Claude Code 안전하게 쓰는 법 — cc-health-check 활용하기

Haram

@haram

터미널에서 직접 코드를 작성하고 명령어를 실행하는 Anthropic의 Claude Code, 다들 써보셨나요? 터미널 권한을 AI 에이전트에게 통째로 넘겨주는 방식이라 정말 편하긴 하지만, 혹시라도 rm -rfgit force push 같은 위험한 명령어를 제멋대로 실행하지 않을까 가슴 졸이셨던 분들 많으실 겁니다. 저도 처음 사용할 때는 화면에서 눈을 떼지 못했거든요 ㅎㅎ 다행히 개발자 커뮤니티에서 Claude Code를 훨씬 안전하게 사용할 수 있도록 돕는 유용한 보안 진단 도구를 공개했습니다.

터미널에서 명령어 한 줄만 실행하면 내 Claude Code 설정 파일과 CLAUDE.md에 위험한 보안 허점이 없는지 순식간에 진단해 줍니다. 동반 도구인 cc-safe-setup을 이용하면 위험한 명령어 실행을 방지하는 안전 가드레일 훅 8종을 10초 만에 자동으로 구축할 수도 있습니다.

bash
# 보안 상태 진단하기
npx cc-health-check

# 안전한 훅 자동으로 설치하기
npx cc-safe-setup

여기서 실전 꿀팁이 하나 있습니다. Claude Code v2 초기 버전에서는 PreToolUse 훅에서 프로세스 종료 코드인 2번을 반환해도, 서브에이전트 내부에서 도구 실행을 깔끔하게 차단하지 못하는 버그가 보고되었습니다. 따라서 더 확실하게 차단하려면 종료 코드에만 의존하지 말고, 아래 예시처럼 표준 출력으로 JSON 객체를 반환해 거부 의사를 명시적으로 전달하는 설정을 권장합니다. 터미널 에이전트 쓰실 때 꼭 적용해 보세요!

json
{
  "hookSpecificOutput": {
    "permissionDecision": "deny"
  }
}

아직 댓글이 없습니다.