다음 규칙도 적용됩니다:
2608
2609* 프록시는 액세스 키 ID 항목의 `injectHosts`에 나열된 호스트에 대한 요청을 재서명합니다.
2610* `sessionTokenVar`가 설정되면, 프록시는 재서명된 요청에서 실제 토큰을 `x-amz-security-token`으로 전송합니다.
2611* 쌍에 기존 변수 중 하나라도 지정하면 자동 쌍 연결이 대체됩니다.
2592 2612
2593<h3 id="sandbox-credentials-sigv4">2613<h3 id="sandbox-credentials-sigv4">
2594 `sandbox.credentials.sigv4`2614 `sandbox.credentials.sigv4`
2622 `sandbox.network`2642 `sandbox.network`
2623</h3>2643</h3>
2624 2644
2625샌드박스된 명령이 도달할 수 있는 호스트, 포트, 소켓을 제어합니다. 샌드박스는 아웃바운드 트래픽을 이러한 목록을 적용하는 프록시를 통해 라우팅합니다. [네트워크 격리](/docs/ko/sandboxing#network-isolation)에서 프록시가 결정하는 방식 및 프롬프트하는 시기를 참조하십시오.2645샌드박스된 명령이 도달할 수 있는 호스트, 포트, 소켓을 제어합니다. 샌드박스는 아웃바운드 트래픽을 이러한 목록을 적용하는 프록시를 통해 라우팅합니다. [네트워크 격리](/docs/ko/sandboxing#network-isolation)에서 프록시가 결정하는 방식 및 확인을 요청하는 시기를 참조하십시오.
2626 2646
2627* **범위**: [`모든 파일`](#scopes). `strictAllowlist`, `allowManagedDomainsOnly`, `tlsTerminate`는 더 적은 소스에서 읽으며, 해당 항목이 말합니다.2647* **범위**: [`모든 파일`](#scopes). `strictAllowlist`, `allowManagedDomainsOnly`, `tlsTerminate`는 각 항목에 설명된 대로 더 적은 소스에서 읽습니다.
2628* **유형**: 아래 하위 키를 포함하는 객체2648* **유형**: 아래 하위 키를 포함하는 객체
2629* **기본값**: 설정되지 않음. 도메인이 미리 허용되지 않으며, 샌드박스는 각 새 호스트에 대해 프롬프트합니다.2649* **기본값**: 설정되지 않음. 미리 허용된 도메인이 없으며, 권한 모드가 [각 새 호스트에 대해 일어나는 일](/docs/ko/sandboxing#hosts-outside-your-allowed-domains)을 결정합니다.
2630 2650
2631다음은 GitHub 및 npm을 미리 허용하고, `uploads.github.com`을 차단하고, 명령이 localhost에 바인드되도록 합니다:2651다음은 GitHub 및 npm을 미리 허용하고, `uploads.github.com`을 차단하고, 명령이 localhost에 바인드되도록 합니다:
2632 2652
2642}2662}
2643```2663```
2644 2664
2645Claude Code는 배열 하위 키를 설정 범위에서 병합하고 중복을 제거하므로, 프로젝트는 사용자 목록에 도메인을 추가할 수 있습니다. `WebFetch(domain:...)` 허용 및 거부 [권한 규칙](/docs/ko/sandboxing#permission-rules)은 동일한 허용 및 거부 목록을 공급합니다.2665Claude Code는 배열 하위 키를 설정 범위 전체에서 병합하므로, [저장소 잠금](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox)이 적용되지 않는 한 프로젝트는 사용자 목록에 도메인을 추가할 수 있습니다. `WebFetch(domain:...)` 허용 및 거부 [권한 규칙](/docs/ko/sandboxing#permission-rules)은 동일한 허용 및 거부 목록에 추가됩니다.
2646 2666
2647<h3 id="sandbox-network-allowunixsockets">2667<h3 id="sandbox-network-allowunixsockets">
2648 `sandbox.network.allowUnixSockets`2668 `sandbox.network.allowUnixSockets`
2649</h3>2669</h3>
2650 2670
2651macOS에서 샌드박스된 명령이 연결할 수 있는 Unix 소켓 경로를 나열합니다. Claude Code는 Linux 및 WSL2에서 이 목록을 무시합니다. seccomp 필터가 소켓 경로를 검사할 수 없습니다. 대신 [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets)를 사용하십시오.2671macOS에서 샌드박스된 명령이 연결할 수 있는 Unix 소켓 경로를 나열합니다. Claude Code는 seccomp 필터가 소켓 경로를 검사할 수 없는 Linux 및 WSL2에서 이 목록을 무시합니다. 해당 플랫폼에서는 대신 [`allowAllUnixSockets`](#sandbox-network-allowallunixsockets)를 사용하십시오.
2652 2672
2653* **범위**: [`모든 파일`](#scopes)2673* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음
2654* **유형**: 각각 소켓 경로인 문자열의 배열2674* **유형**: 각각 소켓 경로인 문자열의 배열
2655* **기본값**: 설정되지 않음. macOS 샌드박스는 모든 Unix 소켓을 차단합니다.2675* **기본값**: 설정되지 않음. macOS 샌드박스는 모든 Unix 소켓을 차단합니다.
2656 2676
2670 `sandbox.network.allowAllUnixSockets`2690 `sandbox.network.allowAllUnixSockets`
2671</h3>2691</h3>
2672 2692
2673샌드박스된 명령이 모든 Unix 소켓에 연결하도록 합니다. Linux 및 WSL2에서 샌드박스의 [seccomp 필터](/docs/ko/sandboxing#set-up-linux-and-wsl2)는 `socket(AF_UNIX, ...)` 호출을 차단하므로, 이는 Unix 소켓을 허용하는 유일한 방법입니다. 필터가 누락되면, `/sandbox`가 종속성 탭에서 보고하며, 샌드박스는 Unix 소켓 호출을 차단하지 않습니다. [Linux 및 WSL2 설정](/docs/ko/sandboxing#set-up-linux-and-wsl2)에서 필터가 오는 곳을 참조하십시오.2693샌드박스된 명령이 모든 Unix 소켓에 연결하도록 합니다. Linux 및 WSL2에서 샌드박스의 [seccomp 필터](/docs/ko/sandboxing#set-up-linux-and-wsl2)는 `socket(AF_UNIX, ...)` 호출을 차단하므로, 이는 해당 플랫폼에서 Unix 소켓을 허용하는 유일한 방법입니다. 필터가 누락된 경우(`/sandbox`가 의존성 탭에서 보고함) 샌드박스는 Unix 소켓 호출을 차단하지 않습니다. [Linux 및 WSL2 설정](/docs/ko/sandboxing#set-up-linux-and-wsl2)에서 필터가 어디에서 오는지 참조하십시오.
2674 2694
2675* **범위**: [`모든 파일`](#scopes)2695* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음
2676* **유형**: Boolean2696* **유형**: Boolean
2677 * `true`: 샌드박스된 명령은 모든 Unix 소켓에 연결할 수 있습니다.2697 * `true`: 샌드박스된 명령은 모든 Unix 소켓에 연결할 수 있습니다.
2678 * `false`: 샌드박스는 Unix 소켓 연결을 차단합니다: macOS에서는 `allowUnixSockets`의 경로를 제외하고, Linux 및 WSL2에서는 seccomp 필터가 있을 때 필터를 통해 차단합니다.2698 * `false`: 샌드박스는 Unix 소켓 연결을 차단합니다: macOS에서는 `allowUnixSockets`의 경로를 제외하고, Linux 및 WSL2에서는 seccomp 필터가 있을 때 필터를 통해 차단합니다.
2694 `sandbox.network.allowLocalBinding`2714 `sandbox.network.allowLocalBinding`
2695</h3>2715</h3>
2696 2716
2697샌드박스된 명령이 macOS에서 localhost 포트에 바인드되도록 합니다. 예를 들어 개발 서버를 시작합니다.2717macOS의 샌드박스된 명령이 네트워크 포트에서 수신 대기(예: 개발 서버 시작)하고 localhost의 모든 포트에 연결하도록 합니다. 루프백이 아닌 주소에서 수신 대기하는 명령은 다른 머신의 연결을 수락합니다. 이 키는 각 샌드박스된 명령이 자체 루프백 인터페이스를 가지는 Linux 및 WSL2에서는 효과가 없습니다. Linux 또는 WSL2에서 호스트의 서버에 도달하려면 [명령이 localhost의 서버에 도달하지 못함](/docs/ko/sandboxing#a-command-fails-to-reach-a-server-on-localhost)을 참조하십시오.
2698 2718
2699* **범위**: [`모든 파일`](#scopes)2719* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음
2700* **유형**: Boolean2720* **유형**: Boolean
2701 * `true`: 샌드박스된 명령은 macOS에서 localhost 포트에 바인드될 수 있습니다.2721 * `true`: macOS의 샌드박스된 명령은 모든 로컬 주소에서 수신 대기하고 localhost의 모든 포트에 연결할 수 있습니다.
2702 * `false`: macOS의 샌드박스된 명령은 localhost 포트에 바인드될 수 없습니다.2722 * `false`: macOS의 샌드박스된 명령은 포트에서 수신 대기하거나 localhost의 서버에 직접 연결할 수 없습니다.
2703* **기본값**: `false`2723* **기본값**: `false`
2704 2724
2705```json settings.json theme={null}2725```json settings.json theme={null}
2718 2738
2719macOS 샌드박스가 조회할 수 있는 추가 XPC 및 Mach 서비스 이름을 나열합니다. iOS 시뮬레이터 또는 Playwright와 같이 XPC를 통해 통신하는 도구는 여기에 서비스를 나열해야 합니다.2739macOS 샌드박스가 조회할 수 있는 추가 XPC 및 Mach 서비스 이름을 나열합니다. iOS 시뮬레이터 또는 Playwright와 같이 XPC를 통해 통신하는 도구는 여기에 서비스를 나열해야 합니다.
2720 2740
2721* **범위**: [`모든 파일`](#scopes)2741* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음
2722* **유형**: 각각 서비스 이름인 문자열의 배열. 단일 후행 `*`는 접두사와 일치하고, `"*"` 혼자는 모든 서비스와 일치합니다.2742* **유형**: 각각 서비스 이름인 문자열의 배열. 단일 후행 `*`는 접두사와 일치하고, `"*"` 단독으로는 모든 서비스와 일치합니다.
2723* **기본값**: 설정되지 않음2743* **기본값**: 설정되지 않음
2724 2744
2725다음은 `com.apple.coresimulator.` 접두사 아래의 모든 서비스를 허용합니다:2745다음은 `com.apple.coresimulator.` 접두사 아래의 모든 서비스를 허용합니다:
2738 `sandbox.network.allowedDomains`2758 `sandbox.network.allowedDomains`
2739</h3>2759</h3>
2740 2760
2741샌드박스된 명령의 아웃바운드 트래픽에 대해 도메인을 미리 허용하므로, 샌드박스가 프롬프트하지 않습니다. `*.example.com`과 같은 와일드카드는 하위 도메인과 일치하며, 선택적 `:port` 접미사는 항목을 하나의 포트로 제한합니다. 포트 없는 항목은 모든 포트와 일치합니다.2761샌드박스된 명령의 아웃바운드 트래픽에 대해 도메인을 미리 허용하므로, 샌드박스가 해당 도메인에 대해 확인을 요청하지 않습니다. `*.example.com`과 같은 와일드카드는 하위 도메인과 일치하며, 선택적 `:port` 접미사는 항목을 하나의 포트로 제한합니다. 포트 없는 항목은 모든 포트와 일치합니다.
