Claude에게 실제 컴퓨터 제어 권한을 함부로 주지 마세요
Don’t let Claude use your actual computer from the CLI
핵심 요약
Claude의 컴퓨터 제어 기능을 사용할 때 보안을 위해 실제 PC 대신 샌드박스 환경을 활용하라는 조언입니다.
- 보안 위험 — Claude가 예기치 않게 동작할 경우 개인 데이터나 비밀번호가 노출될 수 있음
- 샌드박스 권장 — 에이전트가 실패해도 안전하도록 가상 환경이나 격리된 컨테이너 사용 필요
- 기술적 한계 — 에이전트가 문맥을 오해하거나 잘못된 명령을 실행할 가능성이 상존함
- 운영 방식 — 실제 로컬 환경보다는 클라우드 기반의 가상 데스크톱 환경에서 테스트하는 것이 안전함
Anthropic의 computer-use 기능은 멋지지만, 사람들이 잘못된 기본 설정을 당연하게 여기고 있다고 생각합니다.
흥미로운 부분은 분명합니다. 이제 AI가 화면을 보고, 버튼을 클릭하고, 타이핑하고, 스크롤하며 앱을 조작할 수 있게 되었으니까요.
하지만 문제는 에이전트가 이상한 방식으로 실패한다는 점입니다. 일반적인 소프트웨어처럼 깔끔하게 충돌하지 않죠. 문맥을 오해하거나, 잘못된 행동을 하거나, 멈춰야 할 때 계속 진행하거나, 기술적으로는 유효하지만 멍청한 짓을 하기도 합니다.
만약 그런 일이 발생한다면, 어디서 발생하길 원하시나요?
모든 데이터, 비밀번호, 메모, API 키가 들어있는 우리 노트북에서 일어나는 건 절대 안 될 일입니다.
저는 컴퓨터 제어 에이전트를 위한 올바른 모델은 에이전트에게 샌드박스 처리된 가상 컴퓨터를 제공하는 것이라고 생각합니다. 작업이 끝나면 초기화하거나 파괴할 수 있는 환경 말이죠.
에이전트가 GUI를 클릭하거나, 웹사이트를 탐색하거나, 파일을 작성하거나, 패키지를 설치하거나, 다단계 작업을 수행해야 한다면, 실패를 대비해 설계된 격리된 환경에서 수행해야 합니다.


