anti-patterns
안티패턴 — 윤리·보안·라이선스
섹션 제목: “안티패턴 — 윤리·보안·라이선스”1. “Claude가 거절하니까 안전하다”
섹션 제목: “1. “Claude가 거절하니까 안전하다””정렬은 통계적 향상이지 절대적 보증이 아니다. 시스템적 방어가 함께 필요하다.
2. 사용 정책 위반의 우회 시도
섹션 제목: “2. 사용 정책 위반의 우회 시도”범죄·자해·무기·아동 안전 침해 등은 어떤 기교로도 정당화되지 않는다. 시도 자체가 계정·법적 책임 문제.
3. 데이터 분류 없이 외부 LLM에 입력
섹션 제목: “3. 데이터 분류 없이 외부 LLM에 입력”“일단 보내고 본다”는 가장 흔한 사고. 사전 분류·마스킹이 없으면 사고는 시간문제.
4. 모델 출력 코드를 그대로 머지
섹션 제목: “4. 모델 출력 코드를 그대로 머지”라이선스 스캐너·코드 리뷰 없이 머지하면 라이선스 충돌·취약점이 누적된다.
5. 도구 권한을 기본값 그대로
섹션 제목: “5. 도구 권한을 기본값 그대로”화이트리스트 없는 셸·네트워크·파일 시스템 접근은 사고의 출발점.
6. 검수를 모델 에게 맡기기
섹션 제목: “6. 검수를 모델 에게 맡기기”자기 검증 금지(CLAUDE.md §10). 사람 또는 다른 패스 가 본다.
7. “도입했으니 책임도 졌다”는 환상
섹션 제목: “7. “도입했으니 책임도 졌다”는 환상”도입은 시작이지 종료가 아니다. 정책·보안 표면·사례 회고가 지속적 으로 갱신되어야 한다.