홍드로이드의 야매코딩

클로드 코드 클라우드 네트워크 차단 — 없음으로 해도 열려 있는 네 경로 본문

AI & Vibe Coding

클로드 코드 클라우드 네트워크 차단 — 없음으로 해도 열려 있는 네 경로

홍드로이드 2026. 9. 16. 12:29
반응형

클라우드에서 도는 세션이 바깥으로 어디까지 연결할 수 있는지를 정하는 설정이 있습니다. 「없음」으로 두면 아무 데도 못 나갈 것 같고, 실제로 그렇게 이해하고 쓰는 분이 많습니다. 그런데 문서를 열어 보면 어느 단계를 고르든 목록을 거치지 않고 나가는 길이 네 개 따로 있습니다.

이게 결함이라는 얘기가 아닙니다. 네 경로 모두 세션의 네트워크가 아닌 다른 길을 타기 때문에 애초에 그 목록의 통제 대상이 아닙니다. 다만 「없음으로 잠갔으니 나갈 데가 없다」고 이해하고 계셨다면 실제와 다릅니다. 네 단계가 각각 무엇을 막는지부터 정리해 보겠습니다.

📌 30초 요약

  • 접근 단계는 없음·신뢰·전체·사용자 지정 넷입니다.
  • 어느 단계든 목록을 안 거치는 길이 넷 남습니다.
  • 키는 세션을 떠난 뒤 붙습니다.
  • 호스트가 겹치면 표시 없이 하나만 나갑니다.

1. 단계는 넷입니다

환경마다 바깥 연결 단계를 하나 정합니다. 기본값은 「신뢰」로, 꾸러미 저장소처럼 개발에 흔히 필요한 곳만 열어 둔 상태입니다. 여기서 더 조이거나 풀 수 있습니다.

단계 나가는 연결
없음 세션 네트워크로 나가는 연결 없음
신뢰(기본) 미리 정해진 목록만 — 꾸러미 저장소·깃허브·클라우드 개발 도구
전체 아무 곳이나
사용자 지정 내가 적은 목록. 기본 목록을 함께 켤지 선택할 수 있습니다

사용자 지정은 한 줄에 하나씩 주소를 적고, 맨 앞에 별표와 점을 붙이면 하위 주소가 전부 걸립니다. 여기서 알아 둘 제약이 하나 있습니다. 이 목록은 환경마다 따로이고, 조직 전체에 한 번에 밀어 넣는 방법이 없습니다. 회사에서 쓰신다면 구성원마다 자기 환경을 각자 설정해야 한다는 뜻입니다. 서버에서 내려 주는 설정은 세션 안에서 그대로 적용되지만, 그중 어느 것도 이 주소 목록에는 항목을 더하지 못합니다.

2. 어느 단계든 남아 있는 네 경로

여기가 핵심입니다. 단계를 「없음」으로 내려도 다음 넷은 그대로 연결됩니다. 이유는 단순합니다 — 넷 다 세션의 네트워크를 통과하지 않고 다른 길로 나가기 때문에, 애초에 그 목록이 검사하는 대상이 아닙니다.

첫째, 깃허브입니다. 전용 중계 서버를 따로 거칩니다. 둘째, 켜 둔 연결 도구(커넥터)입니다. 이 트래픽은 세션의 네트워크가 아니라 앤트로픽 서버를 거쳐 나갑니다. 그래서 주소 목록에 적지 않아도 동작하는데, 뒤집어 말하면 주소 목록으로는 못 막습니다. 문서도 「필요 없는 연결 도구는 꺼서 클로드가 닿을 수 있는 범위를 줄이라」고 권합니다. 세션마다 또는 작업 흐름마다 따로 켜고 끄는 항목입니다.

셋째, 환경에 등록해 둔 키가 걸린 주소들입니다. 뒤에서 따로 다루겠습니다. 넷째가 제일 중요합니다 — 앤트로픽 API는 「없음」에서도 연결됩니다. 클로드 코드 자신이 모델에 말을 걸어야 하니 당연한데, 문서는 이걸 「접근을 꺼 둬도 데이터가 가상 기계 밖으로 나갈 수 있다」고 분명히 적어 뒀습니다. 「망을 끊었으니 아무것도 안 나간다」는 이해가 성립하지 않는 지점입니다. 클라우드 세션이 복제하는 대상과 함께 알아 두면 그림이 맞춰집니다.

