나의 Claude Code 설정: 보안 정보 없음, 네트워크 제한, 실제 프로덕션 인프라
My Claude Code setup: no secrets, restricted network, real production infrastructure
핵심 요약
Claude Code를 안전하게 사용하기 위해 devcontainer와 egress 필터링을 활용한 개발 환경 구축 방법 공유.
- 보안 강화 — devcontainer와 egress 필터링을 통해 Claude Code의 접근 권한을 제한함
- 생산성 유지 — 다중 프로젝트와 워크트리, 테스트 자동화를 통해 개발 효율을 높임
- 환경 격리 — Docker-in-Docker를 사용하여 개발과 프로덕션 환경의 차이를 최소화함
github.com
원문 사이트로 이동
세 줄 요약: Claude Code는 격리하고, 외부 통신 제어하고, 비밀 정보는 절대 주지 마. 대신 운영 환경에서 돌아가는 모든 걸 (가급적 모킹 없이) 다 넣어. 고품질 코드를 뽑아내고, 진행 상황을 측정할 전략을 세워. (토큰 낭비하지 말고, 적게 써서 더 많은 걸 얻어내.)
안녕,
난 컴퓨터공학 전공자고 개인 작업, 업무, 학교 과제까지 매일 Claude를 써. 코드는 거의 직접 안 짜지만, 커밋하는 모든 줄은 직접 검토해. 내 서비스들은 실제 운영 중이고, 난 그 서비스들의 가동 시간과 사용자 경험을 책임지고 있어.
그래서 매일 작업할 때 시스템이 중구난방인 게 엄청 큰 문제였어. 그래서 리스크를 줄여주는 내 devcontainer를 공유하려고 해. 이거 만드느라 시간 엄청 썼는데, 개발 환경 구축하는 데 너무 많은 힘을 쏟는 것 같아서 좀 찝찝했거든. (난 내 자신을 최적화하는 게 아니라 가치를 만들고 싶었으니까.)
아까 말했듯이 난 표준화된 개발 환경인 devcontainer를 써. Claude Code 쓰기 전부터 썼는데, 이제는 어느 정도 격리 효과까지 챙길 수 있어서 좋아. (물론 도커 컨테이너는 호스트랑 커널을 공유하니까 VM보다는 보안이 약해. Docker sbx 같은 게 좋긴 하지.)
그래서 첫 번째로 추천하는 게 devcontainer야. 난 여기서 더 나아가서 Claude 인스턴스에서 비밀 정보를 아예 분리해버렸어. Claude가 절대 접근 못 하게 밖으로 빼버린 거지.
거기에 egress 필터까지 추가했어. 즉, 내 devcontainer 안의 프로세스들은 내가 화이트리스트에 넣은 호스트에만 접근할 수 있어. 이렇게 해서 나만 제어할 수 있는 개발 환경을 만든 거야. 보안도 중요하지만 생산성도 챙겨야 하잖아? 그래서 난 다음 요소들이 필수라고 봐.
-
여러 프로젝트
-
프로젝트 내 여러 워크트리(worktrees)
-
정적 타이핑, 린트, TDD, E2E 테스트 등 좋은 소프트웨어 공학 원칙들
-
참고할 만한 좋은 레퍼런스 프로젝트
-
빠른 실패/빠른 반복/즉각적인 피드백
-
개발 환경과 운영 환경의 간극 최소화
그래서 난 devcontainer 안에서 VSCode 워크스페이스를 쓰는데, 1번이랑 2번 문제를 해결해주니까 진짜 강추해. 3번이랑 4번은 언어마다 다르긴 한데 해결 가능하고, 오픈소스 의존성만 쓰는 게 훨씬 좋아. 5번이랑 6번을 위해선 Docker-in-Docker(DinD)를 써. 그래야 빌드나 스택이 깨졌는지 확인하려고 굳이 푸시하거나 배포할 필요가 없거든.
내 필요나 받은 피드백을 바탕으로 다음에 추가할 건 minikube랑 UI/UX 쪽이야. 지금은 VSC랑 devcontainer를 좀 다룰 줄 알아야 하거든. 다들 조심해서 개발하고, 프로젝트들 다 잘 풀리길 바랄게!

