무엇을 맡길 수 있나
하이웍스는 가비아가 만든 회사용 메일·결재·근태 서비스다. Claude Code는 터미널(명령어를 쳐서 컴퓨터를 다루는 창)에서 대화로 일을 시키는 앤트로픽의 AI 도구이고, 플러그인은 거기에 새 기능을 덧붙이는 꾸러미다. hiworks 플러그인을 넣으면 하이웍스 웹 화면이 뒤에서 쓰는 통로를 Claude Code가 직접 불러, 브라우저를 열지 않고 결과를 받아 온다.
할 수 있는 일은 아래 표와 같다. 조회는 바로 하고, 남에게 영향을 주는 일은 미리보기를 먼저 보여 준다.
| 하는 일 | 이렇게 시키면 된다 | 실행 방식 |
|---|---|---|
| 메일 찾기·읽기 | 받은 메일에서 '견적' 들어간 것 찾아줘 | 바로 조회 |
| 메일 보내기 | 이 파일 붙여서 OO에게 보내줘 / 이 메일에 답장해줘 | 미리보기 → 확인 뒤 발송, 답장·전달은 원문 인용 |
| 메일 지우기 | 이 메일 지워줘 | 미리보기 → 확인 뒤 휴지통으로 |
| 내 남은 휴가 | 남은 연차 며칠이야 | 바로 조회 |
| 다른 사람 휴가 기간 | 이번 달 우리 팀 휴가 누가 언제야 | 바로 조회, 이어진 날은 기간으로 묶음 |
| 휴가 신청·취소 | 12월 21일 연차 신청해줘 | 하이웍스 사전 검사 → 미리보기 → 확인 뒤 신청, 저장한 결재선 자동 반영 |
| 일정 | 내일 일정 뭐 있어 / 금요일 3시 회의 잡아줘 | 조회는 바로, 등록은 미리보기 뒤 |
| 전자결재 문서·상태 | 결재 진행 중인 문서 보여줘 | 바로 조회, 문서마다 하이웍스 화면 링크 |
| 조직도·직원 찾기 | OO 팀장 연락처 알려줘 | 바로 조회, 본인이 공개한 연락처만 |
| 아침 요약 | 오늘 요약해줘 | 안 읽은 메일·결재할 문서·오늘 일정·오늘 쉬는 팀원을 한 번에 |
설치는 두 줄, 등록은 비밀번호 창 한 번
먼저 uv가 있어야 한다. uv는 파이썬 프로그램과 거기 필요한 부품을 알아서 받아 실행해 주는 도구다. 맥에서는 아래 첫 줄로 설치한다. 그다음 터미널에서 두 줄로 플러그인을 넣는다.
Claude Code를 다시 열고 /hiworks:setup 뒤에 내 하이웍스 이메일을 붙여 입력하면 화면에 'Hiworks' 비밀번호 창이 뜬다. 거기에 비밀번호를 넣으면 끝이다. 이미 등록돼 있으면 창 없이 바로 끝난다.
입력 창은 글자가 점으로만 보인다. 한/영 키가 한글 상태면 비밀번호가 한글로 들어가도 알아차리기 어렵다. 실제로 내 첫 시도가 이렇게 거절됐고, 그래서 지금은 창에 '영문 입력 상태인지 확인하세요'를 띄운다.
자주 쓰는 결재선이 있으면 한 번 말해 두면 된다. 예를 들어 '휴가 결재선은 김OO 결재, 이OO 참조야'라고 하면 저장해 두고, 이후 휴가 신청과 취소에 자동으로 넣는다.
curl -LsSf https://astral.sh/uv/install.sh | sh
claude plugin marketplace add hjsh200219/hiworks
claude plugin install hiworks@hiworks/hiworks:setup 아이디@회사도메인비밀번호는 채팅에도, 파일에도 남기지 않는다
회사 계정 비밀번호를 AI 도구에 맡기는 게 가장 꺼려지는 지점이라, 저장 방식부터 정했다. 비밀번호는 OS 키체인에만 넣는다. 키체인은 맥의 '키체인 접근', 윈도의 '자격 증명 관리자'처럼 운영체제가 암호화해 보관하는 비밀번호 금고다. 이메일 주소와 로그인 상태(세션)만 내 컴퓨터의 숨김 폴더에 본인만 읽을 수 있게 저장한다.
