nikvdp/cco
A thin protective layer for Claude Code
해결하는 문제
cco는 Claude Code 및 OpenAI의 Codex와 같은 AI 코딩 에이전트를 안전하고 사전에 격리된 환경에서 실행할 수 있도록 해줍니다. 자율 모드(권한 프롬프트를 건너뛰는)를 사용한 생산성과 에이전트가 민감한 시스템 파일에 접근하거나 프롬프트 인젝션을 통해 위험한 명령을 실행하는 것을 방지하는 보안 사이의 트레이드오프를 제거합니다.
작동 방식
cco는 호스트 시스템에서 사용 가능한 가장 효율적인 사전 격리 방법을 자동으로 선택하는 래퍼입니다:
- 네이티브 사전 격리: macOS에서는
sandbox-exec, Linux에서는bubblewrap를 사용하여 가볍고 빠른 격리가 가능합니다. - Docker 사전 격리: 네이티브 도구가 사용 불가능할 경우 Docker 컨테이너로 대체하여 더 강력한 파일 시스템 격리 제공.
프로젝트 파일, Git worktrees, 네트워크 접근을 관리하여 에이전트가 정상적으로 작동할 수 있도록 하되, 호스트 시스템의 나머지 부분에 대한 접근은 제한합니다. 또한 macOS Keychain과 같은 자격 증명 관리 및 터미널 신호 전달(SIGWINCH)을 처리하여 인터랙티브 경험을 네이티브처럼 유지합니다.
대상 사용자
터미널 기반 AI 코딩 에이전트를 사용하고, 시스템 보안을 희생하지 않고 자율 모드로 실행하고 싶은 개발자입니다.
주요 기능
- 제로 구성:
claude명령어의 즉시 대체로 사용 가능합니다. - 다중 백엔드 지원: 네이티브 OS 사전 격리와 Docker 간 자동 전환 가능.
- IDE 독립적: VS Code나 devcontainers를 필요로 하지 않고, 어떤 터미널에서도 작동합니다.
- 세밀한 접근 제어:
--allow-readonly,--deny-path,--add-dir를 사용해 에이전트가 볼 수 있거나 수정할 수 있는 내용을 정확히 제어할 수 있습니다. - 자격 증명 통합: macOS Keychain에서 자격 증명을 시ーム리스하게 추출합니다.
- 다재다능한 래퍼:
--command플래그를 사용해 임의의 CLI 도구를 사전 격리할 수 있습니다.
관련
- 프로젝트
- 프로젝트
- Dispatch
- Dispatch
- 프로젝트