클로드 코드가 안전한 프로덕션 데이터베이스 코드를 작성하게 만든 4가지 파일

✍️ OpenClawRadar📅 게시일: May 9, 2026🔗 Source
클로드 코드가 안전한 프로덕션 데이터베이스 코드를 작성하게 만든 4가지 파일
Ad

r/ClaudeAI의 한 개발자가 Claude Code가 프로덕션 데이터베이스(Convex)와 안전하게 상호작용할 수 있는 실용적인 설정을 공유합니다. 핵심 통찰: 안전은 에이전트의 즉흥성에서 오는 것이 아니라 기반 시스템에서 비롯됩니다.

4개의 파일

  • ~/projects/agent-os/CLAUDE.md — 신원 파일: 당신이 누구인지, 무엇을 판매하는지, 누구에게 판매하는지, 90일 우선순위. 에이전트는 읽고 절대 묻지 않습니다.
  • ~/.claude/projects/-home-jon/memory/MEMORY.md — 자동 메모리 인덱스: 사용자 프로필, 피드백 규칙, 세션 간 프로젝트 상태. 에이전트가 매 대화마다 다시 학습하는 것을 방지합니다.
  • references/framework.md — 운영자 플레이북: 결정이 어떻게 이루어지는지, 무엇을 최적화할지, 확장을 위한 구조적 규칙.
  • decisions/log.md — 추가 전용 이유 기록: 되돌릴 수 있는 결정은 한 줄로, 중요한 결정은 전체 기록.

브리지: scripts/skool_sheets_to_convex.py

표준 라이브러리 Python, 결정론적(deterministic), 10분 간격 systemd 타이머로 실행. 에이전트가 호출하지만 요청 시 생성되지는 않습니다. 프로덕션 쓰기에는 다음이 필요합니다:

  • 환경 변수 SKOOL_ALLOW_PROD_WRITES=1
  • 허용 목록에 있는 Convex 배포 슬러그에 대한 401 사전 점검
  • 복합 멱등성 키: {tab_slug}:{normalized_transaction_id}
  • 이메일 형태의 하위 문자열과 알려진 비밀 접두사를 각 줄이 저널에 기록되기 전에 제거하는 로거
Ad

명세 및 검토 프로세스

명세는 코드가 존재하기 전에 references/skool-api.md에 있었습니다. Codex가 두 번 검토했습니다:

  • 첫 번째 패스: Skool의 ToS를 위반했을 쿠키 인증 방식을 제거.
  • 두 번째 패스: 프로덕션 쓰기 가드를 도입.
  • 두 패스 모두 추론된 필드 가정을 놓쳤습니다. 드라이런(dry-run)이 이를 발견.
  • 더 미묘한 캐시 버그: _read_jsonJSONDecodeError를 삼키고 빈 딕셔너리를 반환. 손상 테스트(의도적으로 캐시 손상 후 브리지 실행)에서 조용히 처리된 이벤트 캐시를 재구축하여 모든 행을 이중 POST했을 것. 카나리 실행 전에 발견 및 수정.

결론

저자는 먼저 connections.md를 복사할 것을 권장합니다 — Claude 설정이 실제로 도달할 수 있는 것을 아는 것이 가장 저렴한 해결책입니다.

어떤 안전장치도 에이전트의 즉흥성에서 비롯되지 않았습니다. 명세에서 비롯되었고, 명세는 연구에서, 연구는 메모리의 워크플로 규칙에서 비롯되었습니다: 연구, 계획, 명세, 구현, 각 단계에서 적대적 검토.

📖 전체 출처 읽기: r/ClaudeAI

Ad

👀 See Also

동일한 리팩터링에서 라우팅 에이전트 하위 작업을 저렴한 모델로 전환하니 비용이 $18에서 $4로 감소
Tips

동일한 리팩터링에서 라우팅 에이전트 하위 작업을 저렴한 모델로 전환하니 비용이 $18에서 $4로 감소

한 개발자가 에이전트 실행 비용을 $18에서 $4로 줄이며, 일상적인 하위 작업(린트, 이름 변경, 설정 편집)은 DeepSeek V4 Pro, Tencent Hunyuan Hy3 같은 저렴한 모델에 맡기고 Opus 4.7은 복잡한 추론에만 사용했다.

OpenClawRadar
클로드 프로젝트 지침이 주입되는 방식 — 그리고 대화 중간에 변경하면 기록이 깨지는 이유
Tips

클로드 프로젝트 지침이 주입되는 방식 — 그리고 대화 중간에 변경하면 기록이 깨지는 이유

프로젝트 지침 및 사용자 환경 설정은 대화 시작 시 시스템 프롬프트에 로드되며, 매 턴마다 다시 주입되지 않습니다. 대화 중간에 이를 변경하면 Claude가 과거 지침에 대한 기억을 덮어쓰게 되어 잘못된 회상을 초래합니다.

OpenClawRadar
오픈클로 AI 에이전트에 대한 하드 가드레일 강제: 승인 게이팅 및 동시성 제한
Tips

오픈클로 AI 에이전트에 대한 하드 가드레일 강제: 승인 게이팅 및 동시성 제한

r/openclaw 사용자가 Discord에 연결된 OpenClaw 봇에서 Ollama(GLM)로 실행할 때 이메일 승인 및 동시성 제한과 같은 하드 규칙을 적용하는 방법을 묻습니다. 답: 모델의 추론 루프 외부에서 적용을 이동하세요.

OpenClawRadar
160개의 클로드 프롬프트 코드를 3개월간 A/B 테스트한 결과: 지루하지만 중요한 교훈
Tips

160개의 클로드 프롬프트 코드를 3개월간 A/B 테스트한 결과: 지루하지만 중요한 교훈

Samarth는 통제된 테스트 장비를 구축하고 160개의 프롬프트 코드를 실행한 결과, 대부분은 플라시보 효과이며, 7개가 일관되게 추론을 변화시키고, 3개 이상의 코드를 쌓으면 모델이 혼란스러워진다는 것을 발견했습니다. Claude Code에서는 프롬프트 코드보다 스킬 파일이 더 효과적입니다.

OpenClawRadar