byteforce

CPN 한국어 자습서 · Claude Certified Developer — Foundations Prep

3-8 · 모듈 마무리

핵심 정리와 모듈 마무리

Key Takeaways, Glossary & Module Complete

모듈 3에서는 Claude Code를 안전하게 실행하는 권한 모드부터, MCP로 실제 시스템에 연결하는 엔터프라이즈 통합까지 다뤘습니다. 이 마무리 화면에서는 각 섹션의 핵심을 하나씩 정리하고, 모듈에서 나온 용어를 한자리에 모읍니다. 마지막에는 복습 문제로 스스로 점검한 뒤 다음 모듈로 넘어갑니다.

이 장에서 정리하는 것Wrap-up of Module 3

약 13분
1

섹션마다 하나씩 뽑은 일곱 가지 핵심 정리

2

권한 모드·코드 리뷰·스킬 이식성의 판단 기준

3

지속 컨텍스트와 공유 설정을 이루는 장치들

4

MCP 전송 방식과 범위의 조합

5

모듈 용어 아홉 가지를 풀이와 함께 정리

6

개발자 경로 지도에서 지금 위치와 다음 모듈

모듈 3 핵심 정리 일곱 가지

Recap · Seven key takeaways

섹션 하나당 핵심 하나씩, 모듈 전체를 한 줄기로 묶어 정리합니다. 각 정리는 앞선 레슨에서 다룬 판단을 다시 짚는 것이라, 개별 레슨으로 돌아가기 전에 전체 그림을 확인하는 데 쓰면 좋습니다.

  1. 1

    권한 모드는 속도가 아니라 위험을 기준으로 정합니다

    Claude Code의 권한 모드는 매번 확인을 받는 쪽부터, 아예 묻지 않는 쪽까지 폭이 넓습니다. 어떤 모드를 고를지는 프롬프트를 덜 받고 싶은 편의보다, 그 작업과 환경의 위험 수준에 맞추는 편이 안전합니다. 개발 워크스테이션에서 실제 코드베이스를 상대로 확인 없이 실행하는 모드를 켜면, 에이전트와 파일 사이의 점검이 전부 사라집니다. 손대면 안 되는 경로에는 프로젝트나 엔터프라이즈 수준에서 거부 규칙(deny rule)을 걸어 두면, 모드만으로는 막지 못하는 구멍을 메울 수 있습니다.

  2. 2

    AI 코드 리뷰는 그대로 적용할 판정이 아니라, 살펴볼 발견 목록입니다

    리뷰가 눈앞의 변경(diff)에서 직접 증명할 수 있는 지적 — 빠진 null 검사나 닫히지 않은 자원 같은 것 — 은 믿을 만하고, 리뷰가 가리키는 줄에서 바로 확인할 수 있습니다. 반면 런타임 동작이나 다른 시스템에 대한 주장은 검증해 볼 가설로 다루는 편이 좋습니다. 리뷰가 그 주장을 뒷받침할 증거 없이 내놓은 것이기 때문입니다. 사람이 확인하는 지점은 발견이 되돌리기 어려운 행동으로 바뀌는 자리에 두고, 리뷰가 짐작으로 메우던 프로젝트 관례를 미리 알려 주면 정확도가 올라갑니다.

  3. 3

    스킬은 이식할 수 있지만, "어디서나 동작한다"는 설계가 필요합니다

    같은 SKILL.md 파일이라도 Claude Code, Messages API, Agent SDK에서 모두 실행할 수 있습니다. 다만 로딩·샌드박스 방식은 환경마다 다릅니다 — Claude Code는 파일 시스템에서 찾아 읽고, API는 베타 헤더와 코드 실행 컨테이너를 쓰며, SDK는 settingSources로 지정합니다. 설명이 명확하고 특정 환경을 가정하지 않는 스킬은 깔끔하게 옮겨 가지만, 처음 작성한 터미널 환경을 전제한 스킬은 그렇지 않습니다. 그리고 어느 환경에서든 서브에이전트는 빈 상태에서 시작합니다. 스킬을 자동으로 미리 불러오지 않습니다.

  4. 4

    지속 컨텍스트는 관심사마다 맞는 장치가 따로 있습니다

    CLAUDE.md는 세션 사이에도 남는 프로젝트 메모리지만, 내용이 커질수록 규칙이 희석됩니다. 규칙 파일(rules file)은 지침이 적용될 위치로 범위를 좁혀 줍니다. 훅(hook)은 확률이 아니라 정해진 방식으로 가드레일을 강제합니다. 서브에이전트는 탐색 작업을 메인 컨텍스트 밖에서 처리합니다. 이 네 가지는 각각 다른 문제를 풀기 때문에, 전부 CLAUDE.md 하나에 몰아넣으면 오히려 관리하기 어렵고 무시되기 쉬운 파일이 됩니다.

