에이전트 AI 실무 가이드 로고
에이전트 ai 종류

17강. 권한 모델 — 무엇을 허용할까

17강. 권한 모델 — 무엇을 허용할까 — 에이전트 AI 실무 가이드
에이전트 ai 종류 · Lv 6 안전·비용·보안강의 17 / 45⏱ 26분

38% 진행 중

📌 TL;DR
실수로 production 망치지 않는 법
왜 이걸 배워요?

학원에서는 이 부분 30분 만에 후딱 넘기는 곳이에요. 그래서 처음 시작한 분들이 대부분 여기서 막힙니다. 천천히 풀어보겠습니다.

🎮 게임 튜토리얼

튜토리얼 빨리 넘기면 본 게임에서 죽습니다. 이 강의가 바로 그 튜토리얼이에요.

📋 오늘의 도착점

1settings.json permissions 레이어
2Auto/Plan/Confirm 모드 차이
3무엇을 잃으면 안 되나 기준

🎯 단계별 학습

STEP 1

settings.json permissions 레이어

settings.json permissions 레이어를 처음 만났을 때 “어렵다”가 아니라 “어색하다”가 더 정확한 표현이에요. 두 번째 만나면 어색함이 사라지고, 다섯 번째에는 손이 먼저 움직입니다.

👉 지금 따라해보세요. 30초 안에 손이 움직여야 합니다.
STEP 2

Auto/Plan/Confirm 모드 차이

여기서 직관과 반대되는 게 하나 있어요. Auto/Plan/Confirm 모드 차이는 “많이 알수록 좋은 게 아니라”, “필요할 때 어디서 찾는지를 아는 것”이 더 중요합니다. 모르는 게 정상이에요.

👉 막히면 멈추고 ChatGPT에 화면 사진을 보내세요. 즉답이 옵니다.
STEP 3

무엇을 잃으면 안 되나 기준

무엇을 잃으면 안 되나 기준 — 처음 시도하면 막히는 지점이 거의 정해져 있습니다. 그 지점만 미리 알고 가면 시간을 절반으로 줄일 수 있어요. 가장 흔한 실수는 “순서 한 단계를 건너뛰는 것”.

👉 결과를 화면에 띄운 채로 다음 단계로 가세요. 결과 화면이 다음 강의의 입력값입니다.

⚠️ 흔한 실수 — 미리 알고 갑시다

🚨 완벽하게 이해하고 넘어가려는 함정
50%만 이해해도 다음 강 가도 됩니다. 70% 이해하려고 멈추면 결국 그만둡니다. 모르는 부분은 메모만 해두고 진도부터.
🤖 ChatGPT 옆에 띄우기
검색창 + ChatGPT 두 탭을 항상 띄워놓고 학습하세요. 막히는 시간이 절반으로.
📌 실제 사례
박민지 직장인 (29세, 마케터)

퇴근 후 30분씩 100일. 회사에서 자동화 담당으로 차출됐고 연봉 협상에 +400만원.

진짜 외운다는 것=5살에게 설명할 수 있는 상태

📝 셀프 체크 — 다음 강의로 가도 되는지 확인

아래 질문에 1분 안에 답할 수 있다면 통과. 못 답하면 이 강의 한 번만 더 빠르게 훑어보세요.

  1. settings.json permissions 레이어→ 5살에게 설명한다면 어떻게?
  2. Auto/Plan/Confirm 모드 차이→ 5살에게 설명한다면 어떻게?
  3. 무엇을 잃으면 안 되나 기준→ 5살에게 설명한다면 어떻게?

이 버튼 누르고 다음 강의로 가는 게 가장 어려워요. 매일 30분 누적이 결국 답을 만듭니다.

완료 시 진행도 자동 저장 · 코인은 강의 잠금 해제에 사용

한눈에 보는 권한 모델 설계 정리

권한 모델은 에이전트가 어떤 파일, 도구, 명령에 접근할 수 있는지 정의하는 것입니다. 권한을 너무 넓게 주면 편리하지만 사고 위험이 크고, 너무 좁게 주면 작업 효율이 떨어집니다. 작업 성격에 맞는 최소 권한을 설계하는 것이 핵심입니다.