그렇다고 「없음」이 아무 대가 없이 안전한 것도 아닙니다. 세션이 시작될 때 꾸러미를 받아 설치하는 훅을 걸어 두셨다면 그게 실패합니다. 저장소에 닿아야 하는 작업인데 나갈 길이 없으니까요. 기본값인 「신뢰」 목록이 자바스크립트·파이썬·루비·러스트의 대표 저장소를 덮어 주기 때문에 평소 문제없이 돌던 겁니다. 잠그실 거면 설치는 준비 스크립트 쪽으로 옮겨 두는 편이 낫습니다.

또 하나, 나가는 트래픽이 전부 보안 중계 서버를 거치다 보니 일부 꾸러미 관리자가 이 중계와 잘 안 맞습니다. 문서가 대표 사례로 하나를 직접 지목해 뒀을 정도입니다. 설치가 이유 없이 실패한다면 망 설정이 아니라 중계 서버와의 궁합을 의심해 보시고, 다른 관리자로 바꿔 보는 게 빠릅니다.

3. 키를 안 보여 주고 붙여 주는 자리

환경에 API 키를 저장해 두면, 클로드가 키를 보지 못한 채로 그 API를 부를 수 있습니다. 중계 서버가 요청이 가상 기계를 떠난 뒤에 키를 끼워 넣기 때문입니다. 클로드도, 클로드가 돌리는 명령도, 세션의 환경 변수도 그 값을 모릅니다. 클라우드 환경에 키를 두는 방식을 정리한 적이 있는데, 그 구조가 여기 그대로 쓰입니다.

쓰기 전에 걸리는 조건이 있습니다. 개인 유료 요금제에서만 되고 팀·기업 요금제에는 아직 없습니다 — 그쪽 화면에는 이 항목 자체가 안 보입니다. 권한도 필요한데, 팀·기업에서는 소유자만 갖고 관리자는 못 갖습니다. 그리고 수정 기능이 없습니다. 주소나 값을 바꾸려면 지우고 다시 등록해야 하고, 저장한 뒤에는 값을 다시 볼 수 없습니다.

⚠️ 주소가 겹치면 표시 없이 하나만 나갑니다

키가 안 붙는 경우에는 목록에 「보내지 않음」 표시와 이유가 뜹니다. 그런데 주소가 겹치되 정확히 같지는 않은 키를 둘 등록하면, 아무 표시도 없이 둘 중 하나만 보냅니다. 어느 쪽이 나갈지 화면으로는 알 수 없고 경고도 없습니다. 같은 서비스에 키를 여러 개 걸어 두셨다면 주소 범위가 겹치지 않는지 직접 확인하시고, 실제로 불러 봐서 어느 키로 인증되는지 눈으로 보세요.

키가 절대 안 붙는 곳도 정해져 있습니다. 깃허브는 자기 중계 서버가 따로 인증하므로 제외되고, 앤트로픽 API와 주요 꾸러미 저장소들도 제외됩니다. 준비 스크립트가 도는 동안에도 아직 안 붙습니다 — 클로드 코드가 중계 서버에 붙는 건 준비 스크립트가 끝난 뒤이기 때문입니다. 준비 단계에서 사내 API를 부르는 스크립트를 짜 두셨다면 그게 실패하는 이유가 여기 있습니다.

4. 깃허브만 다른 문으로 나갑니다

깃허브는 전용 중계 서버를 씁니다. 목적은 진짜 깃허브 자격증명을 가상 기계 밖에 두는 것입니다. 안쪽에서는 범위를 좁힌 임시 자격만 쓰고, 중계 서버가 그걸 확인해 진짜 토큰으로 바꿔 내보냅니다. 편리한 대신 제약이 넷 붙습니다.

