> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kazzle.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 도구 정책

> AI가 수행할 수 있는 작업을 제어하는 규칙입니다.

모든 도구 호출은 실행되기 전에 정책 확인을 거칩니다. 확인은 호출을 규칙과 비교하여 허용, 확인 또는 차단을 결정합니다.

## 기본 설정

**앱, 리포지토리 또는 스토리지**(범위가 정해진)에 쓰기를 대상으로 하는지 또는 **컴퓨터의 원본 파일 시스템**에 쓰기를 대상으로 하는지에 따라 두 가지 설정이 있습니다. Kazzle은 기본적으로 AI가 즉시 작동하도록 합리적인 기본값으로 제공됩니다.

| 카테고리                | 기본값           | 효과                                     |
| ------------------- | ------------- | -------------------------------------- |
| 터미널 명령              | 허용            | 예외를 제외한 모든 명령 허용                       |
| 브라우저 탐색             | 허용            | 모든 URL 허용; 사용자 정의 규칙을 추가하여 제한          |
| 파일 쓰기(앱/리포지토리/스토리지) | 허용            | 쓰기는 알려진 루트로 범위가 정해지며 항상 허용             |
| 파일 쓰기(컴퓨터)          | 허용, 민감한 경로 제외 | `.env*`, `.ssh/*`, `*.pem`, `*.key` 차단 |
| 파괴적 작업              | 확인            | 파일 삭제, 앱 게시/삭제, 데이터베이스 삭제, 위험한 SQL     |
| 안전 변경               | 확인(항상, 일회성만)  | "항상 허용"을 통해 자동 승인될 수 없음                |

앱, 리포지토리 및 스토리지에 대한 쓰기는 경로가 알려진 루트로 범위가 정해지므로 기본적으로 허용됩니다. 원본 컴퓨터 쓰기는 위의 민감한 경로 패턴을 제외하고 허용됩니다.

## 규칙 유형

### 터미널 명령

규칙은 명령 접두사로 일치합니다. `git push`는 `git push origin main`과 일치합니다.

승인이 필요한 기본 예외: `git push` 및 `sudo`. 기본 차단: `git push --force`.

### 브라우저 URL

브라우저 탐색은 기본적으로 모든 URL에서 허용됩니다. 브라우저 `url` 필드에 사용자 정의 규칙을 추가하여 특정 사이트를 제한하거나 승인을 요구합니다.

### 파일 경로

규칙은 글로브 패턴으로 일치합니다. `*.pem`은 어디서나 인증서 파일과 일치합니다.

컴퓨터 쓰기에 대한 기본 차단: `.env*`, `.ssh/*`, `*.pem`, `*.key`.

파일 경로 규칙은 특정 컴퓨터로 범위를 지정할 수 있습니다. "모든 컴퓨터"가 있는 규칙은 모든 곳에 적용됩니다. 한 컴퓨터로 범위가 정해진 규칙은 AI가 해당 머신에서 작동할 때만 적용됩니다. 컴퓨터별 규칙은 전역 규칙보다 우선합니다.

### 도구 승인

개별 도구 및 작업은 허용, 확인 또는 차단으로 설정할 수 있습니다. 기본적으로 `fs delete`, `app publish`, `app delete` 및 `db delete`는 승인을 요청합니다. 데이터베이스 쿼리(`db exec`)는 위험한 SQL을 요청하고 낮은 위험 명령문을 자동으로 허용합니다.

### 안전 변경

정책 또는 제한 자체에 대한 변경은 항상 일회성 승인이 필요하며 영구적으로 자동 승인될 수 없습니다. 정책 및 제한 보기는 승인이 필요하지 않습니다.

## 규칙 해결 방법

AI가 도구를 호출하면 라우터는 일치하는 모든 규칙을 찾고 가장 구체적인 규칙을 선택합니다. 더 많은 일치 조건이 있는 규칙이 더 광범위한 규칙을 이깁니다. 두 규칙이 동일한 특이성으로 일치하면 거부가 허용을 이깁니다.

사용자 정의 규칙(설정에서)은 동일한 패턴의 기본값을 재정의합니다.

## 구성

**설정 > AI 안전**을 열어 공간별로 규칙을 관리합니다. 패턴을 추가하고, 정책을 변경하고, 파일 경로를 특정 컴퓨터로 범위를 지정합니다. 변경 사항은 즉시 적용됩니다.
