콘텐츠로 이동

anti-patterns

1. --dangerously-skip-permissions 상시 사용

섹션 제목: “1. --dangerously-skip-permissions 상시 사용”

편하다고 켜두면 deny조차 우회된다. CI 격리 환경 외에는 금지.

rm -rf, sudo, IaC destroy 등 단골 사고 명령이 들어 있지 않다. 사고 1회의 비용 >> 설정 5분.

모든 ask에 그냥 엔터. 권한 게이트가 사실상 꺼진 상태. allow를 늘리고 ask는 진짜 위험만으로.

4. 프로덕션 자격 증명을 같은 셸에서 쥐고 Claude 실행

섹션 제목: “4. 프로덕션 자격 증명을 같은 셸에서 쥐고 Claude 실행”

DataTalks.Club 사례. 자격 증명·세션·하네스를 분리.

처음 보는 저장소의 빌드 스크립트를 호스트에서 직접 돌린다. Devcontainer/Codespaces 한 줄이면 격리된다.

6. 권한 게이트 ≡ sandbox 라는 오해

섹션 제목: “6. 권한 게이트 ≡ sandbox 라는 오해”

권한 게이트는 인자 검사, sandbox는 영향 범위 격리. 둘 다 필요.