Claude Code · 2026년 6월 22일 ★★★

권한 확인 끄고 Claude Code 돌릴 때 rm -rf·DROP TABLE을 막아주는 훅

Claude Code를 권한 확인 없이(--dangerously-skip-permissions 옵션) 돌리는 사람을 위해, rm -rf·DROP TABLE처럼 되돌릴 수 없이 지워버리는 명령을 실행 직전에 가로채는 훅(PreToolUse)을 만들어 공유한 글이에요. 권한 확인을 꺼도 훅은 작동해 보호가 유지되고, 막을 때는 이유와 대안을 알려줘요. 다만 정해둔 패턴에만 반응해서 명령을 살짝 바꾸거나 셸이 풀어 쓰는 형태는 놓칠 수 있는 안전장치이고 우회도 가능해서, 근본적인 안전책은 컨테이너나 가상머신(VM) 안에서 돌려 격리하는 거예요.

용어 풀이
훅(hook)
특정 시점에 자동으로 끼어들어 실행되는 코드(여기선 명령 실행 직전 가로채기)
rm -rf
파일·폴더를 한꺼번에 강제로 지우는 명령(되돌리기 어려움)
DROP TABLE
데이터베이스에서 표 하나를 통째로 삭제하는 명령
컨테이너 · VM
프로그램을 바깥과 분리된 공간에서 돌려, 사고가 나도 본체로 번지지 않게 하는 격리 기술
운영자 인사이트

권한 확인을 끈 채 빠르게 돌리더라도 패턴 훅은 명백한 사고만 막는 안전망일 뿐이에요. 훅은 깔아두되, 실제로 위험한 작업은 컨테이너나 가상머신 안에서 돌리는 이중 방어를 기본으로 두는 게 안전해요.

여러 관점으로 보기
  • 원 공유 권한 확인을 끈 채 Claude Code를 돌린다며, 되돌릴 수 없는 삭제 명령을 실행 전에 막는 파일 하나짜리 훅(MIT 라이선스)을 공유한 글이에요. Reddit r/ClaudeAI
  • 비슷한 공개 도구 rm -rf·DROP DATABASE 같은 명령을 실행 전에 막는 오픈소스 도구가 여럿 나와 있는데, 모두 우회할 구멍이 있는 안전장치예요. GitHub
  • 공식 대안 Anthropic도 권한 건너뛰기의 위험을 인정하며, AI가 위험도를 판단해 대신 승인해 주는 Auto 모드를 더 안전한 중간 지대로 제시해요. Anthropic Engineering

원본 보기 (reddit:claudeai)