무엇을 보는 페이지인가
에이전트가 무엇을 허용받고, 무엇을 차단당하고, 무엇은 승인 후에만 실행해야 하는지를 선언적으로 적어 둔 정책 목록입니다. 읽기용 설명보다 실제 안전선 정의에 가깝습니다.
에이전트가 무엇을 편집·실행·승인 요청해야 하는지를 선언적으로 정의한 정책 모음입니다. 경로별 규칙과 execpolicy 규칙이 모두 포함됩니다.
먼저 검증된 것부터 보기
카탈로그를 직접 채우기 전에, GitHub 공개 API 로 검증한 인기 하네스 레포 10개와 “바로 적용” 가이드를 먼저 보시면 시작이 훨씬 빠릅니다.
10선 페이지로 이동 →에이전트가 무엇을 허용받고, 무엇을 차단당하고, 무엇은 승인 후에만 실행해야 하는지를 선언적으로 적어 둔 정책 목록입니다. 읽기용 설명보다 실제 안전선 정의에 가깝습니다.
먼저 `forbidden` 으로 정말 위험한 명령을 막고, 그 다음 `prompt` 로 사람 확인이 필요한 명령을 분리하십시오. Codex는 `.codex/rules/default.rules`, Claude는 `.claude/settings.json` permissions 쪽에 대응시켜 넣는 식이 기본입니다.
처음에는 `git reset --hard`, `rm -rf`, `terraform destroy`, `kubectl delete` 같은 파괴 명령과 `git push`, `gh pr create` 같은 외부 반영 명령만 먼저 넣으십시오. 그 다음에 저장소 특화 정책을 추가하는 편이 가장 안전합니다.
보안 / 가드레일 보기 →바로 열어보기
내부 인벤토리만 보지 말고, 관련된 실제 GitHub 저장소와 공식 문서도 같이 열어 보시는 편이 이해가 빠릅니다.
실제로 바로 가져갈 수 있는 starter
아래 항목은 이 저장소가 제공하는 copy-ready starter source에서 생성한 예시입니다. 표시된 경로는 프로젝트에 둘 권장 위치입니다.
forbidden / prompt 중심의 최소 Codex rules starter
파일 경로
.codex/rules/default.rules보안과 위험 명령 규칙을 담은 Claude rule starter
파일 경로
.claude/rules/security.md바로 적용 순서
처음에는 forbidden과 prompt 규칙만 잡습니다.
정말 위험한 명령은 forbidden, 사람 확인이 필요한 명령은 prompt로 둡니다.
카드 하단 경로를 기준으로 `.codex/rules/default.rules` 또는 `.claude/settings.json` permissions에 옮깁니다.
저장소 특화 규칙은 나중에 추가합니다.
예시 구조
prefix_rule(["git", "reset", "--hard"], "forbidden")
prefix_rule(["rm", "-rf"], "forbidden")
prefix_rule(["git", "push"], "prompt")위 구조를 기준으로 자기 프로젝트에 동일한 파일/디렉터리를 만들고, 카드에서 고른 항목 내용을 옮기면 됩니다.
실제로 옮길 위치
.codex/rules/default.rules플랫폼 필터를 먼저 고른 뒤, 카드의 파일 경로와 위 위치를 참고해서 자기 프로젝트에 같은 구조를 만드시면 됩니다.
바로 붙여넣을 프롬프트
이 프로젝트에 맞는 최소 rules를 구성해줘. 먼저 forbidden과 prompt 규칙만 만들고, 정말 위험한 명령과 승인 대상 명령을 구분해줘.카탈로그에서 항목을 읽은 뒤, 위 문장을 그대로 붙여 넣고 프로젝트에 맞는 최소 구조부터 요청하시는 방식이 가장 빠릅니다.
40개 결과 / 전체 40개
aiops-api/**/auth/**
aiops-api/**/Routes.kt
aiops-api/**/Plugins.kt
frontend/src/**/*.{ts,tsx}
brew install
gh pr create
git push
git reset --hard
helm uninstall
helm upgrade
**/*.kt
**/*.kts
aiops-api/**/*.kt
mlops-orchestrator/**/*.kt
kubectl apply
kubectl delete
mlflow models delete
python-mlops/**/*.py
python-mlops/**/*.py
aiops-api/**/python/**
aiops-api/**/rabbitmq/**
rm -rf
terraform apply
terraform destroy
**/*.sql
**/repository/**/*.kt
**/db/migration/**
infra/**/*
docker-compose.yml
Makefile
scripts/**/*
frontend/**/*.{ts,tsx,js,jsx}
frontend/**/*.css
mcp.register
env.EXPORT
plugin.install
exec.untrusted
prompt.external
stdout.large
system.prompt.stability