Learn.ai.kr
← AI 노트

Claude Code mod, 사내 실습 환경에서 허용하기 전에 정할 것

Anthropic이 10월 1일 발표한 Claude Code mod는 샌드박스 없이 사용자 권한으로 실행됩니다. 관리 콘솔 통제, 최소 버전, 허용 전 점검 항목을 정리했습니다.

최재현 · 2026.10.06

Anthropic은 2026년 10월 1일 Claude 공식 블로그에서 Claude Code의 mod 기능을 발표했습니다. mod는 Claude Code가 도구를 호출하고, 권한을 묻고, 화면을 그리는 과정에 끼어들어 동작을 바꾸는 TypeScript·JavaScript 코드입니다. 발표 당일부터 Claude Code CLI와 데스크톱 앱에서 쓸 수 있죠. 사내 교육이나 실습 환경을 관리하는 담당자에게는 정할 일이 하나 생겼습니다. 공식 문서가 "mod는 사용자의 권한으로 실행되는 코드"라고 적은 것처럼, 수강생이 플러그인 하나를 설치하면 그 사용자 계정이 할 수 있는 일을 코드도 똑같이 할 수 있기 때문입니다. mod를 허용할지, 막을지 정할 때 볼 내용을 공식 발표와 문서를 기준으로 정리했습니다.

1. mod는 hook보다 많은 것을 바꿀 수 있습니다

Claude 블로그는 그동안 hook(정해진 시점에 명령을 실행하게 하는 기존 기능)으로 사용자가 일부를 제어할 수 있었지만, hook으로는 이벤트를 다시 쓰거나 새 화면을 그리거나 기능을 교체할 수 없었다고 설명했습니다. mod는 이 일을 할 수 있습니다. 예를 들어 기본 기능인 /diff가 이제 mod로 바뀌어서, /plugin에서 끄거나 직접 만든 버전으로 바꿀 수 있다고 합니다.

mod는 직접 쓸 수도 있고 Claude Code에게 만들어 달라고 할 수도 있습니다. 블로그에 따르면 Claude가 TypeScript 코드를 쓰고, 설치하고, 세션 안에서 바로 다시 불러오기(hot reload)까지 합니다. 개발자 블로그는 Claude를 실행해 원하는 mod를 설명하고, hot reload 허용을 물을 때 수락하면 그 턴이 끝날 때 mod가 나타난다고 안내합니다. 만든 mod는 플러그인 안에 담겨 다른 플러그인처럼 설치하고 공유합니다. 공식 문서에는 /plugin install token-chart@your-org처럼 조직 저장소에서 설치하는 명령 예시가 있습니다.

교육 담당자 입장에서 보면, 수강생이 원하는 기능을 문장으로 설명하기만 해도 실행 코드가 만들어지고 hot reload 허용 한 번으로 세션에 바로 붙는다는 뜻입니다.

2. 샌드박스 없이 사용자 권한으로 실행됩니다

공식 문서는 "mod는 사용자의 권한으로 실행되는 코드"라고 적었고, 블로그도 mod가 샌드박스 안에서 실행되지 않는다고 밝혔습니다. 공식 자료는 신뢰하는 출처의 mod만 설치하라고 안내합니다.

공식 문서는 mod가 사용자 계정이 접근할 수 있는 곳이라면 어디든 파일을 읽고 쓰고, 프로그램을 실행하고, 네트워크 요청을 보낼 수 있다고 적었습니다. 환경 변수나 설정 파일에 넣어 둔 API 키도 읽을 수 있다고 합니다. Claude Code의 샌드박스 기능을 켜더라도 격리되는 것은 Claude가 실행하는 Bash 명령이고, mod가 시작한 프로세스는 샌드박스 밖에서 실행된다고 문서는 설명합니다. 그러니 수강생 계정이 회사 공유 폴더에 접근할 수 있다면 그 계정으로 실행되는 mod도 접근할 수 있습니다. 실습용 계정과 폴더부터 업무용과 분리해 두세요.

하나 더 있습니다. 개발자 블로그는 mod API가 릴리스마다 바뀔 수 있다고 적었습니다. 업데이트 뒤에 사내에서 만든 mod가 동작하지 않을 수 있으니, 실습 일정 직전에는 Claude Code를 업데이트하지 않는 편이 안전합니다.

