로그인이 작업 종료 후에도 유지되는 이유
처음에는 비어 있어 누적되는 과정이 보이지 않습니다
내장 브라우저는 사용자의 브라우저와 완전히 분리되어 있습니다. "내장 브라우저는 사용자의 브라우저와 분리되어 있습니다. 사용자가 가져오기를 선택하지 않는 한 Claude는 저장된 로그인 정보를 볼 수 없습니다." 제품 설명에서도 이를 반복합니다. "설치할 필요가 없으며, 사용자의 탭이나 로그인 정보에 영향을 주지 않습니다."
따라서 첫날에는 아무것도 없습니다. 이는 좋은 기본값이지만, 동시에 누적되는 과정을 인지하지 못하게 만드는 이유이기도 합니다. 광범위한 액세스 권한을 한 번에 부여한 순간은 없습니다. 단지 하나의 작업을 더 끝내기 위해 하나의 사이트에 더 로그인했던 순간들이 이어졌을 뿐입니다.
가져오기는 사이트별로 선택 가능하며 합리적인 기본값을 제공합니다
일회성 가져오기는 잘 설계되어 있으며 클릭하기 전에 이해해 둘 가치가 있습니다. 처음 열면 "브라우저에서 쿠키를 가져와 사이트 로그인 상태 유지"라는 옵션이 표시되고, 이어서 다음과 같이 나타납니다. "가져오기는 사이트별로 작동하므로 가져올 로그인 정보를 선택할 수 있습니다. 은행, 이메일, 싱글 사인온(SSO) 사이트는 기본적으로 선택 해제되어 있습니다."
세 가지 카테고리가 기본적으로 선택 해제되어 있는 것은 의도된 선택이며, 이 세 가지는 나중에 나오는 경고에서 주의를 주는 바로 그 대상들입니다. 사용 가능 여부는 제한적입니다. "저장된 로그인 정보 가져오기는 macOS의 Chrome, Edge, Firefox 및 Windows와 Linux(베타)의 Firefox에서 사용할 수 있습니다. Safari에서는 가져오기를 사용할 수 없습니다."
다른 브라우저 모드는 노출 형태가 완전히 다릅니다
Cowork는 웹을 두 가지 방식으로 사용할 수 있으며, 이 질문에서는 그 차이가 중요합니다.
내장 브라우저는 비어 있는 상태로 시작하여 로그인하는 정보를 누적하고 세션 간에 유지합니다. Chrome의 Claude는 그 반대입니다. "Claude는 Chrome의 Claude 확장 프로그램을 통해 사용자가 이미 열어둔 페이지에서, 이미 로그인되어 있는 계정으로 사용자의 Chrome 브라우저 내에서 작동합니다."
따라서 확장 프로그램에는 늘어나는 별도의 자격 증명 저장소가 없습니다. 사용자가 이미 로그인해 있는 모든 것을 즉시 상속받습니다. 반면 내장 브라우저는 시간이 지남에 따라 커지는 작은 저장소를 가집니다. 어느 쪽이 단순히 더 안전하다고 할 수 없으며, 실패하는 방식이 다를 뿐입니다. 경고문에서는 두 가지 모두를 명시적으로 다루고 있습니다.
설정을 변경하지 않는 한 어떤 모드를 사용할지는 자동으로 결정됩니다. "이미 Chrome의 Claude를 사용 중인 경우, Cowork의 웹 작업에 대한 기본값으로 유지됩니다. 확장 프로그램이 없거나 Cowork에서 브라우저 사용이 처음인 경우, Claude는 사용 가능해지는 대로 내장 브라우저를 사용합니다."
문서는 로그인 정보를 추가하는 방법만 설명하며, 제거하는 방법은 설명하지 않습니다
이 페이지는 가져오기 흐름, 사이트별 선택, 기본값 및 지속성에 대해 설명합니다. 사이트별 로그아웃이나 내장 브라우저의 저장된 로그인 정보를 지우는 방법은 설명하지 않습니다.
이는 제품 자체에 대한 주장이라기보다는 문서의 범위에 대한 설명입니다. 이 페이지에서 다루지 않는 메커니즘이 존재할 수도 있습니다. 하지만 어떤 사이트에 로그인할지 결정할 때는 제거 방법이 문서화되어 있지 않다는 가정하에 결정하십시오. 이러한 비대칭성이 바로 "신중을 기하라"는 참고 사항이 존재하는 이유입니다.
