본문 바로가기

claude code4

Claude Code 권한 규칙, 도구보다 입력값이 위험하다 AI 코딩 에이전트 운영에서 가장 위험한 착각은 “도구를 허용했는가, 막았는가”만 보면 충분하다고 믿는 것이다. Claude Code v2.1.178의 Tool(param:value) 권한 규칙은 이 기준을 흔든다. 이제 Claude Code 권한 규칙을 봐야 하는 이유는 에이전트가 어떤 도구를 쓰는지보다 어떤 입력값, 어떤 모델, 어떤 하위 에이전트로 실행되는지가 비용과 보안의 실제 경계가 되기 때문이다. 내가 보기엔 이번 변화의 핵심은 기능 하나가 추가됐다는 데 있지 않다. 코딩 에이전트를 운영하는 정책의 단위가 바뀌었다. 예전에는 “Bash를 허용할 것인가”, “Agent를 허용할 것인가”, “MCP 도구를 쓸 수 있게 할 것인가”가 질문이었다. 이제 질문은 더 날카로워진다. “어떤 Bash 호출.. 2026. 6. 16.
Claude Code에서 Codex로 갈아타는 전략 7가지 Claude Code에서 Codex로 갈아타는 전략 7가지AI 코딩 에이전트를 갈아탈 때 진짜 삽질은 프롬프트를 다시 쓰는 데서 끝나지 않는다. 오히려 더 위험한 구간은 설정, 권한, 외부 도구 연결, 자동 실행 규칙을 옮기는 순간에 생긴다. 평소에는 잘 보이지 않던 작은 설정 하나가 파일 삭제 권한, 배포 스크립트 실행, 사내 문서 접근, 이슈 트래커 호출 같은 실제 행동으로 이어지기 때문이다.내 판단은 이렇다. Codex 앱의 “Migrate to Codex” 기능은 Claude Code에서 쓰던 설정을 Codex로 옮길 때 반복 작업을 크게 줄여준다. 그러나 이 기능을 “마이그레이션 완료 버튼”으로 보면 위험하다. 더 정확히는 “검수 가능한 초안을 만들어주는 기능”에 가깝다. 특히 권한, MCP, .. 2026. 6. 12.
Claude Fable 5, Claude Code는 모델보다 작업 설계가 먼저다 Claude Fable 5를 단순히 “새로 나온 고성능 모델”로 보면 중요한 것을 놓친다. 내가 보기엔 이번 변화의 핵심은 모델 성능보다 개발자가 Claude Code 안에서 일을 나누고, 검증하고, 실패를 회수하는 방식에 있다. 공식 이름은 Claude Fable 5다. API ID는 claude-fable-5이고, Claude Code에서는 v2.1.170 이상에서 /model fable 별칭으로 선택할 수 있다. 컨텍스트는 1M, 출력은 128k까지 지원한다. 가격은 100만 토큰 기준 입력 10달러, 출력 50달러다. 숫자만 보면 “큰 컨텍스트와 긴 출력이 가능한 비싼 모델”처럼 보인다. 하지만 개발 워크플로우 관점에서는 이 숫자가 곧 작업 단위의 재설계를 요구한다.나는 Fable 5를 Claud.. 2026. 6. 11.
Claude Code safe mode, 진짜 문제는 모델 밖에 있다 AI 코딩 에이전트를 쓰다 보면 이상한 순간이 온다.어제는 잘 고치던 Claude Code가 오늘은 같은 저장소에서 엉뚱한 파일을 건드린다. 다른 프로젝트에서는 멀쩡한데, 특정 폴더에서만 이상한 명령을 반복한다.이럴 때 제일 쉬운 결론은 “모델이 이상해졌다”다. 나도 처음엔 그렇게 생각하기 쉽다. 그런데 실제 삽질은 대부분 모델 안이 아니라 모델 바깥에서 생긴다.CLAUDE.md, plugins, skills, hooks, MCP 서버, 작업 디렉터리. 이런 레이어가 하나씩 쌓이면 Claude Code는 더 편해진다. 동시에 어디서 결과가 바뀌었는지 찾기 어려워진다.그래서 이번 Claude Code safe mode에서 내가 주목한 건 이름의 “safe”가 아니다. 핵심은 확장 레이어를 잠깐 걷어내고, .. 2026. 6. 9.