2742 2762
2743* **범위**: [`모든 파일`](#scopes). [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly)가 설정되면 관리되는 설정만 해당합니다.2763* **범위**: [`모든 파일`](#scopes), [프로젝트 및 로컬 설정에 대한 제한](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox) 있음. [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly)가 설정되면 관리형 설정만 해당합니다.
2744* **유형**: 각각 도메인, 와일드카드 패턴, 또는 IP 리터럴이며, 선택적 `:port` 접미사를 포함하는 문자열의 배열2764* **유형**: 각각 도메인, 와일드카드 패턴, 또는 IP 리터럴이며, 선택적 `:port` 접미사를 포함하는 문자열의 배열
2745* **기본값**: 설정되지 않음. 샌드박스는 명령이 새 호스트에 처음 도달할 때 프롬프트합니다.2765* **기본값**: 설정되지 않음. 권한 모드가 [각 새 호스트에 대해 일어나는 일](/docs/ko/sandboxing#hosts-outside-your-allowed-domains)을 결정합니다.
2746 2766
2747다음은 모든 포트에서 GitHub를 미리 허용하고, 모든 npm 하위 도메인, 포트 443에서만 하나의 API 호스트를 미리 허용합니다:2767다음은 모든 포트의 GitHub, 모든 npm 하위 도메인, 포트 443에서만 하나의 API 호스트를 미리 허용합니다:
2748 2768
2749```json settings.json theme={null}2769```json settings.json theme={null}
2750{2770{
2756}2776}
2757```2777```
2758 2778
2759IPv6 리터럴을 괄호로 작성하고, 선택적 포트를 포함합니다: `"[::1]"`은 모든 포트를 허용하고 `"[::1]:443"`은 하나의 포트를 허용합니다. 괄호로 묶인 형식은 Claude Code v2.1.229 이상이 필요합니다. [도메인 목록의 IPv6 주소](/docs/ko/sandboxing#ipv6-addresses-in-domain-lists)를 참조하십시오.2779IPv6 리터럴은 괄호로 묶어 작성하며, 선택적으로 포트를 포함합니다: `"[::1]"`은 모든 포트를 허용하고 `"[::1]:443"`은 하나의 포트를 허용합니다. 괄호로 묶인 형식은 Claude Code v2.1.229 이상이 필요합니다. [도메인 목록의 IPv6 주소](/docs/ko/sandboxing#ipv6-addresses-in-domain-lists)를 참조하십시오.
2760 2780
2761<h3 id="sandbox-network-denieddomains">2781<h3 id="sandbox-network-denieddomains">
2762 `sandbox.network.deniedDomains`2782 `sandbox.network.deniedDomains`
2786 `sandbox.network.strictAllowlist`2806 `sandbox.network.strictAllowlist`
2787</h3>2807</h3>
2788 2808
2789승인을 요청하는 대신 허용 목록 외부의 호스트에 대한 샌드박스된 명령 액세스를 거부합니다. 허용 목록은 [`allowedDomains`](#sandbox-network-alloweddomains) 더하기 `WebFetch(domain:...)` 허용 규칙의 도메인이거나, [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly)가 설정되면 관리되는 설정 항목만입니다. Claude Code v2.1.219 이상이 필요합니다.2809승인을 요청하는 대신 허용 목록 외부의 호스트에 대한 샌드박스된 명령의 액세스를 거부합니다. 허용 목록은 [`allowedDomains`](#sandbox-network-alloweddomains)와 `WebFetch(domain:...)` 허용 규칙의 도메인을 합친 것이거나, [`allowManagedDomainsOnly`](#sandbox-network-allowmanageddomainsonly)가 설정되면 관리형 설정 항목만입니다. [관리자 필수 샌드박스 없이 적용되는 잠금](/docs/ko/sandboxing#locks-that-apply-without-an-admin-required-sandbox)은 저장소의 항목을 다룹니다. Claude Code v2.1.219 이상이 필요합니다.
2790 2810
2791* **범위**: [`사용자 또는 관리됨`](#scopes). 저장소는 이를 켜거나 끌 수 없습니다.2811* **범위**: [`사용자 또는 관리됨`](#scopes). 저장소는 이를 켜거나 끌 수 없습니다.
2792* **유형**: Boolean2812* **유형**: Boolean
2793 * `true`: Claude Code는 허용 목록 외부의 호스트에 대한 샌드박스된 명령 액세스를 거부합니다.2813 * `true`: Claude Code는 허용 목록 외부의 호스트에 대한 샌드박스된 명령의 액세스를 거부합니다.
2794 * `false`: 다른 신뢰할 수 있는 설정 파일이 `true`를 설정하지 않으면, Claude Code는 허용 목록 외부의 호스트를 권한 모드 대신 거부로 결정합니다: 자동 모드에서 [명령별 허용된 도메인](/docs/ko/sandboxing#per-command-allowed-domains-in-auto-mode)에 대해 호스트를 확인하고, `dontAsk` 모드에서 거부하고, `bypassPermissions` 모드 및 우회가 가능할 때 계획 모드에서 허용하고, 그렇지 않으면 묻습니다.2814 * `false`: 다른 신뢰할 수 있는 설정 파일이 `true`를 설정하지 않는 한, Claude Code는 허용 목록 외부의 호스트를 즉시 거부하는 대신 권한 모드에 따라 결정합니다: 자동 모드에서는 명령의 [명령별 허용된 도메인](/docs/ko/sandboxing#per-command-allowed-domains-in-auto-mode)에 대해 호스트를 확인하고, `dontAsk` 모드에서는 거부하고, `bypassPermissions` 모드 및 우회가 가능한 대화형 터미널 플랜 모드 세션에서는 허용하며, 그 외에는 사용자에게 묻습니다.
2795* **기본값**: `false`2815* **기본값**: `false`
2796 2816
2797```json settings.json theme={null}2817```json settings.json theme={null}
2804}2824}
2805```2825```
2806 2826
2807Claude Code는 샌드박스된 명령에만 이를 적용합니다. `WebFetch`와 같은 프로세스 내 도구는 여전히 [권한 규칙](/docs/ko/sandboxing#permission-rules)을 따릅니다. 인정된 소스 중 하나가 `true`로 설정하면, 이는 켜진 상태로 유지됩니다. [네트워크 격리](/docs/ko/sandboxing#network-isolation)를 참조하십시오. Claude Code v2.1.219 이상이 필요합니다.2827Claude Code는 샌드박스된 명령에만 이를 적용합니다. `WebFetch`와 같은 프로세스 내 도구는 여전히 [권한 규칙](/docs/ko/sandboxing#permission-rules)을 따릅니다. 인정된 소스 중 하나라도 `true`로 설정하면, 이는 켜진 상태로 유지됩니다. [네트워크 격리](/docs/ko/sandboxing#network-isolation)를 참조하십시오. Claude Code v2.1.219 이상이 필요합니다.
2808 2828
2809<h3 id="sandbox-network-allowmanageddomainsonly">2829<h3 id="sandbox-network-allowmanageddomainsonly">
2810 `sandbox.network.allowManagedDomainsOnly`2830 `sandbox.network.allowManagedDomainsOnly`
2811</h3>2831</h3>
2812 2832
2813네트워크 허용 목록을 관리되는 설정이 정의하는 것으로 잠급니다. Claude Code는 관리되는 설정에서만 `allowedDomains` 및 `WebFetch(domain:...)` 허용 규칙을 인정하고, 사용자, 프로젝트, 로컬, `--settings` 설정의 도메인을 무시하고, 허용되지 않은 도메인을 프롬프트 대신 자동으로 차단합니다.2833네트워크 허용 목록을 관리형 설정이 정의하는 것으로 잠급니다. 그러면 Claude Code는 관리형 설정의 `allowedDomains` 및 `WebFetch(domain:...)` 허용 규칙만 인정하고, 사용자, 프로젝트, 로컬, `--settings` 설정의 도메인을 무시하고, 허용되지 않은 도메인을 확인을 요청하는 대신 자동으로 차단합니다.
2814 2834
2815* **범위**: [`관리됨`](#scopes)2835* **범위**: [`관리됨`](#scopes)
2816* **유형**: Boolean2836* **유형**: Boolean
2817 * `true`: Claude Code는 관리되는 설정에서만 `allowedDomains` 및 `WebFetch(domain:...)` 허용 규칙을 인정하고 허용되지 않은 도메인을 차단합니다.2837 * `true`: Claude Code는 관리형 설정의 `allowedDomains` 및 `WebFetch(domain:...)` 허용 규칙만 인정하고 허용되지 않은 도메인을 확인을 요청하는 대신 차단합니다.
2818 * `false`: 사용자, 프로젝트, 로컬, `--settings` 설정의 도메인이 허용 목록에 병합됩니다.2838 * `false`: 다른 설정 파일의 도메인이 허용 목록에 병합될 수 있습니다.
2819* **기본값**: `false`2839* **기본값**: `false`
2820 2840
2821다음은 허용 목록을 GitHub 및 npm으로 잠그고 개발자가 추가하는 도메인을 무시합니다:2841다음은 허용 목록을 GitHub 및 npm으로 잠그고 개발자가 추가하는 도메인을 무시합니다:
2831}2851}
2832```2852```
2833 2853
2854키가 `true`인 동안 샌드박스는 [관리자 필수](/docs/ko/sandboxing#repository-settings-under-an-admin-required-sandbox)이며, 관리형 설정만 [프록시 포트](#sandbox-network-httpproxyport)를 설정할 수 있습니다.
2855
2834거부된 도메인은 여전히 세션이 로드하는 모든 소스에서 병합됩니다. [개발자가 정책을 확대하지 못하도록 유지](/docs/ko/sandboxing#keep-developers-from-widening-the-policy)를 참조하십시오.2856거부된 도메인은 여전히 세션이 로드하는 모든 소스에서 병합됩니다. [개발자가 정책을 확대하지 못하도록 유지](/docs/ko/sandboxing#keep-developers-from-widening-the-policy)를 참조하십시오.
