JP모건, Claude Code를 내부 시스템 접근 권한이 없는 샌드박스에 격리
JPMorgan is putting Claude Code inside a sandbox with no standing access to internal systems
핵심 요약
JP모건이 보안을 위해 Claude Code를 격리된 AWS 컨테이너 환경인 'Devspace'에서 운영하기로 했습니다.
- 보안 아키텍처 — Claude Code를 내부 시스템과 분리된 샌드박스 환경에서 실행함.
- 권한 관리 — 상시 권한을 부여하지 않고 작업별로 필요한 접근 권한만 일시적으로 허용함.
- 엔터프라이즈 표준 — 격리된 작업 공간과 인간의 통제가 포함된 방식이 향후 표준이 될 것으로 예상됨.
JPMorgan이 Claude Code를 쓰는 일부 엔지니어를 위해 Devspace라는 새로운 환경을 도입하고 있다.
여기서 흥미로운 점은 월 2,000달러라는 사용 한도가 아니다. 에이전트 권한을 어떻게 다루느냐가 핵심이다.
Claude가 직원 컴퓨터에서 직접 돌아가면서 자격 증명이나 내부 시스템에 접근하게 두는 대신, Devspace는 컨테이너화된 AWS 환경에서 돌린다. 에이전트한테 신분은 부여하되, 기본적으로 상시 권한은 거의 안 주는 방식이다. 작업에 진짜 필요한 만큼만 그때그때 권한을 열어주는 거지.
이거야말로 기업용 Claude Code 문제를 해결할 꽤 현실적인 답안처럼 보인다.
어차피 에이전트한테 모든 걸 다 맡길 만큼 100% 신뢰할 필요는 없잖아. 에이전트가 뻘짓을 하더라도 인프라 차원에서 피해 범위를 최소화하면서, 동시에 제 할 일은 똑바로 할 수 있는 환경이 필요한 거다.
앞으로 이게 기업용 코딩 에이전트의 표준 아키텍처가 될지 궁금하다. 격리된 작업 공간, 일시적인 권한 부여, 로그 기록, 그리고 민감한 시스템에 대한 인간의 통제권까지 말이야.
출처: JPMorgan rolls out Claude changes: $2,000 spending limits and extra security


