Claude Code를 위한 약간은 편집증적인 설정
A slighly paranoid setup for Claude code
핵심 요약
보안을 위해 Claude Code를 가상 머신(VM)에 격리하여 사용하는 작성자의 설정에 대한 개발자들의 토론.
- 보안 격리 — 민감한 업무 데이터 보호를 위해 VM과 암호화된 SSD 사용
- 워크플로우 복잡성 — 언리얼 엔진 등 고사양 작업으로 인한 VM 환경 구축
- 컨테이너 논쟁 — Devcontainer나 Docker 사용 권장과 VM의 장단점 비교
- 기술적 회의론 — 복잡한 설정보다 표준적인 도구 사용을 권장하는 반응
우리는 회사에서 Claude Code를 실험 중인데, Claude가 접근해서는 안 될 것들에 접근한다는 뉴스를 읽고 나서, 우리 작업 공간에서 어떻게 격리할 수 있을지 고민해 봤어. 우리는 고객사나 민감한 자료를 많이 다루기 때문에 Claude가 그런 정보에 접근하게 하는 것에 대해 매우 신중한 편이야.
결국 BitLocker로 암호화된 SSD에서 가상 머신(VM)을 돌리는 방식을 선택했어.
VM은 인터넷에는 접속할 수 있지만, 가상 드라이브 외부의 업무용 네트워크나 파일은 전혀 볼 수 없어. 우리 개발 도구 대부분을 미리 설정해 둔 VM 이미지 버전을 가지고 있어서, 새로운 사용자는 이미지를 마운트하고 Claude 계정으로 로그인만 하면 바로 시작할 수 있어(약 5분 정도 소요).
VM과 PC 간에 파일을 전송하기 위해 내 PC나 VM 중 어디든 마운트할 수 있는 추가 가상 드라이브를 만들었어. 파일용 에어락 같은 거지.
내가 너무 유난 떠는 걸까?


