본문으로 건너뛰기

Level 4 · Guide 20

비개발자를 위한 Claude Code 안전 입문

Claude Code는 터미널에서 파일을 읽고 수정하며 명령을 실행할 수 있는 에이전트 도구입니다. 비개발자는 자신이 소유한 저위험 프로젝트에서 시작해 CLAUDE.md로 맥락을 주고, 계획·권한 요청·diff·테스트 결과를 단계마다 검토하세요.

제품 기능은 바뀔 수 있습니다. 최종 검토일과 공식 출처를 함께 확인하세요.

먼저 알아둘 핵심 개념

용어를 외우기보다 업무에서 어떤 판단에 쓰이는지 확인하세요.

먼저 알아둘 핵심 개념

작업 디렉터리

작업 디렉터리는 Claude Code를 시작한 폴더입니다. 처음에는 홈 디렉터리나 여러 프로젝트가 섞인 상위 폴더가 아니라, 연습 파일만 든 좁은 폴더에서 시작하세요.

읽기·계획·변경

  • 읽기: 파일과 현재 상태를 확인합니다.
  • 계획: 바꿀 파일, 이유, 예상 diff, 검증 방법을 제안합니다.
  • 변경: 승인된 범위에서 실제 파일을 수정합니다.

처음 두 단계를 건너뛰고 바로 변경을 요청하지 않습니다.

Permission

Claude Code는 파일 편집과 명령 실행에 권한 규칙을 사용합니다. 자동 승인 범위를 넓히기 전에 어떤 도구, 명령, 경로가 포함되는지 공식 Permissions 문서에서 확인하세요.

Sandbox

Sandbox는 Bash 명령의 파일·네트워크 접근을 운영체제 수준에서 제한하는 방어층입니다. 모든 내장 도구와 데스크톱 행동에 같은 경계가 적용되는 것은 아니며, 환경에 따라 사용 가능성과 실패 방식이 달라질 수 있습니다.

Diff와 검증

diff는 변경 전후의 차이입니다. 결과 파일이 보기 좋아도 요청하지 않은 삭제, 경로 변경, 민감정보 포함이 없는지 diff와 실제 렌더·검사 결과를 함께 봐야 합니다.

가상의 업무 상황

한국 업무에서 이렇게 적용합니다

학습을 위해 새로 작성한 상황이며 실제 고객 사례가 아닙니다.

가상의 업무 상황

비개발자인 QJC 교육 운영자가 새 강의 준비 체크리스트를 Markdown 문서로 정리하려고 합니다. 실제 강의 계약서나 수강생 명단 대신 sample-course 연습 폴더에 공개 가능한 예시 파일 두 개만 넣습니다.

Claude Code에는 먼저 폴더를 읽고 중복 항목을 보고하게 합니다. 운영자가 계획을 확인한 뒤 course-checklist.md 한 파일만 수정하도록 승인하고, 기존 파일 삭제·이름 변경·외부 검색·패키지 설치는 허용하지 않습니다.

마지막에는 변경 diff와 완성 문서를 직접 읽고, 원본 요구사항이 모두 남았는지 확인합니다.

직접 해보기

작은 업무 하나를 골라 단계대로 실행하세요. 민감한 자료를 넣기 전에 조직 정책과 데이터 범위를 먼저 확인하세요.

  1. 1단계. 비개발자를 위한 Claude Code 안전 입문의 목적과 완료 기준을 정의하세요.

    비개발자를 위한 Claude Code 안전 입문의 목적과 완료 기준을 정의하세요. 승인된 합성 자료만 사용하고 판단 근거와 남은 불확실성을 함께 기록하세요.

    확인: 다른 검토자가 입력, 결과, 근거와 중단 지점을 재현할 수 있는지 확인합니다.

  2. 2단계. 승인된 합성 자료로 가장 작은 실습을 수행하세요.

    승인된 합성 자료로 가장 작은 실습을 수행하세요. 승인된 합성 자료만 사용하고 판단 근거와 남은 불확실성을 함께 기록하세요.

    확인: 다른 검토자가 입력, 결과, 근거와 중단 지점을 재현할 수 있는지 확인합니다.

  3. 3단계. 근거·오류 가능성·승인 경계를 검토하고 판정하세요.

