Claude Code가 세션 중에 예상치 못한 행동을 했는지 어떻게 확인하시나요?
How do you guys know if Claude Code did anything unexpected during a session?
핵심 요약
Claude Code 사용 시 예상치 못한 파일 접근이나 명령 실행을 방지하고 감시하는 보안 및 검증 전략을 공유합니다.
- 샌드박스 환경 — Devcontainer나 Safehouse를 활용해 프로젝트 외부 접근을 차단함
- 코드 검토 — Git diff 확인 및 다른 AI 모델을 통한 교차 검증을 수행함
- 명시적 규칙 — 작업 전 Claude에게 외부 접근 금지 및 보고 규칙을 설정함
- 보안 모니터링 — SELinux나 Tripwire 같은 도구로 시스템 변경 사항을 감시함
요즘 이 문제 때문에 계속 고민 중임.
작업을 시키면 최종 diff를 확인해서 어떤 파일이 수정됐는지 볼 수 있고, 대화 내용을 훑어보면서 얘가 뭘 했다고 주장하는지도 파악할 수 있긴 함.
근데 작업이 진행되는 그 과정에서 일어나는 일들을 다들 어떻게 관리하는지 궁금함.
예를 들어, Claude한테 버그 수정하라고 시켰을 때, 얘가 내가 예상치 못한 파일에 접근했는지, 관련 없는 명령어를 실행했는지, 아니면 프로젝트 외부의 무언가랑 상호작용했는지 어떻게 알 수 있음?
혹시 이거 해결한 사람 있음?


