Cmd. /permissions
도구 실행에 대한 allow/ask/deny 권한 규칙을 관리하는 운영 핵심 명령
핵심 요약
- allow·ask·deny·Auto mode 규칙 관리 (
/allowed-tools) - 입력 위치·지원 조건을 확인한 뒤 아래 실행 예를 사용합니다.
역할
allow·ask·deny·Auto mode 규칙 관리 (/allowed-tools)
/permissions사용 조건
| 항목 | 기준 |
|---|---|
| 입력 위치 | 실행 중인 CLI의 입력창 |
| 종류 | 내장 명령 |
| 상태 | 현재 공식 표 |
| 별칭 | /allowed-tools |
| 공식 최소 버전 | 명시되지 않음 |
| 검증 기준 | 2026-09-22 · Claude Code 2.1.278 |
설치본의 명령 메뉴와 계정·조직 설정에 따라 사용할 수 있는 항목이 달라집니다.
사용 예
/permissions인자는 받지 않으며 실행하면 대화형 다이얼로그로 들어가 규칙을 조회·추가·삭제합니다.
선택 시점
- 초기 분석 단계: 보수적으로
ask/deny위주 규칙 구성 - 반복 작업 자동화 단계: 안전이 확인된 도구만
allow로 승격 - 배포/운영 단계: 고위험 명령을
deny로 명시 차단 - Auto 모드에서 막힌 명령을 Recently denied 탭에서 검토한 뒤, 해당 항목에서
r을 눌러 재시도 표시 → 다이얼로그를 닫으면 Claude Code가 모델에게 재시도 가능하다는 메시지를 보내고 대화를 재개
관련 명령 선택
| 명령어 | 차이점 | 언제 선택 |
|---|---|---|
/permissions | allow/ask/deny 규칙 직접 관리 | 권한/안전 설정 변경 시 |
/allowed-tools | /permissions의 별칭(동일) | 동일 |
/config | 테마·모델·환경설정 전반 | 일반 설정 조정 |
/status | 버전·모델·계정·연결 상태 조회 | 현재 상태 확인 |
/mcp | 외부 MCP 서버 연결·인증 | 외부 도구 점검 |
실행 결과와 유지 범위
선택한 권한 정책이나 규칙이 이후 도구 실행에 적용됩니다. 조직의 관리 설정이 허용 범위를 제한할 수 있습니다.
공식 문서의 설명은 다음과 같습니다.
Manage allow, ask, and deny rules for tool permissions. Opens an interactive dialog where you can view rules by scope, add or remove rules, manage working directories, and review recent auto mode denials. Alias:
/allowed-tools
/permissions는 도구 권한의 allow / ask / deny 규칙을 관리하는 명령입니다.
실행하면 대화형 다이얼로그가 열리고, 여기서 다음을 할 수 있습니다.
- 규칙을 스코프(scope)별로 조회 — 어떤 설정 파일에서 온 규칙인지 확인
- 규칙 추가/삭제
- 작업 디렉터리(working directories) 관리
- 최근 Auto 모드 거부(recent auto mode denials) 검토
권한 모델은 세 단계로 동작합니다.
allow: 별도 확인 없이 허용ask: 실행 전에 사용자에게 확인 요청deny: 차단
자동화 속도와 안전성 사이를 조율하는 가장 중요한 운영 지점입니다.
시작 모드와 설정값
default의 UI 이름이 Manual이며 manual은 별칭입니다(v2.1.200+). 이것만으로 모든 세션이 수동 모드에서 시작한다는 뜻은 아닙니다. 현재 조건을 충족하는 Pro·Max·Team의 터미널·VS Code 세션은 auto가 기본이고, API·Enterprise·외부 provider·-p·SDK는 Manual이 기본입니다. 버전·설정·feature flag·조직 정책에 따른 예외는 공식 시작 모드 표를 확인하세요.
주의사항
allow완화는 반드시 작업 범위와 함께 제한합니다.- 민감 파일/명령은 정책에
deny로 명시적으로 차단합니다. - 반드시 차단해야 하는 동작은 managed settings의
permissions.deny에 두는 편이 안전합니다. Auto 모드 classifier보다 먼저 실행되는 하드 게이트라 우회할 수 없습니다. - Auto 모드의
autoMode설정(environment,allow,soft_deny,hard_deny)은/permissions의 allow/ask/deny 규칙과는 별개의 두 번째 게이트입니다. 같은 destination에서 거부가 반복되면autoMode.environment에 신뢰 대상을 추가한 뒤claude auto-mode config로 적용 여부를 확인하세요.
공식 근거
전체 명령 목록 · 검증 범위 · 이 명령의 변경 기록