권한과 안전망
에이전트의 모든 작업(명령 실행, 파일 편집, MCP 도구 호출, 페이지 가져오기)은 먼저 에이전트의 권한 규칙을 거칩니다. OpenChamber의 권한 모드는 규칙이 “ask”라고 할 때 무슨 일이 일어날지 정합니다.
allow, ask, deny
권한 규칙은 OpenCode에 있습니다. 규칙은 작업마다 세 가지 결과 중 하나를 정합니다.
- allow: 에이전트가 그대로 진행
- deny: 작업이 차단됨
- ask: 에이전트가 멈추고 답을 기다림
기본 상태에서는 대부분의 작업이 허용됩니다. OpenCode는 에이전트가 프로젝트 밖의 폴더를 건드리거나 .env 파일을 읽을 때만 묻습니다. 예를 들어 셸 명령을 실행할 때마다 묻게 하려면 직접 규칙을 추가하세요. 규칙 형식은 OpenCode 권한 문서에 있고, OpenChamber에서는 설정 → 에이전트에서 에이전트의 권한을 볼 수 있습니다.
권한 모드는 “ask”에 누가 답하는지만 바꿉니다. “deny”를 풀지 않으며, “allow”는 처음부터 묻지 않습니다.
세 가지 모드
| 모드 | ”ask”에 답하는 쪽 |
|---|---|
| 매번 묻기 | 사용자입니다. 모든 요청이 사용자의 답을 기다립니다. |
| 안전망 | Jev가 일상적인 작업은 통과시키고 위험한 작업은 사용자에게 남깁니다. |
| 모두 승인 | OpenChamber가 항상 승인합니다. 모든 요청이 확인 없이 바로 허용됩니다. |
모두 승인은 다른 것이 필요 없습니다. 이 모드는 모든 “ask”를 그냥 허용으로 처리합니다. 작업을 믿고 방해받고 싶지 않을 때 쓰세요.
모드 바꾸기
- 한 세션만: 입력창의 방패 버튼을 누릅니다. 누를 때마다 다음 모드로 바뀝니다.
- 새 세션: 설정 → 세션 → 권한에서 기본 모드를 고릅니다. 기존 세션은 자기 모드를 유지합니다.
하위 에이전트는 자신을 시작한 세션을 따릅니다.
안전망
이 모드에서 OpenChamber는 요청마다 Jev에게 묻습니다. 일상적인 작업인가, 아니면 사용자가 결정해야 하는가. 읽기, 빌드, 테스트 실행, 프로젝트 파일 편집, 평범한 커밋은 통과합니다. git 기록 다시 쓰기, 데이터 삭제, 시스템 변경, 배포, 어딘가에 게시, 외부로 파일 보내기는 불분명한 작업과 마찬가지로 사용자를 기다립니다.
보류된 요청은 평소의 권한 카드에 한 줄이 더해져 표시됩니다. 안전망이 이 작업을 보류했습니다. 직접 결정해 주세요와 작업의 종류입니다. Jev가 4초 안에 답하지 않아도 작업은 사용자를 기다립니다. 확인이 실패했다는 이유로 안전망이 무언가를 허용하는 일은 없습니다.
안전망에는 분류 제공자가 필요합니다. 없으면 방패 버튼이 이 모드를 건너뛰고, 설정에서도 비활성화됩니다.
자리를 비워도 계속 동작
모드는 OpenChamber 서버에 있으므로, 탭을 닫거나 휴대폰을 잠가도 계속 요청에 답하고 재시작 후에도 유지됩니다.
VS Code에는 안전망이 없습니다. 확장에서는 “매번 묻기”와 “모두 승인”만 쓸 수 있고, OpenChamber 패널이 열려 있을 때만 요청에 답합니다.
관련 문서
- OpenCode 문서의 권한: allow, ask, deny 규칙 직접 작성하기
- 분류 제공자 (Jev): 안전망을 받치는 모델 설정
- 알림: 요청이 기다리고 있을 때 알림 받기