2835 2857
2836<h3 id="sandbox-network-httpproxyport">2858<h3 id="sandbox-network-httpproxyport">
2837 `sandbox.network.httpProxyPort`2859 `sandbox.network.httpProxyPort`
2838</h3>2860</h3>
2839 2861
2840Claude Code가 실행하는 프록시 대신 자신의 HTTP 프록시를 샌드박스에 지정합니다. 조직은 HTTPS 트래픽을 검사하고, 자신의 필터링 규칙을 적용하거나, 모든 요청을 기록하기 위해 이를 수행합니다. 설정되지 않으면, Claude Code는 HTTP 트래픽에 대해 자신의 프록시를 시작합니다.2862Claude Code가 실행하는 프록시 대신 자체 HTTP 프록시를 샌드박스에 지정합니다. 조직은 HTTPS 트래픽을 검사하거나, 자체 필터링 규칙을 적용하거나, 요청을 로그에 기록하기 위해 이를 수행합니다. 해당 프록시가 필터링을 맡으며, Claude Code는 그곳으로 전송되는 트래픽에 도메인 목록과 네트워크 확인 요청을 더 이상 적용하지 않습니다. 설정되지 않으면, Claude Code는 HTTP 트래픽에 대해 자체 프록시를 시작합니다.
2841 2863
2842* **범위**: [`모든 파일`](#scopes)2864* **범위**: [`모든 파일`](#scopes). 단, [다른 샌드박스 설정이 포트를 설정할 수 있는 파일을 제한](/docs/ko/sandboxing#custom-proxy-configuration)하는 경우는 예외입니다.
2843* **유형**: 숫자, 로컬 TCP 포트2865* **유형**: 숫자, 로컬 TCP 포트
2844* **기본값**: 설정되지 않음. Claude Code는 자신의 프록시를 실행합니다.2866* **기본값**: 설정되지 않음. Claude Code는 자체 프록시를 실행합니다.
2845 2867
2846```json settings.json theme={null}2868```json settings.json theme={null}
2847{2869{
2853}2875}
2854```2876```
2855 2877
2856프록시가 SOCKS 트래픽도 전달해야 하면 [`socksProxyPort`](#sandbox-network-socksproxyport)도 설정하십시오. 둘 중 하나만 설정되면, Claude Code는 여전히 다른 프로토콜에 대해 자신의 프록시를 실행합니다. [사용자 정의 프록시 구성](/docs/ko/sandboxing#custom-proxy-configuration)을 참조하십시오.2878프록시가 SOCKS 트래픽도 전달해야 하면 [`socksProxyPort`](#sandbox-network-socksproxyport)도 설정하십시오. 둘 중 하나만 설정되면, Claude Code는 여전히 다른 프로토콜에 대해 자체 프록시를 실행합니다. [사용자 정의 프록시 구성](/docs/ko/sandboxing#custom-proxy-configuration)을 참조하십시오.
2857 2879
2858<h3 id="sandbox-network-socksproxyport">2880<h3 id="sandbox-network-socksproxyport">
2859 `sandbox.network.socksProxyPort`2881 `sandbox.network.socksProxyPort`
2860</h3>2882</h3>
2861 2883
2862Claude Code가 실행하는 프록시 대신 자신의 SOCKS5 프록시를 샌드박스에 지정합니다. 설정되지 않으면, Claude Code는 SOCKS 트래픽에 대해 자신의 프록시를 시작합니다.2884Claude Code가 실행하는 프록시 대신 자체 SOCKS5 프록시를 샌드박스에 지정합니다. 해당 프록시가 필터링을 맡으며, Claude Code는 그곳으로 전송되는 트래픽에 도메인 목록과 네트워크 확인 요청을 더 이상 적용하지 않습니다. 설정되지 않으면, Claude Code는 SOCKS 트래픽에 대해 자체 프록시를 시작합니다.
2863 2885
2864* **범위**: [`모든 파일`](#scopes)2886* **범위**: [`모든 파일`](#scopes). 단, [다른 샌드박스 설정이 포트를 설정할 수 있는 파일을 제한](/docs/ko/sandboxing#custom-proxy-configuration)하는 경우는 예외입니다.
2865* **유형**: 숫자, 로컬 TCP 포트2887* **유형**: 숫자, 로컬 TCP 포트
2866* **기본값**: 설정되지 않음. Claude Code는 자신의 프록시를 실행합니다.2888* **기본값**: 설정되지 않음. Claude Code는 자체 프록시를 실행합니다.
2867 2889
2868```json settings.json theme={null}2890```json settings.json theme={null}
2869{2891{
2881 `sandbox.network.tlsTerminate`2903 `sandbox.network.tlsTerminate`
2882</h3>2904</h3>
2883 2905
2884샌드박스 프록시가 TLS를 종료하도록 하여 HTTPS 요청의 콘텐츠를 읽을 수 있습니다. 이는 실험적이며, `mask` [자격증명 대체](/docs/ko/sandboxing#mask-credentials)는 이를 필요로 합니다. 세션에 대한 임시 인증 기관을 생성하려면 `{}`를 설정하거나, 자신의 것을 사용하려면 `caCertPath` 및 `caKeyPath`를 설정하십시오.2906샌드박스 프록시가 TLS를 종료하도록 하여 HTTPS 요청의 콘텐츠를 읽을 수 있게 합니다. 이는 실험적 기능이며, `mask` [자격 증명 대체](/docs/ko/sandboxing#mask-credentials)에 필요합니다. 세션용 임시 인증 기관을 생성하려면 `{}`를 설정하고, 자체 인증 기관을 사용하려면 `caCertPath` 및 `caKeyPath`를 설정하십시오.
2885 2907
2886* **범위**: [`사용자 또는 관리됨`](#scopes). 저장소는 이를 켜거나 인증 기관을 제공할 수 없습니다.2908* **범위**: [`사용자 또는 관리됨`](#scopes). 저장소는 이를 켜거나 인증 기관을 제공할 수 없습니다.
2887* **유형**: 선택적 `caCertPath` 및 `caKeyPath` 문자열(각각 파일 경로)을 포함하는 객체2909* **유형**: 선택적 `caCertPath` 및 `caKeyPath` 문자열(각각 파일 경로)을 포함하는 객체
2897}2919}
2898```2920```
2899 2921
2900둘 이상의 인정된 소스가 이를 설정하면, Claude Code는 가장 높은 우선순위 소스의 값을 사용합니다: 관리되는 설정, 그 다음 `--settings` 플래그, 그 다음 사용자 설정. Claude Code v2.1.199 이상이 필요합니다.2922둘 이상의 인정된 소스가 이를 설정하면, Claude Code는 가장 높은 우선순위 소스의 값을 사용합니다: 관리형 설정, 그 다음 `--settings` 플래그, 그 다음 사용자 설정입니다. Claude Code v2.1.199 이상이 필요합니다.
2901 2923
2902<span id="context-and-memory" />2924<span id="context-and-memory" />
2903 2925
3086 Claude Code가 `env`에서 무시하는 변수3108 Claude Code가 `env`에서 무시하는 변수
3087</h4>3109</h4>
3088 3110
3089* 프로젝트 및 로컬 설정은 체크아웃된 저장소가 제어하지 않아야 하는 변수를 설정할 수 없습니다. 대신 셸, 사용자 설정 또는 관리되는 설정에서 설정합니다. Claude Code는 각각을 삭제하고 `claude --debug`로 볼 수 있는 경고를 기록합니다. 여기에는 다음이 포함됩니다:3111* 프로젝트 및 로컬 설정은 체크아웃된 저장소가 제어하지 않아야 하는 변수를 설정할 수 없습니다. 대신 셸, 사용자 설정 또는 관리형 설정에서 설정합니다. Claude Code는 텔레메트리를 끄는 몇 가지 값을 제외하고 각각을 삭제하며, `claude --debug`로 볼 수 있는 경고를 기록합니다. 여기에는 다음이 포함됩니다:
3090 3112
3091 * Claude Code가 자신의 파일을 저장하거나 쓰는 위치를 선택하는 변수: `CLAUDE_CONFIG_DIR`, `CLAUDE_CODE_TMPDIR` 및 `HOME`, `TMPDIR`, `TMP`, `TEMP` 및 `XDG_*` 계열과 같은 운영 체제 디렉토리 변수.3113 * Claude Code가 자신의 파일을 저장하거나 쓰는 위치를 선택하는 변수: `CLAUDE_CONFIG_DIR`, `CLAUDE_CODE_TMPDIR` 및 `HOME`, `TMPDIR`, `TMP`, `TEMP` 및 `XDG_*` 계열과 같은 운영 체제 디렉토리 변수.
3114 * Claude Code가 시작하는 프로세스의 프로그램과 시스템 전체 구성을 선택하는 Windows 변수, 예: `SystemRoot`, `ComSpec`, `ProgramData`, `LOCALAPPDATA`, `PATHEXT`, `PSModulePath` 및 `ProgramFiles` 계열.
3092 * 세션 콘텐츠를 내보내는 변수: [`OTEL_LOG_RAW_API_BODIES`](/docs/ko/env-vars#variables) 및 자세한 베타 추적 쌍 `ENABLE_BETA_TRACING_DETAILED` 및 `BETA_TRACING_ENDPOINT`.3115 * 세션 콘텐츠를 내보내는 변수: [`OTEL_LOG_RAW_API_BODIES`](/docs/ko/env-vars#variables) 및 자세한 베타 추적 쌍 `ENABLE_BETA_TRACING_DETAILED` 및 `BETA_TRACING_ENDPOINT`.
3093 * [OpenTelemetry 내보내기](/docs/ko/monitoring-usage) 변수는 원격 측정을 켜거나, 어디로 갈지 선택하거나, 어떤 콘텐츠를 캡처할지 선택합니다:3116 * [OpenTelemetry 내보내기](/docs/ko/monitoring-usage) 변수는 텔레메트리를 켜거나, 어디로 갈지 선택하거나, 어떤 콘텐츠를 캡처할지 선택합니다:
3094 3117
3095 * `CLAUDE_CODE_ENABLE_TELEMETRY`, 향상된 원격 측정 베타 쌍 `CLAUDE_CODE_ENHANCED_TELEMETRY_BETA` 및 `ENABLE_ENHANCED_TELEMETRY_BETA`3118 * `CLAUDE_CODE_ENABLE_TELEMETRY`, 향상된 텔레메트리 베타 쌍 `CLAUDE_CODE_ENHANCED_TELEMETRY_BETA` 및 `ENABLE_ENHANCED_TELEMETRY_BETA`
3096 * 내보내기 선택기 `OTEL_LOGS_EXPORTER`, `OTEL_METRICS_EXPORTER` 및 `OTEL_TRACES_EXPORTER`3119 * 내보내기 선택기 `OTEL_LOGS_EXPORTER`, `OTEL_METRICS_EXPORTER` 및 `OTEL_TRACES_EXPORTER`
3097 * 콘텐츠 변수 `OTEL_LOG_USER_PROMPTS`, `OTEL_LOG_ASSISTANT_RESPONSES`, `OTEL_LOG_TOOL_CONTENT` 및 `OTEL_LOG_TOOL_DETAILS`3120 * 콘텐츠 변수 `OTEL_LOG_USER_PROMPTS`, `OTEL_LOG_ASSISTANT_RESPONSES`, `OTEL_LOG_TOOL_CONTENT` 및 `OTEL_LOG_TOOL_DETAILS`
3098 * `OTEL_EXPORTER_OTLP_*` 변수는 이름이 `_ENDPOINT`, `_HEADERS`, `_PROTOCOL`, `_CERTIFICATE`, `_CLIENT_KEY` 또는 `_INSECURE`로 끝나며, 일반 및 신호별 형식으로 `OTEL_EXPORTER_OTLP_ENDPOINT` 및 `OTEL_EXPORTER_OTLP_METRICS_HEADERS`와 같습니다3121 * `OTEL_EXPORTER_OTLP_*` 변수는 이름이 `_ENDPOINT`, `_HEADERS`, `_PROTOCOL`, `_CERTIFICATE`, `_CLIENT_KEY` 또는 `_INSECURE`로 끝나며, 일반 및 신호별 형식으로 `OTEL_EXPORTER_OTLP_ENDPOINT` 및 `OTEL_EXPORTER_OTLP_METRICS_HEADERS`와 같습니다
4261 훅과 자동화4284 훅과 자동화
4262</h2>4285</h2>
4263 4286
4264훅을 등록하고, 실행할 훅을 제한하며, 워크플로우를 제어합니다. 훅 이벤트 및 페이로드는 [훅 참조](/docs/ko/hooks)를 참조하십시오.4287훅을 등록하고, 실행할 훅을 제한하며, 워크플로를 제어합니다. 훅 이벤트 및 페이로드는 [훅 참조](/docs/ko/hooks)를 참조하십시오.
