VibeDaily
← 목록
프롬프트팁툴소개

AI에게 실행 권한을 안 주고 시키는 법 — Claude Code 제한 모드

2026.08.31👁 5🔗 원문 보기

Claude Code에 제한 모드가 생겼어요. --restricted 한 마디만 붙이면 AI가 쓸 수 있는 도구를 확 줄여줍니다. 8월 27일 2.1.248 버전에 들어갔고, 지금 설치본(2.1.251)에서 직접 돌려봤어요.

왜 이게 필요하냐면요

8월 14일부터 Claude Code가 안 물어보기 시작했어요. 오토 모드가 기본값이 되면서 "이거 실행할까요?"를 건너뛰고 바로 돌립니다. 편한데, 남의 저장소를 처음 열어볼 때나 뭘 할지 모르는 스크립트를 훑을 때는 불안하죠.

제한 모드는 그 반대예요. 물어보고 말고를 떠나서, 위험한 도구 자체를 안 준다는 접근입니다.

직접 돌려봤어요

제한 모드에서 Bash 실행과 작업 폴더 밖 파일 읽기는 막히고, --tools로 지정한 도구만 다시 열리는 것을 정리한 그림

세 가지를 확인했어요.

  • --restricted만 붙이고 echo hi를 시켰더니 "Bash 도구가 목록에 없다"며 거절했어요
  • 작업 폴더 밖에 있는 파일을 읽어달라고 하니 "허용된 경로 밖"이라고 막았고요
  • --tools Bash,Read를 같이 주니 그때는 hi를 정상 출력했어요

즉 전부 잠그는 게 아니라 기본을 잠그고, 필요한 것만 열어주는 방식이에요.

쓰는 법

터미널에 이렇게 칩니다.

# 평소처럼 켜면 명령 실행 도구까지 전부 열려요
claude
 
# 제한 모드로 켜면 Bash 같은 실행 도구가 빠져요
claude --restricted
 
# 읽고 설명만 시키고 싶을 때 이렇게 씁니다
claude --restricted -p "이 폴더 구조를 설명해줘"
 
# 꼭 필요한 것만 콕 집어 되살릴 수도 있어요
claude --restricted --tools Bash,Read
 
# 설정이 꼬여서 안 될 땐 이쪽이 맞아요
claude --safe-mode

-p는 대화창을 안 띄우고 한 번만 답하게 하는 옵션이에요. 읽고 설명만 시킬 때 잘 맞습니다.

언제 쓰면 좋냐면요

  • 모르는 코드를 처음 열어볼 때 — 깃허브에서 받아온 저장소를 훑어볼 때요
  • 설명만 듣고 싶을 때 — 고치지 말고 구조만 알려달라고 할 때
  • 공용 서버에서 돌릴 때 — 작업 폴더 밖으로 못 나가니까요

반대로 실제로 고치고 테스트까지 돌려야 한다면 굳이 붙일 필요 없어요. 매번 막혀서 답답합니다.

헷갈리기 쉬운 것

이름이 비슷한 --safe-mode는 다른 겁니다. 이쪽은 CLAUDE.md·스킬·플러그인 같은 내 설정을 전부 끄고 켜는 옵션이라, 설정이 꼬였을 때 원인을 찾는 용도예요. 도구는 그대로 다 열려 있어요.

확인된 것과 아직인 것

확인된 것 — --restricted와 --safe-mode 둘 다 claude --help에 실제로 있고, 위 세 동작은 제가 직접 실행해 본 결과예요.

아직인 것 — 제한 모드가 설정 파일을 무시한다는 부분은 도움말에 적힌 설명이고, 저는 직접 확인하지 않았어요.

제한 모드 써보실 분 계세요? 카톡 오픈채팅 ⚡ AI랑 코딩하는 사람들에 후기 들려주세요.

참고

오늘 글, 도움이 되셨나요?