Claude Cowork 보안 가이드
The most practical guide on how to secure claude Cowork
·2026.05.02 05:48
핵심 내용
Claude Cowork를 프록시로 감시·통제하는 보안 방법을 정리했다.
자세히 보기
Claude Cowork를 middleman control plane 뒤에 두는 배포 가이드를 제시한다.
핵심은 다음과 같다.
- 관리형 디바이스와 제한된 작업 폴더를 사용한다.
- Claude Desktop, Claude Code, 브라우저, 로컬 도구 트래픽을 on-device proxy 또는 LLM gateway로 통과시킨다.
- 기업 CA는 관리형 기기에만 설치하고,
HTTP_PROXY/HTTPS_PROXY/NO_PROXY설정으로 Claude Code를mitmproxy에 연결하는 예시를 제시한다. - browser use와 computer use는 별도 정책이 필요하며, 관리형 브라우저 프로필, 앱 차단, 승인 흐름, endpoint telemetry를 함께 둔다.
- plugins와 MCP는 공급망처럼 다루고, 승인된 마켓플레이스, least privilege, tool-call 로깅, 비밀값 마스킹을 권고한다.
프록시는 모든 경로를 보지 못하므로 서버사이드 web fetch/search, 원격 MCP, 로컬 화면 클릭 같은 흐름은 별도 telemetry로 보완해야 한다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.