Claude Code 상세 사용법 38: auto mode를 팀 환경에 맞게 조정하기 | DAKER 커뮤니티
Claude Code 상세 사용법 38: auto mode를 팀 환경에 맞게 조정하기
Claude Code 공식 auto mode 설정 문서는 auto mode를 “승인 프롬프트를 줄이는 모드”가 아니라, tool call마다 classifier가 위험을 판정하는 흐름으로 설명한다. 기본값은 현재 작업 디렉터리와 repo remote 정도만 신뢰한다. 그래서 팀 GitHub org, 내부 API, staging bucket을 쓰는 빌더라면 autoMode 설정을 따로 잡아야 한다.
위 SVG는 Mermaid 구조를 DAKER 편집기용 튜토리얼 이미지로 옮긴 것이다.
1. 어디에 쓸지 먼저 정한다
개인 실험은 ~/.claude/settings.json, 프로젝트별 비밀 환경은 .claude/settings.local.json, 조직 공통 규칙은 managed settings에 둔다. 공식 문서 기준으로 shared project .claude/settings.json의 autoMode는 classifier allow rule 주입을 막기 위해 읽지 않는다.
2. environment는 prose로 쓴다
autoMode.environment는 정규식 목록이 아니라 자연어 설명이다. 회사, source control org, 내부 domain, trusted bucket, CI와 artifact registry를 새 엔지니어에게 설명하듯 적는다.
{
"autoMode": {
"environment": [
"$defaults",
"Source control: github.example.com/daker-ai and repos under it",
"Trusted internal domains: api.internal.example.com, ci.internal.example.com",
"Trusted staging buckets: s3://daker-staging-artifacts"
]
}
}$defaults를 빼면 해당 목록의 기본값을 대체한다. 초반에는 빼지 않는 편이 안전하다.
3. allow보다 deny 경계를 먼저 본다
hard_deny는 무조건 차단, soft_deny는 구체적 사용자 의도가 있으면 풀릴 수 있는 차단, allow는 soft deny 예외다. 절대 금지할 일은 classifier 예외가 아니라 permissions.deny나 managed policy로 막는다.
4. CLI로 실제 적용값을 확인한다
설정을 저장한 뒤에는 세 명령을 돌린다.
claude auto-mode defaults
claude auto-mode config
claude auto-mode critiquedefaults는 내장 rule, config는 실제 병합 결과, critique는 custom rule의 모호함을 보는 점검이다. 거절된 tool call은 /permissions의 Recently denied에서 확인하고, 반복되는 내부 destination만 environment에 추가한다.
5. 실패 모드
가장 흔한 실수는 $defaults 누락, 너무 넓은 allow, production deploy를 soft deny 없이 열어 두는 것이다. “AI 코딩 생산성”을 이유로 경계를 흐리면 auto mode는 바이브코딩 도구가 아니라 보안 리스크가 된다.
Senior takeaway: Claude Code auto mode는 자율 실행 버튼이 아니라 trusted environment 문서화다. LLM 개발 워크플로우에서 반복 작업은 자동화하되, production, credential, 외부 전송은 classifier보다 강한 정책으로 막아야 한다.