네 모드가 자동 실행 범위를 바꿔
permission_mode='default'는 부수 효과가 있는 도구를 사용자에게 묻고, acceptEdits는 Write와 Edit를 자동 승인하되 Bash는 계속 물어. bypassPermissions는 모든 문을 열며, plan은 실행 없이 계획만 만들게 해.
사람이 어디서 검토하는지 먼저 봐
개발자가 키보드 앞에서 매 요청을 보는 흐름에는 파일 편집을 빠르게 하는 acceptEdits가 잘 맞을 수 있어. 서버에서 무인으로 도는 에이전트라면 자체 권한 처리기를 둔 default가 안전해. bypassPermissions는 다른 경계에서 이미 검토된 신뢰 가능한 CI 실행기 정도로 제한해.
도구별 판단이 필요하면 처리기를 만들어
콜백은 도구 이름과 입력을 받아 허용·거부·질문 중 하나를 정할 수 있어. cwkPippa는 WebUI 채팅 경로에 자체 처리기를 두어 아빠가 CLI 화면을 거치지 않고도 위험한 명령을 바로 검토해. 권한 정책과 승인 화면이 같은 흐름을 가리켜야 해.
원칙: 권한 정책은 보안이면서 사용자 경험이야. 실제로 승인할 사람이 있는 자리에 맞춰.