지속성은 기기별로 적용되며 데스크톱 앱이 필요합니다
위험을 형성하는 두 가지 운영상의 사실이 있습니다. 참고 사항에 "해당 컴퓨터의 향후 Cowork 세션에서"라고 명시되어 있으므로, 이 저장소는 계정 전체가 아닌 기기 로컬에 저장됩니다. 또한 브라우저를 사용하려면 앱이 필요합니다. "내장 브라우저는 데스크톱 앱 내에 존재하므로, Cowork 세션이 클라우드에서 실행되더라도 Claude가 이를 사용하려면 Claude Desktop이 열려 있고 온라인 상태여야 합니다."
따라서 공용 또는 대여 기기는 개인 노트북과는 다른 위험 프로필을 가지며, 동일한 계정이라도 두 대의 기기에서는 서로 다른 두 개의 저장소를 갖게 됩니다.
사람들이 시도하는 방법들
시간을 아끼기 위해 한 번에 모든 것을 가져오기. 가져오기 화면에서는 클릭 한 번으로 이 작업을 수행할 수 있으며, 이 클릭 한 번이 작은 저장소를 거대한 저장소로 바꾸어 놓습니다. 기본값이 존재하는 데는 다 이유가 있습니다.
필요할 때마다 로그인하고 기록해 두지 않기. 가장 흔한 패턴이자 공식 문서에서 경고하는 방식입니다. 개별 로그인은 합리적일 수 있지만, 두 달이 지난 후 누적된 로그인 목록은 그 누구도 의도하지 않은 결과물입니다.
작업 범위 내에서만 로그인이 유지된다고 가정하기. 그렇지 않습니다. "Claude는 Cowork 세션 전반에 걸쳐 로그인 정보를 기억합니다"는 문서에 명시된 동작이며, 예외적인 케이스가 아닙니다.
지속성을 피하기 위해 Chrome의 Claude로 전환하기. 이해할 수 있는 선택이지만, 이는 단지 위험의 형태를 바꿀 뿐입니다. 확장 프로그램은 "이미 로그인되어 있는 계정으로" 작동하므로, 이는 일반적으로 내장 브라우저에 로그인했을 계정보다 훨씬 더 많은 계정을 의미합니다.
판단을 대신해 줄 안전장치에만 의존하기. 안전장치는 실재합니다. "Claude는 사이트에서 처음으로 작업을 수행하기 전에 사용자의 허가를 요청합니다", "고위험 사이트는 차단됩니다", "모든 작업은 Claude가 수행하는 일과 사용자가 요청한 일을 비교하는 안전 점검을 거칩니다." Anthropic 역시 그 한계를 명확히 밝히고 있습니다. "브라우저에서 작동하는 모든 AI 에이전트는 웹페이지에 숨겨진 지침이 Claude의 경로를 재지정하려는 프롬프트 주입(prompt injection)의 표적이 될 수 있습니다. 이러한 안전장치는 위험을 줄여주지만 완전히 제거할 수는 없습니다."
에이전트가 정보를 찾아볼 수 있도록 위키에 로그인시키기. 이 방법은 다른 방법들과 분리해서 볼 가치가 있습니다. 이는 보안상의 결정이 아니라, 컨텍스트(context) 결정을 가장 비용이 많이 드는 방식으로 해결하려는 것이기 때문입니다. 이에 대해서는 3단계에서 다시 다루겠습니다.
해결책: 목록을 한 번 결정한 다음 축소하기
1단계: 브라우저 모드를 신중하게 선택하고 가져오기를 감사하기
Claude Desktop 앱을 열고 Settings > Cowork로 이동하여 Preferred browser를 확인합니다. 기본값을 그대로 따르기보다 "Built-in browser" 또는 "Chrome (Claude in Chrome)"을 의도적으로 선택하십시오.
팀마다 판단 기준은 다릅니다. 작고 독립적이며 의도적으로 구축된 자격 증명 세트를 원한다면 내장 브라우저가 올바른 모드입니다. 저장소가 비어 있는 상태로 시작하며 사용자가 저장소에 들어가는 내용을 제어할 수 있기 때문입니다. 에이전트 작업의 대부분이 이미 눈앞에 열려 있는 페이지에서 이루어진다면, 기존 세션을 상속받는 대가를 치르더라도 확장 프로그램이 워크플로우에 더 잘 맞을 수 있습니다.
