Claude Code 권한 및 자동 모드 분석
Claude Code Source Deep Dive - Part VIII: Permission System and Auto-Mode Classifier
·2026.06.08 02:53
핵심 내용
Claude Code의 권한 결정 파이프라인과 LLM 기반 자동 모드 분류기 작동 방식을 분석한다.
자세히 보기
Claude Code의 내부 작동 방식 중 권한 결정 파이프라인과 자동 모드 분류기의 구조를 상세히 분석한다.
권한 결정 파이프라인 단계:
- 규칙 체크: 도구별 권한, 안전 설정(.git, .vscode 등), bypassPermissions 모드 여부를 확인한다.
- 모드 변환:
dontAsk모드는 요청을 거부하며,auto모드는 분류기를 실행한다. - 분류기(Classifier): Read, Grep 등 허용 목록에 있는 도구는 즉시 실행된다. 그 외에는 2단계 XML 분류기를 사용한다. 1단계에서 빠르게 판단하고, 필요 시 2단계에서 Chain-of-Thought를 통해 심층 판단한다.
- 상호작용: 사용자 확인이 필요한 경우 다양한 코디네이터와 워커 모델을 통해 대화를 처리한다.
분류기 입력 구성:
분류기는 CLAUDE.md 내용, 사용자 메시지, 어시스턴트의 도구 사용 블록, 시스템 프롬프트 등을 조합하여 판단 근거를 생성한다.
훅(Hook) 시스템:
도구 실행 전후(PreToolUse, PostToolUse)에 동작을 제어할 수 있는 다양한 훅을 제공한다. 훅 유형에는 Shell 명령, LLM 프롬프트, HTTP 요청, 에이전트 레벨 검증이 포함된다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.