Claude Code 데일리 브리핑 - 2026-09-11

최신 릴리스 요약

버전날짜핵심 변경
v2.1.2689/10WebFetch 300초 데드라인, claude plugin 전 서브커맨드 --json, 게이트웨이 요금 전달, 서드파티 엔드포인트 HTTP 400 회귀·심볼릭 링크 deny 우회·시크릿 노출 수정 등 90여 건
v2.1.2679/9maxEffortLevel, --system-prompt-snapshot off, 마켓플레이스 경로 우회 수정 (9/10 브리핑에서 다룸)
v2.1.2669/8CLAUDE_CODE_USE_GATEWAY 회귀 버그 수정 (9/9 브리핑에서 다룸)

9/9 v2.1.267에 이어 9/10에 v2.1.268이 나왔습니다. 이번 릴리스는 신규 기능보다 수정에 무게가 실려 있는데, 특히 v2.1.265부터 서드파티 엔드포인트를 아예 못 쓰게 만들던 회귀와 권한 규칙·시크릿 노출 관련 수정이 여럿 포함됐습니다.

전체 릴리스 노트


주요 신규 기능 & 실전 활용

WebFetch에 300초 데드라인이 생겼습니다 — CLAUDE_CODE_WEBFETCH_DEADLINE_MS (v2.1.268)

응답을 끝내지 않고 연결만 열어두는 서버를 만나면 WebFetch가 무한정 매달려 있던 문제가 수정됐습니다. 이제 300초가 지나면 fetch가 실패로 끝나며, CLAUDE_CODE_WEBFETCH_DEADLINE_MS로 이 상한을 바꾸거나 0을 주어 끌 수 있습니다.

# 데드라인을 60초로 줄여 응답 없는 사이트에서 빨리 빠져나오게 합니다
export CLAUDE_CODE_WEBFETCH_DEADLINE_MS=60000

# 0을 주면 데드라인이 꺼집니다 (권장하지 않습니다)
export CLAUDE_CODE_WEBFETCH_DEADLINE_MS=0

무인으로 도는 스케줄 작업이나 CI에서 Claude Code를 쓰고 있다면, 기본 300초도 길게 느껴질 수 있으므로 작업 전체 시간 예산에 맞춰 짧게 낮춰 두는 편이 안전합니다. 같은 릴리스에서 localhost처럼 점이 없는 호스트명을 WebFetch가 거부할 때 이유를 설명하고 curl을 권하도록 메시지도 개선됐습니다. 전체 릴리스 노트

claude plugin 전 서브커맨드에 --json이 붙었습니다 (v2.1.268)

claude plugin install·uninstall·update·enable·disable--json이 추가되고, claude plugin list --json 각 행에는 errorDetailsnoteDetails가 들어갑니다. 함께 claude auth status --json 출력에 configDirectory가 추가돼, 지금 세션이 어느 설정 디렉터리를 쓰는지 스크립트에서 바로 확인할 수 있습니다.

# 설치 결과를 JSON으로 받아 실패 여부를 스크립트에서 판정합니다
claude plugin install my-plugin@my-marketplace --json | jq -e '.success'

# 어떤 플러그인이 왜 실패했는지 행 단위로 확인합니다
claude plugin list --json | jq '.[] | select(.errorDetails) | {name, errorDetails}'

팀 온보딩 스크립트나 CI에서 플러그인 설치를 자동화할 때, 예전처럼 사람이 읽는 출력을 파싱하지 않고 종료 코드와 JSON 필드로 판정할 수 있게 됐습니다. 전체 릴리스 노트

게이트웨이 요금 전달과 gatewayInternalNetworks (v2.1.268)

Claude apps 게이트웨이의 gateway.yamlpricing:을 설정하면, 로그인한 Claude Code 클라이언트가 관리 설정을 통해 같은 요금 정보를 받아 /cost와 텔레메트리 값이 실제 과금 미터와 일치하게 됩니다. 또한 gatewayInternalNetworks 관리 설정이 추가돼, 조직이 보유한 공인 IPv4 대역에서도 게이트웨이로 /login할 수 있도록 관리자가 허용할 수 있습니다.

# gateway.yaml
pricing:
  # 클라이언트가 이 요금표를 받아 /cost 계산에 사용합니다
  enabled: true

access_control:
  # 비어 있으면 시작 시 경고가 뜨고, 공인 IP에서 첫 요청이 오면 한 번 더 경고합니다
  allow_cidrs:
    - 10.0.0.0/8

게이트웨이를 운영 중이라면 access_control.allow_cidrs를 비워 둔 구성에 이번 릴리스부터 시작 경고가 붙는다는 점을 먼저 확인하는 편이 좋습니다. 전체 릴리스 노트


개발자 워크플로우 팁

모델이 좋아진 만큼 누적된 스킬과 AGENTS.md를 덜어낼 때입니다 (9/9)

코딩 에이전트의 성능이 올라가면서 예전에 필요했던 세세한 유도와 보조 절차의 필요성이 줄었고, 그동안 쌓인 Skills·AGENTS.md·작업 프롬프트를 재검토하는 일이 오히려 더 중요해졌다는 정리입니다. 스킬 설명은 짧고 사용 조건이 명확해야 하며, 여러 작업 흐름을 다루는 스킬은 필요한 문서와 스크립트만 골라 읽도록 구성해야 한다는 것이 요지입니다.

