Hackcat

Local Agent의 승인 방식은 어떻게 선택하나요?

단계별 승인, 판단 위임, 전체 액세스의 실제 의미와 한계를 이해하세요.

먼저 화면의 옵션 이해하기

권한 선택기에서 ‘Ask for approval’은 명령 실행과 파일 수정 전에 승인을 요청한다는 뜻이며, ‘Full access’는 단계별로 묻지 않는다는 뜻입니다. 일부 계정이나 현재 기능 제공 범위에 따라 ‘Approve for me’도 표시될 수 있으며, 잠재적으로 안전하지 않다고 감지한 동작에 대해서만 확인을 요청합니다. 이 옵션의 표시 여부는 실제 화면을 기준으로 해야 하며 모든 사용자가 반드시 가진 기능이라고 가정해서는 안 됩니다.

작업 전에 선택하고 요청 확인하기

입력 영역의 권한 선택기 또는 설정 → Agent → 기본 Agent 권한에서 조정할 수 있습니다. 자신의 컴퓨터를 처음 연결할 때는 승인 요청 모드로 실행 디렉터리와 명령을 검증하는 것이 적합합니다. 요청을 받으면 허용하거나 거부하기 전에 작업 세부 정보를 읽으세요. 승인 세션에 연결 실패가 표시된다면 반복 제출하거나 전체 액세스로 바꾸어 우회하려 하지 말고 먼저 재연결하세요.

승인은 격리나 시스템 권한을 대신하지 않습니다

자동 판단이 모든 위험을 식별한다고 보장할 수 없으며 전체 액세스도 관리자 권한 부여를 뜻하지 않습니다. 로컬 실행은 여전히 컨테이너 격리 없이 시작한 사용자의 시스템 권한을 사용하므로 중요한 파일과 외부 요청의 범위를 직접 제어해야 합니다. 작업을 더 이상 계속하고 싶지 않다면 Agent를 중지하고 최종 상태를 확인할 수 있습니다. 나중에 다른 동작을 거부해도 이미 실행된 수정은 자동으로 되돌려지지 않습니다.