셀프 호스티드 (폐쇄망) 환경
기업 보안 정책이나 규제로 인해 외부 클라우드 연결이 제한된 환경(Air-gapped 또는 폐쇄망)에서도 Claude Code를 사용할 수 있습니다. claude-code-server를 내부에 배포하여 보안을 유지하면서 AI 코딩 어시스턴트를 활용하는 방법을 설명합니다.
claude-code-server 아키텍처
claude-code-server는 사내망에 배포되는 중계 및 오케스트레이션 서버입니다.
- Air-gapped 지원: 외부 인터넷 연결이 완전히 차단된 내부망에서도 동작.
- BYOM (Bring Your Own Model): 회사 내부에 구축된 자체 언어 모델(Local LLM)이나 프라이빗 클라우드(VPC)에 배포된 모델을 연동할 수 있습니다.
- SSO 연동: 사내 인증 시스템(SAML, OIDC 등)과 연동하여 접근 제어 가능.
- 커스텀 방화벽 및 감사 로그: 에이전트의 모든 활동(파일 접근, 셸 명령 실행, 외부 요청)에 대해 사내 방화벽 규칙을 적용하고 정밀한 감사(Audit) 로그를 기록합니다.
설치 및 배포
엔터프라이즈 라이선스가 필요하며, Docker 이미지 형태로 제공됩니다.
# Docker 컨테이너로 서버 구동 예시
docker run -d -p 8080:8080 \
-v /path/to/config:/etc/claude \
-v /path/to/logs:/var/log/claude \
anthropic/claude-code-server:latest
config.yaml 예시:
server:
host: 0.0.0.0
port: 8080
auth:
provider: sso
sso_url: "https://sso.yourcompany.com"
models:
default: "internal-model-v1"
providers:
- name: "internal-model-v1"
endpoint: "http://internal-llm.corp.local/v1"
type: "openai-compatible"
audit:
log_level: "debug"
destination: "syslog"
클라이언트 설정
개발자의 로컬 환경에서 Claude Code가 사내 서버를 바라보도록 설정합니다.
# 서버 엔드포인트 지정
claude config set serverEndpoint http://claude-server.corp.local:8080
# 인증 (SSO 브라우저 창 팝업)
claude login --sso
Self-hosted Environments (클라우드 세션 자체 호스팅, v2.1.224+)
v2.1.224부터 Team 및 Enterprise 플랜을 대상으로 Self-hosted Environments 기능이 공개 베타로 추가되었습니다. 조직의 자체 인프라(온프레미스 머신 또는 컨테이너)에서 Claude Code 클라우드 세션을 직접 구동할 수 있습니다.
1. 동작 방식
- 사내망 격리 실행: 웹(
claude.ai), 데스크톱/모바일 앱, 또는claude --cloud로 시작한 세션이 사내 인프라 내부에서 실행되어 사내 내부 서비스 및 인트라넷 리포지토리에 안전하게 접근합니다. - 관리자 승인: 관리자 설정(
claude.ai/admin-settings/cloud-environments)에서 Allow self-hosted environments를 활성화합니다.
2. 러너(Runner) 설정
소유자(Owner) 또는 관리자 권한으로 터미널에서 대화형 셋업을 실행합니다:
# 셀프 호스티드 러너 대화형 셋업
claude self-hosted-runner setup
러너가 등록되면 관리자 설정 페이지에 환경 상태가 Healthy로 표시되며, 구성원들이 세션을 생성할 때 해당 환경을 선택할 수 있습니다.
보안 및 접근 제어
- Network Egress 제어:
claude-code-server및 셀프 호스티드 러너를 통해 모든 아웃바운드 트래픽이 통제되며, 화이트리스트된 사내 인트라넷 저장소(GitHub Enterprise, GitLab 등)에만 접근하도록 제한할 수 있습니다. - 도구 실행 제어: 중앙 관리자가 특정 셸 커맨드(
rm,curl등)나 파일 경로에 대한 정책을 배포하여 전사적으로 에이전트의 권한을 통제합니다. - Zero Data Retention: 셀프 호스팅 환경에서는 데이터가 서버 내부에만 머물며 외부로 유출되지 않도록 보장됩니다.
Found an issue on this page? Report it →