3. Team·Enterprise 관리 콘솔과 보안 기본 mod

블로그는 mod가 플러그인 안에 담기므로 기존 플러그인 통제가 그대로 적용된다고 설명했습니다. 관리자는 플러그인 마켓플레이스를 허용하거나 막을 수 있고, Team과 Enterprise 요금제에서는 소유자(owner)가 이 설정을 관리 콘솔에서 합니다. 그리고 Team·Enterprise 요금제와 관리 설정이 배포된 기기에서는 보안 기본 mod(sec-default)가 먼저 로드됩니다. 블로그는 이 mod가 사용자가 설치한 mod의 위험한 동작, 예를 들어 권한 거부 규칙을 무시하는 동작을 막는다고 설명했습니다. Claude API나 서드파티 API 요금제로 쓰는 조직은 관리자가 사용자 기기에 관리 설정을 배포해 통제합니다. 관리자가 자체 mod를 먼저 로드하게 할 수도 있는데, 이때 sec-default를 목록에 넣어야 그 제한이 유지된다고 블로그는 적었습니다.

관리 콘솔, 관리 설정 기기, 사용자가 설치한 mod, PC의 파일과 명령으로 이어지는 통제 층을 그린 도식

각 층의 내용과 버전 조건은 Claude 블로그, 개발자 블로그, Claude Code 문서에 적힌 내용입니다. 바깥에서 안쪽으로 겹친 층으로 나타낸 구성은 작성자가 정리한 것입니다.

작성자 해석으로는, 마켓플레이스 단계에서 걸러지지 않은 mod는 설치되면 도식 가장 안쪽의 사용자 계정 범위까지 접근합니다. 공식 문서는 보안 기본 mod를 조직이 관리하는 설정을 사용자가 설치한 mod로부터 지키는 장치로 설명할 뿐, 파일 접근을 막는다고 적지는 않았습니다. 요금제에 따라 mod 자체를 쓸 수 없다는 문구는 발표에 없습니다.

4. 최소 버전과 쓸 수 있는 곳

개발자 블로그는 Claude Code 2.1.287 이상이 필요하고, mod가 기본으로 켜져 있다고 적었습니다. 블로그가 밝힌 지원 환경은 CLI와 데스크톱 앱입니다. 공식 문서의 표를 보면 실행 범위는 조금 더 넓습니다. VS Code 확장의 채팅 패널과 claude -p 실행에서도 mod의 hook은 실행되고, mod가 화면에 그리는 요소만 나타나지 않습니다. 데스크톱 앱의 WSL 세션에서는 플러그인을 쓸 수 없어 mod가 실행되지 않습니다. 그러니 VS Code 확장만 쓰는 실습실도 허용 여부를 함께 정해야 합니다. 지역 제한은 발표에 적혀 있지 않습니다.

작성자 해석으로는, 기본으로 켜져 있으니 따로 막지 않은 실습 PC를 2.1.287 이상으로 업데이트하면 수강생이 바로 mod를 쓸 수 있습니다. 허용 여부를 정하기 전에 업데이트부터 하지 마세요.

PC마다 끄는 방법도 문서에 있습니다. 한 세션만 막으려면 --safe-mode로 실행하고, 모든 세션에서 사용자가 설치한 mod를 막으려면 ~/.claude/settings.json에 "disableAllHooks": true를 넣습니다. 이 설정은 기존 설정 hook과 사용자 지정 상태 표시줄도 함께 멈추고, 조직이 관리하는 항목은 계속 실행됩니다.

5. 허용하기 전에 정할 것

공식 자료의 내용을 실습 환경에서 정할 항목으로 옮기면 다음과 같습니다.

점검 항목 공식 자료 내용 교육·실습 환경에서 정할 것
Claude Code 버전 2.1.287 이상, 기본으로 켜짐 실습 PC 버전 통일과 업데이트 시점
API 변경 릴리스마다 바뀔 수 있음 업데이트 뒤 사내 mod를 다시 확인할 담당자
설치 경로 플러그인으로 설치·공유 허용할 마켓플레이스 (예: 사내 저장소)
관리 설정 Team·Enterprise와 관리 설정 기기에서 보안 기본 mod 먼저 로드 실습 PC에 관리 설정을 배포할지
끄는 방법 --safe-mode(한 세션), disableAllHooks(모든 세션) 실습 PC의 기본값으로 둘지
실행 권한 사용자 권한, 샌드박스 없음 실습 전용 계정과 폴더 분리
기본 기능 교체 /diff를 끄거나 교체 가능 기능을 꺼 버린 PC를 원래대로 되돌리는 방법

수강생이 mod를 직접 만들어 보게 할지는 따로 정하세요. 만드는 실습을 허용한다면 실습 전용 계정에서만 하고, 공유는 사내 저장소로만 하도록 범위를 좁히는 방법을 권합니다.

6. 이번 주에 해 볼 첫 단계

실습 PC의 Claude Code 버전을 확인해 2.1.287 이상인 PC가 몇 대인지 적어 보세요. 조직이 Team이나 Enterprise 요금제라면 소유자가 관리 콘솔에서 허용할 플러그인 마켓플레이스를 사내 저장소로 좁혀 두면 됩니다. 그다음 위 표의 오른쪽 칸을 채워 실습 운영 문서에 붙여 두세요.

참고한 자료