귀하의 코드 보안이 가장 중요합니다. Claude Code는 보안을 핵심으로 구축되었으며, Anthropic의 포괄적인 보안 프로그램에 따라 개발되었습니다. Anthropic Trust Center에서 더 자세히 알아보고 리소스(SOC 2 Type 2 보고서, ISO 27001 인증서 등)에 액세스하세요.
Claude Code는 기본적으로 엄격한 읽기 전용 권한을 사용합니다. 추가 작업(파일 편집, 테스트 실행, 명령 실행)이 필요한 경우, Claude Code는 명시적인 권한을 요청합니다. 사용자는 작업을 한 번 승인할지 또는 자동으로 허용할지 제어할 수 있습니다.우리는 Claude Code가 투명하고 안전하도록 설계했습니다. 예를 들어, bash 명령을 실행하기 전에 승인을 요구하여 직접적인 제어권을 제공합니다. 이러한 접근 방식을 통해 사용자와 조직이 권한을 직접 구성할 수 있습니다.자세한 권한 구성은 Identity and Access Management를 참조하세요.
쓰기 액세스 제한: Claude Code는 시작된 폴더와 그 하위 폴더에만 쓸 수 있으며, 명시적인 권한 없이는 상위 디렉토리의 파일을 수정할 수 없습니다. Claude Code는 작업 디렉토리 외부의 파일을 읽을 수 있지만(시스템 라이브러리 및 종속성에 액세스하는 데 유용함), 쓰기 작업은 프로젝트 범위로 엄격히 제한되어 명확한 보안 경계를 만듭니다
프롬프트 피로 완화: 사용자별, 코드베이스별 또는 조직별로 자주 사용되는 안전한 명령의 허용 목록 지원
편집 수락 모드: 부작용이 있는 명령에 대한 권한 프롬프트를 유지하면서 여러 편집을 일괄 수락
Claude Code는 사용자가 Model Context Protocol(MCP) 서버를 구성할 수 있게 합니다. 허용된 MCP 서버 목록은 엔지니어가 소스 제어에 체크인하는 Claude Code 설정의 일부로 소스 코드에 구성됩니다.우리는 자체 MCP 서버를 작성하거나 신뢰할 수 있는 제공업체의 MCP 서버를 사용할 것을 권장합니다. MCP 서버에 대한 Claude Code 권한을 구성할 수 있습니다. Anthropic은 MCP 서버를 관리하거나 감사하지 않습니다.