본문으로 건너뛰기

셀프 호스티드 (폐쇄망) 환경

기업 보안 정책이나 규제로 인해 외부 클라우드 연결이 제한된 환경(Air-gapped 또는 폐쇄망)에서도 Claude Code를 사용할 수 있습니다. claude-code-server를 내부에 배포하여 보안을 유지하면서 AI 코딩 어시스턴트를 활용하는 방법을 설명합니다.

claude-code-server 아키텍처

claude-code-server는 사내망에 배포되는 중계 및 오케스트레이션 서버입니다.

  • Air-gapped 지원: 외부 인터넷 연결이 완전히 차단된 내부망에서도 동작.
  • BYOM (Bring Your Own Model): 회사 내부에 구축된 자체 언어 모델(Local LLM)이나 프라이빗 클라우드(VPC)에 배포된 모델을 연동할 수 있습니다.
  • SSO 연동: 사내 인증 시스템(SAML, OIDC 등)과 연동하여 접근 제어 가능.
  • 커스텀 방화벽 및 감사 로그: 에이전트의 모든 활동(파일 접근, 셸 명령 실행, 외부 요청)에 대해 사내 방화벽 규칙을 적용하고 정밀한 감사(Audit) 로그를 기록합니다.

설치 및 배포

엔터프라이즈 라이선스가 필요하며, Docker 이미지 형태로 제공됩니다.

# Docker 컨테이너로 서버 구동 예시
docker run -d -p 8080:8080 \
-v /path/to/config:/etc/claude \
-v /path/to/logs:/var/log/claude \
anthropic/claude-code-server:latest

config.yaml 예시:

server:
host: 0.0.0.0
port: 8080

auth:
provider: sso
sso_url: "https://sso.yourcompany.com"

models:
default: "internal-model-v1"
providers:
- name: "internal-model-v1"
endpoint: "http://internal-llm.corp.local/v1"
type: "openai-compatible"

audit:
log_level: "debug"
destination: "syslog"

클라이언트 설정

개발자의 로컬 환경에서 Claude Code가 사내 서버를 바라보도록 설정합니다.

# 서버 엔드포인트 지정
claude config set serverEndpoint http://claude-server.corp.local:8080

# 인증 (SSO 브라우저 창 팝업)
claude login --sso

Self-hosted Environments (클라우드 세션 자체 호스팅, v2.1.224+)

v2.1.224부터 Team 및 Enterprise 플랜을 대상으로 Self-hosted Environments 기능이 공개 베타로 추가되었습니다. 조직의 자체 인프라(온프레미스 머신 또는 컨테이너)에서 Claude Code 클라우드 세션을 직접 구동할 수 있습니다.

1. 동작 방식

  • 사내망 격리 실행: 웹(claude.ai), 데스크톱/모바일 앱, 또는 claude --cloud로 시작한 세션이 사내 인프라 내부에서 실행되어 사내 내부 서비스 및 인트라넷 리포지토리에 안전하게 접근합니다.
  • 관리자 승인: 관리자 설정(claude.ai/admin-settings/cloud-environments)에서 Allow self-hosted environments를 활성화합니다.

2. 러너(Runner) 설정

소유자(Owner) 또는 관리자 권한으로 터미널에서 대화형 셋업을 실행합니다:

# 셀프 호스티드 러너 대화형 셋업
claude self-hosted-runner setup

러너가 등록되면 관리자 설정 페이지에 환경 상태가 Healthy로 표시되며, 구성원들이 세션을 생성할 때 해당 환경을 선택할 수 있습니다.

보안 및 접근 제어

  • Network Egress 제어: claude-code-server 및 셀프 호스티드 러너를 통해 모든 아웃바운드 트래픽이 통제되며, 화이트리스트된 사내 인트라넷 저장소(GitHub Enterprise, GitLab 등)에만 접근하도록 제한할 수 있습니다.
  • 도구 실행 제어: 중앙 관리자가 특정 셸 커맨드(rm, curl 등)나 파일 경로에 대한 정책을 배포하여 전사적으로 에이전트의 권한을 통제합니다.
  • Zero Data Retention: 셀프 호스팅 환경에서는 데이터가 서버 내부에만 머물며 외부로 유출되지 않도록 보장됩니다.