# 세팅

주요 에이전트 런타임의 기본 설정 유지 원칙과 필수 권한 관리를 다룹니다.

원본 URL: https://abc.noco.kr/harness-basics/settings

런타임마다 설정하는 항목은 이름과 위치가 모두 다르다. 화면에 어울리는 것은 메뉴에서 고르고, 파일로 남기는 값은 파일에 적는다. 이 페이지에 적은 항목은 실제로 쓰는 값이며, 항목마다 무엇을 줄이는지 한 줄씩 덧붙였다.

기준일: 2026-09-30. 메뉴 이름과 항목 표기는 각 런타임 화면에 영어로 보이는 그대로 옮겼다. 항목을 켜고 끄는 효과와 메뉴 위치는 런타임 버전에 따라 달라질 수 있다.

권한을 넓히는 항목에는 주의 문장을 함께 남겼다. 넓히는 설정 하나가 작업 범위, 격리, 확인 절차 셋을 한 번에 완화하기 때문이다.

## Claude Code

[Claude Code](/glossary#claude-code)는 `/config`에서 화면 항목을 고르고, 파일로 남길 값은 `settings.json`에 적는다.

| `/config` 항목 | 값 | 효과 |
|---|---|---|
| Prompt suggestions | `false` | 턴마다 시작 화면에 뜨는 프롬프트 제안 목록을 없앤다 |
| Dynamic workflows | `false` | 관련 제안 패널이 뜨지 않아 시작 직후 화면이 그대로 남는다 |
| Artifacts | `false` | 산출물 미리보기 영역을 띄우지 않는다 |
| Verbose output | `false` | 도구 실행 과정의 긴 설명을 접어 둔다 |
| Push when actions required | `false` | 조치가 필요할 때 뜨는 재촉 알림을 끈다 |
| Push when Claude decides | `false` | 스스로 다음을 정할 때 뜨는 재촉 알림도 끈다 |
| Auto-install IDE extension | `false` | 편집기 확장을 물어보지 않고 설치하지 않는다 |
| Default permission mode | `Auto` | 승인 질문을 줄여 작업을 멈추지 않게 한다 |
| Show tips | `false` | 팁 문구를 띄우지 않는다 |

`settings.json`에 남기는 값은 하나다.

```json
{ "attribution": false }
```

이 값은 커밋에 도구 기여 문구가 남지 않게 한다. 런타임 기본값이 아니라 직접 적은 값이라, 다른 환경으로 옮길 때 빠뜨리기 쉽다.

::: details 보충: Default permission mode를 Auto로 두는 경우
`Auto`는 승인 질문을 줄이는 대신 허용 범위가 넓어진다. 두 가지가 같이 움직인다는 점을 감안하고 둔다.

- 워크스페이스 밖으로 나가는 작업(다른 폴더 쓰기, 패키지 설치, 원격 저장소 접근)이 승인 대기 없이 진행될 수 있다.
- 로그·알림·요약에 파일 경로와 환경 변수의 값이 함께 들어갈 수 있다. 민감 정보는 요청문에 옮기지 않는다.
- 더 좁게 가려면 `Auto` 대신 기본 모드로 되돌리고, 다시 묻는 항목만 하나씩 허용한다.
:::

## Codex

[Codex](/glossary#codex)는 `/permissions`에서 권한을 고른다. 이 설정은 `approve for me` 또는 `full access` 중 하나를 고른 상태다.

| `/permissions` 선택 | 효과 |
|---|---|
| `approve for me` | 위험이 크지 않은 작업을 승인 없이 통과시킨다 |
| `full access` | 격리와 경로 제한을 완화해 모든 접근을 허용한다 |

두 선택은 같은 방향이 아니라 범위가 다르다. `approve for me`는 승인 절차를 줄이고, `full access`는 접근 자체를 열어 준다. 현재는 둘 중 하나를 골라 쓴다.

