Claude Cowork 자동 승인 모드 끄기: Automatically approve를 조직에서 숨기는 법
TL;DR
Team·Enterprise 조직의 Owner 또는 Primary Owner는
Organization settings > Cowork > Permissions
에서
Allow "Automatically approve" mode
를 끌 수 있습니다. 이 설정은 기본값이 On입니다. Off로 바꾸면 구성원의 mode selector에서
Automatically approve
가 사라집니다.
이 변경은 Cowork 전체, 커넥터, 브라우저,
Skip all approvals
까지 한꺼번에 끈다는 뜻이 아닙니다. 일반 구성원 계정에서 옵션 미노출을 확인합니다. 그런 다음
Manually approve
를 선택한 비민감 후보 행동이 승인 대화에서 멈추는지 검증합니다. 실제 파일 생성이나 외부 전송은 승인하지 않습니다.
핵심 3줄 요약
핵심 1
Allow "Automatically approve" mode
는 Team·Enterprise 조직의 Owner 또는 Primary Owner가 관리하며 기본값은 On입니다.
핵심 2
Off 상태의 직접적인 결과는
Automatically approve
가 구성원의 mode selector에서 보이지 않는 것입니다.
핵심 3
비민감 테스트 계정에서
Manually approve
와 승인 대화를 확인하되 실제 변경은 거절합니다. 인접 통제는 별도로 기록합니다.
이 글에서 다룰 내용
- 자동 승인 모드가 무엇을 하고 무엇을 보장하지 않는지
- 조직 설정을 바꾸기 전에 남길 현재값과 롤백 기준
- 일반 구성원 화면에서 정책 적용을 확인하는 순서
- 비민감 후보 행동을 실제 실행 직전에서 멈추는 검증법
- 커넥터 지속 승인, 도구 정책, Cowork 제공 여부와의 차이
Claude Cowork 자동 승인 모드란
Claude Cowork의
Automatically approve
는 매 단계마다 허가를 묻지 않고 작업을 이어 가면서 각 행동의 안전성을 검사하는 모드입니다. 위험하다고 판단한 행동은 차단하거나 사용자에게 다시 묻습니다. 차단이 반복되면 행동마다 허가를 묻는 방식으로 돌아갈 수 있습니다.
Anthropic은 Cowork side panel의 기본 모드가
Automatically approve
라고 안내합니다. 사용자가 다른 모드로 바꾸면 그 선택은 다음 세션에도 유지됩니다. 그러나 자동 안전 검사는 사람의 판단과 같지 않으며 완벽한 방어가 아닙니다. 결과가 중요한 업무에서는 작업 범위와 승인 지점을 사람이 직접 검토해야 합니다.
조직 관리자는
Allow "Automatically approve" mode
로 이 모드의 제공 여부를 정할 수 있습니다. Off의 공식 결과는 자동 승인 모드가 구성원의 mode selector에서 사라지는 것입니다. 이를 Cowork 전체 비활성화나 모든 무승인 경로 차단으로 넓혀 해석하지 않습니다.
이 설정이 맞는 경우와 아닌 경우
구성원이 자동 행동 검사를 전제로 승인 요청 없이 작업을 이어 가는 방식을 조직에서 허용하지 않으려면 이 설정이 맞습니다. Cowork 도입 초기에 실행 전 사람 검토를 운영 원칙으로 삼을 때 유용합니다. 파일·메시지·연결 서비스에 접근하는 업무의 승인 기준부터 정할 때도 쓸 수 있습니다.
목표가 쓰기 가능 커넥터의 지속 승인을 막는 것이라면 별도 설정인
Allow "Always allow" for connector tools
를 확인해야 합니다. 특정 도구를 차단하려면 조직의 tool policy를 봐야 합니다. Cowork 자체, cloud session, Claude in Chrome 사용 가능 여부도 각각 별도 통제입니다.
또한 이 글은
Skip all approvals
의 조직 제공 조건을 단정하지 않습니다.
Automatically approve
를 끈 사실만으로 다른 모드까지 숨겨졌다고 판단하면 안 됩니다. 변경 뒤 실제 구성원 화면에 남은 선택지를 그대로 기록합니다.
변경 전에 준비할 검증표
설정을 바꾸기 전에 현재값, 변경 승인자, 작업자 역할, 검증 계정, 롤백 담당자를 적습니다. 작업자가 Team·Enterprise 조직의 Owner 또는 Primary Owner인지도 확인합니다. 이 설정은 조직 차원의 통제이므로 소수 사용자에게만 적용되는 파일럿이라고 가정하지 않습니다.
테스트에는 민감 정보가 없는 전용 폴더와 의미 없는 샘플 파일명을 사용합니다. 예를 들어 빈 폴더 안에
pilot-source.txt
만 두고, 새 파일을 만들겠다는 후보 행동이 승인 대화에 도달하는지만 확인합니다. 실제 생성은 거절합니다. 고객 정보, 운영 문서, 메일, 캘린더, 로그인된 웹사이트, 커넥터는 첫 검증에서 제외합니다.
