다른 어휘, 같은 다이얼
모든 CLI 가 권한/sandbox 모델 ship. 용어가 drift; 다이얼이 같음. Claude Code: 도구 spec 별 룰 기반 allow/ask/deny, deny-first 평가. Codex: approval mode (untrusted/on-request/never) × sandbox mode (read-only/workspace-write/danger-full-access). Gemini: 컨테이너 sandbox (Docker) + 도구 제외 리스트.
공유 멘탈 모델: 한 끝에서 모든 거 ask (민감 코드, 신뢰 X repo); 다른 끝에서 모든 거를 격리 안 (Docker 컨테이너, sandbox VM, 진짜 자격증 없는 CI runner) 에서. 적합한 위치가 일에 의존, CLI X.