본문으로 건너뛰기
r/ClaudeAI조회 2

Claude Code 기반의 개인용 맞춤형 AI 비서 프레임워크 'personas' 공개

Anthropic의 Claude Code 네이티브 기능을 활용하여 보안 샌드박싱과 독립된 메모리를 갖춘 개인 맞춤형 AI 페르소나를 구축하는 오픈소스 프레임워크이다.

실용적 조언

  • AI 에이전트에게 CLI 권한을 줄 때는 반드시 bubblewrap이나 Seatbelt 같은 OS 수준의 샌드박싱 도구를 사용하라.
  • 반복되는 시스템 프롬프트 대신 CLAUDE.md와 로컬 메모리 파일을 활용하여 컨텍스트 오염을 방지하라.
  • Git 훅을 설정하여 AI가 생성하거나 관리하는 파일 중 개인 정보가 포함된 내용이 외부로 유출되지 않도록 필터링하라.

섹션별 상세

01
각 페르소나는 독립된 폴더 내에서 CLAUDE.md, 설정 파일, 메모리 등을 자가 수용(Self-contained) 방식으로 관리한다. 사용자가 특정 폴더에서 Claude Code를 실행하면 해당 페르소나의 고유한 설정과 과거 대화 맥락이 자동으로 로드되어 일관된 비서 역할을 수행한다. .claude/settings.json과 hooks.json을 통해 세션 생명주기와 권한을 제어하며, 이는 복잡한 외부 래퍼 없이 네이티브 기능을 최대한 활용한 구조이다. 프로젝트별로 서로 다른 AI 행동 양식을 안전하게 분리하여 운영할 수 있다는 실무적 이점이 있다.
02
보안 강화를 위해 OS 수준의 샌드박싱 기술인 Linux의 bubblewrap과 macOS의 Seatbelt를 적용했다. 페르소나는 지정된 디렉토리 내에서만 읽기 및 쓰기가 가능하도록 제한되어 시스템 파일 오염이나 무단 접근을 차단한다. 모든 데이터는 Git으로 추적 가능하며, 개인 정보 유출을 방지하기 위한 쉘 스크립트 기반의 훅(hook)을 설정하여 공개 저장소 공유 시의 위험을 최소화했다. 이는 AI 에이전트에게 CLI 권한을 부여할 때 발생할 수 있는 보안 우려를 기술적으로 해결한 사례이다.
text
~/.personas/warren/
├── CLAUDE.md          # 페르소나의 역할, 지식, 행동 지침
├── .claude/
│   ├── settings.json  # 샌드박스, 권한, 메모리 설정
│   ├── output-styles/ # 개성과 톤 설정 (기본 프롬프트 대체)
│   └── hooks/
│       └── public-repo-guard.sh # 공개 저장소 데이터 유출 방지
├── hooks.json         # 세션 수명 주기 관리 (시작, 중단, 압축)
├── docs/              # 참고 자료 및 도메인 지식
├── skills/            # 재사용 가능한 워크플로우
├── tools/             # 스크립트 및 데이터 파이프라인
├── user/
│   ├── profile.md     # 사용자 개인 컨텍스트
│   └── memory/        # 네이티브 자동 메모리 (로컬 저장)
├── .mcp.json          # MCP 서버 연결 설정
└── .gitignore         # 비밀 정보 보호

각 AI 페르소나를 독립적으로 관리하기 위한 표준 폴더 구조 예시

03
페르소나는 사용자와의 상호작용을 통해 반복되는 패턴을 영구적인 행동 지침으로 승격시키는 자가 개선(Self-improvement) 스킬을 내장하고 있다. 초기 실행 시 인터뷰를 통해 사용자 프로필을 구축하고, 이후 세션마다 로컬 메모리를 참조하여 중단된 지점부터 업무를 재개하는 연속성을 보장한다. 사용자의 승인 하에 새로운 도구나 스킬을 제안하고 추가할 수 있어 시간이 지날수록 비서의 성능이 사용자의 요구에 맞춰 최적화된다. 이러한 피드백 루프는 정적인 프롬프트를 넘어 동적으로 진화하는 에이전트 구현의 핵심 메커니즘으로 작동한다.

용어 해설

클로드 코드(Claude Code)
Anthropic에서 개발한 CLI 기반의 에이전트 도구로, 터미널 환경에서 직접 코드를 작성, 실행 및 수정하고 파일 시스템과 상호작용할 수 있는 기능을 제공한다. 개발자가 자연어로 명령을 내리면 모델이 도구를 호출하여 복잡한 작업을 수행하며, 본 아티클에서는 이를 개인 비서 프레임워크의 기반으로 활용한다.
샌드박싱(Sandboxing)
외부 프로그램이나 프로세스가 시스템의 다른 영역에 영향을 주지 못하도록 격리된 환경에서 실행하는 보안 기법이다. AI 에이전트에게 시스템 권한을 부여할 때 발생할 수 있는 파일 삭제나 설정 변경 등의 위험을 방지하기 위해 특정 디렉토리 내로 접근 범위를 제한하는 역할을 한다.
모델 컨텍스트 프로토콜(MCP (Model Context Protocol))
AI 모델이 외부 데이터 소스, 도구, 서비스와 표준화된 방식으로 통신할 수 있도록 설계된 개방형 프로토콜이다. 이를 통해 서로 다른 서비스 간의 통합을 용이하게 하며, 본 프로젝트에서는 금융, 일정, 건강 데이터 등 외부 API와의 연결을 위해 사용된다.
깃 훅(Git Hooks)
Git 저장소에서 특정 이벤트(커밋, 푸시 등)가 발생할 때 자동으로 실행되는 스크립트이다. 이 프레임워크에서는 세션의 시작과 종료를 관리하거나, 공개 저장소에 개인 정보가 포함된 데이터가 유출되지 않도록 차단하는 보안 장치로 활용된다.

언급된 도구

Claude Code추천

CLI 기반 AI 코딩 및 작업 에이전트

Monarch추천

금융 데이터 연동 및 가계부 관리

Mealie추천

레시피 관리 및 식단 계획

HealthEx추천

의료 기록 분석 및 건강 관리

언급된 리소스

AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 04. 02.수집 2026. 04. 02.출처 타입 REDDIT

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.