제약 실제로 겪는 모습
밀어 올리기 범위 세션이 지금 선 가지에만 밀 수 있습니다. 내려받기와 요청 작업은 정상입니다.
저장소 범위 세션에 붙은 저장소만 닿습니다. 안 붙은 저장소의 배포 파일을 받으면 거부당합니다.
질의 방식 제한 정해진 요청만 통과하고 나머지는 거부되며 대체 경로를 알려 줍니다.
내 토큰도 예외 없음 직접 토큰을 넣어도 같은 제한을 그대로 받습니다.

마지막 줄이 헷갈리기 쉬운 대목입니다. 「권한 넓은 토큰을 직접 넣으면 되겠지」가 여기서는 안 통합니다. 제한이 토큰이 아니라 중계 서버에 걸려 있어서, 무슨 자격을 넣든 같은 거부를 받습니다. 그래서 특정 방식으로만 제공되는 깃허브 기능은 클라우드 세션에서 아예 쓸 수 없습니다. 읽기 권한만 줬는데도 열쇠가 새는 경로가 따로 있던 것과는 반대로, 이쪽은 권한을 넓혀도 안 넓어지는 자리입니다.

한 가지 더. 나가는 모든 트래픽은 보안 중계 서버를 거치고, 그 과정에서 요청한 주소 이름이 기록으로 남습니다. 악성 요청 차단과 사용량 제한을 위한 장치인데, 결과적으로 어디에 연결했는지가 남는다는 뜻이기도 합니다. 남의 코드를 여는 자리라면 규칙 파일에 숨은 지시까지 함께 생각해 두는 게 좋습니다.

자주 묻는 질문 (FAQ)

Q. 「없음」으로 두면 완전히 격리되나요

아닙니다. 깃허브·연결 도구·등록한 키의 주소·앤트로픽 API 넷은 그대로 열립니다. 특히 앤트로픽 API는 문서가 직접 「데이터가 가상 기계 밖으로 나갈 수 있다」고 적어 뒀습니다. 완전 격리가 목표라면 이 설정만으로는 안 됩니다.

Q. 사내 API를 부르는 준비 스크립트가 인증에 실패합니다

순서 때문입니다. 준비 스크립트가 먼저 돌고, 그다음에 클로드 코드가 중계 서버에 붙습니다. 그래서 준비 단계 요청에는 등록해 둔 키가 아직 안 붙습니다. 키가 필요한 호출은 세션이 시작된 뒤로 옮기세요.

Q. 회사 전체에 같은 주소 목록을 적용하고 싶습니다

지금은 방법이 없습니다. 목록은 환경마다 따로이고 조직 단위로 내려 줄 수 없습니다. 서버에서 관리하는 설정은 세션 안에서 적용되지만 그중 어느 항목도 이 주소 목록에 주소를 더하지 못합니다. 공용 환경을 하나 만들어 거기서 돌리게 하는 쪽이 현실적입니다.

Q. 키를 등록했는데 인증이 안 됩니다

세 가지를 보세요. 목록에 「보내지 않음」 표시가 붙었는지, 주소가 겹치는 키를 둘 등록하지 않았는지(이 경우 표시 없이 하나만 나갑니다), 그리고 그 주소가 키가 절대 안 붙는 목록에 드는지입니다. 깃허브와 주요 꾸러미 저장소가 여기 듭니다.

정리하면

  • 단계는 , 기본은 신뢰입니다.
  • 어느 단계든 네 경로는 열립니다.
  • 연결 도구는 주소 목록으로 못 막습니다.
  • 키는 겹치면 조용히 하나만 나갑니다.
  • 깃허브 제한은 토큰을 바꿔도 그대로입니다.

※ 공개된 클라우드 환경 설정 문서를 읽고 정리했습니다. 설정 항목 이름과 주소는 우리말로 풀어 적었으니 실제 표기는 원문에서 확인하세요.

※ 요금제별로 되는 항목이 다르고 판올림에 따라 바뀝니다. 특히 팀·기업 요금제의 키 등록은 「아직 없음」 상태라 나중에 열릴 수 있으니 원문과 대조해 확인하세요.

반응형
Comments