변경 전 기록은 다음 항목을 포함합니다.
- 현재
Allow "Automatically approve" mode값과 되돌릴 값 - Owner 또는 Primary Owner인 작업자와 별도 변경 승인자
- 일반 구성원 검증 계정과 현재 mode selector 선택지
- 비민감 전용 폴더와 샘플 파일명
- 정상 업무 확인 항목과 중단 조건
- 롤백 담당자와 재검증 시각
자동 승인 모드를 끄고 확인하는 6단계
1단계: 현재값과 인접 통제를 따로 기록합니다
Owner 또는 Primary Owner로 Claude 조직에 로그인합니다.
Organization settings > Cowork > Permissions
를 열어
Allow "Automatically approve" mode
의 현재값을 읽습니다. 공식 도움말 기준 기본값은 On입니다. 현재 조직에 실제 적용된 값은 화면에서 확인해야 합니다.
같은 화면이나 인접한 관리 화면의 Cowork 제공 여부, cloud session,
Allow "Always allow" for connector tools
, connector tool policy, Claude in Chrome 값도 읽기만 합니다. 이번 변경 대상과 섞지 않도록 별도 행에 적습니다.
2단계: 변경 범위와 롤백을 승인받습니다
변경 승인자에게 자동 승인 모드만 숨긴다는 범위를 확인받습니다. Cowork 자체나 커넥터를 끄는 작업이 아님을 명시합니다. 일반 구성원 화면의 예상 결과는
Automatically approve
미노출입니다.
기존 상태로 되돌릴 조건과 담당자도 정합니다. 업무 중단이나 예상하지 않은 모드 변화, 정상 Cowork 접근 실패가 나타나면 새 작업을 멈춥니다. 기록한 이전값으로 돌아갈지는 사람이 판단합니다.
3단계: Allow “Automatically approve” mode를 Off로 둡니다
Allow "Automatically approve" mode
를 Off로 바꿉니다. 다른 토글은 동시에 변경하지 않습니다. 여러 설정을 함께 바꾸면 어떤 변경이 사용자 화면에 영향을 줬는지 구분하기 어렵습니다.
관리 화면에서는 변경 시각과 작업자를 기록합니다. 관리자 토글 하나만 보고 정책 적용을 통과 처리하지 않습니다. 다음 단계에서 일반 구성원 계정의 실제 화면을 확인합니다.
4단계: 일반 구성원의 mode selector를 확인합니다
일반 구성원 계정에서 새 Cowork 작업을 엽니다. mode selector를 열어
Automatically approve
가 보이지 않는지 확인합니다. 화면에 남은 모드 이름도 그대로 기록합니다. 도움말에 없는 이름으로 번역하거나 다른 옵션까지 사라졌다고 추정하지 않습니다.
구성원이 Cowork 자체를 열 수 없다면 자동 승인 정책 통과로 처리하지 않습니다. Cowork 제공 여부, 조직 역할, 배포 상태처럼 별도 원인을
확인 필요
로 남기고 검증을 중지합니다.
5단계: Manually approve에서 후보 행동을 거절합니다
일반 구성원 계정에서
Manually approve
를 선택합니다. 비민감 전용 폴더 안에
pilot-result.txt
를 만들겠다는 후보 행동을 요청하되, 승인 대화까지만 진행하고 실제 실행은 하지 말라고 명시합니다.
승인 대화가 나타나면 대상 폴더, 후보 파일명, 예상 행동을 확인한 뒤 Deny를 선택합니다. 승인 대화가 보였다는 사실은 정책 적용과 수동 검토 지점을 확인하는 증거입니다. 파일 생성 성공이나 결과 정확성의 증거는 아닙니다.
6단계: 미실행과 정상 사용을 양쪽에서 확인합니다
전용 폴더에
pilot-result.txt
가 생기지 않았는지 사람이 직접 확인합니다. 이어서 같은 구성원이 Cowork를 열고 비민감 텍스트를 읽어 요약하는 정상 작업을 시작할 수 있는지 확인합니다. 요약 내용은 샘플 원문과 대조합니다.
마지막으로 자동 승인 옵션 미노출, 수동 승인 대화, Deny 결과, 파일 미생성, 정상 읽기 작업을 한 기록에 모읍니다. 실제 파일 생성, 외부 전송, 커넥터 쓰기, 역할 변경은 별도 승인으로 남깁니다.
복사해서 쓰는 자동 승인 모드 검증 프롬프트
목표: Claude Cowork에서 Automatically approve 미노출과 Manually approve의 실행 전 승인 대화를 비민감 작업으로 검증한다.
허용 입력: 현재 연결한 비민감 전용 폴더, pilot-source.txt, 후보 파일명 pilot-result.txt, 현재 mode selector에 보이는 모드 이름만 사용한다.
제외 입력: 고객 정보, 운영 문서, 이메일, 캘린더, 로그인된 웹사이트, 커넥터, 비밀번호, 토큰, 개인정보는 사용하지 않는다.