  5. 5

    공유할 설정은 이식 가능한 구성요소로 이루어져야 합니다

    작성자의 홈 디렉터리를 절대 경로로 가리키는 플러그인은 그 사람 기기에서는 설치되지만 다른 기기에서는 전부 실패합니다. 공유할 스킬·훅·플러그인 구성요소는 프로젝트 루트를 기준으로 한 상대 경로를 쓰고, 필요한 환경 변수는 설치 시점에 문서로 안내하거나 검사하도록 만드는 것이 좋습니다. 배포하기 전에 아무것도 설정되지 않은 깨끗한 기기에서 설치를 한 번 시험해 봅니다.

  6. 6

    전송 방식과 범위는 따로 정하지만, 결과는 서로 맞물립니다

    stdio는 내 컴퓨터에서 실행되는 서버에 쓰고, HTTP는 원격에 올려 두었거나 여러 개발자가 함께 접근하는 서버에 씁니다. 로컬 범위는 서버를 개인용으로 두고, 프로젝트 범위는 .mcp.json에 담아 저장소 전체와 공유합니다. 이 조합은 배포 의도와 맞아야 합니다. 팀이 함께 쓰는 서버라면 HTTP 전송에 프로젝트나 엔터프라이즈 범위가 필요합니다. stdio 서버를 .mcp.json에 넣어 두면 공유되는 것처럼 보이지만 실제로는 공유되지 않습니다.

  7. 7

    엔터프라이즈 통합은 배포 전에 보안 요건부터 확인합니다

    규제를 받는 고객은 신원 확인, 데이터 보관 위치, 접근 기록, 설정 통제를 묻습니다. 각각에 대한 답은 대체로 정해져 있습니다 — 사용자 신원이 필요한 서비스에는 OAuth, 서비스 자격 증명에는 환경 변수, 감사 로그에는 PostToolUse 훅, 설정을 잠그는 데는 엔터프라이즈 관리 설정입니다. 어느 것도 구현이 특별히 어렵지는 않지만, 실서비스 배포가 보안 검토에서 막힌 뒤에 소급해서 넣기는 모두 어렵습니다. 그래서 배포 전에 요건을 짚어 두는 편이 좋습니다.

이 모듈을 마치고 나면

이 모듈의 용어 정리

Glossary · Key terms from this module

모듈에서 나온 핵심 용어 아홉 개를 알파벳 순서로 모았습니다. 제목을 누르면 풀이가 펼쳐집니다. 각 정의는 앞 레슨의 설명을 한자리에 정리한 것이니, 헷갈리는 용어만 골라 다시 확인하는 데 쓰면 좋습니다.

Claude Agent SDK

Claude Code가 터미널에서 실행하는 것과 같은 에이전트 루프를, 코드에서 쓸 수 있게 열어 주는 프로그래밍 인터페이스입니다. 개발자는 코드에서 이 루프를 호출하고, 권한 모드와 사용할 도구를 지정하고, 대화형 세션 없이 작업을 실행할 수 있습니다. 터미널에서 적용되는 권한 모델과 거부 규칙이 SDK에도 똑같이 적용됩니다.

CLAUDE.md

Claude Code 프로젝트의 루트에 두는 마크다운 파일입니다. 세션이 시작될 때마다 그 내용이 컨텍스트 창 앞부분에 붙습니다. 모든 세션에 조건 없이 적용되어야 하는 프로젝트 제약·관례·명령을 여기에 담습니다. 대략 200~300줄을 넘어 커지면, 내용의 무게에 밀려 정작 중요한 규칙이 희석될 수 있습니다.

Hook

Claude Code 실행 흐름의 특정 시점(PreToolUse, PostToolUse, UserPromptSubmit, Stop)에 묶어 두는 명령입니다. CLAUDE.md의 지침과 달리, 훅은 모델이 무엇을 결정하든 정해진 시점에 그대로 실행됩니다. PreToolUse 훅은 종료 코드 2로 끝내면 도구 호출을 실행 전에 막을 수 있습니다.

MCPModel Context Protocol

MCP 클라이언트(예: Claude Code)가, 도구·리소스·프롬프트를 제공하는 MCP 서버에 연결하도록 해 주는 열린 통신 규약입니다. 이 규약은 클라이언트가 서버의 도구를 어떻게 찾고 호출하는지 정합니다. MCP를 쓰면 도구 정의와 유지 관리를 개별 애플리케이션 코드에서 빼내, 어떤 MCP 클라이언트든 붙일 수 있는 재사용 가능한 서버로 옮길 수 있습니다.

MCP 전송 방식MCP transport

MCP 클라이언트와 서버 사이의 통신 채널입니다. stdio는 서버를 클라이언트와 같은 기기의 로컬 하위 프로세스로 실행합니다. HTTP는 네트워크를 거쳐 원격에 올려 둔 서버에 연결합니다. 어떤 전송을 고르는지가 서버를 어디에서 실행할 수 있고 누가 연결할 수 있는지를 정합니다.

권한 모드Permission mode

에이전트가 도구 호출을 실행하기 전에 얼마나 자주 확인을 요청할지 정하는 Claude Code 설정입니다. 기본값(거의 모든 동작 전에 확인)부터 우회 모드(전혀 확인하지 않음)까지 폭이 있습니다. 거부 규칙은 어떤 모드보다 우선합니다. 엔터프라이즈 설정 수준의 거부 규칙은 개별 설정으로 우회할 수 없습니다.