4265 4288
4266<h3 id="allowedhttphookurls">4289<h3 id="allowedhttphookurls">
4267 `allowedHttpHookUrls`4290 `allowedHttpHookUrls`
4281}4304}
4282```4305```
4283 4306
4284호스트명 일치는 대소문자를 구분하지 않으며 정규화된 도메인 이름을 표시하는 후행 점이 있는 `hooks.example.com.`을 DNS가 처리하는 방식과 동일하게 `hooks.example.com`으로 취급합니다. 허용 목록은 관리되는 설정을 포함한 모든 소스의 훅에 적용됩니다.4307호스트명 일치는 대소문자를 구분하지 않으며 정규화된 도메인 이름을 표시하는 후행 점이 있는 `hooks.example.com.`을 DNS가 처리하는 방식과 동일하게 `hooks.example.com`으로 취급합니다. 허용 목록은 관리형 설정을 포함한 모든 소스의 훅에 적용됩니다.
4285 4308
4286<h3 id="allowmanagedhooksonly">4309<h3 id="allowmanagedhooksonly">
4287 `allowManagedHooksOnly`4310 `allowManagedHooksOnly`
4291 4314
4292* **범위**: [`관리됨`](#scopes)4315* **범위**: [`관리됨`](#scopes)
4293* **유형**: 부울4316* **유형**: 부울
4294 * `true`: 관리되는 훅만 실행되며, Agent SDK 훅 및 관리되는 설정이 강제로 활성화하는 플러그인의 훅도 실행됩니다. [`allowManagedHooksOnly`에서 실행되는 항목](#what-runs-under-allowmanagedhooksonly)을 참조하십시오.4317 * `true`: 관리형 훅만 실행되며, Agent SDK 훅 및 관리형 설정이 강제로 활성화하는 플러그인의 훅도 실행됩니다. [`allowManagedHooksOnly`에서 실행되는 항목](#what-runs-under-allowmanagedhooksonly)을 참조하십시오.
4295 * `false`: 모든 설정 범위 및 플러그인의 훅이 실행됨4318 * `false`: 모든 설정 범위 및 플러그인의 훅이 실행됨
4296* **기본값**: 설정되지 않음, 따라서 모든 설정 범위 및 플러그인의 훅이 실행됨4319* **기본값**: 설정되지 않음, 따라서 모든 설정 범위 및 플러그인의 훅이 실행됨
4297 4320
4307 4330
4308이를 `true`로 설정하면 Claude Code는 로드되는 훅 및 훅과 유사한 명령을 변경합니다:4331이를 `true`로 설정하면 Claude Code는 로드되는 훅 및 훅과 유사한 명령을 변경합니다:
4309 4332
4310* **관리되는 훅 및 SDK 훅 실행**: 관리되는 설정의 훅 및 [Agent SDK](/docs/ko/agent-sdk/overview)가 프로세스에 등록하는 훅4333* **관리형 훅 및 SDK 훅 실행**: 관리형 설정의 훅 및 [Agent SDK](/docs/ko/agent-sdk/overview)가 프로세스에 등록하는 훅
4311* **강제 활성화된 플러그인 훅 실행**: 관리되는 설정이 [`enabledPlugins`](#enabledplugins)를 통해 강제로 활성화하는 플러그인의 훅. Claude Code는 전체 `plugin@marketplace` ID와 일치하므로 다른 마켓플레이스의 동일한 이름의 플러그인은 차단된 상태로 유지됩니다. 이를 통해 조직 마켓플레이스를 통해 검증된 훅을 배포하면서 다른 모든 것을 차단할 수 있습니다. 이러한 플러그인의 [mod](/docs/ko/plugins/mods/overview)는 [조직의 것으로 계산될 때](/docs/ko/plugins/mods/admin#install-your-organizations-mods)만 로드됩니다.4334* **강제 활성화된 플러그인 훅 실행**: 관리형 설정이 [`enabledPlugins`](#enabledplugins)를 통해 강제로 활성화하는 플러그인의 훅. Claude Code는 전체 `plugin@marketplace` ID와 일치하므로 다른 마켓플레이스의 동일한 이름의 플러그인은 차단된 상태로 유지됩니다. 이를 통해 조직 마켓플레이스를 통해 검증된 훅을 배포하면서 다른 모든 것을 차단할 수 있습니다. 이러한 플러그인의 [mod](/docs/ko/plugins/mods/overview)는 [조직의 것으로 계산될 때](/docs/ko/plugins/mods/admin#install-your-organizations-mods)만 로드됩니다.
4312* **다른 모든 것은 차단됨**: 사용자, 프로젝트 및 로컬 훅, 다른 설치된 플러그인의 훅 및 mod, 에이전트 프론트매터에 선언된 훅. [Claude Code에 내장된 mod](/docs/ko/plugins/mods/overview#mods-built-into-claude-code)는 계속 실행됩니다. 사용자의 mod만 차단하려면 [`allowManagedModsOnly`](/docs/ko/plugins/mods/admin#set-options-on-the-built-in-guard)를 대신 설정합니다.4335* **다른 모든 것은 차단됨**: 사용자, 프로젝트 및 로컬 훅, 다른 설치된 플러그인의 훅 및 mod, 에이전트 frontmatter에 선언된 훅. [Claude Code에 내장된 mod](/docs/ko/plugins/mods/overview#mods-built-into-claude-code)는 계속 실행됩니다. 사용자의 mod만 차단하려면 [`allowManagedModsOnly`](/docs/ko/plugins/mods/admin#set-options-on-the-built-in-guard)를 대신 설정합니다.
4313* **명령 소스 플러그인 비활성화**: Claude Code는 또한 [`disableCommandPluginSources`](#disablecommandpluginsources)를 명시적으로 `false`로 설정하지 않는 한 [`command` 소스](/docs/ko/plugins/marketplace-reference#command-plugin-source)가 있는 플러그인(관리되는 `enabledPlugins`에서 강제로 활성화된 플러그인 포함)을 비활성화합니다.4336* **명령 소스 플러그인 비활성화**: Claude Code는 또한 [`disableCommandPluginSources`](#disablecommandpluginsources)를 명시적으로 `false`로 설정하지 않는 한 [`command` 소스](/docs/ko/plugins/marketplace-reference#command-plugin-source)가 있는 플러그인(관리형 `enabledPlugins`에서 강제로 활성화된 플러그인 포함)을 비활성화합니다.
4314* **마켓플레이스 `headersHelper` 명령 차단**: Claude Code는 또한 [`disableCommandPluginSources`](#disablecommandpluginsources)가 명시적으로 `false`로 설정되지 않는 한 마켓플레이스 [`headersHelper` 명령](/docs/ko/plugins/host-marketplace#authenticate-archive-downloads)을 차단합니다. 단, 관리되는 설정 자체가 선언하는 마켓플레이스는 제외됩니다. Claude Code v2.1.238 이상이 필요합니다.4337* **마켓플레이스 `headersHelper` 명령 차단**: Claude Code는 또한 [`disableCommandPluginSources`](#disablecommandpluginsources)가 명시적으로 `false`로 설정되지 않는 한 마켓플레이스 [`headersHelper` 명령](/docs/ko/plugins/host-marketplace#authenticate-archive-downloads)을 차단합니다. 단, 관리형 설정 자체가 선언하는 마켓플레이스는 제외됩니다. Claude Code v2.1.238 이상이 필요합니다.
4315* **상태 줄 및 파일 제안이 관리되는 설정으로 좁혀짐**: Claude Code는 [상태 줄 및 파일 제안 게이트](#status-line-and-file-suggestion-gates)를 따르면서 관리되는 설정에서만 [`statusLine`](/docs/ko/statusline), [`fileSuggestion`](#filesuggestion), [`subagentStatusLine`](/docs/ko/statusline#subagent-status-lines)을 읽습니다.4338* **상태줄 및 파일 제안이 관리형 설정으로 좁혀짐**: Claude Code는 [상태줄 및 파일 제안 게이트](#status-line-and-file-suggestion-gates)를 따르면서 관리형 설정에서만 [`statusLine`](/docs/ko/statusline), [`fileSuggestion`](#filesuggestion), [`subagentStatusLine`](/docs/ko/statusline#subagent-status-lines)을 읽습니다.
4316 4339
4317[`/goal`](/docs/ko/goal) 명령은 이 키가 설정된 동안 실행할 수 없습니다. 훅에 따라 달라지기 때문입니다.4340[`/goal`](/docs/ko/goal) 명령은 이 키가 설정된 동안 실행할 수 없습니다. 훅에 따라 달라지기 때문입니다.
4318 4341
4320 `disableAllHooks`4343 `disableAllHooks`
4321</h3>4344</h3>
4322 4345
4323[훅](/docs/ko/hooks#disable-or-remove-hooks), 모든 사용자 정의 [상태 줄](/docs/ko/statusline), 모든 사용자 정의 [파일 제안](#filesuggestion) 명령을 끕니다. 설정에서 삭제하지 않고 이 모든 것을 일시적으로 끄는 데 사용합니다.4346[훅](/docs/ko/hooks#disable-or-remove-hooks), 모든 사용자 정의 [상태줄](/docs/ko/statusline), 모든 사용자 정의 [파일 제안](#filesuggestion) 명령을 끕니다. 설정에서 삭제하지 않고 이 모든 것을 일시적으로 끄는 데 사용합니다.
4324 4347
4325* **범위**: [`모든 파일`](#scopes). 관리되는 설정만 관리되는 훅을 비활성화할 수 있습니다.4348* **범위**: [`모든 파일`](#scopes). 관리형 설정만 관리형 훅을 비활성화할 수 있습니다.
