10장. config.toml, permissions, rules는 서로 다른 경계입니다

원본을 지키려면 지시·권한·Rules를 따로 봐야 합니다

9장의 AGENTS.md에 “원본을 수정하지 않는다”라고 적어 두는 것은 필요합니다. 다만 그 문장은 ChatGPT가 따라야 할 작업 기준이지, 파일 쓰기 권한 자체를 없애는 장치는 아닙니다. 파일 쓰기가 실제로 허용된 환경에서는 실수로 원본을 바꿀 가능성까지 없애지 못합니다.

이 장에서는 세 가지를 따로 봅니다. 지시는 작업의 기준을, 권한은 실제 접근 경계와 승인 방식을, Rules는 sandbox 밖 명령의 허용 범위를 정합니다.

정하는 것먼저 볼 곳
지시무엇을 해야 하고 하지 말아야 하는지AGENTS.md, 현재 요청
권한읽기·쓰기·네트워크의 실제 경계와 승인 방식입력창 아래 권한 메뉴, /permissions
Rulessandbox 밖에서 실행할 명령을 허용·질문·차단할지.rules 파일

일반 문서 작업이라면 config.toml부터 열 필요는 없습니다. 먼저 ChatGPT의 권한 메뉴에서 현재 모드를 확인하고, 필요한 범위만 열어 두세요. 같은 기술 설정을 반복해서 써야 할 때에만 설정 파일을 검토하면 됩니다.

현재 화면에서 고를 수 있는 권한 모드와 그 동작은 공식 권한 모드 문서에서 확인하고, 베타 권한 프로필은 공식 permissions 문서에서 따로 확인하세요.

첫 실습에서 고를 권한 모드는 Ask for approval입니다

첫 실습에서는 ChatGPT의 입력창 아래 권한 메뉴에서 Ask for approval을 고르는 편이 좋습니다. 현재 작업 공간 안에서는 읽고 쓸 수 있지만, 인터넷에 접근하거나 작업 공간 밖으로 나가려 할 때는 사람의 승인을 먼저 받기 때문입니다.

화면의 선택동작처음 실습에서의 판단
Ask for approval작업 공간 밖이나 인터넷 접근 전에 질문기본 선택
Approve for me경계 밖 요청을 자동 검토자동 검토의 오판 가능성을 이해한 뒤 사용
Full access넓은 파일·명령·네트워크 접근격리 환경이 아니라면 피함
Custom (config.toml)설정 파일에 정의한 권한 사용팀의 반복 설정이 있을 때만 사용

승인 담당을 바꾼다고 sandbox 경계까지 넓어지는 것은 아닙니다. sandbox는 어디까지 접근할 수 있는지, 승인은 언제 멈춰 물을지를 각각 정합니다. 터미널 세션에서는 연습 폴더에서 ChatGPT를 시작한 다음 /permissions로 현재 선택을 확인하세요.

샘플 문서로 원본 보존과 권한 범위를 확인합니다

먼저 연습 폴더를 다음처럼 만들어 두세요.

권한연습/
├── 원본/
│   └── 회의메모.md
├── 결과/
└── .codex/
    └── rules/
        └── safety.rules

가상 회의 내용은 원본/회의메모.md에 넣어 두세요.

# 7월 운영 회의

- 캠페인 시작일: 2026-07-20
- 소재 초안: 민지, 2026-07-14까지
- 광고 예산 증액: 논의 중, 결론 없음

이제 연습 폴더에서 ChatGPT를 시작하고 현재 권한 모드를 확인합니다.