OpenClaw 자동화

OpenClaw 권한 모드 이해하기|읽기 전용·작업공간·전체 접근의 차이

깊음위에 2026. 9. 16. 09:02
반응형

AI 에이전트에 파일과 명령 권한을 줄 때 핵심은 ‘얼마나 똑똑한가’가 아니라 ‘어디까지 할 수 있는가’입니다. 공식 Session permission modes 문서는 세션 단위의 파일 경계와 실행 승인 방식을 구분합니다.

권한은 세션마다 다를 수 있습니다

읽기 전용은 파일을 살펴보는 작업에 맞고, 작업공간 모드는 지정된 작업공간 안에서 변경이 필요한 작업에 맞습니다. 전체 접근은 더 넓은 범위를 허용하므로 예외로 다루는 편이 좋습니다. 권한 모드는 도구 허용 목록이나 샌드박스 정책과도 별개로 작동할 수 있습니다.

작은 범위에서 시작합니다

처음에는 읽기 전용으로 진단을 끝내고, 실제 수정이 필요할 때만 작업공간 범위를 허용하는 방식이 이해하기 쉽습니다. 한 번 끝난 외부 행동이나 파일 변경은 권한을 낮춘다고 되돌아가지 않으므로, 작업 전 범위를 정하는 편이 중요합니다.

권한을 정할 때 묻는 질문

  • 이 작업이 읽기만 하면 되는가
  • 수정 대상이 특정 작업공간 안에 있는가
  • 사람 승인이 필요한 외부 행동이 있는가
  • 완료 뒤 권한을 다시 좁힐 필요가 있는가

이 글은 공식 문서의 일반 설명입니다. 실제 정책은 사용 중인 호스트와 에이전트 설정을 함께 확인하세요.

반응형