Claude Code Sandboxing
Claude Code는 에이전트 실행 시 보안을 강화하고 권한 요청을 줄이기 위해 네이티브 샌드박싱 기능을 제공합니다. OS 수준에서 파일시스템과 네트워크 격리를 구현하여, 지정된 경로와 도메인 외 접근을 차단하며, macOS에서는 Seatbelt, Linux 및 WSL2에서는 bubblewrap을 사용합니다. 샌드박싱은 자동 허용 모드와 권한 요청 모드 두 가지를 지원하며, 세부 설정을 통해 특정 경로에 대한 쓰기 권한 부여도 가능합니다. 이를 통해 개발자는 권한 승인 피로도를 줄이고, 에이전트의 자율성을 높이면서도 보안을 유지할 수 있습니다.




