Cover image

AI 코딩 에이전트 명령 차단이 뜬 이유

한 줄 요약: AI 코딩 에이전트가 git reset --hard, rm -rf 같은 파괴적 명령을 실행하지 못하게 막는 도구가 빠르게 관심을 모았다. 다만 명령 차단 훅은 마지막 안전망일 뿐, 권한 격리나 백업을 대신하는 보안 경계는 아니다. 무슨 일이 있었나 2026년 7월 14일 기준 GitHub Trending에 Destructive Command Guard(dcg)가 올라왔다. 제공된 스냅샷에는 누적 스타 3,706개, 당일 스타 1,290개가 표시됐다. dcg는 Claude Code, Codex CLI, Gemini CLI, GitHub Copilot CLI, Cursor 등 AI 코딩 에이전트가 셸 명령을 실행하기 전에 개입하는 훅(Hook)이다. 위험한 명령으로 판단하면 실행을 막고 차단 이유와 더 안전한 대안을 반환한다. ...

2026년 7월 14일 · 1159 단어 · gnosyslambda
Cover image

Claude Code 세션 누수 의혹, 왜 위험한가

첫 단서는 이상하게도 Minecraft였다. Enterprise ZDR workspace에 로그인한 Claude Code 세션이 갑자기 Minecraft 사원에 쓸 벽돌을 묻고, recap에서 자신이 Minecraft temple을 만들고 있다고 말한 것이다. 2026년 7월 4일 GitHub에 열린 이 이슈는 아직 확정된 침해 사고가 아니다. 다만 개발자들이 민감하게 반응한 이유는 분명하다. AI 코딩 에이전트에서 세션 경계가 흔들리면, 농담처럼 보이는 문맥 오염도 보안 사건의 신호가 될 수 있다. Minecraft가 문제가 아니라 경계가 문제다 확인된 사실부터 좁혀야 한다. 이슈 작성자는 Anthropic의 claude-code 저장소에 [Bug] Potential session/cache leakage between workspace instances or consumer accounts라는 제목으로 버그를 올렸다. 라벨은 area:core, area:security, bug, platform:macos가 붙었다. 환경은 macOS, Apple Terminal, Claude Code 버전 2.1.199다. 이슈는 열린 상태이며, 본문 기준으로 원인 확정이나 공식 수정 공지는 확인되지 않는다. ...

2026년 7월 5일 · 1146 단어 · gnosyslambda