anti-patterns
안티패턴 — 권한과 sandbox
섹션 제목: “안티패턴 — 권한과 sandbox”1. --dangerously-skip-permissions 상시 사용
섹션 제목: “1. --dangerously-skip-permissions 상시 사용”편하다고 켜두면 deny조차 우회된다. CI 격리 환경 외에는 금지.
2. deny 리스트 없음
섹션 제목: “2. deny 리스트 없음”rm -rf, sudo, IaC destroy 등 단골 사고 명령이 들어 있지 않다. 사고 1회의 비용 >> 설정 5분.
3. yes-fatigue 자동 승인
섹션 제목: “3. yes-fatigue 자동 승인”모든 ask에 그냥 엔터. 권한 게이트가 사실상 꺼진 상태. allow를 늘리고 ask는 진짜 위험만으로.
4. 프로덕션 자격 증명을 같은 셸에서 쥐고 Claude 실행
섹션 제목: “4. 프로덕션 자격 증명을 같은 셸에서 쥐고 Claude 실행”DataTalks.Club 사례. 자격 증명·세션·하네스를 분리.
5. sandbox 없이 새 OSS 시도
섹션 제목: “5. sandbox 없이 새 OSS 시도”처음 보는 저장소의 빌드 스크립트를 호스트에서 직접 돌린다. Devcontainer/Codespaces 한 줄이면 격리된다.
6. 권한 게이트 ≡ sandbox 라는 오해
섹션 제목: “6. 권한 게이트 ≡ sandbox 라는 오해”권한 게이트는 인자 검사, sandbox는 영향 범위 격리. 둘 다 필요.