::: details 보충: Codex 권한을 넓힐 때
- `full access`를 고르면 워크스페이스 밖 쓰기와 네트워크 접근이 제한 없이 열린다. 저장소 밖 경로와 외부 전송이 걸린 작업을 함께 진행하지 않는다.
- 권한이 넓어도 비밀값을 읽기 쉬운 위치에 두지 않는다. 보관 위치는 [보안](/harness-basics/security) 페이지를 따라 정한다.
- 더 좁은 선택이 필요하다면 `full access` 대신 `approve for me`로 두고, 위험한 명령만 별도로 묻는다.
:::

## OpenCode

[OpenCode](/glossary#opencode)는 `ctrl + p`로 명령 목록을 열어 항목을 건다. 이 화면에는 권한 항목과 화면 항목이 함께 있다.

| `ctrl + p` 명령 | 효과 |
|---|---|
| `hide side bar` | 사이드바를 접어 본문과 터미널에 너비를 더 준다 |
| `enable auto-approve permissions` | 승인 질문을 건너뛰고 작업을 이어 간다 |
| `hide tool details` | 도구 호출의 세부 인자를 접어 로그를 짧게 유지한다 |
| `hide generic tool output` | 내용 없는 도구 출력 문구를 감춘다 |

네 항목 중 앞의 셋은 화면을 좁히고, `enable auto-approve permissions`만 승인 절차를 없앤다. 화면 축소와 권한 완화를 한 번에 켜면 무엇이 바뀌었는지 나중에 확인하기 어렵다.

::: details 보충: OpenCode 자동 승인을 켤 때
- 승인 대기 없이 실행되므로 실수를 되돌리는 시점이 사라진다. 삭제·이동·배포는 항목별로 다시 확인한다.
- 워크스페이스 밖 파일 쓰기와 외부 요청이 함께 통과한다. 저장소 밖 경로를 건드리는 작업은 자동 승인 상태에서 시작하지 않는다.
- 로그에 파일 경로와 자격 정보가 함께 남을 수 있어, 민감 정보는 요청문에서 제외한다.
- 더 좁게 가려면 `enable auto-approve permissions`를 끄고, 자주 쓰는 명령만 직접 허용한다.
:::

## Antigravity

[Antigravity](/glossary#antigravity)(agy)는 `/config`에서 네 항목을 고른다.

| `/config` 항목 | 값 | 효과 |
|---|---|---|
| agent mode | `accept-edits` | 파일 편집을 승인 대기 없이 반영한다 |
| Tool Permission | `always-proceed` | 도구 호출을 묻지 않고 계속 진행한다 |
| Verbosity | `low` | 설명 출력을 짧게 유지한다 |
| Show Tips | `off` | 팁 문구를 띄우지 않는다 |

앞의 두 항목이 권한이고, 뒤의 두 항목이 화면이다. 편집을 자동으로 반영하게 해 둔 만큼 실행 로그와 diff 확인이 남는 확인 절차가 함께 있어야 한다.

::: details 보충: Tool Permission를 always-proceed로 두는 경우
- 도구 호출에 승인 대기가 없어지므로 격리와 경로 제한이 실질적인 선이 된다. 샌드박스 설정을 켜 둔 채로 유지한다.
- 워크스페이스 밖 변경, 패키지 설치, 원격 전송이 같은 설정에서 함께 진행될 수 있다.
- 민감 정보가 들어간 파일은 열람 대상에서 미리 빼 둔다.
- 더 좁은 선택이 필요하다면 `always-proceed` 대신 `request-review`로 낮추고, 편집만 자동 반영한다.
:::

## 이 설정을 다시 볼 때

- 기준일 이후 메뉴 이름이나 항목이 바뀌면 화면에서 현재 이름을 먼저 확인한다.
- 권한 항목을 넓힐 때는 무엇이 넓어지는지 한 줄로 적어 둔다. 나중에 사고가 났을 때 확인하는 출발점이 된다.
- 화면 항목만 건드렸는데 결과가 달라졌다면 권한 항목부터 본다.