“매번 전체 문서를 읽어라”, “항상 테스트를 돌려라” 같은 CLAUDE.md·AGENTS.md의 포괄적 지시는 컨텍스트를 소모하고 작업을 늦추므로, 작업별로 정말 필요한지 따져 덜어내는 것이 좋습니다. 스킬이 10개를 넘어가기 시작한 저장소라면, 설명 한 줄로 호출 조건이 구분되는지부터 점검해 볼 만합니다. GeekNews

35시간·79커밋·1,200달러가 남긴 것 — 장시간 무인 실행의 함정 (9/11)

가상 스레드와 렉시컬 스코프를 갖춘 Python 구현을 코딩 에이전트에 맡겨 35시간 동안 7만 5,000줄의 코드와 79개의 커밋을 얻었지만, 결국 쓸 만한 결과물은 나오지 않았고 API 원가로 약 1,200달러가 들었다는 기록입니다. 더 눈여겨볼 대목은 도구 실행용으로 짧게 압축해 쓰고 버리는 코드의 스타일이 저장소에 남길 코드까지 번져, 읽기 어려운 테스트와 하드코딩된 숫자가 쌓였다는 관찰입니다.

에이전트를 오래 돌릴수록 결과가 좋아진다는 가정은 위험합니다. 무인 실행에는 시간·비용 상한을 명시적으로 걸고, 중간 산출물을 사람이 읽고 방향을 다시 잡는 체크포인트를 두는 편이 낫습니다. 특히 리뷰 단계에서는 기능 동작뿐 아니라 에이전트가 남긴 일회용 코드 스타일이 저장소 규칙을 침식하지 않았는지도 함께 봐야 합니다. GeekNews


보안/제한 이슈

Anthropic 위협 인텔리전스 리포트 — 가짜 Claude Code 설치 파일과 도난 API 키 시장 (9/10)

Anthropic이 2025년 12월부터 2026년 8월까지 차단한 오용 사례를 정리한 네 번째 위협 인텔리전스 리포트를 9/10에 공개했습니다. Claude Code 사용자에게 가장 직접적인 대목은 “저렴한 Claude 접근”을 내세운 사이트들이 인기 AI 하네스, 특히 Claude Code를 사칭한 클라이언트를 배포해 기기의 모든 자격증명과 세션 토큰을 수집했다는 부분입니다.

리포트는 도난당한 API 키와 세션 토큰 자체가 범죄 조직의 목표가 됐다고 정리합니다. 한 행위자는 AI 업체의 자동 평가 샌드박스에 악성 지시를 주입해 샌드박스가 보관하던 운영 API 키를 넘겨받은 뒤, 나흘 사이 약 30개 AI 기업을 같은 수법으로 공격했습니다. 여러 행위자가 LiteLLM 기반 래퍼 서비스에 프롬프트 인젝션을 걸어 컨테이너 환경의 운영 키를 빼낸 사례도 포함됩니다.

실무적으로는 세 가지를 점검할 만합니다. 첫째, Claude Code는 공식 배포 경로로만 설치할 것. 둘째, 에이전트가 읽을 수 있는 파일·환경변수·샌드박스에 운영 키를 두지 말고 서버 측에서 강제할 것. 셋째, 저장소와 빌드 산출물에 남은 키를 정기적으로 훑을 것입니다 — 리포트에 등장하는 한 조직은 안드로이드 APK 180만 개를 내려받아 하드코딩된 시크릿을 훑었습니다. Anthropic

v2.1.268 보안 수정 — 심볼릭 링크 deny 규칙 우회, 오류 메시지의 시크릿 노출 (9/10)

macOS의 /etc·/tmp·/var, Linux의 /bin처럼 심볼릭 링크로 연결된 디렉터리에 걸어둔 deny·ask 권한 규칙이, 경로를 실제 위치로 지정하면 적용되지 않던 문제가 수정됐습니다. Bash 명령이 심볼릭 링크 표기로 작성된 deny 규칙을 무시하던 문제, 그리고 env -Ceval처럼 권한 검사기가 분석할 수 없는 명령이 같은 줄에 있으면 Read·Edit deny 규칙이 적용되지 않던 사례도 함께 잡혔습니다.

시크릿 노출도 두 곳에서 수정됐습니다. 플러그인·마켓플레이스 오류가 git 소스 URL에 포함된 토큰이나 비밀번호를 그대로 보여주던 문제, 그리고 /mcp·/plugin 서버 상세와 claude mcp list·get, MCP 로그인 오류가 MCP 설정의 ${VAR} 자리표시자에서 해석된 시크릿을 노출하던 문제입니다. 또한 신뢰하지 않은 폴더에 같은 이름의 에이전트 파일이 있을 때, 재생성된 인프로세스 팀메이트가 그 파일의 도구나 시스템 프롬프트를 가져오던 문제도 수정됐습니다.

