본문으로 건너뛰기

© 2026 Molayo

r/ClaudeAI분석2026. 06. 15. 02:51

Claude 코드가 실제로 작동하는 과정을 실시간으로 확인하고 싶었습니다.

요약

이 글은 Claude Code 사용 시 발생하는 비용, 루프, 민감 정보 접근 등을 실시간으로 모니터링할 수 있는 오픈 소스 프로젝트 'node9'를 소개합니다. node9는 에이전트가 비밀 정보를 전송하는 순간 즉시 플래그하고, 어떤 세션과 루프가 과도한 지출을 유발했는지 정확히 파악하게 돕습니다.

핵심 포인트

  • 실시간 모니터링으로 비용 및 민감 정보 접근 추적 가능
  • 에이전트의 비밀 정보(API 키, PII) 전송 순간 즉시 플래그
  • 루프나 비효율적인 재시도 등 숨겨진 지출 패턴 발견
  • Claude/Codex/Gemini 등 주요 에이전트 세션 파일 읽기 가능

저는 지난 1년간 Claude Code를 사용하면서 그것이 무엇을 했는지, 돈이 어디로 갔는지, 언제 루프에 빠졌는지, 어떤 것에 접근했는지 제대로 알지 못했습니다. 대부분의 도구는 나중에 보고서를 제공합니다. 저는 이것을 실시간으로 보고, 문제가 발생하기 전에 중요한 것을 포착하고 싶었습니다. 그래서 오픈 소스 프로젝트를 만들었습니다. 사용 방법은 세 가지입니다: - 스캔(scan): 과거 세션 기록을 읽어 비용, 루프, 도구 입력의 비밀 정보 등을 확인합니다. - 모니터링(monitor): 에이전트가 작동하는 동안 모든 도구 호출을 실시간으로 관찰합니다. - 보고서(report): 특정 기간 동안 비용, 도구, 위험에 대한 세부 분석을 제공합니다. 제가 실제로 원했던 부분은 다음과 같습니다: 도구 호출 내에 우연히 포함된 API 키, 토큰 또는 고객의 이메일이 제 기기에서 전송되는 것을 막고 싶었습니다. 그래서 node9는 에이전트가 해당 정보에 접근하는 순간, 로그에 나중에 기록되는 것이 아니라 그 전에 비밀 정보와 PII(개인 식별 정보)를 플래그합니다. 또한 청구서 측면에서는 어떤 루프와 세션이 돈을 많이 쓰는지 정확히 보여주어 지출이 더 이상 미스터리가 아니게 합니다. 제 자체 기기에서 지난 90일 동안 발견한 것들: - 편집(Edit) 호출의 약 21%가 루프였습니다. 같은 5개 파일을 원을 그리며 반복 처리하는 것이었습니다. 순전히 낭비된 지출이었고, (에이전트는 자신의 재시도에 대해 비용을 지불하지 않습니다) 제가 전혀 느끼지 못했던 부분이었습니다. - 도구 입력에 포함된 4개의 자격 증명(credentials). - 민감한 경로(.ssh, .env 등) 5개. 실행 중인 모든 에이전트가 Claude / Codex / Gemini / Cursor가 이미 디스크에 작성하는 JSONL 세션 파일들을 읽을 수 있습니다. 결정론적이며, 아무것도 업로드되지 않고 설정도 필요 없습니다. 어떤 mcp 서버와도 작동합니다. 직접 사용해 보세요. 10초 만에 로컬에서: npx node9-ai scan github: https://github.com/node9-ai/node9-proxy 가장 놀라웠던 것은 Claude가 터미널에서 무엇을 하고 있는 것을 포착했나요? /u/WhichCardiologist800 님이 제출했습니다. [링크] [댓글]

AI 자동 생성 콘텐츠

본 콘텐츠는 r/ClaudeAI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.

원문 바로가기
0

댓글

0