어느 쪽이든 대체 동작을 알아두십시오. "선호하는 브라우저를 사용할 수 없는 경우, Claude는 이를 알리고 다른 브라우저로 계속 진행합니다. 특정 브라우저를 이름으로 요청했으나 사용할 수 없는 경우, Claude는 이를 알리고 다른 브라우저를 사용하기 전에 먼저 묻습니다."
아직 쿠키 가져오기를 수행하지 않았다면 의도를 가지고 진행하십시오. 은행, 이메일, 싱글 사인온(SSO)은 선택 해제된 상태로 두십시오. 기본적으로 선택 해제되어 있으며 그 기본값이 맞습니다. 에이전트에게 맡기기로 이미 결정한 작업을 수행하기 위해 인증된 세션이 진정으로 필요한 사이트만 가져오십시오.
Team 및 Enterprise 요금제에서는 사용 가능 여부가 본인만의 결정이 아님을 기억하십시오. "조직의 소유자가 내장 브라우저 및 Chrome의 Claude 사용 가능 여부를 제어합니다."
2단계: 다른 방법이 없으므로 목록을 직접 작성하기
이 기기의 내장 브라우저가 로그인되어 있는 사이트의 짧고 단순한 목록을 유지하고, 작업 중에 로그인할 때마다 목록에 추가하십시오. 매번 30초면 충분합니다.
이것이 번거로운 일처럼 들릴 수 있지만, 이것이 존재하는 유일한 인벤토리입니다. 저장소는 기기 로컬에 저장되고 지속되며, 문서에는 이를 검토할 수 있는 위치가 설명되어 있지 않습니다. 직접 관리하는 목록이 있어야 에이전트가 어디에 접근할 수 있는지 명확히 알 수 있으며, 그렇지 않으면 추측에 의존해야 합니다.
목록을 작성하면서 경고 사항에 따라 분류하십시오. 금융 계정, 의료 정보 또는 타인의 개인 정보를 다루는 모든 것은 Anthropic이 강력히 권장하지 않는 사항입니다. 해당 카테고리에 속하는 항목이 이미 목록에 있다면, 그것이 바로 조치 대상입니다. 이는 auditing what your AI remembers에서 설명한 AI 기억 감사 습관을 사실이 아닌 자격 증명에 적용한 것입니다.
기기 차원에서도 동일하게 적용하십시오. 공용 및 대여 기기는 저장소가 계정이 아닌 컴퓨터를 따르기 때문에 자체 목록을 훨씬 더 짧게 유지해야 합니다.
3단계: 지식을 가져오기 위해서만 존재하는 로그인 정보 제거하기
이제 단순히 기록하는 것을 넘어 목록을 축소하는 단계입니다.
목록을 검토하면서 에이전트에게 해당 사이트가 필요한 이유를 각각 표시하십시오. 대부분은 다음 두 그룹으로 나뉘며, 이는 서로 다른 종류의 요구 사항입니다.
수행(Acting). 티켓 제출, 양식 작성, 업데이트 게시 등. 에이전트가 사용자를 대신하여 무언가를 수행하므로 인증을 받아야 합니다. 이러한 로그인이 본래의 목적에 해당합니다.
조회(Looking up). 내부 위키, 문서 사이트, 런북, 배포 작동 방식을 상기하기 위해 에이전트가 방문하는 대시보드 등. 여기서는 로그인이 목표가 아니라 지식이 목표입니다. 에이전트는 사용자가 이미 알고 있는 내용을 읽기 위해 매 작업마다, 영구적으로 시스템에 인증하고 있는 것입니다.
이 두 번째 그룹이 대개 더 크며, 여기에 포함된 모든 항목은 단 몇 줄의 텍스트를 읽기 위해 유지되는 지속적인 자격 증명입니다. 에이전트가 직접 읽을 수 있는 곳에 지식을 배치하면 로그인이 필요 없어집니다. 목록이 더 작아지고, 신중해야 할 사항이 줄어들며, 프롬프트 주입이 숨어들 페이지도 사라집니다. MemoryLake는 단 세 단계로 설정할 수 있습니다.
1단계: API 키 생성하기
로그인한 후 대시보드에서 API 키를 생성합니다. 이는 지식을 읽기 위한 키이지, 작업을 수행할 수 있는 시스템의 자격 증명이 아닙니다. 바로 이 차이 덕분에 위의 두 번째 그룹을 제거할 수 있습니다.

2단계: 첫 번째 메모리 업로드하기
조회 사이트를 방문했던 목적인 배포 규칙, 아키텍처 결정 및 그 이유, 도메인 어휘, 서비스 소유권, 변경되지 않는 런북 단계, 상시 제약 조건 등을 입력합니다.

