용어는 달라도 모든 CLI에는 같은 신뢰 다이얼이 있어
Claude Code는 도구별 allow·ask·deny, Codex는 승인 정책과 read-only·workspace-write·danger-full-access sandbox, Gemini는 container sandbox와 도구 제외 목록을 써. 표현은 달라도 "무엇을 허용하고 언제 사람에게 물을까"라는 질문은 같아.
낯선 저장소와 민감한 코드는 자주 묻게 하고, 실제 자격 증명이 없는 격리된 CI나 container에서는 더 넓게 맡겨. 적절한 위치는 어떤 CLI인지가 아니라 작업의 실패 비용으로 정해져. sandbox 하나만 믿지 말고 권한, 격리, 감사 기록을 겹쳐 써.