신뢰 폴더
신뢰 폴더 기능은 Qwen Code의 전체 기능을 사용할 수 있는 프로젝트를 제어할 수 있는 보안 설정입니다. CLI가 프로젝트별 구성을 로드하기 전에 폴더를 승인하도록 요청하여 잠재적으로 악성 코드가 실행되는 것을 방지합니다.
기능 활성화
신뢰 폴더 기능은 기본적으로 비활성화되어 있습니다. 사용하려면 먼저 설정에서 활성화해야 합니다.
사용자 settings.json 파일에 다음을 추가하세요:
{
"security": {
"folderTrust": {
"enabled": true
}
}
}작동 방식: 신뢰 대화상자
기능이 활성화되면 폴더에서 처음 Qwen Code를 실행할 때 대화상자가 자동으로 나타나 선택을 요청합니다:
- Trust folder: 현재 폴더(예:
my-project)에 대한 전체 신뢰를 부여합니다. - Trust parent folder: 상위 디렉토리(예:
safe-projects)에 신뢰를 부여하며, 모든 하위 디렉토리도 자동으로 신뢰합니다. 안전한 프로젝트를 한 곳에 모아두는 경우 유용합니다. - Don’t trust: 폴더를 신뢰할 수 없음으로 표시합니다. CLI는 제한된 “안전 모드”로 작동합니다.
선택 사항은 중앙 파일(~/.qwen/trustedFolders.json)에 저장되므로 폴더당 한 번만 질문받습니다.
신뢰가 중요한 이유: 신뢰할 수 없는 워크스페이스의 영향
폴더가 신뢰할 수 없음으로 표시되면 Qwen Code는 사용자를 보호하기 위해 제한된 “안전 모드”로 실행됩니다. 이 모드에서는 다음 기능이 비활성화됩니다:
-
워크스페이스 설정 무시: CLI는 프로젝트에서
.qwen/settings.json파일을 로드하지 않습니다. 이는 사용자 정의 도구 및 기타 잠재적으로 위험한 구성이 로드되는 것을 방지합니다. -
환경 변수 무시: CLI는 프로젝트에서
.env파일을 로드하지 않습니다. -
확장 관리 제한: 확장을 설치, 업데이트 또는 제거할 수 없습니다.
-
도구 자동 수락 비활성화: 전역적으로 자동 수락이 활성화되어 있더라도 도구가 실행되기 전에 항상 프롬프트가 표시됩니다.
-
자동 메모리 로딩 비활성화: CLI는 로컬 설정에서 지정된 디렉토리에서 컨텍스트로 파일을 자동으로 로드하지 않습니다.
폴더에 신뢰를 부여하면 해당 워크스페이스에서 Qwen Code의 전체 기능이 잠금 해제됩니다.
신뢰 설정 관리
결정을 변경하거나 모든 설정을 확인해야 하는 경우 몇 가지 옵션이 있습니다:
-
현재 폴더의 신뢰 변경: CLI 내에서
/permissions명령어를 실행하세요. 동일한 대화형 대화상자가 표시되어 현재 폴더의 신뢰 수준을 변경할 수 있습니다. -
모든 신뢰 규칙 보기: 신뢰 및 신뢰할 수 없는 폴더 규칙의 전체 목록을 보려면 홈 디렉토리의
~/.qwen/trustedFolders.json파일 내용을 확인하면 됩니다.
신뢰 확인 프로세스(고급)
고급 사용자의 경우 신뢰가 결정되는 정확한 작업 순서를 알아두면 유용합니다:
-
IDE 신뢰 시그널: IDE 통합을 사용하는 경우 CLI는 먼저 IDE에 워크스페이스가 신뢰되는지 묻습니다. IDE의 응답이 가장 높은 우선순위를 가집니다.
-
로컬 신뢰 파일: IDE가 연결되지 않은 경우 CLI는 중앙
~/.qwen/trustedFolders.json파일을 확인합니다.