Claude 커넥터 도구별 권한: 검색만 승인하고 변경 도구는 막는 법
TL;DR
- 기존 Enterprise 시험 역할에서 Jira 검색만 호출별 승인으로 허용합니다.
- 다른 역할의 허용과 조직 정책까지 대조해야 변경 도구 차단을 판단할 수 있습니다.
- 쓰기 호출 없이 설정·검색 승인·차단 읽기·기존 업무 상태를 나누어 검증합니다.
핵심 3줄 요약
핵심 1
Needs approval는 차단이 아니라 호출마다 승인을 받는 상태입니다.
핵심 2
Jira를 Custom으로 설정하고 search_issues 외 실제 도구 목록을 모두 Blocked로 지정합니다.
핵심 3
검토 기록은 저자 권고 양식입니다. 실제 실행 결과나 자동 감사로그가 아닙니다.
이 글에서 다룰 내용
권한 수준과 적용 순서, 기존 시험 역할의 설정 절차, 안전한 대조 방법, 관찰 기록용 프롬프트, 적용 범위와 한계
확인 기준일은 2026-09-28입니다. 공식 문서에 근거한 안전·협업형 Tips입니다. 실제 Enterprise 실행 후기나 관찰값을 제시하는 글이 아닙니다.
Jira는 Claude 공식 문서의 도구별 권한 예시입니다. 일반적인 Jira 권한 설정이 아니라 이미 사용 가능한 Claude Enterprise 환경의 기존 전용 시험 역할만 좁히는 절차를 다룹니다.
Claude 커넥터 도구별 권한이란
Connector permissions는 조직에 추가된 커넥터와 개별 도구를 custom role에서 제어하는 기능입니다. 내장 Web search와 코드 실행은 Capabilities, 관리자 권한은 Permissions에서 다루므로 구분해야 합니다.
Always allow는 개인 설정에서 상시 허용을 선택할 수 있는 수준입니다. Needs approval는 호출별 확인이 필요합니다. Blocked는 도구를 모델에 노출하지 않고 호출을 막습니다.
Custom은 네 번째 허용 수준이 아니라 도구마다 서로 다른 수준을 지정하는 구성 방식입니다. How members connect와 Managed authorization은 인증 방식이므로 이번 도구 권한 설정과 별개입니다.
역할이 여러 개면 도구별로 가장 허용적인 grant가 먼저 적용됩니다. 그 결과와 조직 전체 tool policy 중 더 엄격한 값이 유효 상한이 됩니다. 개인 설정은 그 상한 안에서만 선택할 수 있습니다.
언제 쓰면 좋은가
기존 협업 환경에서 비민감 시험 이슈를 검색하게 하되 티켓 생성·수정 같은 변경 작업은 허용하지 않으려는 경우에 적합합니다. 다만 여기서 검색 전용이라는 말은 시험 대상의 Jira 도구 범위입니다. 다른 앱까지 검색 전용으로 바꾼다는 뜻은 아닙니다.
한 역할의 Blocked는 다른 역할의 허용을 취소하지 않습니다. base role에 넓은 허용이 남아 있으면 시험 역할 하나를 제한해도 목표를 보장할 수 없으므로 전체 grant를 검토해야 합니다.
시작 전 확인할 조건
Enterprise에서 connector permissions가 이미 활성화되어 있어야 합니다. Owner 또는 Primary Owner가 기존 커넥터 추가와 관리자 연결을 완료한 상태여야 합니다. 실제 Connectors 탭과 Jira 도구 목록이 보여야 합니다.
이미 Custom인 비민감 전용 시험 사용자, 기존 시험 그룹과 시험 역할이 모두 필요합니다. 하나라도 없으면 중단합니다. 새 커넥터 추가·멤버 이동·SCIM 변경·권한 확대는 하지 않습니다.
역할 관리는 Owner·Primary Owner 또는 Identity & Access가 Can manage인 담당자가 수행합니다. 조직 기능 활성화에 필요한 Owner 권한, 구성원 역할 변경에 필요한 User Management의 Manage 권한과 혼동하지 않습니다.
조직 정책이 검색을 이미 허용하고 있어야 합니다. 막혀 있다면 이번 절차에서 상한을 넓히지 않습니다. 일반 chat 등 기존 capability와 다른 앱 업무 설정도 유지합니다. Team이나 개인 요금제에 같은 절차가 적용된다고 추정하지 않습니다.
