사전-승인이 백지수표 신뢰 X
Dispatch 는 Cowork 보다 빡빡한 기본값 — present 하지 않으니까. 모델: Dispatch 가 허용된 모든 거가 글로 미리 declare 됨. 사전-declare 밖 모든 거 자동 거부 — Dispatch 가 "사용자한테 ask" 로 fallback X (사용자 기차에 있으니까).
세 레이어: filesystem allowlist (특정 경로, 경로별 read vs read+write), application allowlist (리스트된 앱만 열기/조작 가능), tool denylist (SendEmail, DeleteFiles, PostToSocialMedia 같은 작업이 기본 off, 명시적 grant 필요). 네트워크 access 가 이미 승인된 MCP connector 로 제약.
Audit: 모든 Dispatch 작업이 ~/Library/Logs/Claude/dispatch-audit.jsonl 에 write — 작업 id, timestamp, 쓴 도구, 만진 파일, 한 MCP 호출. 집 와서 끝난 일 더미 발견하면, audit 로그가 신뢰 검증.