4326* **유형**: 부울4349* **유형**: 부울
4327 * `true`: Claude Code는 훅, 모든 사용자 정의 상태 줄, 모든 사용자 정의 파일 제안 명령을 끕니다.4350 * `true`: Claude Code는 훅, 모든 사용자 정의 상태줄, 모든 사용자 정의 파일 제안 명령을 끕니다.
4328 * `false`: 훅, 상태 줄, 파일 제안 명령이 실행됨4351 * `false`: 훅, 상태줄, 파일 제안 명령이 실행됨
4329* **기본값**: 설정되지 않음, 따라서 훅이 실행됨4352* **기본값**: 설정되지 않음, 따라서 훅이 실행됨
4330 4353
4331```json settings.json theme={null}4354```json settings.json theme={null}
4336 4359
4337범위는 키를 포함하는 파일에 따라 달라집니다:4360범위는 키를 포함하는 파일에 따라 달라집니다:
4338 4361
4339* **관리되는 설정에서**: Claude Code는 관리되는 훅을 포함한 모든 구성된 훅을 비활성화하고 [Agent SDK](/docs/ko/agent-sdk/overview)가 프로세스에 등록하는 훅을 계속 실행합니다.4362* **관리형 설정에서**: Claude Code는 관리형 훅을 포함한 모든 구성된 훅을 비활성화하고 [Agent SDK](/docs/ko/agent-sdk/overview)가 프로세스에 등록하는 훅을 계속 실행합니다.
4340* **다른 설정 파일에서**: Claude Code는 사용자, 프로젝트, 로컬 및 플러그인 훅을 비활성화합니다. 관리되는 훅, Agent SDK 훅, 관리되는 [`enabledPlugins`](#enabledplugins)에서 강제로 활성화된 플러그인의 훅은 계속 실행됩니다.4363* **다른 설정 파일에서**: Claude Code는 사용자, 프로젝트, 로컬 및 플러그인 훅을 비활성화합니다. 관리형 훅, Agent SDK 훅, 관리형 [`enabledPlugins`](#enabledplugins)에서 강제로 활성화된 플러그인의 훅은 계속 실행됩니다.
4364
4365이 키는 코드가 훅을 등록하는 플러그인인 [mod](/docs/ko/plugins/mods/overview)도 중지합니다:
4366
4367* **관리형 설정에서**: 조직의 mod를 포함하여 설치된 모든 플러그인의 mod가 중지됩니다.
4368* **다른 설정 파일에서**: 사용자가 설치한 mod는 중지되고, [조직의 mod](/docs/ko/plugins/mods/admin#install-your-organizations-mods)는 계속 실행됩니다.
4341 4369
4342관리되는 설정이 이 키를 설정할 때 Agent SDK 훅을 실행 상태로 유지하려면 Claude Code v2.1.242 이상이 필요합니다.4370Claude Code에 내장된 mod는 두 경우 모두 계속 실행됩니다. 각 mod에는 [자체 스위치](/docs/ko/plugins/mods/overview#mods-built-into-claude-code)가 있습니다.
4371
4372관리형 설정이 이 키를 설정할 때 Agent SDK 훅을 실행 상태로 유지하려면 Claude Code v2.1.242 이상이 필요합니다.
4343 4373
4344[`/goal`](/docs/ko/goal) 명령은 훅이 비활성화된 동안 실행할 수 없으며, `/hooks` 메뉴는 훅 대신 공지를 표시합니다.4374[`/goal`](/docs/ko/goal) 명령은 훅이 비활성화된 동안 실행할 수 없으며, `/hooks` 메뉴는 훅 대신 공지를 표시합니다.
4345 4375
4346<h4 id="status-line-and-file-suggestion-gates">4376<h4 id="status-line-and-file-suggestion-gates">
4347 상태 줄 및 파일 제안 게이트4377 상태줄 및 파일 제안 게이트
4348</h4>4378</h4>
4349 4379
4350Claude Code는 `statusLine`, `fileSuggestion`, `subagentStatusLine`에 대해 다음 순서로 두 가지 결정을 내립니다:4380Claude Code는 `statusLine`, `fileSuggestion`, `subagentStatusLine`에 대해 다음 순서로 두 가지 결정을 내립니다:
4351 4381
4352* **완전히 끔**: 관리되는 설정이 `disableAllHooks`를 설정하거나, 폴더가 [설정 파일의 훅과 동일한 워크스페이스 신뢰 규칙](/docs/ko/permissions#what-runs-before-you-trust-a-folder) 아래에서 신뢰되지 않을 때4382* **완전히 끔**: 관리형 설정이 `disableAllHooks`를 설정하거나, 폴더가 [설정 파일의 훅과 동일한 워크스페이스 신뢰 규칙](/docs/ko/permissions#what-runs-before-you-trust-a-folder) 아래에서 신뢰되지 않을 때
4353* **관리되는 설정으로 좁혀짐**: [`allowManagedHooksOnly`](#allowmanagedhooksonly)가 설정되었을 때, `disableAllHooks`가 [설정 우선순위](/docs/ko/hooks#disable-or-remove-hooks)가 적용된 후 관리되는 설정 외부에서 `true`일 때, 또는 `--safe-mode`로 Claude Code를 시작할 때4383* **관리형 설정으로 좁혀짐**: [`allowManagedHooksOnly`](#allowmanagedhooksonly)가 설정되었을 때, `disableAllHooks`가 [설정 우선순위](/docs/ko/hooks#disable-or-remove-hooks)가 적용된 후 관리형 설정 외부에서 `true`일 때, 또는 `--safe-mode`로 Claude Code를 시작할 때
4354 4384
4355좁혀짐 상태에서 Claude Code는 배포된 관리되는 값이 있으면 실행합니다. 그렇지 않으면 경고 없이 값을 건너뜁니다: 상태 줄이 비활성화되고 `@` 자동 완성은 기본 제공 파일 제안으로 돌아갑니다.4385좁혀짐 상태에서 Claude Code는 배포된 관리형 값이 있으면 실행합니다. 그렇지 않으면 경고 없이 값을 건너뜁니다: 상태줄이 비활성화되고 `@` 자동 완성은 기본 제공 파일 제안으로 돌아갑니다.
4356 4386
4357<h3 id="disableworkflows">4387<h3 id="disableworkflows">
4358 `disableWorkflows`4388 `disableWorkflows`
4359</h3>4389</h3>
4360 4390
4361[동적 워크플로우](/docs/ko/workflows#turn-workflows-off)와 관리되는 설정을 통한 조직과 같이 설정이 도달하는 모든 사람을 위한 번들 워크플로우 명령을 끕니다. 자신을 위해서만 워크플로우를 켜거나 끄려면 [`enableWorkflows`](#enableworkflows)를 대신 사용하십시오. `/config`의 **동적 워크플로우** 토글이 사용자 설정에 기록합니다.4391[동적 워크플로](/docs/ko/workflows#turn-workflows-off)와 관리형 설정을 통한 조직과 같이 설정이 도달하는 모든 사람을 위한 번들 워크플로 명령을 끕니다. 자신을 위해서만 워크플로를 켜거나 끄려면 [`enableWorkflows`](#enableworkflows)를 대신 사용하십시오. `/config`의 **동적 워크플로** 토글이 사용자 설정에 기록합니다.
4362 4392
4363* **범위**: [`모든 파일`](#scopes)4393* **범위**: [`모든 파일`](#scopes)
4364* **유형**: 부울4394* **유형**: 부울
4365 * `true`: Claude Code는 설정이 도달하는 모든 사람을 위해 동적 워크플로우와 번들 워크플로우 명령을 끕니다.4395 * `true`: Claude Code는 설정이 도달하는 모든 사람을 위해 동적 워크플로와 번들 워크플로 명령을 끕니다.
4366 * `false`: 설정되지 않은 것과 동일합니다. 워크플로우가 켜져 있는지 여부는 [`enableWorkflows`](#enableworkflows)와 계획의 기본값을 따릅니다.4396 * `false`: 설정되지 않은 것과 동일합니다. 워크플로가 켜져 있는지 여부는 [`enableWorkflows`](#enableworkflows)와 계획의 기본값을 따릅니다.
4367* **기본값**: `false`4397* **기본값**: `false`
4368* **세션별 재정의**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/ko/env-vars)는 한 세션 동안 워크플로우를 끕니다. 둘 중 하나가 워크플로우를 끄면 다른 하나는 다시 켤 수 없습니다.4398* **세션별 재정의**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/ko/env-vars)는 한 세션 동안 워크플로를 끕니다. 둘 중 하나가 워크플로를 끄면 다른 하나는 다시 켤 수 없습니다.
4369 4399
4370```json settings.json theme={null}4400```json settings.json theme={null}
4371{4401{
4377 `enableWorkflows`4407 `enableWorkflows`
4378</h3>4408</h3>
4379 4409
4380계획의 기본값이 원하는 것이 아닐 때 자신을 위해 [동적 워크플로우](/docs/ko/workflows)를 켜거나 끕니다. `/config`에 **동적 워크플로우**로 나타나며, 이는 이 키를 사용자 설정에 기록하고 계획의 기본값으로 다시 토글할 때 제거합니다. 관리되는 설정에서 모든 사람을 위해 워크플로우를 끄려면 [`disableWorkflows`](#disableworkflows)를 대신 사용하십시오.4410계획의 기본값이 원하는 것이 아닐 때 자신을 위해 [동적 워크플로](/docs/ko/workflows)를 켜거나 끕니다. `/config`에 **동적 워크플로**로 나타나며, 이는 이 키를 사용자 설정에 기록하고 계획의 기본값으로 다시 토글할 때 제거합니다. 관리형 설정에서 모든 사람을 위해 워크플로를 끄려면 [`disableWorkflows`](#disableworkflows)를 대신 사용하십시오.
4381 4411
4382* **범위**: [`모든 파일`](#scopes)4412* **범위**: [`모든 파일`](#scopes)
4383* **유형**: 부울4413* **유형**: 부울
4384 * `true`: Claude Code는 자신을 위해 동적 워크플로우를 켭니다.4414 * `true`: Claude Code는 자신을 위해 동적 워크플로를 켭니다.
4385 * `false`: Claude Code는 자신을 위해 동적 워크플로우를 끕니다.4415 * `false`: Claude Code는 자신을 위해 동적 워크플로를 끕니다.
4386* **기본값**: 설정되지 않음, 따라서 워크플로우는 켜져 있습니다. Pro 계획에서는 꺼져 있습니다.4416* **기본값**: 설정되지 않음, 따라서 워크플로는 켜져 있습니다. Pro 계획에서는 꺼져 있습니다.
4387* **세션별 재정의**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/ko/env-vars)는 한 세션 동안 워크플로우를 끕니다. `true`는 설정된 동안 워크플로우를 다시 켤 수 없습니다.4417* **세션별 재정의**: [`CLAUDE_CODE_DISABLE_WORKFLOWS`](/docs/ko/env-vars)는 한 세션 동안 워크플로를 끕니다. `true`는 설정된 동안 워크플로를 다시 켤 수 없습니다.
