| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- 카드 없이
- 오픈모델
- Claude
- 안드로이드
- ai에이전트
- 자동화
- OpenAI
- AI 에이전트
- 개발환경
- 개발자 도구
- Gemini
- 홍드로이드
- 클로드코드
- 바이브코딩
- 개발 생산성
- 안드로이드 스튜디오
- claude code
- 무료 ai
- claudecode
- 클로드 API
- 실무
- 무료로 시작하기
- LLM
- Anthropic
- AI 에이전트 개발
- MCP
- ai 뉴스
- AI 코딩
- Android
- Android Studio
- Today
- Total
홍드로이드의 야매코딩
회사망에서 AI 도구가 막힐 때 — 프록시·SSL 인증서 해결법 본문

집에서는 잘 되던 게 회사 노트북에서만 안 됩니다. 프록시를 잡고 인증서를 넣어봐도 어떤 건 되고 어떤 건 안 되는 애매한 상태가 이어지죠. 공식 기업 네트워크 문서를 읽어보니 애초에 설정이 필요 없는 경우가 꽤 많았고, 그럼에도 안 될 때 셸에 걸어둔 값이 절대 닿지 않는 자리가 따로 있었습니다. "어떤 세션만 되는" 증상의 정체가 거기 있습니다.
📌 30초 요약
- 사내 검사 장비는 대개 설정 없이 통과합니다 — 먼저 그냥 써보세요.
- 단, 설치 방식에 따라 조건이 붙습니다 — 옛 런타임이면 안 읽습니다.
- 프록시는 먼저 설정된 것 하나만 씁니다 — 여러 개 걸면 헷갈립니다.
- ⚠️ 셸에 걸어둔 값은 백그라운드에 안 닿습니다 — 설정 파일에 넣으세요.
- 시작할 때 검사하는 건 프록시 주소 하나뿐입니다 — 나머지는 나중에 터집니다.
- 화면에 보이는 항목도 성공을 뜻하진 않습니다 — 확인 방법이 따로 있습니다.
대개는 이미 되고 있습니다
많은 회사가 오가는 통신을 열어보는 보안 장비를 씁니다. 이런 장비는 통신을 가로채 다시 포장하기 때문에 프로그램 입장에서는 인증서가 낯설어 거부하기 쉽습니다. 그런데 문서는 대표적인 검사 장비 제품들이 추가 설정 없이 동작한다고 적어뒀습니다. 조건은 하나 — 그 장비의 루트 인증서가 운영체제 신뢰 저장소에 깔려 있고, 프로그램이 그 저장소를 읽을 수 있으면 됩니다. 회사 장비라면 앞의 조건은 보통 이미 충족돼 있습니다.
문제는 뒤쪽 조건입니다. 운영체제 저장소를 읽으려면 실행 환경이 그 기능을 지원해야 하는데, 설치 방식에 따라 갈립니다. 자체 설치본은 항상 되고, 패키지 관리자로 깐 경우는 런타임이 일정 버전 이상이어야 합니다. 그보다 낮으면 기본 내장 인증서와 직접 지정한 것만 씁니다. 회사에서 안 될 때 설정을 뒤지기 전에 런타임 버전부터 보는 게 빠른 이유입니다.
🧪 손대기 전에 그냥 한 번 써보세요
회사망이라는 말만 들어도 프록시 주소부터 넣고 보는 경우가 많은데, 그러다 오히려 멀쩡하던 경로를 망가뜨립니다. 순서를 뒤집는 게 낫습니다 — 일단 그냥 실행해보고, 안 될 때 그때 잡는 겁니다. 신뢰할 인증서 저장소를 고르는 설정도 따로 있는데 기본값이 "내장 + 운영체제 둘 다"라 대부분 손댈 이유가 없습니다. 참고로 널리 쓰이는 우회 방식 중 하나는 아예 지원하지 않습니다 — 그쪽을 쓰신다면 다른 길을 찾으셔야 합니다.
셸에 걸면 안 닿는 곳
여기가 이 글에서 가장 중요한 대목입니다. 뒤에서 도는 세션들은 내가 명령을 친 터미널 안에서 돌지 않습니다. 사용자당 하나씩 뜨는 관리 프로세스가 그것들을 떠맡는데, 이 프로세스는 맨 처음 자기를 띄운 셸의 환경을 물려받고 그대로 삽니다. 운영체제가 서비스로 깔아준 경우엔 셸 환경을 아예 못 받습니다.
