별도 Mac을 활용하여 Claude Code의 잠재적 위험을 격리하고 제어하는 환경 구축 방법을 안내함
SSH 및 비밀번호 없는 sudo 설정을 통해 원격 접속 및 자동화 기반 마련
클립보드 동기화, Claude Code 설치 등 상세 설정 과정을 단계별로 제공
컴퓨터 사용(Computer Use) 기능을 통해 GUI 제어 및 모바일 연동 가능성 제시
본 가이드의 핵심은 별도의 Mac을 활용한 환경 분리에 있습니다. 메인 머신에서 발생할 수 있는 보안 위험(Security Risks)을 최소화하기 위해, 개인 데이터나 Apple ID가 연결되지 않은 새로운 로컬 계정을 생성하고 관리자 권한을 부여합니다. 이는 Claude Code와 같이 광범위한 권한(Broad Permissions)을 가진 에이전트를 실행할 때, 잠재적 피해를 '잃을 것이 없는 머신'으로 국한시키는 데이터 격리 아키텍처(Data Isolation Architecture)를 구축하는 데 중점을 둡니다.
원격 접속을 위해 SSH(Secure Shell) 설정이 필수적입니다. 대상 Mac에서 SSH를 활성화하고, 소스 Mac에서는 비밀번호 없는 SSH 접속을 구성하여 자동화된 명령 실행을 가능하게 합니다. 또한, `sudo` 명령 실행 시 비밀번호를 묻지 않도록 `NOPASSWD` 설정을 적용하여 에이전트가 시스템 작업을 원활하게 수행하도록 합니다. 이는 스크립트 기반의 자동화(Script-based Automation)를 위한 중요한 단계입니다.
Claude Code의 컴퓨터 사용(Computer Use) 기능은 SSH 세션 내에서 대상 Mac의 GUI를 직접 제어할 수 있게 합니다. 이를 위해 macOS의 화면 녹화(Screen Recording) 및 접근성(Accessibility) 권한을 `tmux` 서버에 부여해야 합니다. 이 설정은 GUI 상호작용(GUI Interaction)이 필요한 작업, 예를 들어 앱 설치나 브라우저 조작 등을 Claude Code가 수행할 수 있도록 지원하며, 별도의 LaunchAgent를 통해 세션이 GUI 환경에 종속되도록 합니다.
본 설정은 모바일 앱을 통한 Claude Code 제어를 지원하며, 특히 `ic rc` 명령어를 통해 원격 제어 세션을 시작할 수 있습니다. 또한, Claude in Chrome 확장 프로그램을 통해 브라우저 내에서의 Claude Code 제어 기능을 확장합니다. 이 기능은 웹 기반 작업(Web-based Tasks), 예를 들어 폼 작성이나 콘솔 로그 확인 등에 유용하며, 정식 Anthropic 플랜이 필요합니다. 다만, 브라우저 제어는 제한적인 권한으로 작동합니다.