자체 호스팅된 설치에 Claude Code의 읽기 전용 액세스 권한을 부여하는 방법?

저는 Claude Code를 가지고 있으며, 설치 환경 설정 및 관리를 돕기 위해 이를 최대한 활용하고 싶습니다. 다만, 어떤 형태의 쓰기 권한도 부여하고 싶지 않습니다. Discourse 설치 환경에 읽기 전용 권한만 부여하여 SSH 접근을 허용하는 방법이 있을까요? 데이터베이스도 마찬가지입니다. 그리고 서버의 “보안/기밀” 관련 항목에 대한 접근을 완전히 차단하는 것도 가능합니다. 웹 페이지를 읽거나, SQL 덤프를 뒤져보거나(그에 대해 생각해보니: 보안 측면에서 민감한 정보가 포함되어 있지 않을까요? 아마도 포함될 것 같습니다), 스크린샷을 제공하거나 설정 및 오류 메시지를 복사해서 붙여넣는 것보다, 이러한 접근 방식을 제공하는 것이 훨씬 효율적이라고 생각합니다.

이런 방식을 실제로 사용하시는 분이 계신가요?

네, 읽기 전용 접근 권한이 있는 SSH 사용자를 생성하고 Claude Code가 해당 계정을 사용하도록 할 수 있습니다… 이렇게 하면 무단 변경으로부터 보호할 수 있지만, 여전히 민감한 정보를 읽을 수는 있습니다.

상상이 정확합니다! 개인 메시지의 내용, 해시된 비밀번호, IP 주소, API 키 등… 많은 것들이 포함되어 있습니다.

민감한 데이터가 없는 동일한 구성의 사이트 복제본을 만들어 샌드박스로 사용하는 것이 더 쉽습니다. 별도의 사이트를 유지 관리해야 하고 구성을 동기화해야 하며, 때로는 프로덕션 환경에서만 문제를 재현할 수 있다는 등의 트레이드오프가 있지만, 가장 안전한 방법입니다.

신중하게 판단하신 것이 맞습니다… 저희 Discourse 팀의 자체 보안 정책에서도 이를 제한하고 있어, LLM이 프로덕션 데이터베이스에 접근하는 것을 허용하지 않습니다.