콘텐츠로 이동
- 법무·정보보호 담당자와 1시간 미팅. 외부 LLM 입력 가능 데이터 분류를 문서로 합의.
- 마스킹/의사화 도구 후보 1~2개 선정.
- Anthropic(또는 다른 제공자)의 데이터 보존·재학습 정책 페이지를 글자로 캡처해 사내 위키에 저장.
- 사용 워크스페이스/플랜에 따라 정책이 다를 수 있으므로 정확한 플랜 명시.
- 에이전틱 도구(Claude Code 등)의 기본 권한을 점검.
- 프로젝트별 화이트리스트(
/init 시점) 초안 작성.
- MCP 서버 후보의 신뢰 경계 매핑.
- 위험 등급(Low/Mid/High)별 사람 검수 의무 정의.
- writer-reviewer-verifier 분리 패스 적용 범위 결정.
- 저위험 작업 1개로 파일럿.
- 끝나고 회고: 위 10항 중 추가로 발견된 위험 표면 정리.
- sources/14-research-notes/2026-04-07-anthropic-claude-code-best-practices.md
- sources/14-research-notes/2026-04-07-anthropic-code-execution-with-mcp.md
- CLAUDE.md §1~§13