입력 통로는 셋뿐이다. 터미널이면 화면에 안 찍히는 입력, Claude Code 안이면 OS 비밀번호 창, 자동화면 표준 입력이다. 채팅창으로 받지 않고, 명령어 뒤에 비밀번호를 붙이는 방법도 일부러 만들지 않았다. 명령어 뒤에 붙인 값은 실행 중인 프로그램 목록에 그대로 보이기 때문이다.
등록할 때는 로그인을 한 번 해 보고 비밀번호가 맞을 때만 저장한다. 실패해도 다시 시도하지 않는다. 틀린 비밀번호가 쌓이면 계정이 잠기기 때문이다.
만들면서 막힌 곳 셋

첫째, 저장한 로그인이 자꾸 풀렸다. 하이웍스는 서버 여러 대가 일을 나눠 받는데, 각 서비스가 '이 사용자는 몇 번 서버'라고 적은 쿠키(브라우저가 사이트별로 기억해 두는 작은 꼬리표)를 따로 준다. 처음에는 로그인 쿠키만 저장해서, 다음 실행이 다른 서버로 가면 멀쩡한 로그인을 없는 것으로 봤다. 지금은 로그인이 확인된 실행이 끝날 때 이 꼬리표까지 모두 저장한다.
둘째, 휴가 사전 검사는 남은 연차보다 많은 신청을 막지 않았다. 잔여 9일인 내 계정으로 영업일 20일을 넣어 봐도 하이웍스의 사전 검사는 '신청 가능'이었다. 그래서 미리보기에서 영업일 수와 남은 일수를 비교해 따로 경고한다. 이미 휴가를 쓴 날과 겹치는 신청은 사전 검사가 제대로 막았다.
셋째, 앞에 쓴 한글 입력 문제다. 자동 테스트는 모두 통과했는데 사람이 처음 쓰자마자 막혔다. 자동 테스트는 사람의 키보드 상태까지 재현하지 못한다.
보내고 지우는 일은 두 번 확인한다
메일 발송·삭제, 휴가 신청·취소, 일정 등록·삭제는 같은 규칙을 따른다. 먼저 받는 사람·제목·본문, 또는 기간·남은 일수·결재선을 미리보기로 보여 주고, 사용자가 확인한 뒤에만 실제로 실행한다. 메일 삭제는 기본이 휴지통 이동이고, 완전 삭제는 따로 지시해야 한다. 발송이 실패해도 다시 보내지 않는다. 서버가 이미 받은 뒤 끊긴 경우라면 같은 메일이 두 통 가기 때문이다.
검증도 남에게 영향이 없게 했다. 메일은 내 하이웍스 주소와 내 지메일로만 보내 첨부·답장·전달이 제대로 도착하는지 보고, 하이웍스 쪽 테스트 메일은 지웠다. 일정은 내 개인 캘린더에 테스트 일정을 만들었다가 지웠다. 휴가 신청과 취소는 사전 검사와 미리보기까지만 돌렸고 실제로 보내지 않았다. 자동 테스트는 68건이다.
다른 직원 정보는 하이웍스 화면에서 내 계정으로 볼 수 있는 범위만 가져온다. 휴대폰 번호·이메일·입사일은 그 직원이 공개로 설정한 경우에만 결과에 넣는다.
아직 확인하지 못한 것
윈도는 비밀번호 창 코드만 있고 실제 윈도 PC에서 돌려 보지 못했다. 2단계 인증(로그인 때 6자리 코드를 한 번 더 넣는 방식) 계정도 코드는 있지만 실제 계정으로는 확인하지 못했다.
전자결재는 문서와 상태를 보는 데까지다. 승인·반려는 결과에 붙은 링크로 하이웍스 화면을 열어 직접 누른다. 공휴일은 몰라서 공휴일을 사이에 둔 휴가는 두 기간으로 나뉘어 나온다.
이 플러그인은 하이웍스의 공식 기능이 아니다. 하이웍스 웹 화면이 쓰는 통로를 그대로 부르므로, 하이웍스가 화면을 바꾸면 동작이 멈출 수 있다. 쓰다가 막히면 코드 저장소에 남겨 주면 된다.
