Claude Code 샌드박스 만들기
중급35분2026-06-02
Linux에서 Claude Code를 직접 실행하던 방식을 바꿔, 프로젝트 폴더만 허용하고 SSH, AWS, Kubernetes, Docker 같은 민감 설정 경로는 차단하도록 샌드박스 정책과 실행 래퍼를 만듭니다. 검증된 claudej 래퍼 스크립트, 샌드박스 정책 파일, 홈 디렉토리 배포용 설치 스크립트, 팀 운영 가이드를 갖춘 보안 실행 패키지를 생성합니다.
이 코칭은 터미널에서 진행됩니다
오른쪽 패널에서 설치 명령어를 복사하세요이런 걸 배워요
- Claude Code 실행 범위를 허용 대상과 보호 대상으로 나눌 수 있습니다
- firejail 실행 옵션을 래퍼 스크립트로 안전하게 표준화할 수 있습니다
- SSH, AWS, Kubernetes, Docker 같은 민감 설정 경로를 차단 목록으로 관리할 수 있습니다
- 팀원이 같은 보안 기준으로 claudej를 설치하도록 운영 문서를 만들 수 있습니다
어떻게 진행해요
1. Linux 실행 환경 확인
2. 접근 정책 파일 작성
3. claudej 래퍼 작성
4. dry-run으로 명령 확인
5. 보호 규칙 자동 점검
6. 팀 운영 가이드 작성
7. 홈 배포 스크립트 준비
8. 최종 산출물 점검
AI 튜터가 각 단계를 하나씩 안내해줄 거예요