AI Briefing

Claude Cowork 보안 가이드

The most practical guide on how to secure claude Cowork

·2026.05.02 05:48

핵심 내용

Claude Cowork를 프록시로 감시·통제하는 보안 방법을 정리했다.

자세히 보기

Claude Cowork를 middleman control plane 뒤에 두는 배포 가이드를 제시한다.

핵심은 다음과 같다.

  • 관리형 디바이스와 제한된 작업 폴더를 사용한다.
  • Claude Desktop, Claude Code, 브라우저, 로컬 도구 트래픽을 on-device proxy 또는 LLM gateway로 통과시킨다.
  • 기업 CA는 관리형 기기에만 설치하고, HTTP_PROXY/HTTPS_PROXY/NO_PROXY 설정으로 Claude Code를 mitmproxy에 연결하는 예시를 제시한다.
  • browser use와 computer use는 별도 정책이 필요하며, 관리형 브라우저 프로필, 앱 차단, 승인 흐름, endpoint telemetry를 함께 둔다.
  • plugins와 MCP는 공급망처럼 다루고, 승인된 마켓플레이스, least privilege, tool-call 로깅, 비밀값 마스킹을 권고한다.

프록시는 모든 경로를 보지 못하므로 서버사이드 web fetch/search, 원격 MCP, 로컬 화면 클릭 같은 흐름은 별도 telemetry로 보완해야 한다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.