수행을 위한 자격 증명은 그대로 두십시오. 에이전트가 무언가를 제출하기 위해 로그인해야 하는 사이트는 메모리 레이어로 대체할 수 없으며, 그렇지 않은 척하는 것은 잘못된 조언입니다.
3단계: AI 및 에이전트 연결하기
Cowork가 해당 저장소를 가리키도록 설정합니다. 에이전트는 웹을 브라우징하는 대신 지식에서 답변을 찾아 제공하므로, 자격 증명 목록이 단축되고 웹페이지가 에이전트의 행동에 영향을 미칠 수 있는 작업 유형이 제거됩니다. 이는 프로젝트 문서를 로그인 장벽 뒤에 방치하는 대신 turning project docs into AI memory로 전환하는 이유이기도 합니다.

실제 변화하는 점
첫 번째 변화는 자격 증명 목록이 방치된 잔재가 아니라 의도적인 결정의 결과물이 된다는 점입니다. 지금은 그저 누적된 것들이지만, 이 조치 이후에는 사용자가 직접 선택하고 명명할 수 있는 세트가 됩니다.
두 번째는 "신중을 기하라"는 조언을 실제로 실천할 수 있게 된다는 점입니다. 현재 상태를 모르면 따르기 어려운 좋은 조언입니다. 작성된 목록이 있으면 새로운 로그인을 할 때마다 무조건적인 반사 작용이 아니라 기존 목록과 비교하여 판단하게 됩니다.
세 번째는 브라우저가 필요한 작업 자체가 줄어든다는 점입니다. 페이지가 아닌 저장소에서 지식을 읽는 작업은 유지할 로그인 정보도 없고, 프롬프트 주입이 발생할 페이지도 없습니다. 이는 AI memory security에서 우려하는 사항을 실질적으로 해결하는 방법입니다.
Cowork 내장 브라우저 사용을 위한 모범 사례
- 공급업체의 경고를 따르십시오. Anthropic은 금융 계정, 의료 정보 또는 타인의 개인 정보에 대해 두 브라우저 모드 중 어느 것도 사용하지 않을 것을 "강력히 권장"합니다.
- 기본 제외 항목은 선택 해제된 상태로 두십시오. 은행, 이메일, 싱글 사인온(SSO)은 가져올 때 기본적으로 선택 해제되어 있으므로 그대로 유지하십시오.
- 선호하는 브라우저를 의도적으로 선택하십시오. 적용되는 기본값을 그대로 따르기보다 Settings > Cowork > Preferred browser에서 선택하십시오.
- 각 로그인을 영구적인 것으로 취급하십시오. 로그인은 Cowork 세션 전반에 걸쳐 유지되며, 문서에는 사이트별 제거 단계가 설명되어 있지 않습니다.
- 기기별로 작성된 목록을 유지하십시오. 저장소는 기기 로컬에 저장되므로, 공용 컴퓨터는 자체적으로 더 짧은 목록을 관리해야 합니다.
- 수행과 조회를 분리하십시오. 오직 첫 번째(수행)만이 지속적인 자격 증명을 진정으로 필요로 합니다.
- 주입(injection) 경고를 유념하십시오. 안전장치는 "위험을 줄여주지만 완전히 제거할 수는 없습니다." 신뢰할 수 있는 사이트부터 시작하고, 결과가 중요한 작업에 집중하십시오.
- 출시 상황에 따라 다시 확인하십시오. 내장 브라우저는 요금제 및 플랫폼에 따라 점진적으로 출시되고 있으며, Team 및 Enterprise에서의 사용 가능 여부는 소유자가 제어합니다.
결론
자격 증명 지속성은 에이전트 메모리 중 가장 조용한 종류입니다. 아무도 이를 설정하지 않고, 스스로 드러내지도 않으며, 편리함을 추구하는 결정이 하나씩 쌓이면서 결국 "이 에이전트가 어디까지 접근할 수 있는가?"에 대한 답을 진정으로 알 수 없게 만들 때까지 계속 자라납니다.
Anthropic은 이 동작을 문서화하고 어떻게 대처해야 하는지 알려주었습니다. 신중을 기하고, 돈, 건강, 타인의 데이터에는 절대 접근하지 마십시오. 나머지는 계산의 문제입니다. 목록을 파악하고, 기기별로 유지하며, 단지 정보를 조회하기 위해서만 존재했던 항목들은 삭제하십시오.