Claude Code 데일리 브리핑 - 2026-09-19

최신 릴리스 요약

버전날짜핵심 변경
v2.1.2779/18AGENTS.md 지원, 게이트웨이 이그레스 바운더리·헤더 맵, 서브에이전트 결과 위장 방지 등 90여 건
v2.1.2769/18v2.1.275 회귀로 프록시·게이트웨이 사용 시 전체 요청이 400 오류로 실패하던 문제 핫픽스
v2.1.2759/17claude.ai 스킬·플러그인 동기화, send-now 키, /plugin install --marketplace 등 (9/18 브리핑에서 다룸)

9/17 v2.1.275 이후 9/18 하루에만 v2.1.276과 v2.1.277이 연달아 나왔습니다. v2.1.276은 v2.1.275의 회귀를 급히 고친 핫픽스였고, 뒤이은 v2.1.277에는 AGENTS.md 지원을 비롯한 대규모 변경이 담겼습니다.

전체 릴리스 노트


주요 신규 기능 & 실전 활용

AGENTS.md 지원 추가 — CLAUDE.md가 없으면 AGENTS.md를 대신 읽습니다 (v2.1.277)

프로젝트 루트에 CLAUDE.md가 없으면, Claude Code가 AGENTS.md 파일을 대신 읽어 프로젝트 지침으로 사용합니다. 이 동작은 /config의 Project instructions에서 바꿀 수 있으며, 아직 Bedrock·Vertex·Foundry에서는 지원하지 않습니다.

# 프로젝트에 CLAUDE.md 없이 AGENTS.md만 있어도 자동으로 프로젝트 지침으로 읽힙니다
# /config → Project instructions 에서 이 동작을 끌 수 있습니다

여러 코딩 에이전트가 공통으로 채택 중인 AGENTS.md 표준으로 이미 프로젝트 지침을 관리하고 있다면, Claude Code용 CLAUDE.md를 별도로 만들지 않아도 같은 지침을 곧바로 재사용할 수 있습니다. GeekNews

Claude 앱 게이트웨이, 프록시 전용 아웃바운드 환경을 위한 옵션이 늘어납니다 (v2.1.277)

게이트웨이의 유일한 외부 통신 경로가 forward proxy뿐인 환경을 위해, 모든 아웃바운드 요청이 호스트명을 직접 resolve하지 않고 프록시에 그대로 넘기도록 하는 CLAUDE_GATEWAY_PROXY_IS_EGRESS_BOUNDARY=1이 추가됐습니다. 게이트웨이 업스트림에 정적 헤더를 실어 보내는 headers: 맵도 함께 추가되어, 직접 운영하는 프록시에 인증 헤더 등을 고정으로 전달할 수 있습니다.

# 아웃바운드 요청을 프록시에 위임하고 호스트명을 직접 resolve하지 않도록 설정
export CLAUDE_GATEWAY_PROXY_IS_EGRESS_BOUNDARY=1

사내에서 Claude 앱 게이트웨이 앞에 자체 프록시를 두고 운영하는 팀이라면, DNS resolve를 프록시에 위임하고 인증 헤더를 게이트웨이 설정에서 고정해 접근 통제를 프록시 계층으로 일원화할 수 있습니다. 전체 릴리스 노트


개발자 워크플로우 팁

코딩 에이전트 하네스 설계, 무엇이 실제로 성능을 좌우하는가 (9/19)

같은 실행 루프 안에서 계획 수립 방식, 행동 인터페이스, 컨텍스트 관리 방식만 바꿔가며 4개 모델과 2개 벤치마크에 걸쳐 176개 설정을 비교한 실증 연구입니다. 각 구성요소의 효과는 모델 역량과 작업 유형, 컨텍스트 예산에 따라 달라졌고, 컨텍스트 관리의 주된 효과는 컨텍스트 초과로 인한 작업 조기 종료를 막는 데 있었습니다.

9/17 브리핑에서 다룬 HarnessTax가 하네스별 토큰 비용 차이를 보여줬다면, 이 연구는 그 차이를 만드는 내부 설계 요소를 하나씩 분리해 측정합니다. Claude Code용 커스텀 서브에이전트나 Workflow 스크립트를 설계할 때, 어떤 요소가 실제로 성능에 영향을 주는지 이 결과를 참고해볼 만합니다. GeekNews

Cloudflare Quick Tunnels — 계정 없이 로컬 앱을 명령 하나로 공개합니다 (9/19)

로컬에서 실행 중인 애플리케이션을 명령 하나로 인터넷에 공개하고 실시간으로 미리보기를 공유할 수 있는 무료 서비스입니다. 계정 생성이나 로그인, 별도의 설정 파일이나 DNS 설정 없이 바로 쓸 수 있고, 자동 HTTPS와 DDoS 방어가 기본으로 붙습니다.