결과가 고약합니다. 프록시나 인증서 값을 셸에만 걸어두면, 그 셸이 우연히 관리 프로세스를 처음 띄웠을 땐 닿고 다른 셸이 먼저 띄웠으면 조용히 안 닿습니다. 문서 표현 그대로 "조용히"입니다 — 오류도 안 나고 그냥 안 됩니다. "어제는 됐는데 오늘은 안 되네"의 정체가 대개 이겁니다.
| 어디에 넣나 | 내 터미널 세션 | 뒤에서 도는 세션 |
|---|---|---|
| 셸에 export | 닿음 | 운에 달림 |
| 내 설정 파일 | 닿음 | 닿음 |
| 회사 관리 설정 | 닿음 | 닿음 |
| 결론 | 네트워크 설정은 설정 파일에 넣으세요 | |
하나 더. 환경변수는 시작할 때 한 번만 읽습니다. 이미 돌고 있는 세션에 대고 셸에서 값을 바꿔봐야 반영되지 않습니다. 값을 고쳤으면 새로 시작해야 합니다. 그리고 관리 프로세스가 이미 떠 있다면 그것도 한 번 내려야 새 설정을 들고 다시 뜹니다.
프록시 설정의 함정 둘
첫째, 프록시 변수를 여러 개 걸어두면 하나만 쓰입니다. 문서에 순서가 정해져 있는데, 먼저 발견된 하나를 쓰고 나머지는 무시합니다. 소문자와 대문자 표기가 둘 다 인정되다 보니, 예전에 소문자로 걸어둔 게 남아 있으면 새로 넣은 대문자 값이 안 먹는 일이 생깁니다. 안 먹는 것 같으면 비슷한 이름의 변수가 여럿 살아 있지 않은지 보세요.
둘째, 인증이 필요한 프록시는 방식에 따라 갈립니다. 아이디와 비밀번호를 주소에 넣는 단순한 방식은 되지만, 회사에서 흔히 쓰는 통합 인증 계열은 문서가 "게이트웨이 서비스를 검토하라"고 우회를 권합니다. 그리고 주소에 비밀번호를 직접 박아두지 말라는 경고도 붙어 있습니다. 무료로 쓸 수 있는 도구들을 회사에서 시험해보실 때도 이 벽을 먼저 만나는데, 도구별 선택지는 무료 코딩 도구를 정리했던 글에 있습니다.
먹었는지 확인하는 법
문서가 솔직하게 밝혀둔 게 있습니다. 대부분의 설정은 읽을 때 검사하지 않습니다. 잘못된 프록시 주소나 없는 인증서 경로를 넣어도 그 자리에서는 조용하고, 나중에 요청을 보낼 때 오류로 알게 됩니다. 딱 하나 예외가 프록시 주소의 형식인데, 이건 해석에 실패하면 아예 시작을 멈추고 어느 변수를 고치라고 알려줍니다.
그래서 미리 확인하려면 진단 기록을 켜고 실행해야 합니다. 인증서와 열쇠 파일이 각각 읽혔다는 줄이 남고, 실패했으면 이유가 함께 적힙니다. 상태 확인 화면에도 항목이 나오는데 여기 함정이 있습니다 — 인증서 항목은 경로만 보여줄 뿐 실제로 읽혔는지는 확인하지 않습니다. 반면 고객 인증서 항목은 성공했을 때만 나타나서, 안 보이면 실패했다는 뜻이죠. 같은 화면인데 항목마다 신뢰도가 다릅니다. 도구가 코드를 어떻게 읽는지 그 자체가 궁금하시다면 코드 분석 방식을 다룬 글이 따로 있습니다.
🫥 막히는 게 아니라 조용히 없어지는 경우 (8월 27일 추가)
여기서 다룬 건 연결이 아예 막히는 쪽이었습니다. 그런데 연결은 되는데 기능만 사라지는 경우가 따로 있습니다 — 회사가 요청을 중계 서버로 모아 보낼 때, 그 중계기가 요청의 일부를 빠뜨리면 생깁니다. 규칙이 고약한데 반만 빠지면 에러가 나서 금방 알지만, 짝이 통째로 빠지면 아무 말 없이 그 기능만 꺼집니다. 특히 보안 검사를 하겠다고 내용을 고치면 지운 것과 똑같이 깨집니다 — 문서가 "보되 고치지는 말라"고 못 박아둔 이유죠. "회사에서만 답이 얕은 것 같다"는 느낌이 착각이 아닐 수 있습니다. 정리는 조용히 사라지는 기능에 담았습니다.
🔁 막는 방식 자체가 바뀌는 중입니다
이 글은 이미 막혀 있는 상태를 뚫는 법을 다뤘는데, 공공 부문에서는 18년 만에 망분리 의무가 없어지고 데이터 등급별 통제로 바뀌었습니다. 기밀은 여전히 물리적으로 끊고, 공개는 열리고, 민감 등급은 조건을 걸면 이을 수 있는 구조입니다. 회사에서도 방향은 같습니다 — 프록시·인증서를 넘고 나면 그다음은 「무엇까지 밖으로 보낼 것인가」를 자료마다 정하는 일이 기다립니다. 벽이 있을 땐 안 해도 됐던 판단이라, 뚫는 것보다 이쪽이 오래 걸립니다.