검색만 허용하는 설정 순서
1단계: 변경 전 상태와 담당자를 기록합니다
시험 사용자 식별자, 모든 소속 그룹·역할·grant, 조직 tool policy, All connectors 기본값을 기록합니다. Jira의 실제 도구 목록과 설명, 도구별 변경 전 값, 저장 승인자와 복구 담당자도 남깁니다.
기능 활성화 당시 기존 역할은 All connectors의 Always allow로 초기화됩니다. 신규 역할 기본값인 Needs approval도 차단은 아닙니다. All connectors는 나중에 추가되는 커넥터의 기본값에도 관여하므로 이번에는 기록만 하고 변경하지 않습니다.
2단계: 기존 Jira의 도구별 값을 좁힙니다
Organization settings > Roles > 기존 시험 역할 > Connectors로 이동합니다. 기존 Jira를 Custom으로 선택하고 search_issues는 Needs approval, 나머지 실제 Jira 도구는 모두 Blocked로 지정합니다.
도구 이름만 보고 읽기 전용이라고 가정하지 않습니다. 설명과 안전한 시험 자료를 검토합니다. 역할의 그룹 연결이나 Capabilities 등 다른 설정은 바꾸지 않습니다.
3단계: 상충을 해결한 뒤 저장 승인을 받습니다
다른 역할의 더 넓은 허용과 커넥터 행의 경고를 대조합니다. base role을 포함한 모든 grant, 조직 상한, 개인 Never 설정을 함께 확인합니다. 상충이 해결되지 않으면 저장·시험을 중단합니다.
다른 역할을 임의로 수정해서 목표를 맞추지 않습니다. 설정 저장에 대한 사람의 승인을 받은 뒤 Save role을 실행합니다.
4단계: 반영 상태와 사용자 메뉴를 대조합니다
역할 변경은 반영에 최대 15분이 걸릴 수 있고 브라우저 새로고침이 필요할 수 있습니다. Organization settings > Members에서 시험 사용자 행의 메뉴 > View effective role을 열고 Connectors와 Granted by를 확인한 뒤 실제 사용자 화면과 대조합니다.
웹 기준으로 검색 도구의 개인 메뉴에는 Ask와 Never만 있고 Always allow는 없어야 합니다. 차단 도구는 회색이며 “This tool is not enabled for your role. Contact your administrator.” 안내가 표시되는지 확인합니다.
5단계: 승인된 검색과 차단 읽기를 비교합니다
사람이 승인한 비민감 fixture, 즉 미리 준비한 시험 자료로 search_issues 호출을 요청합니다. 실행 승인을 사람이 직접 처리합니다. 결과는 해당 원문과 대조합니다. 개인 Never 상태를 승인 없이 해제하지 않습니다.
차단 대조에는 실제 목록에 이미 존재하는 별도의 안전한 읽기 도구를 선택합니다. 새 대화에서 그 읽기 작업을 요청해 도구가 없다는 반응을 확인합니다. 적합한 읽기 도구가 없다면 검증 완료로 처리하지 않습니다.
차단된 쓰기 도구는 시험 호출하지 않습니다. 티켓 생성·삭제·전송을 하지 않습니다. 웹이나 다른 커넥터로 우회해 결과를 얻지 않습니다.
6단계: 결과를 분리해 내부 검토를 받습니다
검색 성공, 차단 읽기 불가, 변경 도구 회색 표시, 일반 chat 정상, 원본 서비스의 정상 접근을 각각 기록합니다. 이는 검증 항목이지 관찰된 성공값이 아닙니다. 미실행 항목은 확인 필요로 남깁니다.
설정값·개인 메뉴·호출 승인·원자료 근거를 함께 검토하고 사람의 내부 승인을 받습니다.
불일치가 있으면 운영 확대를 중단합니다. 복구 승인 후 기록해 둔 같은 시험 역할의 도구 값만 되돌려 재검증합니다. 조직 상한은 완화하지 않습니다.
복사해서 쓰는 권한 검토 프롬프트
다음은 관찰 기록 정리용 저자 권고 양식입니다. 프롬프트 자체는 기술적 차단 장치가 아닙니다. 개인정보·인증 토큰·고객 자료·실명·기밀은 입력하지 않습니다.