# 로컬 3000번 포트 앱을 즉시 인터넷에 공개
cloudflared tunnel --url http://localhost:3000

Claude Code로 로컬에서 만든 프로토타입을 팀원이나 클라이언트에게 바로 보여줘야 할 때, 별도 배포 없이 이 명령 하나로 임시 공개 URL을 만들어 확인받을 수 있습니다. GeekNews


보안/제한 이슈

Claude 서비스 현황 — 9/19 현재 전 서비스 정상 (9/19)

공식 status.claude.com을 직접 확인한 결과, 9/19 현재 claude.ai·Claude Console·Claude API·Claude Code·Claude Cowork·Claude for Government가 모두 정상(Operational)이며 활성 인시던트는 없습니다. 9/16 Google Play 구독 생성 문제, 9/15 Claude Mythos·Fable 5.1 오류 스파이크, 9/14 Cowork Windows 로컬 명령 실행 장애가 모두 해결(Resolved)로 표시돼 있습니다.

인시던트 없는 상태가 며칠째 이어지고 있는 만큼, 최근 장애를 피해 우회 경로를 마련해뒀던 팀이라면 정상 경로로 되돌려도 안전한 시점입니다. Claude Status

ZCode — 사용자 모르게 Git 이력 전체를 클라우드에 업로드하는 AI 코딩 데스크톱 앱 (9/18~9/19)

Zhipu(Z.ai)의 AI 코딩 데스크톱 앱 ZCode가 로그인 상태에서 작업 공간을 백그라운드로 압축·암호화해 Aliyun OSS에 업로드하는 동작이 역공학 분석으로 확인됐습니다. 전체 Git 이력과 LFS 캐시, reflog, 전역 앱 설정까지 수집하며, 암호화용 공개키는 서버가 내려주지만 복호화용 개인키는 사용자 디스크가 아니라 Z.ai 클라우드에만 존재해 사용자가 직접 열어볼 수 없는 구조입니다.

경쟁 코딩 에이전트 앱에서 확인된 사례이지만, Claude Code나 다른 AI 코딩 도구를 팀에 도입할 때도 백그라운드 네트워크 트래픽과 로컬 저장소 접근 범위를 직접 점검해두는 습관이 필요하다는 점을 보여줍니다. GeekNews

저명한 Rust 개발자를 겨냥한 표적 공격 캠페인이 진행 중입니다 (9/18)

rust-lang 구성원과 인기 크레이트 소유자의 기기와 계정을 탈취해 악성코드를 배포하려는 공격 캠페인이 진행 중인 것으로 추정됩니다. 채용, 프로젝트, 계약 기회를 미끼로 화상 통화를 마련한 뒤, 오디오 코덱 설치나 명령 실행을 유도하는 방식입니다.

Claude Code로 Rust 크레이트나 오픈소스 의존성을 다루는 팀이라면, 이런 소셜 엔지니어링이 실제 공급망 공격으로 이어질 수 있다는 점을 감안해 낯선 화상 통화나 설치 요청에 특히 주의할 필요가 있습니다. GeekNews

OpenAI 해킹 — 포럼 이미지 업로드 취약점에서 내부 저장소 접근까지 (9/18)

보안 연구팀 Hacktron이 OpenAI 포럼의 이미지 처리 취약점과 로그인 설정 오류를 연결해 OpenAI 직원들의 ChatGPT 계정을 탈취하고, Codex에 연결된 내부 저장소까지 접근했습니다. 포럼 침해가 다른 서비스로 번진 원인은 OpenAI의 통합 로그인(SSO) 설정 오류였습니다.

Claude Code처럼 사내 SSO로 여러 서비스를 하나로 묶어 쓰는 조직이라면, 포럼이나 커뮤니티 사이트처럼 가벼워 보이는 서비스 하나가 SSO를 통해 핵심 저장소 접근권으로 이어질 수 있다는 점을 이번 사례로 되짚어볼 만합니다. GeekNews


커뮤니티 뉴스


알아두면 좋은 소소한 변경사항

아래는 모두 v2.1.277(9/18) 항목입니다.


추천 칼럼 & 읽을거리


흥미로운 프로젝트 & 도구