자주 묻는 질문 (FAQ)
Q. 회사 방화벽에 뭘 열어달라고 해야 하나요?
생각보다 목록이 깁니다. 문서에 열다섯 개 넘는 주소가 표로 정리돼 있는데, 모델 요청·로그인·확장 설치·문서 조회·업데이트 확인이 각각 다른 곳을 씁니다. 일부는 선택 사항이라 막아도 되고요. 실무에서는 목록을 통째로 보안팀에 전달하는 게 빠릅니다 — 문서에 각 주소가 무엇에 쓰이는지 한 줄씩 적혀 있어 그대로 검토 자료가 됩니다. 다른 회사 서비스를 통해 쓰는 경우엔 목록이 달라집니다.
Q. 내 터미널에선 되는데 자동으로 돌린 건 안 됩니다
거의 확실히 이 글의 그 문제입니다. 뒤에서 도는 세션은 별도 관리 프로세스가 맡고, 그 프로세스는 셸에 걸어둔 값을 못 받는 경우가 많습니다. 해법은 하나 — 같은 값을 설정 파일에 옮겨 적는 것입니다. 이미 관리 프로세스가 떠 있다면 한 번 내려줘야 새 설정으로 다시 뜹니다. 회사가 모든 실행을 자체 런처로 감싸게 해뒀다면 그것도 설정으로 지정해야 뒤쪽 세션까지 적용됩니다.
Q. 인증서를 바꿨는데 언제 반영되나요?
파일을 지켜보고 있지는 않습니다. 같은 경로에 새 파일을 놓으면 재시작 없이 반영되긴 하는데, 시점이 특이합니다 — 연결 자체가 실패했을 때 다시 읽어 재시도합니다. 즉 바꾸는 순간엔 아무 일도 안 일어나고, 다음 실패 때 새것으로 갈아탑니다. 상대 쪽이 연결은 받아주면서 오류로만 답하면 그때는 안 바꿉니다. 그리고 쓰는 도중에 읽어버리면 짝이 안 맞아 이전 것을 유지하니, 교체는 한 번에 끝내는 게 좋습니다.
🧾 정직하게 밝혀둘 것
- 실제 회사망에서 재현해보지는 않았습니다. 공식 기업 네트워크 문서에 적힌 동작을 정리한 것입니다.
- ★허용해야 할 주소가 열다섯 개가 넘어 전부 나열하지 않았습니다. 실제 신청 전에는 원문 표를 그대로 확인해 주세요. 일부는 선택 사항이고 설치 방식에 따라 필요 여부가 갈립니다.
- 클라우드에서 도는 세션과 앱이 연결을 관리하는 경우는 규칙이 다릅니다. 일부 변수를 아예 무시하거나 특정 위치에서만 읽습니다.
- 환경변수와 설정 항목 이름은 읽기 쉽게 풀어 적었습니다. 정확한 표기는 원문 문서를 보셔야 합니다.
- 조직 보안 정책은 회사마다 다릅니다. 여기 적힌 방식이 허용되는지부터 확인하시는 게 순서입니다.
✨ 정리하면
먼저 그냥 써보고, 안 되면 설정 파일에 적으세요. 사내 검사 장비는 대개 이미 통과하고, 그럼에도 안 될 때 셸에 걸어둔 값은 뒤에서 도는 세션에 안 닿습니다. "어떤 세션만 되는" 증상은 거의 거기서 옵니다. 확인은 진단 기록으로 하시고, 상태 화면의 항목은 보인다고 성공이 아니라는 것만 기억하세요. 무료로 시험해볼 도구들은 무료 AI 코딩 도구 정리, 코드를 읽는 방식은 LSP와 grep의 차이, 로그인이 막힐 때는 로그인 에러 세 갈래, 도구에 드는 값을 통으로 잡는 흐름은 AI 지출 관리 허브에 모아뒀습니다.
※ 출처: Claude Code 기업 네트워크 설정 공식 문서(2026년 8월 27일 열람). 허용 주소 목록과 지원 범위는 버전·설치 방식·연결 방식에 따라 달라지며, 실제 방화벽 신청 전에는 원문 표를 확인하시길 권합니다.
'AI & Vibe Coding' 카테고리의 다른 글
| API 키 없이 인증하기 — CI에서 키를 안 쓰는 방법 (0) | 2026.08.27 |
|---|---|
| 같은 PDF인데 토큰 일곱 배 — AI 문서 업로드 비용 줄이기 (0) | 2026.08.27 |
| Claude Code 로그인 오류 — 자꾸 풀릴 때 확인할 세 가지 (0) | 2026.08.27 |
| AI 답변이 중간에 끊길 때 — 이어받는 방법과 자동 재시도 (0) | 2026.08.27 |
| 터미널에서 검색·복사가 안 될 때 — Claude Code 화면 되찾기 (0) | 2026.08.27 |
