OpenCode 권한

OpenCode 권한 설정: 프롬프트를 건너뛰기 전 7가지 점검

OpenCode 권한, ask/allow/deny, --auto, 외부 디렉터리, agent 예외를 정리해 위험한 실행을 숨기지 않게 설정합니다.

빠른 결론
OpenCode 권한
2026년 7월 30일 업데이트
약 16분 읽기

빠른 결론

OpenCode 권한: what to know first

저장소와 터미널 사이에 ask allow deny 경로가 있는 OpenCode 권한 게이트
OpenCode 권한은 보이는 검토 게이트로 사용할 때 가장 안전합니다.

OpenCode 권한의 안전한 기본값은 처음에는 ask, 반복 가능하고 되돌릴 수 있는 좁은 작업만 allow, 복구 비용이 큰 명령이나 경로는 deny로 두는 것입니다. 공식 문서는 allow, ask, deny를 설명하고, --auto는 명시적으로 거부되지 않은 요청을 승인한다고 말합니다. 따라서 --auto는 편의 기능이지 보안 정책 자체가 아닙니다.

검색 의도는 반복 확인을 줄이고, 항상 허용할지, 위험한 권한 생략이 안전한지 판단하려는 실무 문제입니다.

이 가이드는 로컬 저장소, VS Code, Ollama, agents, MCP, CI에 가까운 작업을 구분하여 비밀, 외부 디렉터리, 배포, 생성 산출물 변경을 계속 보이게 합니다.

1. 건너뛰기보다 권한 모델을 먼저 이해하기

OpenCode permissions는 허용, 확인, 차단을 결정합니다. 위험을 설명할 수 없으면 ask, 좁고 테스트된 반복 작업만 allow, 삭제와 배포, 비밀, 외부 경로는 deny로 둡니다. 확인 프롬프트는 단순한 방해가 아니라 경계 변경 신호일 수 있습니다.

2. 위험 표로 판단하기

파일 읽기와 검색은 보통 낮은 위험입니다. 작은 문서 편집은 ask에서 시작합니다. 패키지 설치, lockfile 변경, 삭제, 배포, 마이그레이션, 운영 설정은 ask 또는 deny로 둡니다. 도구 이름보다 저장소 맥락이 중요합니다.

작업기본 자세이유
파일 읽기allow 또는 첫 ask문맥 파악에 필요합니다.
작은 편집ask 후 좁은 allow첫 diff를 검토합니다.
테스트와 포맷ask 또는 고정 명령알려진 명령이면 낮은 위험입니다.
삭제 또는 배포deny 또는 명시 ask영향이 큽니다.
read edit bash 경로와 경고 영역 안의 bash
읽기, 편집, bash를 분리하면 위험한 명령을 계속 확인할 수 있습니다.

3. --auto는 deny 규칙이 있을 때만 사용하기

`opencode --auto`는 거부되지 않은 요청을 승인합니다. 사용 전 파괴적 shell, 환경 파일, 키 경로, 배포, 프로젝트 밖 디렉터리를 차단해야 합니다. 전역 우회보다 좁은 정책이 안전합니다.

4. 검토 가능한 위치에 규칙 두기

저장소 규칙은 프로젝트에 둡니다. 개인 선호는 전역 설정이 가능합니다. agent 예외는 agent 정의 근처에 둡니다. `opencode.json`에 token이나 secret을 저장하지 않습니다.

5. agents, MCP, 로컬 도구 분리하기

리뷰 agent는 읽기만 필요할 수 있습니다. 마이그레이션 agent는 좁은 폴더를 편집해도 배포하면 안 됩니다. MCP 도구는 외부 데이터를 바꿀 수 있습니다. 요청 출처를 확인하세요.

6. 폐기 가능한 저장소에서 먼저 테스트하기

작은 코드, 생성 폴더, `.env.example`, 무해한 명령으로 allow, ask, deny 사례를 테스트합니다. 규칙이 너무 넓으면 일상 작업 전에 줄입니다.

폐기 가능한 저장소에서 권한을 테스트하고 리뷰와 롤백을 확인하는 그림
넓은 권한은 실제 프로젝트가 아니라 테스트 저장소에서 먼저 검증하세요.

7. 반복 프롬프트는 한 계층씩 분리하기

도구, 명령, 경로, agent를 기록하고 작업 디렉터리, 외부 경로, MCP, hook, wrapper, config를 순서대로 확인합니다. 한 프롬프트 때문에 bash 전체를 허용하지 마세요.

OpenCode 권한 FAQ

OpenCode 권한이란 무엇인가요?

세션 중 작업을 허용, 확인, 차단 중 무엇으로 처리할지 정하는 설정입니다.

opencode --auto는 무엇을 하나요?

명시적으로 deny되지 않은 요청을 승인합니다.

권한 생략은 안전한가요?

전역 설정으로는 위험합니다. 좁고 테스트된 정책을 우선하세요.

bash를 허용해도 되나요?

고정된 저위험 명령만 허용하고 삭제, 배포, 비밀 관련 명령은 ask 또는 deny로 둡니다.

출처

OpenCode 공식 문서는 2026년 7월 30일 확인했습니다. 운영 저장소를 바꾸기 전에 최신 문법을 확인하세요.