Skip to main content

moai tool-policy 도구 정책

업데이트 2026-08-13 2분 분량 GitHub에서 수정 ↗

moai tool-policy 는 도구/권한 정책 SSOT를 관리합니다. .moai/config/sections/tool-policy.yaml 이 단일 진실 공급원이며, 여기서 settings.json 의 permissions 블록을 생성(codegen)하고 정책 항목을 조회합니다.

에이전트(스스로 일하는 AI) 가 터미널 명령을 실행할 때 허용·거부·질문 중 어느 쪽으로 반응할지가 YAML 한 줄로 결정되기 때문에, 이 SSOT 가 깨지면 하네스(harness) 의 안전 경계가 무너집니다. 그래서 이 커맨드는 단일 YAML 을 코드가 읽는 settings.json permissions 블록으로 재생성해, 사람은 정책을 고르고 기계는 일관된 코드젠 결과를 받아 쓰는 분업을 만들어 줍니다. 따라서 SPEC 단위로 권한을 조정할 때 직접 JSON 을 고치는 대신 이 커맨드를 거치는 것이 권장됩니다.

하위 명령어

명령어설명
moai tool-policy buildtool-policy.yaml에서 settings.json permissions 블록 재생성
moai tool-policy listtool-policy 항목 나열 (thin query)

moai tool-policy build

bash
moai tool-policy build
moai tool-policy build --local-only

로컬 .claude/settings.json 과 템플릿 settings.json.tmpl 의 permissions 블록을 재생성합니다.

플래그설명
--repo-root <path>저장소 루트 (기본: cwd)
--policy <path>tool-policy.yaml 경로 (기본: <repo-root>/.moai/config/sections/tool-policy.yaml)
--local-only로컬 .claude/settings.json 만 재생성 (템플릿 .tmpl 생략)
--template-only템플릿 settings.json.tmpl만 재생성 (로컬 생략)
--default-mode <mode>permissions.defaultMode 재정의 (기본: 기존 값 보존)
--json결과를 JSON으로 출력

moai tool-policy list

bash
moai tool-policy list
moai tool-policy list --risk-tier irreversible --decision deny
플래그설명
--risk-tier <read|write|irreversible>위험 티어로 필터
--decision <allow|deny|ask>결정으로 필터
--tool <name>도구 이름으로 필터 (정확 일치)
--format <text|json>출력 형식
--repo-root <path>저장소 루트 (기본: cwd)
--policy <path>tool-policy.yaml 경로

관련 문서