권한 규칙을 경로 문자열로 관리하는 팀이라면, 이번 수정으로 기존에 통과하던 명령이 차단될 수 있으므로 업그레이드 후 자주 쓰는 경로부터 확인해 보는 것이 좋습니다. 전체 릴리스 노트

서드파티 엔드포인트가 v2.1.265부터 HTTP 400으로 전부 실패하던 회귀, v2.1.268에서 수정 (9/10)

ANTHROPIC_BASE_URL로 서드파티 Anthropic 호환 엔드포인트를 쓰는 구성에서, v2.1.265 이후 모든 턴이 HTTP 400으로 실패하던 문제가 수정됐습니다. 원인은 Artifact 도구의 입력 스키마에 들어 있던 정규식으로, 해당 엔드포인트들이 이를 거부하면서 요청 자체가 반려된 것입니다.

9/8 v2.1.265부터 9/9 v2.1.267까지 사흘간 이어진 회귀로, 자체 게이트웨이나 프록시를 경유하는 팀은 v2.1.268로 올리는 것이 유일한 해결책입니다. 어제 다룬 CLAUDE_CODE_USE_GATEWAY 회귀에 이어 게이트웨이·프록시 구성이 연달아 영향을 받은 만큼, 해당 구성을 쓴다면 릴리스마다 실제 호출 한 번으로 확인하는 스모크 테스트를 CI에 두는 편이 안전합니다. 전체 릴리스 노트

Claude 서비스 현황 — Cowork Windows 장애 진행 중, 나머지 전 서비스 정상

공식 status.claude.com을 직접 확인한 결과, 9/10 15:54 UTC에 등록된 “Degraded functionality for Claude Cowork on Windows” 인시던트가 9/11 현재 identified 상태로 진행 중입니다. 9월 8일 배포된 Windows 업데이트로 Cowork 워크스페이스가 사용자 PC의 드라이브에 접근하지 못하게 되면서 로컬 명령 실행이 막힌 것으로, 대부분의 사용자에게 채팅과 파일 읽기·편집은 계속 동작합니다. 앱 안에서 쓸 수 있는 우회책은 아직 없고 재시작이나 재설치로도 해결되지 않으며, Microsoft가 수정을 준비 중입니다.

나머지 서비스는 정상입니다. claude.ai·Claude Console·Claude API·Claude Code·Claude for Government 모두 Operational이며, Claude Code 자체는 이번 장애의 영향 범위에 포함되지 않았습니다. Windows에서 Cowork로 로컬 작업을 돌리던 팀이라면 수정 배포 전까지 Claude Code CLI 쪽으로 작업을 옮겨 두는 것이 현실적입니다. Claude Status


생태계 & 플러그인

OpenAI, Codex 기반 에이전트를 앱에 붙이는 Agents API 공개 (9/11)

애플리케이션에서 Codex의 에이전트 실행 기능을 API로 이용할 수 있게 하는 Agents API가 공개됐습니다. 세션 관리, 작업 조율, 문맥 압축과 복구를 OpenAI가 맡고, 개발자는 도구와 실행 환경을 지정하는 구조입니다. 같은 세션에서 이전 작업을 이어가거나 실행 도중 추가 지시로 방향을 바꿀 수 있고, 하위 에이전트에 작업을 나눠 맡길 수도 있으며, OpenAI 호스팅 샌드박스와 자체 호스팅 환경 중에서 고를 수 있습니다.

Claude Agent SDK로 에이전트를 앱에 태우고 있는 팀이라면, 세션·컨텍스트 관리를 직접 들고 갈지 플랫폼에 맡길지를 비교해 볼 만한 지점입니다. GeekNews

Cognition, Fable 5.1에 근접한 코딩 모델 SWE-2 출시 (9/11)

2.8조 매개변수 Kimi K3를 추가 학습한 코딩 모델로, 자체 FrontierCode 1.1 Main 평가에서 Fable 5.1과 0.9%p 차이인 50.0%를 기록하면서 작업당 비용은 64% 낮췄다고 밝혔습니다. 관련 코드만 집중적으로 살펴 불필요한 탐색과 반복 읽기를 줄였고, 문제 해결 여부뿐 아니라 비용과 소요 시간까지 보상에 반영해 여러 추론 수준을 한 번에 학습시킨 것이 특징입니다.

코딩 에이전트 비용이 부담스러운 팀에게는 “정확도 대비 비용” 축에서 대안이 하나 더 생긴 셈이지만, 벤치마크가 자체 평가라는 점은 감안해서 읽어야 합니다. GeekNews


커뮤니티 뉴스


알아두면 좋은 소소한 변경사항

아래는 모두 v2.1.268(9/10) 항목입니다.


추천 칼럼 & 읽을거리


흥미로운 프로젝트 & 도구