Claude 네트워크 접근 끄기: 파일 생성은 유지하고 외부 연결을 검증하는 법
TL;DR
Claude 파일 생성은 유지하고 해당 코드 실행 환경의 네트워크 이그레스만 끄는 조직 설정입니다.
Team·Enterprise 조직 owner가 설정을 변경하고 정상 파일 처리와 외부 요청 차단을 각각 검증합니다.
MCP와 Cowork의 web fetch·web search 등은 예외이므로 모든 인터넷 연결 차단으로 해석하지 않습니다.
핵심 3줄 요약
핵심 1
Code execution and file creation은 유지하고 Allow network egress만 off로 변경합니다.
핵심 2
승인된 비민감 CSV의 정상 처리와 외부 요청 차단을 양방향으로 점검합니다.
핵심 3
일반 오류·AI 거절·미실행은 차단 증거가 아닙니다. 예외 현황까지 사람이 최종 승인합니다.
이 글에서 다룰 내용
네트워크 이그레스의 범위, 조직 권한과 변경 승인, 설정 변경 순서, 정상 기능과 제한 행동 검증, 관측기록 정리 프롬프트, 예외 경로와 완료 판단
Claude 네트워크 이그레스란
이그레스는 실행 환경에서 외부로 나가는 통신입니다. 이 글의 대상은 Claude의 Code execution and file creation이 사용하는 샌드박스의 outbound network egress입니다.
공식 문서에 따르면 Allow network egress가 off이면 해당 컴퓨팅 환경은 사전 설치된 패키지만 사용하며 외부와 통신할 수 없습니다. 코드 실행과 파일 생성은 유지할 수 있습니다. 다만 모든 포맷이나 추가 의존성이 필요한 작업까지 성공한다는 보장은 아닙니다.
이 설정은 Claude Code의 로컬 sandbox나 회사 접속 IP allowlist가 아닙니다. 다른 연결의 동작을 이번 설정의 성공·실패로 판단하지 않도록 통제 대상을 구분해야 합니다.
언제 이 설정을 확인할까요
외부 자료 조회 없이 제공한 파일만 정리하면서 파일 처리 환경의 외부 요청은 제한하려는 경우에 검토할 수 있습니다. 보안 담당자와 실무자는 제한할 경로와 유지할 작업을 먼저 합의합니다.
목표는 “인터넷 전체 차단”이 아니라 “파일 처리 환경의 외부 통신 제한”입니다. 아래 절차는 저자가 제안하는 내부 점검 방법입니다. 실제 설정 변경이나 차단 시험을 완료했다는 실행 후기가 아닙니다.
시작 전 확인할 조건
파일 생성 기능 자체는 Free·Pro·Max·Team·Enterprise와 web·desktop·mobile에서 지원됩니다. 다만 이번 조직 네트워크 통제는 Team·Enterprise의 조직 소유자(organization owner)가 수행합니다. 안내 경로는 웹 조직 설정으로 한정합니다.
Team 기본값은 단정하지 않습니다. 같은 공식 문서의 Availability에는 네트워크 비활성화로, How to get started에는 활성화·package managers only로 안내되어 기본값 충돌이 있습니다. 현재 조직 UI에 표시되는 값을 직접 읽어야 합니다.
변경 전에는 내부 변경승인, 영향받는 조직, 현재값, 원복 판단자, 작업창을 기록하도록 권합니다. 변경은 조직 전체에 영향을 주는 것으로 취급합니다. 소수 계정으로 시험해도 해당 계정에만 정책이 적용되는 것은 아닙니다.
네트워크 접근을 끄고 검증하는 순서
1. 변경 범위와 시험 입력을 승인받습니다
조직 owner와 보안 담당자는 egress off 한 항목만 변경할지 합의합니다. 정상 기능 시험에는 승인된 작은 비민감 CSV를 준비합니다. 원표의 행수와 비교할 값을 사람이 미리 확인합니다.