출력 형식: 현재 보이는 모드 목록 | 후보 행동 | 대상 경로 | 승인 대화 표시 여부 | 사용자의 Deny 결과 | 파일 미생성 확인 | 확인 필요 항목 순서로 작성한다.
완료 기준: Automatically approve가 보이지 않아야 한다. Manually approve에서는 후보 파일 생성 전 승인 대화가 나타나고, 사용자가 Deny한 뒤 파일이 생성되지 않아야 한다.
무창작 원칙: 화면에 없는 모드, 조직 정책, 경로, 파일, 실행 결과를 만들지 않는다. 확인하지 못한 값은 확인 필요로 표시한다.
승인 지점: 승인 대화에서 멈춘다. 사람이 대상과 행동을 확인한 뒤 Deny한다. 실제 생성·수정·전송과 설정 재활성화는 별도 승인으로 남긴다.
실전 인사이트: 옵션 미노출과 행동 검증을 나눕니다
관리자 토글은 정책 설정 증거입니다. 일반 구성원의 mode selector는 배포 결과 증거입니다.
Manually approve
의 승인 대화와 Deny 뒤 파일 미생성은 행동 경계 증거입니다. 세 가지를 한 항목으로 합치면 어디서 문제가 생겼는지 찾기 어렵습니다.
정상 작업도 함께 확인해야 합니다. 자동 승인 모드가 숨겨진 것만 보고 끝내면 Cowork 접근 자체가 막힌 상황을 안전한 설정으로 오해할 수 있습니다. 비민감 읽기 작업이 유지되는지 확인해야 제한된 행동과 정상 업무를 구분할 수 있습니다.
주의할 점
-
Automatically approve를 Off로 바꾸는 일은 Cowork 전체를 끄는 작업이 아닙니다. - 이 설정만으로
Skip all approvals, 커넥터의 지속 승인, 조직 tool policy가 어떻게 되는지 단정하지 않습니다. -
Manually approve는 실행 전에 검토 기회를 주지만 정확성, 기밀성, prompt injection 방어를 보장하지 않습니다. - 비민감 전용 폴더만 연결하고 실제 파일 생성, 삭제, 전송은 첫 검증 범위에서 제외합니다.
- mode selector에서 자동 승인 옵션이 보이지 않아도 정상 Cowork 작업과 파일 미생성을 각각 확인해야 합니다.
- 관리자 화면과 구성원 화면이 다르면 다른 설정을 임의로 바꾸지 말고 현재값과 확인 시각을 남깁니다.
자주 묻는 질문
이 설정의 기본값은 무엇인가요?
Anthropic 공식 도움말은
Allow "Automatically approve" mode
의 기본값을 On으로 설명합니다. 다만 조직의 현재값은
Organization settings > Cowork > Permissions
에서 직접 확인해야 합니다.
Off로 바꾸면 Cowork를 사용할 수 없나요?
아닙니다. 공식 문서가 밝힌 직접 효과는
Automatically approve
가 구성원의 mode selector에서 사라지는 것입니다. Cowork 제공 여부와 cloud session은 별도 설정입니다.
커넥터의 Always allow도 함께 꺼지나요?
그렇게 단정할 수 없습니다.
Allow "Always allow" for connector tools
는 별도 조직 설정입니다. 자동 승인 모드 변경과 한꺼번에 처리하지 말고 현재값과 승인 대화 결과를 따로 검증합니다.
Manually approve를 쓰면 결과가 안전하고 정확한가요?
아닙니다. 사용자가 행동 전에 Allow 또는 Deny를 고를 수 있다는 뜻입니다. 입력 범위, 대상 경로, 실제 결과, 원자료를 사람이 따로 확인해야 합니다.
출처
- Anthropic Help Center — Use Claude Cowork on Team and Enterprise plans
- Anthropic Help Center — Claude in Chrome permissions guide
- Anthropic Help Center — Use Claude Cowork safely
공식 도움말은 2026년 9월 13일에 다시 확인했습니다. 제품 배포와 조직 설정은 바뀔 수 있으므로 실제 변경 직전에는 현재 도움말과 조직 화면을 다시 대조합니다.
마무리
Claude Cowork에서 자동 승인 모드를 조직적으로 숨기려면
Allow "Automatically approve" mode
를 Off로 바꾼 뒤 일반 구성원의 mode selector를 확인해야 합니다. 관리자 토글만 보고 끝내지 않고
Manually approve
의 비민감 후보 행동을 Deny해 파일이 생기지 않았는지도 검증합니다.
중요한 경계는 설정 하나가 모든 권한을 해결한다고 가정하지 않는 데 있습니다. 커넥터 지속 승인, tool policy, Cowork 제공 여부는 별도 항목으로 남깁니다. 실제 변경이나 외부 전송 전에 사람이 다시 승인하는 흐름까지 확인하면 정책 설정과 사용자 동작을 함께 검증할 수 있습니다.
