Claude 플러그인 그룹 접근 설정: 승인 부서에만 설치를 허용하는 법
TL;DR
- 조직 기본은 Not available로 두고 승인 그룹에만 Available to install을 부여합니다.
- 비대상 그룹의 Not available은 다른 소속 그룹의 허용 설정을 이기지 못합니다.
- 중첩 그룹과 사용자 화면을 대조하고 사람이 승인한 내부 검토 기록으로 마칩니다.
핵심 3줄 요약
핵심 1
그룹별 배포는 Enterprise 전용이며 Team의 일반 마켓플레이스 관리와 구분합니다.
핵심 2
첫 시험은 선택 설치만 검증하고 Required와 Installed by default는 사용하지 않습니다.
핵심 3
웹 결과로 Code 차단이나 기존 개인 사본·외부 권한의 삭제를 보장하지 않습니다.
이 글에서 다룰 내용
그룹 설정 우선순위, 시작 조건, 승인 그룹 설정, 중첩 사용자 검증, 검토 프롬프트, 복구와 완료 기준을 다룹니다.
이 글은 공식 문서 본문에 근거한 절차 안내입니다. 실제 Enterprise 환경에서 수행한 실험 후기는 아닙니다.
Claude 플러그인 그룹 접근이란
Claude 플러그인 그룹 접근은 조직 관리 마켓플레이스 플러그인의 설치 선호를 그룹별로 지정하는 기능입니다. 동료 간 공유, 조직 라이브러리 게시 심사, 보안 스캔과는 구분합니다.
적용 순서는 그룹 설정 > 조직 전체 설정 > 마켓플레이스 기본값입니다. 그룹별 설정이 있으면 해당 구성원에게는 조직값 대신 그룹값을 적용합니다.
여러 그룹에 속하면 Required > Installed by default > Available to install > Not available 순으로 가장 허용적인 값을 적용합니다. 비대상 그룹을 Not available로 설정해도 다른 그룹이 허용하면 계속 보이는 이유입니다.
공식 문서는 그룹을 접근 허용 수단으로 설명하며 보안 경계로 보지 않습니다. 승인 부서에만 배포하려면 조직 기본을 Not available로 두고, 모든 중첩 그룹을 검토해 승인 그룹에만 허용값을 남깁니다.
언제 쓰면 좋은가
검토를 마친 문장 정리 스킬을 법무팀에만 제공하거나 특정 부서에서 먼저 시험할 때 적합합니다. 전 직원 자동 설치 대신 제한된 범위에서 노출과 선택 설치를 확인합니다.
“차단 그룹을 추가했는데 계속 보인다”면 차단값을 반복 저장하지 않습니다. 사용자가 속한 다른 그룹에 허용값이 있는지부터 확인합니다.
시작 전 확인할 조건
일반 조직 마켓플레이스는 Team·Enterprise의 Owner와 Primary Owner가 관리합니다. 그룹별 접근은 Enterprise 전용이며, 담당자는 Owner 또는 조직 라이브러리 관리 권한이 포함된 custom role을 보유해야 합니다.
Cowork와 Skills를 모두 켠 상태에서 시작합니다. 꺼져 있다면 시험을 위해 조직 전체 기능을 임의로 켜지 않고 별도 승인을 받습니다.
이미 검토를 마친 기존 staging 플러그인 하나를 대상으로 합니다. 사용자가 없고 조직값이 Not available인 항목이어야 합니다. 파일·출처·버전을 확인하고 hooks·MCP·외부 연결 없이 비민감 정적 텍스트 스킬만 포함한 항목을 선택합니다.
신규 업로드나 저장소 연결, 조직 전체 기능 설정 변경은 필요하지 않습니다. 국가·언어별 제공 여부를 추정하지 말고 현재 계정의 UI를 확인합니다.