외부 통신 시험에는 보안 담당자가 사전 승인한 공개 URL 한 건만 사용합니다. 인증·쿼리 문자열·리디렉션이 없는 주소여야 합니다. 고객값·토큰·문서 내용은 전달하지 않습니다.
2. 웹 조직 설정에서 현재값을 기록합니다
조직 owner가 Organization settings > Capabilities에서 Code execution and file creation과 Allow network egress의 현재 상태를 각각 기록합니다.
파일 생성이 꺼져 있다면 승인 범위 밖의 기능 활성화를 임의로 진행하지 않습니다. 유지할 기능의 전제부터 담당자와 다시 확인합니다.
3. 승인된 egress 설정만 끕니다
Code execution and file creation은 유지하고 Allow network egress만 off로 변경합니다. 이미 off라면 시험을 위해 켜지 않습니다.
화면을 다시 열어 egress off와 파일 생성 유지 상태를 확인합니다. 설정 화면은 상태의 증거이지 실제 요청 차단의 증거는 아닙니다.
4. 일반 구성원으로 정상 기능을 확인합니다
일반 구성원이 승인된 CSV를 제공하고 사전 설치된 기능만으로 행수와 값을 정리한 결과 파일을 만들도록 요청합니다. 추가 패키지 설치와 외부 조회는 제외합니다.
사람이 결과를 원표와 대조해 행수·값·누락 여부를 확인합니다. 파일 생성 여부만이 아니라 내용까지 확인해야 정상 처리로 판단할 수 있습니다.
5. 별도 빈 대화에서 제한 행동을 확인합니다
업무 파일이 없는 별도 빈 대화에서 승인된 URL을 코드 실행 환경으로만 한 번 읽도록 요청합니다. 사용 도구와 실행기록을 검토해 실제 요청 시도와 정책 차단 관측 여부를 구분합니다.
URL이 미승인이거나 도구를 구분할 수 없다면 “미실행·확인 필요”로 남깁니다. web fetch·web search·MCP·브라우저 우회, 재시도, 패키지 설치는 하지 않습니다.
endpoint 장애나 DNS 문제 같은 일반 실패와 정책 차단을 구분할 근거가 없다면 “확인 필요”입니다. AI 거절이나 실제 요청 미실행도 차단 성공으로 기록하지 않습니다.
6. 양방향 결과와 예외 현황을 승인합니다
정상 처리 결과, 차단 관측, 예외 연결 현황을 내부 점검표로 묶고 관측 사실과 미확인 사항을 분리합니다. 사람이 이를 검토하고 최종 승인합니다.
정상 기능이 실패하면 배포 확대를 중단하고 owner가 이전값 원복 여부를 판단합니다. 자동 원복이나 package managers·All domains로의 자동 확대는 하지 않습니다.
복사해서 쓰는 점검 프롬프트
다음 문안은 사람이 이미 확보한 비민감 관측기록을 정리하는 용도입니다. 관리자 설정 변경이나 네트워크 시험을 직접 실행시키는 지시가 아닙니다.
목표: 제공된 관측기록만 내부 점검표로 정리하고 설정 변경과 네트워크 시험은 실행하지 않습니다.
허용 입력: 승인된 비민감 설정 관측, CSV 대조 결과, 사용 도구·실행 여부, 차단 근거, 예외 연결 현황만 사용합니다.
제외 입력: 고객값·토큰·문서 원문·인증정보는 받지 않으며 외부 조회·우회·재시도·패키지 설치를 하지 않습니다.
출력 형식: 정상 기능·제한 행동·예외 현황별로 관측 사실, 근거, 미확인 사항, 사람의 검토 항목을 글머리표로 정리합니다.
완료 기준: 양방향 점검 근거와 증거 한계를 표시하고 MCP 및 Cowork의 web fetch·web search·MCP 예외를 전체 인터넷 차단과 구분합니다.
