CLI 역할
모든 LLM 호출은 네 역할 중 하나로 실행됩니다. 역할이 쓸 수 있는 도구·MCP·메모리를 결정합니다.
네 가지 역할
- Worker — 일반 작업, 멀티턴 대화, 자동 스킬 발견
- Automation — 안내형 프롬프트의 스케줄 빌더
- Pack — 팩 실행 안의 결정적 LLM 스텝
- Standard — 호출자가 지정한 허용 목록, 일회성 분석/번역
도구 허용 정책
역할별로 사용 가능한 MCP 도구가 다릅니다. ClaudeCodeAgent.BuildPermissionArguments가 SSOT입니다.
- Worker — 모든 도구 + 스킬 발견
- Standard — 명시적 호출자 허용 목록만
- Pack — 팩 게이트가 허용한 도구만
주의
Standard는 보안을 위해 의도적으로 좁습니다. 단명 샌드박스용으로 enum을 재사용하지 마세요.
권한 모드
Claude Code Worker는 --permission-mode bypassPermissions로 실행되어 모든 도구를 사용할 수 있고 Playwright만 명시적으로 차단됩니다. 나머지 역할은 --dontAsk + 명시적 --allowedTools 패턴을 사용합니다.