플러그인Plugin

Claude Code 구성요소(스킬·훅·서브에이전트·MCP 서버 설정)를 버전을 붙여 하나로 묶어, 마켓플레이스로 배포하는 꾸러미입니다. 플러그인을 설치하면 받는 사람도 작성자와 똑같은 설정을 한 번에 갖추게 됩니다. 엔터프라이즈 관리자는 관리 설정으로 플러그인을 조직 전체에 배포할 수 있습니다.

규칙 파일Rules instruction file

Claude Code에서 지침을 특정 경로나 조건으로 범위를 좁혀 주는 파일입니다. 모든 세션에 조건 없이 로드되는 CLAUDE.md와 달리, 규칙 파일은 Claude Code가 그 파일이 관할하는 디렉터리에서 작업할 때만 활성화됩니다. 경로에 한정된 지침을 메인 프로젝트 메모리 파일 밖에 두는 데 씁니다.

서브에이전트Subagent

위임받은 작업을 처리하려고 Claude Code가 따로 띄우는 실행 컨텍스트입니다. 서브에이전트는 메인 대화의 컨텍스트나 쌓인 파일을 물려받지 않고 빈 상태에서 시작해, 작업을 수행한 뒤 요약만 돌려줍니다. 탐색하거나 조사하는 작업에 서브에이전트를 쓰면, 다시 쓰지 않을 내용으로 메인 세션 컨텍스트가 차는 것을 막을 수 있습니다.

모듈 마무리와 다음 모듈

Module Complete · What comes next

여기까지가 모듈 3입니다. 원문 코스는 모듈 3의 점검 여덟 개를 모두 통과한 지점을 모듈 완료로 표시합니다. 아래 지도는 개발자 경로의 다섯 모듈 전체이고, 지금 위치는 세 번째입니다.

DEVELOPER PATH — 다섯 모듈 지도

모듈다루는 내용위치
M1 · MSO 파운데이션토큰, 컨텍스트 창, 샘플링, 모델 등급, 프롬프팅 모드, API 전송 방식.
M2 · 프로덕션급 프롬프팅·에이전트·도구 사용실서비스용 프롬프트, 도구 사용 루프, 스트리밍, 컨텍스트·메모리 관리, 체크포인트가 있는 에이전트 루프.
M3 · Claude Code · MCP · 통합권한 모드, 지속 컨텍스트, 플러그인 패키징, MCP 서버, 엔터프라이즈 인증.지금 여기
M4 · 프로덕션 엔지니어링·평가·보안평가, 트레이싱, 실패 처리, 비용·오케스트레이션 예산, 프로덕션에서 유지되는 보안 경계.다음
M5 · 액셀러레이터·IP 기여액셀러레이터 패키징, 검증 가능한 기여 준비, 배포 플랫폼 선택, 신뢰 경계 표시.

다음은 모듈 4 — 프로덕션 엔지니어링, 평가, 보안입니다. Claude Code 통합이 규모가 커져도 제대로 동작하는지 측정하는 법, 평가 하니스(eval harness)를 만드는 법, 프로덕션 수준의 안전 가드레일을 설계하는 법을 살펴봅니다. 이 모듈에서 익힌 권한 모드·훅·인증 패턴이 그 평가들이 검증하는 토대가 됩니다.

큰 그림 먼저

모듈 3에서 배운 것은 통합을 세우는 판단이라면, 모듈 4는 그 통합이 규모가 커진 뒤에도 제대로 작동하는지 확인하고 지키는 방법입니다.

스스로 점검 — 모듈 3 복습

Module review · Check yourself

핵심 정리 일곱 가지를 문제로 다시 짚어 봅니다. 정답을 먼저 떠올려 본 뒤 골라 보세요. 맞히면 설명이 나옵니다.

Q1권한 모드를 고를 때 가장 먼저 맞춰야 할 기준은 무엇일까요?

Q2AI 코드 리뷰가 내놓은 결과는 어떻게 다루는 것이 좋을까요?

Q3같은 SKILL.md를 여러 환경에서 쓸 때 맞는 설명은 무엇일까요?

Q4규칙 파일·훅·서브에이전트가 할 일을 전부 CLAUDE.md 하나에 몰아넣으면 어떻게 될까요?

Q5공유할 플러그인이 작성자 홈 디렉터리의 절대 경로를 참조하면 어떤 일이 생길까요?

Q6팀이 함께 쓰는 MCP 서버에 맞는 전송·범위 조합은 무엇일까요?

Q7규제 대상 고객을 위한 엔터프라이즈 통합에서, 보안 요건은 언제 확인하는 것이 좋을까요?

MEMBER SESSION REQUIRED · REGISTRATION IS FREE

여기부터는 등록한 분에게 열립니다.

전 코스는 계속 무료입니다. 등록하면 이 코스의 남은 38개 레슨을 끝까지 읽을 수 있습니다.

등록하고 이어서 읽기

이미 등록하셨다면 그때 쓰신 이메일을 넣어 주세요.