추정 금지: 일반 실패·AI 거절·미실행·설정 화면만으로 차단 성공을 추정하지 말고 근거 부족은 확인 필요로 표시합니다.
승인 지점: 최종 판정과 원복 여부는 조직 owner 및 보안 담당자가 승인하며 자동 변경하거나 권한을 확대하지 않습니다.
실전 인사이트
핵심은 정상처리와 제한행동의 양방향 검증입니다. CSV 처리 성공은 통신 차단을 입증하지 않습니다. 외부 요청 실패는 업무 기능 유지를 입증하지 않습니다.
증거는 설정 상태, 실행 관측, 사람의 판정으로 나누는 편이 좋습니다. “off 확인”, “요청 시도 확인”, “정책 차단 근거 확인”을 하나의 성공 판정으로 합치지 않습니다.
소수 시험 계정은 관측 범위를 줄일 뿐 정책 적용 범위를 줄이지 않습니다. 변경 승인과 영향 안내는 조직 전체를 기준으로 준비해야 합니다.
주의할 점
파일 생성 공식 문서는 MCP가 있으면 egress 설정과 무관하게 해당 연결의 통신이 가능하다고 명시합니다. Cowork도 기존 egress 권한을 존중하지만 web fetch·web search·MCP는 제외하며, MCP에는 Claude in Chrome도 포함합니다.
이러한 MCP·web fetch·web search 예외 때문에 모든 Claude 인터넷 연결이나 유출 경로를 차단했다고 표현하면 안 됩니다. 다른 통제는 현황만 기록하고 함께 변경하지 않습니다.
선택지는 off, package managers only, package managers and specific domains, All domains입니다. All domains에도 Anthropic legal blocklist 예외가 있습니다. 업무 중단을 해결하려고 권한을 자동 확대하지 않습니다. 이 글은 도메인 전체 목록이나 방화벽 정책을 제공하지 않습니다.
network off는 기기 오프라인·로컬 전용 처리·Anthropic 서버 미처리·학습 거부·삭제·암호화·정확성 보장이 아닙니다. 해당 시험의 결과를 클라이언트 기반 종단 간 DLP 보장으로 확대해서도 안 됩니다.
수동 점검표, 결과 파일 보존, 승인자 지정은 저자의 운영 권고입니다. 제품의 자동 감사 로그나 백업 제공을 뜻하지 않습니다.
자주 묻는 질문
파일 생성도 함께 꺼지나요?
이번 절차는 Code execution and file creation을 유지하고 egress만 끕니다. 다만 사전 설치된 패키지만 사용하므로 모든 포맷과 추가 의존성 작업의 성공까지 보장하지는 않습니다.
Team은 처음부터 네트워크가 꺼져 있나요?
공식 문서 내부의 기본값 설명이 일치하지 않으므로 단정하지 않습니다. 조직 owner가 현재 UI에서 읽고 기록한 값을 기준으로 판단합니다.
외부 요청이 실패하면 차단 성공인가요?
아닙니다. 실제 코드 실행 환경의 요청 시도와 정책 차단 근거가 필요합니다. 일반 실패·AI 거절·미실행과 구분할 수 없다면 확인 필요로 남깁니다.
끄고 나면 MCP와 웹 검색도 막히나요?
이 설정만으로 그렇게 판단할 수 없습니다. MCP는 별도 통신이 가능하고 Cowork의 web fetch·web search·MCP도 적용 제외로 안내되므로 연결 현황을 별도로 검토합니다.
출처
마무리
완료 기준은 토글 하나가 아니라 정상 기능, 제한 행동, 예외 현황을 함께 확인하는 것입니다. 관측하지 못한 부분은 미확인으로 남깁니다. 해당 시험 범위를 넘는 보안 효과를 주장하지 않아야 합니다.
한 줄 요약: 파일 생성은 유지하고 egress만 끈 뒤 정상 처리와 차단 근거를 따로 검증하고 예외 연결까지 사람이 최종 승인합니다.
