본문 바로가기
AI_공부

클로드코드로 나만의 AI 부하직원 만들기 · 4편

by shaprimanAI 2026. 7. 27.
반응형
클로드코드로 나만의 AI 부하직원 만들기 · 4편

AI한테 삭제 권한 함부로 주면 생기는 일

이 시리즈에서 제일 중요한 편이야. 딱 한 편만 정독한다면 이거.

지금까지는 "만드는 법"이었다면, 오늘은 "안전하게 쓰는 법"이야. 서브에이전트가 강력한 만큼, 권한을 잘못 주면 사고가 나거든. 근데 다행히 막는 방법이 아주 간단해.

왜 권한이 중요할까

2편에서 tools 줄을 아예 빼면 팀장의 모든 도구를 물려받는다고 했지? 그 말은 이 담당자가 파일을 마음대로 고칠 수도(Edit), 명령을 실행할 수도(Bash) 있다는 뜻이야.

이런 상황을 상상해봐 ✕
"코드 정리 좀 해줘"라고 했는데, 권한이 열려있는 담당자가 의도를 잘못 이해해서 필요한 파일까지 지우거나 덮어써버리면? 되돌리기 전엔 식은땀 나는 거지. 권한을 제한하면 이런 일이 아예 불가능해져.

황금 규칙: 읽기 전용부터 시작해

딱 이 순서만 지키면 돼. 처음부터 강한 권한을 주지 말고, 신뢰를 쌓아가며 넓히는 거야.

1
읽기 전용으로 시작

Read, Grep, Glob만. 아무것도 못 망가뜨림

2
작은 작업으로 검증

결과가 정확한지 몇 번 확인

3
필요할 때만 확대

믿을 만하면 그때 Edit·Bash 추가

우리 code-reviewerRead, Grep, Glob만 가진 게 바로 1단계였어. 리뷰는 읽기만 하면 되니까 딱 맞지. 이 담당자는 아무리 헛다리를 짚어도 파일 하나 못 건드려. 그래서 마음 놓고 굴릴 수 있는 거야.

도구 이름 빠르게 정리

자주 쓰는 것만 알아두자. 이름만 봐도 뭐 하는지 감 오지?

주요 도구
Read   # 파일 읽기        (안전)
Grep   # 내용 검색        (안전)
Glob   # 파일 이름 찾기   (안전)
Edit   # 파일 수정        (주의)
Write  # 파일 새로 쓰기   (주의)
Bash   # 터미널 명령 실행 (제일 조심)

위 세 개(Read/Grep/Glob)는 읽기만 하니까 사고 날 일이 없어. 아래 세 개는 실제로 뭔가를 바꾸거나 실행하니까, 진짜 필요할 때만 신중하게 줘. 참고로 '삭제'라는 도구가 따로 있는 건 아니고, 제목에서 말한 '삭제 권한' 같은 파괴적인 일은 Edit(덮어쓰기)나 Bash(파일 지우는 명령 실행)를 통해 일어나. 그래서 이 둘이 제일 조심스러운 거야.

실습: 실행 권한을 가진 테스트 러너 채용

이번엔 권한이 조금 더 필요한 담당자를 만들어보자. 테스트를 돌려야 하니까 Bash가 필요해. 대신 파일 수정 권한(Edit)은 안 줄 거야. 테스트는 실행하고 결과만 보고하면 되니까.

.claude/agents/test-runner.md
---
name: test-runner
description: 테스트를 실행하고 실패한 항목만 정리해서 보고한다.
  코드 수정 후 테스트가 필요할 때 사용.
tools: Read, Grep, Bash
---

너는 테스트 실행 담당이야.

할 일:
1. 프로젝트에 맞는 테스트 명령을 실행한다
   (예: ./gradlew test 또는 mvn test)
2. 결과 중 실패한 테스트만 골라낸다
3. 실패한 테스트의 이름과 원인을 정리한다

보고 형식:
- 실패한 테스트 개수 (예: 3 / 42 실패)
- 각 실패: 테스트명 / 에러 메시지 요약 / 관련 파일

너는 테스트를 실행하고 보고만 해.
코드를 직접 고치지는 마. 고칠 부분이 있으면 제안만 해.

포인트 두 개야. toolsBash를 넣어서 테스트를 돌릴 수 있게 했지만, Edit은 일부러 뺐어. 그리고 본문에도 "직접 고치지 말고 제안만"이라고 못박았어. 도구 권한이랑 성격서, 이중으로 안전장치를 건 거지.

한 걸음 더 — 거부 목록도 있어 → tools가 "이것만 써"라는 허용 목록이라면, 반대로 disallowedTools는 "이건 절대 쓰지 마"라는 거부 목록이야. 대부분은 tools 화이트리스트만으로 충분하니까, 처음엔 이런 게 있다는 것만 알아둬.
오늘의 핵심 ✓
강한 권한을 처음부터 주지 마. 읽기 전용 → 검증 → 확대 순서. 그리고 도구 권한이랑 본문 지침, 두 겹으로 안전장치를 걸어두면 마음 편히 AI한테 일을 맡길 수 있어.
반응형