AI에게 실행 권한을 안 주고 시키는 법 — Claude Code 제한 모드
Claude Code에 제한 모드가 생겼어요. --restricted 한 마디만 붙이면 AI가 쓸 수 있는 도구를 확 줄여줍니다. 8월 27일 2.1.248 버전에 들어갔고, 지금 설치본(2.1.251)에서 직접 돌려봤어요.
왜 이게 필요하냐면요
8월 14일부터 Claude Code가 안 물어보기 시작했어요. 오토 모드가 기본값이 되면서 "이거 실행할까요?"를 건너뛰고 바로 돌립니다. 편한데, 남의 저장소를 처음 열어볼 때나 뭘 할지 모르는 스크립트를 훑을 때는 불안하죠.
제한 모드는 그 반대예요. 물어보고 말고를 떠나서, 위험한 도구 자체를 안 준다는 접근입니다.
직접 돌려봤어요
세 가지를 확인했어요.
--restricted만 붙이고echo hi를 시켰더니 "Bash 도구가 목록에 없다"며 거절했어요- 작업 폴더 밖에 있는 파일을 읽어달라고 하니 "허용된 경로 밖"이라고 막았고요
--tools Bash,Read를 같이 주니 그때는hi를 정상 출력했어요
즉 전부 잠그는 게 아니라 기본을 잠그고, 필요한 것만 열어주는 방식이에요.
쓰는 법
터미널에 이렇게 칩니다.
# 평소처럼 켜면 명령 실행 도구까지 전부 열려요
claude
# 제한 모드로 켜면 Bash 같은 실행 도구가 빠져요
claude --restricted
# 읽고 설명만 시키고 싶을 때 이렇게 씁니다
claude --restricted -p "이 폴더 구조를 설명해줘"
# 꼭 필요한 것만 콕 집어 되살릴 수도 있어요
claude --restricted --tools Bash,Read
# 설정이 꼬여서 안 될 땐 이쪽이 맞아요
claude --safe-mode-p는 대화창을 안 띄우고 한 번만 답하게 하는 옵션이에요. 읽고 설명만 시킬 때 잘 맞습니다.
언제 쓰면 좋냐면요
- 모르는 코드를 처음 열어볼 때 — 깃허브에서 받아온 저장소를 훑어볼 때요
- 설명만 듣고 싶을 때 — 고치지 말고 구조만 알려달라고 할 때
- 공용 서버에서 돌릴 때 — 작업 폴더 밖으로 못 나가니까요
반대로 실제로 고치고 테스트까지 돌려야 한다면 굳이 붙일 필요 없어요. 매번 막혀서 답답합니다.
헷갈리기 쉬운 것
이름이 비슷한 --safe-mode는 다른 겁니다. 이쪽은 CLAUDE.md·스킬·플러그인 같은 내 설정을 전부 끄고 켜는 옵션이라, 설정이 꼬였을 때 원인을 찾는 용도예요. 도구는 그대로 다 열려 있어요.
확인된 것과 아직인 것
확인된 것 — --restricted와 --safe-mode 둘 다 claude --help에 실제로 있고, 위 세 동작은 제가 직접 실행해 본 결과예요.
아직인 것 — 제한 모드가 설정 파일을 무시한다는 부분은 도움말에 적힌 설명이고, 저는 직접 확인하지 않았어요.
제한 모드 써보실 분 계세요? 카톡 오픈채팅 ⚡ AI랑 코딩하는 사람들에 후기 들려주세요.
참고
- Claude Code 릴리스 노트 모음
- 설치본에서 바로 확인하려면
claude --help를 실행해 보세요