목표: 기존 Jira 시험 역할의 권한 관찰 기록만 정리
허용 입력: 비식별 사용자ID와 승인된 비민감 설정·관찰·근거
제외 입력: 개인정보·실명·인증토큰·고객자료·기밀
출력 형식: 사용자ID·모든역할·조직상한·도구별값·예상·관찰·근거·검토상태·승인
완료 기준: 예상과 관찰을 분리하고 불일치와 미확인 항목을 표시
무창작: 도구호출금지·설정변경금지·없는 증거는 확인 필요
승인 지점: 설정저장·비민감검색실행·복구·운영확대는 각각 사람 승인
실전 인사이트
핵심은 제한 값을 입력하는 것보다 그 제한을 무력화하는 다른 허용 경로가 없는지 확인하는 일입니다. 역할 하나의 화면만으로 검색 전용을 선언하지 말고 사용자에게 실제 합쳐지는 권한을 기준으로 판단해야 합니다.
“도구가 없습니다”라는 모델의 자기보고만으로 통과시키지도 않습니다. 설정과 사용자 메뉴, 승인 화면, 원문 대조를 함께 남겨야 예상과 관찰을 구분할 수 있습니다.
기록 양식은 자동 감사로그가 아닙니다. 원본 서비스 접근 정상 여부도 별도 항목으로 두어, Claude의 도구 제한과 원본 시스템 권한을 혼동하지 않도록 합니다.
주의할 점
Connector permissions는 Anthropic 서버에서 집행됩니다. 모바일에서는 차단 도구가 활성처럼 보일 수 있지만 호출은 거부됩니다. 화면 표시와 서버 집행을 구분합니다.
Claude Code에서는 Managed Settings와 비교해 더 엄격한 제한이 적용됩니다. 기능 최초 활성화는 조직 tool policy를 Code의 모든 구성원에게 적용하는 영향이 있으므로 이번 시험에서 활성화하지 않습니다.
Cowork의 쓰기 도구 지속 승인에는 별도 조직 설정인
Allow "Always allow" for connector tools
가 있으며 기본은 Off입니다. 역할 권한으로 우회할 수 없고, 이번 절차에서는 변경하지 않습니다.
이 기능으로 OAuth 회수, 원본 서비스 권한 변경, 데이터 삭제, 보존·학습 정책 준수를 보장할 수는 없습니다. 설정 저장·검색 실행·복구·운영 확대의 사람 승인은 각각 별도로 받아야 합니다.
자주 묻는 질문
Blocked인데 도구가 보이는 이유는 무엇인가요?
커넥터에 허용 도구가 하나라도 있으면 커넥터 자체는 보일 수 있습니다. 차단 도구는 회색으로 표시됩니다. 실제 사용까지 가능하다면 다른 역할의 허용, 구성원의 Custom 여부, 반영 상태를 확인하며 모바일 표시 차이도 구분합니다.
Needs approval는 차단인가요?
아닙니다. 도구를 사용할 수 있지만 매 호출을 승인해야 하는 수준입니다. 웹 개인 메뉴는 Ask와 Never로 제한됩니다.
User·Admin에도 역할 설정이 적용되나요?
custom role의 커넥터 권한은 구성원이 Custom일 때 적용됩니다. User·Admin·Owner는 해당 기본 역할에서 권한을 받고 조직 tool policy의 적용을 받으므로, 이 시험을 위해 역할을 이동하지 않습니다.
로컬 MCP와 원본 권한도 차단하나요?
아닙니다. 개인 컴퓨터의 로컬 커넥터와 제3자 플랫폼에 배포된 Cowork는 이 기능의 범위 밖입니다. 원본 서비스 권한도 별도로 관리해야 합니다.
출처
마무리
검색만 승인하는 구성은 Jira 도구 설정과 사용자 전체 권한 대조가 함께 있어야 성립합니다. 지금 할 일은 설정을 바꾸는 것이 아니라 기존 시험 역할에 연결된 사용자의 모든 grant와 실제 도구 목록을 읽는 것입니다.
한 줄 요약: 기존 시험 역할의 모든 grant와 도구 목록부터 읽고 검색 승인과 나머지 도구 차단을 안전한 근거로 검증합니다.