승인 그룹에만 여는 순서
1. Inventory에서 변경 전 상태를 기록합니다
Organization settings > Plugins & skills > Inventory에서 대상 출처·버전, 조직값, 모든 그룹별 설정, 기존 설치 상태를 기록합니다. 대표 테스트 사용자의 전체 그룹 소속과 승인자·복구 담당자도 남깁니다.
사용자가 없다는 전제와 달리 기존 사용이 발견되면 시험 범위를 재검토합니다. Inventory의 사용자 제작 항목은 메타데이터와 공유 상태만 보여주므로 모든 사용자 파일을 열람할 수 있다고 해석하지 않습니다.
2. 승인된 테스트 사용자와 기대 결과를 준비합니다
기존 승인 계정으로 U-A는 A그룹 전용, U-B는 B그룹 전용, U-AB는 두 그룹 중첩, U-N은 두 그룹 모두 무소속인 조건을 준비합니다. 실제 직원 소속이나 SCIM 설정은 변경하지 않습니다.
이는 실제 관찰 결과가 아닌 가상 테스트 설계입니다. 다른 허용 그룹이 없다는 전제에서 U-A·U-AB는 노출과 선택 설치, U-B·U-N은 숨김과 추가 불가를 기대합니다.
3. 조직 기본과 그룹별 설치 선호를 설정합니다
대상 행 메뉴 > Default access > Install에서 Not available을 확인합니다. 이어 행 메뉴 > Group access > Install targeting 옆 Add groups에서 A그룹과 Available to install을 선택합니다.
B그룹에는 Not available을 지정합니다. 저장 전 대상과 변경값을 사람이 승인합니다. B의 설정은 A의 허용을 취소하는 차단 규칙이 아닙니다.
4. 다음 세션이나 plugin refresh 후 대조합니다
구성원의 다음 세션 또는 plugin refresh 후 Customize > Plugins > Discover를 확인합니다. U-A·U-AB는 보이고 선택 설치가 가능한지, U-B·U-N은 숨겨지고 추가할 수 없는지 각각 관찰합니다.
테스트 설치 전에도 사람의 승인을 받습니다. Required와 Installed by default는 사용하지 않습니다. 미관찰 상태는 성공이 아니라 확인 필요로 기록합니다.
5. 최소 작업과 정상 업무를 함께 확인합니다
A그룹 계정에서는 사람이 검토한 비민감 정적 문장 작업만 실행합니다. B그룹 계정에서는 관련 없는 정상 채팅이 유지되는지 대조하며 외부 연결이나 임의 셸 실행을 하지 않습니다.
Code를 사용하는 조직은 동일 Claude 계정과 Claude Code v2.1.273 이상 조건을 확인하고 다음 Code 시작에서 별도로 검증합니다. 웹 결과만으로 Code 차단을 보장하지 않으며 강제 업그레이드나 인증 변경은 이번 범위에서 제외합니다.
6. 기록을 승인받고 불일치하면 확대를 중단합니다
내부 검토표에 출처·버전, 조직값, 전체 그룹 소속과 설정, 예상 선호, 클라이언트별 실제 목록·설치 결과를 남깁니다. 정상 업무 결과, 관찰 시각, 일치·불일치·확인 필요 상태, 승인자와 복구 담당자도 기록합니다.
문제가 있으면 확대를 중단합니다. 담당자 승인 후 같은 설정 화면에서 변경 전 조직값·그룹값으로 복구하고 다음 세션이나 refresh 후 재확인합니다.
복사해서 쓰는 접근 검토 프롬프트
다음 문구는 개인정보 없는 내부 검토표 초안만 작성합니다. 정책 변경·설치·복구는 사람이 실행하며 프롬프트에 설정 권한을 위임하지 않습니다.