    근거·오류 가능성·승인 경계를 검토하고 판정하세요. 승인된 합성 자료만 사용하고 판단 근거와 남은 불확실성을 함께 기록하세요.

    확인: 다른 검토자가 입력, 결과, 근거와 중단 지점을 재현할 수 있는지 확인합니다.

완료 체크리스트

직접 확인한 항목만 선택하세요. 모든 항목을 확인해야 완료 상태를 저장할 수 있습니다.

완료 체크리스트

아직 확인하지 않은 항목이 있습니다. 결과물을 다시 살펴보세요.

무엇이 틀릴 수 있나요?

그럴듯한 표현이 정확한 결과를 보장하지는 않습니다. 원문, 계산, 권한, 최신 정보와 대조하세요.

  • 비개발자를 위한 Claude Code 안전 입문의 결과를 근거 확인 없이 사실로 받아들일 수 있습니다.
  • 기능·정책·요금제 변경으로 현재 동작이 문서와 달라질 수 있습니다.
  • 초안이나 미리보기를 실제 행동 승인으로 오해할 수 있습니다.

사람이 확인해야 할 경계

Academy 실습은 초안·미리보기·승인 대기에서 멈춥니다. 실제 영향이 생기는 행동은 Academy 밖에서 책임자가 별도로 승인해야 합니다.

AI가 할 일

  • 1단계. 비개발자를 위한 Claude Code 안전 입문의 목적과 완료 기준을 정의하세요.
  • 2단계. 승인된 합성 자료로 가장 작은 실습을 수행하세요.
  • 3단계. 근거·오류 가능성·승인 경계를 검토하고 판정하세요.

사람이 승인할 일

  • 적용되는 법률·계약·조직 보안 정책과 명시적 승인 경계가 최신 요청보다 우선합니다. 충돌하면 작업을 멈추고 담당자에게 질문합니다.
  • Academy 실습은 외부 발송·게시·구매·삭제·계약 체결·권한 변경을 실행하지 않습니다. 실제 처리는 책임자가 별도 절차에서 수행합니다.

이 가이드는 교육 목적이며 조직별 법률·보안·개인정보 판단을 대신하지 않습니다.

이 가이드에서 자주 묻는 질문

언제 이 가이드를 완료했다고 볼 수 있나요?
이 가이드의 결과물을 완성하고 다른 검토자가 입력·근거·판정 과정을 다시 확인할 수 있을 때 완료입니다. 목표 결과물은 “계획·diff·테스트가 기록된 작은 변경”입니다.
실제 회사 자료로 바로 실습해도 되나요?
아니요. Academy에서는 합성 자료를 사용합니다. 실제 자료는 조직 정책, 적법 근거, 계약, 최소화, 보존·삭제와 승인된 사용 환경을 모두 확인한 뒤 별도 업무에서 판단하세요.
화면이나 기능이 설명과 다르면 어떻게 하나요?
제품 기능은 바뀔 수 있습니다. 이 페이지의 최종 검토일과 공식 출처를 확인하고, 현재 계정과 플랜에서 실제 동작을 작은 저위험 범위로 다시 시험하세요.

공식 출처와 더 읽을 자료

기능과 정책의 현재 상태는 아래 1차 출처에서 다시 확인할 수 있습니다.

  1. Security · Claude Code Docs
  2. How Claude Code works · Claude Code Docs
  3. Configure permissions · Claude Code Docs

작성과 검수 정보

작성
QJC
최종 검토
2026-07-23
업데이트 민감도
높음
확인한 제품 표면
공식 문서와 합성 자료를 사용한 QJC 교육 시나리오
확인한 플랜
기능·계정 범위는 적용 당일 공식 출처에서 재확인

진행 상태 저장

완료 상태와 체크리스트는 이 브라우저에만 저장됩니다. 다른 기기나 브라우저와 동기화되지 않습니다.

Academy는 업무 자료·프롬프트·결과물을 입력받거나 저장하지 않습니다. 기본 서버 접속 기록 외 별도 분석 스크립트도 실행하지 않습니다.

QJC Claude Academy는 QJC가 독립적으로 제작·운영하는 비공식 교육 콘텐츠입니다. Anthropic이 운영·후원·인증하거나 제휴한 공식 교육 과정이 아닙니다. Claude와 Anthropic은 Anthropic PBC의 상표입니다.