Agent SDK가 자기 도구 ship
Out of the box, Agent SDK가 Claude Code가 human user한테 주는 거 mirror하는 파일시스템·셸 도구 제공 — Read, Write, Edit, Bash, Glob, Grep, WebFetch, Task, NotebookEdit 등. 모델이 다른 도구처럼 select; permission 프롬프트가 디폴트로 gate.
도구마다 자기 규율
Read가 파일 읽기(크기·offset 컨트롤 가짐). Write가 새 파일 생성. Edit가 string 교체 — 편집 전 파일 먼저 읽어야. Bash가 cwd 안 셸 명령 run. Glob가 path 매치; Grep이 콘텐츠 검색. 각각 비용·안전 영향 옵션 가짐.
화이트리스트, 블랙리스트 X
에이전트가 read와 search만 필요하면 정확히 그렇게 선언. 디폴트 셋이 의도적으로 broad; 프로덕션 에이전트는 aggressively narrow하고 이유 문서화. cwkPippa 피파가 full set 허용 — pair-programming 동반자라; customer-service 에이전트는 Bash 가지면 안 됨.
원칙: Tool 능력은 권한. Feature 플래그처럼 X, 권한처럼 audit.