반응형
AI 에이전트에 파일과 명령 권한을 줄 때 핵심은 ‘얼마나 똑똑한가’가 아니라 ‘어디까지 할 수 있는가’입니다. 공식 Session permission modes 문서는 세션 단위의 파일 경계와 실행 승인 방식을 구분합니다.
권한은 세션마다 다를 수 있습니다
읽기 전용은 파일을 살펴보는 작업에 맞고, 작업공간 모드는 지정된 작업공간 안에서 변경이 필요한 작업에 맞습니다. 전체 접근은 더 넓은 범위를 허용하므로 예외로 다루는 편이 좋습니다. 권한 모드는 도구 허용 목록이나 샌드박스 정책과도 별개로 작동할 수 있습니다.
작은 범위에서 시작합니다
처음에는 읽기 전용으로 진단을 끝내고, 실제 수정이 필요할 때만 작업공간 범위를 허용하는 방식이 이해하기 쉽습니다. 한 번 끝난 외부 행동이나 파일 변경은 권한을 낮춘다고 되돌아가지 않으므로, 작업 전 범위를 정하는 편이 중요합니다.
권한을 정할 때 묻는 질문
- 이 작업이 읽기만 하면 되는가
- 수정 대상이 특정 작업공간 안에 있는가
- 사람 승인이 필요한 외부 행동이 있는가
- 완료 뒤 권한을 다시 좁힐 필요가 있는가
이 글은 공식 문서의 일반 설명입니다. 실제 정책은 사용 중인 호스트와 에이전트 설정을 함께 확인하세요.
반응형
'OpenClaw 자동화' 카테고리의 다른 글
| OpenClaw 스킬은 무엇을 바꾸나|에이전트에게 도구 사용법을 알려 주는 파일의 우선순위 (0) | 2026.09.17 |
|---|---|
| OpenClaw Gateway 재시작 전 알아둘 것|대화·예약 작업·전송 대기열은 어떻게 될까 (0) | 2026.09.16 |
| OpenClaw 모델 장애에 대비하는 법|fallback은 자동 전환보다 관찰이 먼저다 (0) | 2026.09.16 |
| OpenClaw 멀티에이전트 바인딩이란|메시지를 어느 에이전트에게 보낼지 정하는 법 (0) | 2026.09.16 |
| OpenClaw Heartbeat와 cron의 차이|주기 작업을 어디에 넣어야 할까 (0) | 2026.09.16 |