4388 4418
4389```json settings.json theme={null}4419```json settings.json theme={null}
4390{4420{
4392}4422}
4393```4423```
4394 4424
4395[`disableWorkflows`](#disableworkflows)와 조직의 워크플로우 정책도 우선순위를 가집니다: `enableWorkflows: true`는 어떤 소스가 워크플로우를 끄는 동안 워크플로우를 다시 켤 수 없습니다. Claude Code는 사용자 설정 이외의 소스가 `enableWorkflows`를 설정하거나 `disableWorkflows`를 `true`로 설정하는 동안 `/config` 행을 숨깁니다.4425[`disableWorkflows`](#disableworkflows)와 조직의 워크플로 정책도 우선순위를 가집니다: `enableWorkflows: true`는 어떤 소스가 워크플로를 끄는 동안 워크플로를 다시 켤 수 없습니다. Claude Code는 사용자 설정 이외의 소스가 `enableWorkflows`를 설정하거나 `disableWorkflows`를 `true`로 설정하는 동안 `/config` 행을 숨깁니다.
4396 4426
4397<h3 id="hooks">4427<h3 id="hooks">
4398 `hooks`4428 `hooks`
4400 4430
4401Claude Code의 수명 주기의 특정 지점(예: 도구 호출 전 또는 세션 시작 시)에서 [훅](/docs/ko/hooks)으로 자신의 명령, 프롬프트, 에이전트, HTTP 요청 또는 MCP 도구를 실행합니다. [훅 참조](/docs/ko/hooks#hook-events)는 모든 이벤트, 페이로드 및 종료 코드를 나열합니다. 각 이벤트는 매처 그룹 목록에 매핑되고, 각 그룹은 매처가 적용될 때 실행할 핸들러를 나열합니다.4431Claude Code의 수명 주기의 특정 지점(예: 도구 호출 전 또는 세션 시작 시)에서 [훅](/docs/ko/hooks)으로 자신의 명령, 프롬프트, 에이전트, HTTP 요청 또는 MCP 도구를 실행합니다. [훅 참조](/docs/ko/hooks#hook-events)는 모든 이벤트, 페이로드 및 종료 코드를 나열합니다. 각 이벤트는 매처 그룹 목록에 매핑되고, 각 그룹은 매처가 적용될 때 실행할 핸들러를 나열합니다.
4402 4432
4403* **범위**: [`모든 파일`](#scopes). 훅은 서로 대체하지 않고 파일 전체에서 병합되며, 관리되는 설정의 훅은 다른 파일에서 제거할 수 없습니다.4433* **범위**: [`모든 파일`](#scopes). 훅은 서로 대체하지 않고 파일 전체에서 병합되며, 관리형 설정의 훅은 다른 파일에서 제거할 수 없습니다.
4404* **유형**: [훅 이벤트](/docs/ko/hooks#hook-events)로 키가 지정된 객체. 각 값은 `"command"`, `"prompt"`, `"agent"`, `"http"` 또는 `"mcp_tool"`의 `type`을 가진 `hooks` 항목이 있는 `{ "matcher", "hooks" }` 그룹의 배열입니다.4434* **유형**: [훅 이벤트](/docs/ko/hooks#hook-events)로 키가 지정된 객체. 각 값은 `"command"`, `"prompt"`, `"agent"`, `"http"` 또는 `"mcp_tool"`의 `type`을 가진 `hooks` 항목이 있는 `{ "matcher", "hooks" }` 그룹의 배열입니다.
4405* **기본값**: 설정되지 않음, 따라서 훅이 실행되지 않음4435* **기본값**: 설정되지 않음, 따라서 훅이 실행되지 않음
4406 4436
4441}4471}
4442```4472```
4443 4473
4444허용 목록은 관리되는 설정을 포함한 모든 소스의 훅에 적용됩니다.4474허용 목록은 관리형 설정을 포함한 모든 소스의 훅에 적용됩니다.
4445 4475
4446<h3 id="workflowkeywordtriggerenabled">4476<h3 id="workflowkeywordtriggerenabled">
4447 `workflowKeywordTriggerEnabled`4477 `workflowKeywordTriggerEnabled`
4448</h3>4478</h3>
4449 4479
4450프롬프트에서 키워드 `ultracode`를 입력하면 [동적 워크플로우](/docs/ko/workflows#ask-for-a-workflow-in-your-prompt)가 트리거되는지 선택합니다. 단어를 입력하지 않고 입력하려면 `false`로 설정합니다.4480프롬프트에서 키워드 `ultracode`를 입력하면 [동적 워크플로](/docs/ko/workflows#ask-for-a-workflow-in-your-prompt)가 트리거되는지 선택합니다. 워크플로를 트리거하지 않고 이 단어를 입력하려면 `false`로 설정합니다.
4451 4481
4452* **범위**: [`모든 파일`](#scopes). `/config`에 **Ultracode 키워드 트리거**로 나타납니다.4482* **범위**: [`모든 파일`](#scopes). `/config`에 **Ultracode 키워드 트리거**로 나타납니다.
4453* **유형**: 부울4483* **유형**: 부울
4454 * `true`: 프롬프트에서 `ultracode`를 입력하면 동적 워크플로우가 트리거됨4484 * `true`: 프롬프트에서 `ultracode`를 입력하면 동적 워크플로가 트리거됨
4455 * `false`: 단어를 입력하지 않고 입력할 수 있음4485 * `false`: 워크플로를 트리거하지 않고 이 단어를 입력할 수 있음
4456* **기본값**: `true`4486* **기본값**: `true`
4457 4487
4458```json settings.json theme={null}4488```json settings.json theme={null}
4461}4491}
4462```4492```
4463 4493
4464`ultracode` 노력 설정, `/workflows`, 저장된 워크플로우 명령은 영향을 받지 않습니다.4494`ultracode` 노력 설정, `/workflows`, 저장된 워크플로 명령은 영향을 받지 않습니다.
4465 4495
4466<h3 id="workflowsizeguideline">4496<h3 id="workflowsizeguideline">
4467 `workflowSizeGuideline`4497 `workflowSizeGuideline`
4468</h3>4498</h3>
4469 4499
4470작성하는 동적 워크플로우에서 Claude가 목표로 하는 [에이전트 수](/docs/ko/workflows#set-a-size-guideline)를 설정합니다. Claude Code는 값을 Claude에 조언으로 보냅니다. 강제 상한이 아닙니다: `"small"`은 5개 미만의 에이전트를 요청하고, `"medium"`은 10개 미만, `"large"`는 50개 미만입니다. 워크플로우가 소비하는 것을 제한하려면 `"small"`을 선택합니다. Claude Code v2.1.219 이상이 필요합니다.4500작성하는 동적 워크플로에서 Claude가 목표로 하는 [에이전트 수](/docs/ko/workflows#set-a-size-guideline)를 설정합니다. Claude Code는 값을 Claude에 조언으로 보냅니다. 강제 상한이 아닙니다: `"small"`은 5개 미만의 에이전트를 요청하고, `"medium"`은 10개 미만, `"large"`는 50개 미만입니다. 워크플로가 소비하는 것을 제한하려면 `"small"`을 선택합니다. Claude Code v2.1.219 이상이 필요합니다.
4471 4501
4472* **범위**: [`모든 파일`](#scopes). 여기의 값은 `/config`의 **동적 워크플로우 크기** 선택보다 우선순위를 가집니다. Claude Code는 이를 `~/.claude.json`에 저장하고, 설정 파일이 키를 설정하는 동안 해당 행을 숨깁니다.4502* **범위**: [`모든 파일`](#scopes). 여기의 값은 `/config`의 **동적 워크플로 크기** 선택보다 우선순위를 가집니다. Claude Code는 이를 `~/.claude.json`에 저장하고, 설정 파일이 키를 설정하는 동안 해당 행을 숨깁니다.
4473* **유형**: 문자열, 다음 중 하나:4503* **유형**: 문자열, 다음 중 하나:
4474 * `"unrestricted"`: 지침 없음, 따라서 Claude는 워크플로우를 작업에 맞게 크기 조정4504 * `"unrestricted"`: 지침 없음, 따라서 Claude는 워크플로를 작업에 맞게 크기 조정
4475 * `"small"`: Claude는 5개 미만의 에이전트를 목표로 함4505 * `"small"`: Claude는 5개 미만의 에이전트를 목표로 함
4476 * `"medium"`: Claude는 10개 미만의 에이전트를 목표로 함4506 * `"medium"`: Claude는 10개 미만의 에이전트를 목표로 함
4477 * `"large"`: Claude는 50개 미만의 에이전트를 목표로 함4507 * `"large"`: Claude는 50개 미만의 에이전트를 목표로 함
5932 5962
5933머신이 Claude에 도달할 수 있는 서비스를 나열합니다. 예를 들어 Anthropic API, Amazon Bedrock, 또는 LLM 게이트웨이입니다. 나열되지 않은 공급자의 세션은 시작 시, 로그인 시, API에 다음으로 연락할 때 거부되므로 세션 중간에 나열되지 않은 공급자로 전환하는 것도 거부됩니다. [거부 메시지](/docs/ko/errors#managed-settings-dont-allow-this-api-provider)는 공급자를 선택한 것과 계속하는 단계를 이름 지정합니다. Claude Code v2.1.285 이상이 필요합니다.5963머신이 Claude에 도달할 수 있는 서비스를 나열합니다. 예를 들어 Anthropic API, Amazon Bedrock, 또는 LLM 게이트웨이입니다. 나열되지 않은 공급자의 세션은 시작 시, 로그인 시, API에 다음으로 연락할 때 거부되므로 세션 중간에 나열되지 않은 공급자로 전환하는 것도 거부됩니다. [거부 메시지](/docs/ko/errors#managed-settings-dont-allow-this-api-provider)는 공급자를 선택한 것과 계속하는 단계를 이름 지정합니다. Claude Code v2.1.285 이상이 필요합니다.
5934 5964
5935* **범위**: [`관리됨`](#scopes). 머신 자신의 관리자가 소싱한 목록, MDM 정책 및 관리 설정 파일은 서버 관리 설정도 하나를 전달할 때 계속 적용됩니다: 세션은 두 목록 모두의 공급자만 사용할 수 있으므로 서버 관리 목록은 머신이 허용하는 것을 좁힐 수 있지만 절대 확장할 수 없습니다. 어느 머신 소스의 `allowedProviders`가 계산되는지는 [Claude Code가 관리 소스를 결합하는 방법](/docs/ko/managed-settings#how-claude-code-combines-managed-sources)을 따릅니다. 서버 관리 설정만을 통해 전달된 목록은 [서버 관리 설정을 가져오는](/docs/ko/server-managed-settings#platform-availability) 세션에만 도달합니다.5965* **범위**: [`관리됨`](#scopes). 머신 자신의 관리자 소스인 MDM 정책 및 관리형 설정 파일이 설정한 목록은 서버 관리형 설정도 하나를 전달할 때 계속 적용됩니다: 세션은 두 목록 모두에 있는 공급자만 사용할 수 있으므로 서버 관리형 목록은 머신이 허용하는 것을 좁힐 수 있지만 절대 확장할 수 없습니다. 어느 머신 소스의 `allowedProviders`가 계산되는지는 [Claude Code가 관리 소스를 결합하는 방법](/docs/ko/managed-settings#how-claude-code-combines-managed-sources)을 따릅니다. 서버 관리형 설정만을 통해 전달된 목록은 [서버 관리형 설정을 가져오는](/docs/ko/server-managed-settings#platform-availability) 세션에만 도달합니다.