권한 설계는 ‘읽기·쓰기·실행’을 분리해 생각하면 쉽습니다. 읽기만 필요한 작업에는 읽기 권한만, 수정이 필요한 작업에만 쓰기 권한을 주는 식입니다. 권한 변경 이력을 남겨 두면 문제 발생 시 원인을 추적할 수 있습니다.

📌 핵심 요점

  • 원칙 — 업무에 필요한 최소 권한만 부여
  • 구분 — 읽기·쓰기·실행으로 분리
  • 관리 — 변경 이력 기록·정기 점검
  • 위험 — 광범위 권한은 사고 위험 증가
구분 핵심 포인트
원칙 업무에 필요한 최소 권한만 부여
구분 읽기·쓰기·실행으로 분리
관리 변경 이력 기록·정기 점검
위험 광범위 권한은 사고 위험 증가

실전 적용 체크리스트

권한 모델 설계을(를) 실제 업무에 적용할 때는 아래 절차를 순서대로 따라가면 빠진 단계 없이 진행할 수 있습니다. 각 단계에서 결과를 메모로 남기면 다음 단계의 기준이 되고, 반복 작업에서는 같은 절차를 재사용할 수 있습니다.

  1. 본문의 예시를 터미널이나 앱에서 그대로 실행해 결과를 확인한다
  2. 실행 중 막힌 지점을 노트에 기록해 다음 강의 전에 다시 시도한다
  3. 관련 설정 화면을 한 번 더 열어 옵션 이름과 동작을 짚어 본다
  4. 이번 강의 주제를 한 문장으로 요약해 두고 다음 강의와 연결한다
  5. 실습 결과물을 폴더에 저장해 이후 강의에서 재사용할 수 있게 둔다

이 절차를 한 번 실행해 본 뒤에는 실제 업무에 맞게 단계를 조정해 나만의 워크플로우로 다듬는 것이 좋습니다. 익숙해지면 자주 쓰는 부분을 저장해 두고 다음 작업에 바로 활용할 수 있습니다.

⚠️ 실수하기 쉬운 지점

권한이 넓을수록 편한 것은 사실이지만, 한 번의 실수로 인한 피해도 커집니다. 작업 단위로 권한을 좁혀 시작하세요.

도입 난이도중간
초보자도 안내를 따라 하면 시작 가능한 수준
업무 효과높음
반복 업무에서 시간 절약 효과가 큼
시작 비용낮음
무료 티어로 시작 가능
운영 부담중간
결과 검토와 규칙 갱신이 필요

비교 요약

권한 모델 설계을(를) 선택하거나 적용할 때 아래 기준으로 비교하면 상황에 맞는 판단을 내리기 쉽습니다. 정확한 수치는 사용 환경, 업무 규모, 도구 버전에 따라 달라질 수 있어 범위와 정성적 기준으로 정리했습니다.

선택 기준 내용
시작 전 작업에 필요한 권한을 목록화했는가
진행 중 읽기·쓰기·실행을 구분했는가
완료 후 권한 변경 이력을 확인할 수 있는가
  • 한 강의씩 차근히 따라 하면 전체 그림이 잡힌다
  • 에러 메시지는 그대로 복사해 검색하면 해결책을 찾기 쉽다
  • 주 2~3회씩 꾸준히 반복하는 편이 몰아서 하기보다 효과적이다

위 기준을 모두 확인했다면, 가장 먼저 적용할 업무 하나를 정해 작은 규모로 시작해 보세요. 첫 결과를 기준으로 다음 확장 범위를 정하면 도입 부담이 줄고 성과도 측정하기 쉽습니다. 한 달 뒤에는 실제로 절약된 시간과 오류율을 비교해 확장 여부를 결정하는 것이 좋습니다.

자주 묻는 질문

Q. 권한을 나중에 바꿀 수 있나요?
네. 작업 성격이 바뀌면 권한을 조정하면 됩니다. 다만 변경 시에는 이전 권한이 남아 있지 않도록 점검하세요.

Q. 팀에서 쓰는 에이전트 권한은?
팀 규모와 작업 범위에 따라 다릅니다. 공용 작업 공간은 읽기 위주로, 개인 작업 공간만 쓰기 권한을 주는 방식이 흔합니다.

이 글은 AI(인공지능)의 도움을 받아 작성되었습니다.