Claude Code의 보안 기본값: 요청하지 않을 때 제공되는 내용
(dev.to)
Claude Code와 Codex 같은 AI 코딩 어시스턴트는 요청하지 않은 보안 기능(Rate limiting, 보안 헤더 등)을 자동으로 구현하지 않으므로, 개발자가 명시적인 프롬프트를 통해 보안 설정을 지시해야 합니다. 이번 연구는 AI가 기능적 구현에는 뛰어나지만, '말하지 않은 보안' 영역에서는 취약점을 남길 수 있음을 경고합니다.
이 글의 핵심 포인트
- 1Claude Code와 Codex 모두 요청되지 않은 보안 기능(Rate limiting, 보안 헤더 등)을 누락함
- 2Claude Code는 외부 라이브러리(bcrypt 등)를 선호하여 의존성 관리 부담을 늘리고, Codex는 표준 라이브러리를 사용하여 코드 리뷰 부담을 높임
- 3