목표: 승인 부서 플러그인 접근 검토표만 작성
허용 입력: 익명 테스트 ID·버전·사전 승인 그룹 목록·전체 그룹 소속·조직 및 그룹 선호·관찰값·공식 우선순위
제외 입력: 실제 신원·기밀 플러그인 원문·토큰·고객 자료·새 연결·설정 자동 변경·쓰기·전송·삭제
출력 형식: 사용자ID|모든그룹|조직값|그룹값|예상설치선호|실제화면|검토상태|승인자
완료 기준: 허용·비대상·중첩·정상 업무와 필요한 클라이언트를 각각 대조하고 미관찰은 확인 필요로 표시
무창작: 숨은 그룹·권한·적용 시각·삭제·차단 성공을 추정하지 않음
승인 지점: 설정 저장 전·테스트 설치 전·복구 전·운영 확대 전 각각 사람 승인
실전 인사이트
핵심은 저장 성공이 아니라 사용자별로 최종 적용되는 설치 선호입니다. 이 설계에서 U-AB에게 플러그인이 보이는 것은 오류가 아니라 가장 허용적인 그룹값을 적용한 예상 결과입니다.
반대로 U-B에게 보인다면 다른 소속 그룹의 설정과 관찰 시점을 확인합니다. 예상과 실제를 나란히 기록해야 정책 해석 오류와 아직 확인하지 못한 상태를 구별할 수 있습니다.
주의할 점
Available to install은 Discover에 표시하고 사용자가 설치하도록 합니다. Installed by default는 자동 설치하되 사용자가 끌 수 있습니다. Required는 자동 설치 후 끄거나 제거할 수 없도록 합니다.
Required는 계정 플러그인을 동기화하는 Code에서도 계속 적용됩니다. Code에서는 hooks·subagents·MCP 서버가 사용자 컴퓨터에서 실행되므로 사전에 검토합니다. 이번 첫 시험에서는 Required와 자동 설치를 모두 제외합니다.
Not available은 숨김과 추가 불가를 뜻하지만 기존 개인 복사본·외부 OAuth 권한·과거 출력의 삭제를 보장하지 않습니다. 이미 설치된 상태는 별도로 관찰하며, 배포 설정을 콘텐츠 안전성이나 쓰기 작업 승인 증거로 삼지 않습니다.
복구는 기존 사본을 전부 지우는 작업이 아닙니다. 자동 복구, 마켓플레이스 삭제, Cowork·Skills 전체 비활성화로 범위를 넓히지 않습니다.
자주 묻는 질문
Team에서도 그룹별 접근을 설정할 수 있습니까?
아닙니다. Team의 일반 조직 마켓플레이스 관리와 Enterprise 전용 그룹별 설치 선호 설정은 다른 기능입니다.
Not available 그룹에 속하면 반드시 차단됩니까?
아닙니다. 다른 소속 그룹에 Available to install 이상의 값이 있으면 더 허용적인 설정을 적용합니다.
첫 파일럿을 Required로 진행해도 됩니까?
이번 절차에서는 사용하지 않습니다. 자동 설치되고 사용자가 끄거나 제거할 수 없어 선택 설치 시험보다 영향이 큽니다.
기존 사본과 외부 서비스 권한도 사라집니까?
그렇다고 보장하지 않습니다. 기존 사본, 외부 서비스 연결 권한, 과거 데이터는 각각 별도로 검토해야 합니다.
출처
공식 문서의 확인 기준일은 2026-09-27입니다. 실제 메뉴와 적용 상태는 조직 계정에서 확인합니다.
마무리
완료 기준은 설정 저장이 아닙니다. 허용·비대상·중첩 사용자, 정상 업무, 필요한 클라이언트를 대조하고 사람이 개인정보 없는 내부 검토 기록을 승인해야 합니다.
확인 필요가 남으면 완료로 처리하지 않습니다. 운영 확대는 별도 승인을 받습니다. 한 줄 요약: 조직 기본은 Not available, 승인 그룹만 Available to install로 두고 모든 중첩 그룹과 실제 화면을 확인합니다.
