클로드 코드 기술 17,000건 스캔 결과, 39%는 셸 명령어를 실행하지만, 고작 4%만이 이를 명시적으로 밝히고 있습니다.
(dev.to)
클로드(Claude) 코딩 에이전트의 스킬 파일 17,000건을 분석한 결과, 39%가 셸 명령어를 실행함에도 단 4%만이 이를 명시하고 있어 AI 에이전트 보안 및 권한 관리 체계 구축이 시급하다는 사실이 밝혀졌습니다.
이 글의 핵심 포인트
- 1클로드 코딩 에이전트 스킬 중 38.8%가 셸 명령어를 실행하지만, 이를 명시적으로 선언한 비율은 단 4.0%에 불과함
- 2전체 스킬의 약 24.5%가 셸 실행, 네트워크 접근, 파일 접근 권한을 동시에 보유하고 있어 데이터 유출 위험이 존재함
- 3