5936* **유형**: 문자열 배열, 각각 다음 중 하나:5966* **유형**: 문자열 배열, 각각 다음 중 하나:
5937 * `"anthropic"`: Anthropic의 자체 호스트의 Anthropic API, claude.ai 또는 Console 로그인 또는 API 키를 통해. [`forceLoginMethod`](#forceloginmethod) 또는 [`forceLoginOrgUUID`](#forceloginorguuid)와 쌍을 이루어 로그인도 제한합니다.5967 * `"anthropic"`: Anthropic의 자체 호스트의 Anthropic API, claude.ai 또는 Console 로그인 또는 API 키를 통해. [`forceLoginMethod`](#forceloginmethod) 또는 [`forceLoginOrgUUID`](#forceloginorguuid)와 쌍을 이루어 로그인도 제한합니다.
5938 * `"bedrock"`: [Amazon Bedrock](/docs/ko/amazon-bedrock)5968 * `"bedrock"`: [Amazon Bedrock](/docs/ko/amazon-bedrock)
5940 * `"foundry"`: [Microsoft Foundry](/docs/ko/microsoft-foundry)5970 * `"foundry"`: [Microsoft Foundry](/docs/ko/microsoft-foundry)
5941 * `"anthropicAws"`: [AWS의 Claude Platform](/docs/ko/claude-platform-on-aws)5971 * `"anthropicAws"`: [AWS의 Claude Platform](/docs/ko/claude-platform-on-aws)
5942 * `"mantle"`: Amazon Bedrock [Mantle 엔드포인트](/docs/ko/amazon-bedrock#use-the-mantle-endpoint). [Mantle을 Invoke API와 함께 실행](/docs/ko/amazon-bedrock#run-mantle-alongside-the-invoke-api)하는 세션은 두 공급자를 모두 사용하므로 `"bedrock"`과 `"mantle"`을 함께 나열합니다.5972 * `"mantle"`: Amazon Bedrock [Mantle 엔드포인트](/docs/ko/amazon-bedrock#use-the-mantle-endpoint). [Mantle을 Invoke API와 함께 실행](/docs/ko/amazon-bedrock#run-mantle-alongside-the-invoke-api)하는 세션은 두 공급자를 모두 사용하므로 `"bedrock"`과 `"mantle"`을 함께 나열합니다.
5943 * `"customEndpoint"`: Anthropic API 또는 클라우드 공급자의 API를 다른 호스트로 보냅니다. 예를 들어 `ANTHROPIC_BASE_URL`로 이름 지정된 [LLM 게이트웨이](/docs/ko/llm-gateway), 공급자의 `ANTHROPIC_*_BASE_URL` 변수, 또는 단순 리소스 이름이 아닌 `ANTHROPIC_FOUNDRY_RESOURCE` 값입니다. Claude Code는 관리 [`env`](#env) 블록이 고정한 정확한 값에 대해서만 이를 허용합니다.5973 * `"customEndpoint"`: Anthropic API 또는 클라우드 공급자의 API를 다른 호스트로 보냅니다. 예를 들어 `ANTHROPIC_BASE_URL` 또는 `ANTHROPIC_BEDROCK_BASE_URL`과 같은 공급자의 엔드포인트 변수로 이름 지정된 [LLM 게이트웨이](/docs/ko/llm-gateway)입니다. Claude Code는 관리 [`env`](#env) 블록이 고정한 정확한 값에 대해서만 이를 허용합니다.
5944 * `"gateway"`: [클라우드 게이트웨이](/docs/ko/claude-apps-gateway) 로그인5974 * `"gateway"`: [클라우드 게이트웨이](/docs/ko/claude-apps-gateway) 로그인
5945* **기본값**: 설정되지 않음, 따라서 모든 공급자를 사용할 수 있습니다.5975* **기본값**: 설정되지 않음, 따라서 모든 공급자를 사용할 수 있습니다.
5946 5976
5967어느 `env` 블록이 핀으로 계산되는지는 목록이 설정된 위치에 따라 다릅니다:5997어느 `env` 블록이 핀으로 계산되는지는 목록이 설정된 위치에 따라 다릅니다:
5968 5998
5969* **머신의 관리자 소스가 목록을 설정합니다**: 머신의 자체 관리자 소스의 `env` 블록만 계산됩니다.5999* **머신의 관리자 소스가 목록을 설정합니다**: 머신의 자체 관리자 소스의 `env` 블록만 계산됩니다.
5970* **서버 관리 설정만 목록을 설정합니다**: 해당 서버 관리 설정의 `env` 값도 계산됩니다.6000* **서버 관리형 설정만 목록을 설정합니다**: 해당 서버 관리형 설정의 `env` 값도 계산됩니다.
5971 6001
5972목록은 클라우드 공급자의 자격 증명 및 테넌시 변수 또는 `HTTPS_PROXY` 및 인증서 설정과 같은 네트워크 경로를 판단하지 않습니다. 관리 `env` 블록에서 플릿에 대해 이를 설정합니다.6002목록은 클라우드 공급자의 자격 증명 및 테넌시 변수 또는 `HTTPS_PROXY` 및 인증서 설정과 같은 네트워크 경로를 판단하지 않습니다. 관리 `env` 블록에서 플릿에 대해 이를 설정합니다.
5973 6003
5995 6025
5996마지막 두 경우는 도우미의 출력이 Claude Code가 보내는 자격 증명이고 `ANTHROPIC_AUTH_TOKEN`이 설정되지 않았을 때만 적용됩니다.6026마지막 두 경우는 도우미의 출력이 Claude Code가 보내는 자격 증명이고 `ANTHROPIC_AUTH_TOKEN`이 설정되지 않았을 때만 적용됩니다.
5997 6027
5998대화형 세션에서, 명령이 프로젝트 또는 로컬 설정에서 올 때, Claude Code는 작업 영역 신뢰 프롬프트를 수락할 때까지 실행하지 않습니다. [자격 증명 관리](/docs/ko/authentication#credential-management)를 참조하세요.6028대화형 세션에서, 명령이 프로젝트 또는 로컬 설정에서 올 때, Claude Code는 워크스페이스 신뢰 프롬프트를 수락할 때까지 실행하지 않습니다. [자격 증명 관리](/docs/ko/authentication#credential-management)를 참조하세요.
5999 6029
6000<h3 id="awsauthrefresh">6030<h3 id="awsauthrefresh">
6001 `awsAuthRefresh`6031 `awsAuthRefresh`
6003 6033
6004Claude Code가 [Amazon Bedrock](/docs/ko/amazon-bedrock)에 대해 가진 자격 증명이 작동을 멈출 때 `.aws` 디렉토리의 자격 증명을 새로 고치기 위해 `aws sso login`과 같은 자신의 명령을 실행합니다. Claude Code는 먼저 현재 자격 증명을 STS에 대해 확인하고 해당 확인이 실패할 때만 명령을 실행한 다음 새로 고쳐진 `.aws` 디렉토리를 읽습니다.6034Claude Code가 [Amazon Bedrock](/docs/ko/amazon-bedrock)에 대해 가진 자격 증명이 작동을 멈출 때 `.aws` 디렉토리의 자격 증명을 새로 고치기 위해 `aws sso login`과 같은 자신의 명령을 실행합니다. Claude Code는 먼저 현재 자격 증명을 STS에 대해 확인하고 해당 확인이 실패할 때만 명령을 실행한 다음 새로 고쳐진 `.aws` 디렉토리를 읽습니다.
6005 6035
6036별도의 터미널이나 IDE 창과 같이 동일한 명령과 자격 증명을 사용하는 여러 Claude Code 프로세스에서 동시에 확인이 실패하면, 한 프로세스가 명령을 실행하고 나머지는 각자 실행을 시작하는 대신 해당 실행을 기다립니다. 요청이 대기 중인 상태로 60초 동안 기다린 프로세스는 직접 명령을 실행합니다. 이를 끄려면 [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/ko/env-vars)을 `1`로 설정하세요.
6037
6006* **범위**: [`모든 파일`](#scopes)6038* **범위**: [`모든 파일`](#scopes)
6007* **유형**: 문자열, 셸 명령줄6039* **유형**: 문자열, 셸 명령줄
6008* **기본값**: 설정되지 않음, 따라서 Claude Code는 AWS 자격 증명을 새로 고치지 않습니다.6040* **기본값**: 설정되지 않음, 따라서 Claude Code는 AWS 자격 증명을 새로 고치지 않습니다.
6019 `awsCredentialExport`6051 `awsCredentialExport`
6020</h3>6052</h3>
6021 6053
6022Claude Code가 `.aws` 디렉토리에 없는 자격 증명으로 [Amazon Bedrock](/docs/ko/amazon-bedrock)을 호출할 수 있도록 AWS 자격 증명을 JSON으로 인쇄하는 자신의 명령을 실행합니다. Claude Code는 `aws sts` 출력 형태와 평면 `aws configure export-credentials` 형태를 수락하고, 자격 증명을 자신의 Bedrock 클라이언트로 범위를 지정하므로 Claude Code가 실행하는 셸 명령은 여전히 주변 자격 증명을 봅니다.6054Claude Code가 `.aws` 디렉토리에 없는 자격 증명으로 [Amazon Bedrock](/docs/ko/amazon-bedrock)을 호출할 수 있도록 AWS 자격 증명을 JSON으로 인쇄하는 자신의 명령을 실행합니다. Claude Code는 `aws sts` 출력 형태와 평면 `aws configure export-credentials` 형태를 수락하고, 자격 증명을 자신의 Bedrock 클라이언트로 범위를 지정하므로 Claude가 실행하는 셸 명령은 여전히 주변 자격 증명을 봅니다.
6023 6055
6024* **범위**: [`모든 파일`](#scopes)6056* **범위**: [`모든 파일`](#scopes)
6025* **유형**: 문자열, 셸 명령줄6057* **유형**: 문자열, 셸 명령줄
6037 `forceLoginMethod`6069 `forceLoginMethod`
6038</h3>6070</h3>
6039 6071
6040사람들이 로그인할 수 있는 계정 종류를 제한합니다. `"claudeai"`로 설정하여 claude.ai 계정만 허용하거나, `"console"`로 설정하여 Claude Console 계정만 허용하거나, `"gateway"`로 설정하여 사람들을 첫 번째 당사자 로그인 대신 [클라우드 게이트웨이](/docs/ko/claude-apps-gateway)로 보냅니다. 관리자는 관리 설정에서 설정하고 [`forceLoginOrgUUID`](#forceloginorguuid)와 쌍을 이루어 개발자의 claude.ai 로그인을 한 조직 내에 유지합니다. 설정 파일에서 `"claudeai"` 또는 `"console"`로 설정하면, Claude Code는 해당 파일이 적용되는 세션에서 [키 없는 Console 로그인](/docs/ko/authentication#sign-in-without-an-api-key)도 제공하지 않습니다.6072사람들이 로그인할 수 있는 계정 종류를 제한합니다. `"claudeai"`로 설정하여 claude.ai 계정만 허용하거나, `"console"`로 설정하여 Claude Console 계정만 허용하거나, `"gateway"`로 설정하여 사람들을 첫 번째 당사자 로그인 대신 [클라우드 게이트웨이](/docs/ko/claude-apps-gateway)로 보냅니다. 관리자는 관리형 설정에서 설정하고 [`forceLoginOrgUUID`](#forceloginorguuid)와 쌍을 이루어 개발자의 claude.ai 로그인을 한 조직 내에 유지합니다. 설정 파일에서 `"claudeai"` 또는 `"console"`로 설정하면, Claude Code는 해당 파일이 적용되는 세션에서 [키 없는 Console 로그인](/docs/ko/authentication#sign-in-without-an-api-key)도 제공하지 않습니다.
6041 6073
6042* **범위**: [`모든 파일`](#scopes). Claude Code는 `"gateway"`를 머신의 관리 소스에서만 인정합니다: `managed-settings.json`, macOS plist 또는 Windows HKLM 레지스트리, 또는 정책 도우미. 사용자, 프로젝트, 로컬, HKCU, 서버 관리 설정에서는 `"gateway"`를 설정되지 않은 것으로 취급하며, [`forceLoginGatewayUrl`](#forcelogingatewayurl)과 동일한 규칙입니다.6074* **범위**: [`모든 파일`](#scopes). Claude Code는 `"gateway"`를 머신의 관리 소스에서만 인정합니다: `managed-settings.json`, macOS plist 또는 Windows HKLM 레지스트리, 또는 정책 도우미. 사용자, 프로젝트, 로컬, HKCU, 서버 관리형 설정에서는 `"gateway"`를 설정되지 않은 것으로 취급하며, [`forceLoginGatewayUrl`](#forcelogingatewayurl)과 동일한 규칙입니다.
6043* **유형**: 문자열, 다음 중 하나:6075* **유형**: 문자열, 다음 중 하나:
6044 * `"claudeai"`: claude.ai 계정만 로그인할 수 있습니다.6076 * `"claudeai"`: claude.ai 계정만 로그인할 수 있습니다.
6045 * `"console"`: Claude Console 계정만 로그인할 수 있습니다.6077 * `"console"`: Claude Console 계정만 로그인할 수 있습니다.
6062 6094
6063`/login` 클라우드 게이트웨이 화면이 연결하는 게이트웨이 URL을 설정하여 사람들이 주소를 입력하지 않고 [클라우드 게이트웨이](/docs/ko/claude-apps-gateway)에 도달하도록 합니다. 화면에는 URL 필드가 없습니다: 이 키가 설정되면, 게이트웨이 URL을 표시하고 사람이 Enter를 누르면 연결합니다. 없으면, IT 관리자에게 문의하도록 알립니다.6095`/login` 클라우드 게이트웨이 화면이 연결하는 게이트웨이 URL을 설정하여 사람들이 주소를 입력하지 않고 [클라우드 게이트웨이](/docs/ko/claude-apps-gateway)에 도달하도록 합니다. 화면에는 URL 필드가 없습니다: 이 키가 설정되면, 게이트웨이 URL을 표시하고 사람이 Enter를 누르면 연결합니다. 없으면, IT 관리자에게 문의하도록 알립니다.
6064 6096
6065이 키 또는 `forceLoginMethod: "gateway"`는 머신을 게이트웨이 전용으로 만들므로, `CLAUDE_CODE_USE_*`로 클라우드 공급자를 선택하는 세션을 제외하고, `/login`은 로그인 방법 선택기 없이 클라우드 게이트웨이 화면에서 열립니다. [관리자 정책이 클라우드 게이트웨이 로그인을 요구합니다](/docs/ko/errors#administrator-policy-requires-a-cloud-gateway-sign-in)를 참조하여 남은 첫 번째 당사자 로그인 또는 API 키에 어떤 일이 발생하는지 확인하세요. 화면이 오류를 표시하는 대신 연결하도록 두 키를 모두 설정하세요.6097이 키 또는 `forceLoginMethod: "gateway"` 중 하나는 `CLAUDE_CODE_USE_*`로 클라우드 공급자를 선택하는 세션을 제외하고 머신을 게이트웨이 전용으로 만듭니다. 그러면 `/login`은 로그인 방법 선택기 없이 클라우드 게이트웨이 화면에서 열립니다. [관리자 정책이 클라우드 게이트웨이 로그인을 요구합니다](/docs/ko/errors#administrator-policy-requires-a-cloud-gateway-sign-in)를 참조하여 남은 첫 번째 당사자 로그인 또는 API 키에 어떤 일이 발생하는지 확인하세요. 화면이 오류를 표시하는 대신 연결하도록 두 키를 모두 설정하세요.
6066 6098
6067* **범위**: [`관리됨`](#scopes). 머신의 소스에서만 읽습니다: `managed-settings.json`, macOS plist 또는 Windows HKLM 레지스트리, 또는 정책 도우미. Claude Code는 HKCU 및 서버 관리 설정에서 무시합니다.6099* **범위**: [`관리됨`](#scopes). 머신의 소스에서만 읽습니다: `managed-settings.json`, macOS plist 또는 Windows HKLM 레지스트리, 또는 정책 도우미. Claude Code는 HKCU 및 서버 관리형 설정에서 무시합니다.
6068* **유형**: 문자열, 스키마를 포함한 전체 URL6100* **유형**: 문자열, 스키마를 포함한 전체 URL
6069* **기본값**: 설정되지 않음, 따라서 클라우드 게이트웨이 화면은 IT 관리자에게 문의하도록 알리는 오류를 표시합니다.6101* **기본값**: 설정되지 않음, 따라서 클라우드 게이트웨이 화면은 IT 관리자에게 문의하도록 알리는 오류를 표시합니다.
6070 6102
6074}6106}
6075```6107```
6076 6108
6077값이 유효한 URL이 아니면, 로그인 화면이 보고하고, 관리 설정 파일의 나머지는 여전히 적용됩니다. [게이트웨이 URL 설정](/docs/ko/claude-apps-gateway#set-the-gateway-url)을 참조하세요.6109값이 유효한 URL이 아니면, 로그인 화면이 보고하고, 관리형 설정 파일의 나머지는 여전히 적용됩니다. [게이트웨이 URL 설정](/docs/ko/claude-apps-gateway#set-the-gateway-url)을 참조하세요.
6078 6110
6079<h3 id="forceloginorguuid">6111<h3 id="forceloginorguuid">
6080 `forceLoginOrgUUID`6112 `forceLoginOrgUUID`
6106 6138
6107이 키가 없으면, `/login`은 개인 주소의 모든 게이트웨이에 연결하고 다른 것은 없습니다. 이 키가 있으면, `/login`은 또한 나열된 블록 내의 게이트웨이를 직접 연결을 통해서만 수락합니다. 해당 연결의 머신 자신의 주소도 동일한 블록 내에 있어야 합니다.6139이 키가 없으면, `/login`은 개인 주소의 모든 게이트웨이에 연결하고 다른 것은 없습니다. 이 키가 있으면, `/login`은 또한 나열된 블록 내의 게이트웨이를 직접 연결을 통해서만 수락합니다. 해당 연결의 머신 자신의 주소도 동일한 블록 내에 있어야 합니다.
6108 6140
6109* **범위**: [`관리됨`](#scopes). 머신의 소스에서만 읽습니다: `managed-settings.json`, macOS plist 또는 Windows HKLM 레지스트리, 또는 정책 도우미. Claude Code는 HKCU 및 서버 관리 설정에서 무시합니다.6141* **범위**: [`관리됨`](#scopes). 머신의 소스에서만 읽습니다: `managed-settings.json`, macOS plist 또는 Windows HKLM 레지스트리, 또는 정책 도우미. Claude Code는 HKCU 및 서버 관리형 설정에서 무시합니다.
6110* **유형**: 문자열 배열, 최대 4개의 IPv4 CIDR 블록, 각각 `/8`에서 `/32`, 서로 겹치지 않음, 그리고 개인 공간과 겹치지 않음.6142* **유형**: 문자열 배열, 최대 4개의 IPv4 CIDR 블록, 각각 `/8`에서 `/32`, 서로 겹치지 않음, 그리고 개인 공간과 겹치지 않음.
6111* **기본값**: 설정되지 않음, 따라서 `/login`은 개인 주소의 게이트웨이만 수락합니다.6143* **기본값**: 설정되지 않음, 따라서 `/login`은 개인 주소의 게이트웨이만 수락합니다.
6112 6144
6126 6158
6127Claude Code가 Google Cloud Application Default Credentials가 만료되었거나 로드할 수 없음을 발견할 때 새로 고치기 위해 자신의 명령을 실행하여 [Google Cloud의 Agent Platform](/docs/ko/google-vertex-ai) 요청이 손으로 다시 인증하지 않고도 계속 작동하도록 합니다.6159Claude Code가 Google Cloud Application Default Credentials가 만료되었거나 로드할 수 없음을 발견할 때 새로 고치기 위해 자신의 명령을 실행하여 [Google Cloud의 Agent Platform](/docs/ko/google-vertex-ai) 요청이 손으로 다시 인증하지 않고도 계속 작동하도록 합니다.
6128 6160
6161별도의 터미널이나 IDE 창과 같이 동일한 명령과 자격 증명을 사용하는 여러 Claude Code 프로세스가 동시에 자격 증명이 만료되었음을 발견하면, 한 프로세스가 명령을 실행하고 나머지는 각자 실행을 시작하는 대신 해당 실행을 기다립니다. 요청이 대기 중인 상태로 60초 동안 기다린 프로세스는 직접 명령을 실행합니다. 이를 끄려면 [`CLAUDE_CODE_DISABLE_AUTH_REFRESH_LOCK`](/docs/ko/env-vars)을 `1`로 설정하세요.
6162
6129* **범위**: [`모든 파일`](#scopes)6163* **범위**: [`모든 파일`](#scopes)
6130* **유형**: 문자열, 셸 명령줄6164* **유형**: 문자열, 셸 명령줄
6131* **기본값**: 설정되지 않음, 따라서 Claude Code의 자격 증명 오류는 `gcloud auth application-default login`을 직접 실행하도록 알립니다.6165* **기본값**: 설정되지 않음, 따라서 Claude Code의 자격 증명 오류는 `gcloud auth application-default login`을 직접 실행하도록 알립니다.