Claude Code 데일리 브리핑 - 2026-10-03
최신 릴리스 요약
| 버전 | 날짜 | 핵심 변경 |
|---|---|---|
| v2.1.288 | 10/2 | /code-review --max-findings 추가, MCP OAuth 스코프 확장 재인증 프롬프트, 세션 검색 Ctrl+F 등 95여 건 |
| v2.1.287 | 10/1 | Claude Mods·You should know 사이드 에이전트 추가, Opus 4.7+/Fable 1M 컨텍스트 기본값 전환 등 110여 건 (10/2 브리핑에서 다룸) |
| v2.1.286 | 9/30 | 권한 프롬프트 카운터, VSCode Bookmarks·Questions 등 90여 건 (10/1 브리핑에서 다룸) |
10/1 v2.1.287 이후 하루 만인 10/2에 v2.1.288이 나왔습니다. 새 기능보다는 세션 재개, auto mode, MCP, 플러그인 안정성을 다지는 수정이 대다수를 차지하지만, /code-review의 결과 개수 조절 옵션과 MCP 인증 흐름 개선이 눈에 띕니다.
주요 신규 기능 & 실전 활용
/code-review --max-findings — 리뷰 결과 개수를 직접 조절합니다 (v2.1.288)
/code-review에 --max-findings <n>|all 옵션이 추가되어, 평소 제한보다 더 많거나 더 적은 발견 사항을 보고하도록 지정할 수 있습니다. 한 번 지정한 값은 --max-findings default를 입력하기 전까지 계속 재사용됩니다.
# 발견 사항을 30개까지 보고
/code-review --max-findings 30
# 제한 없이 모두 보고
/code-review --max-findings all
# 기본값으로 복귀
/code-review --max-findings default
대형 PR을 리뷰할 때 기본 제한에 걸려 중요한 지적이 잘리는 경우가 있었는데, 이제 프로젝트나 PR 성격에 맞춰 리뷰 범위를 직접 조절할 수 있어 한 번에 더 꼼꼼히, 또는 더 간결하게 리뷰 결과를 받을 수 있습니다. 전체 릴리스 노트
MCP 서버의 OAuth 스코프 확장 요청에 재인증 프롬프트가 뜹니다 (v2.1.288)
도구 호출 중 MCP 서버가 더 넓은 OAuth 스코프를 요구하면, 이제 Claude Code가 재인증 프롬프트를 띄워 바로 승인 절차를 밟을 수 있게 됐습니다. 기존에는 이런 상황에서 호출이 그냥 실패하거나 원인을 알기 어려운 오류로 끝나는 경우가 있었습니다.
여러 권한 단계로 나뉜 MCP 서버(예: 읽기 전용에서 쓰기 권한으로 확장되는 서비스)를 쓰고 있다면, 작업 중간에 권한이 막혀도 세션을 다시 시작하지 않고 그 자리에서 재인증해 이어갈 수 있습니다. 전체 릴리스 노트
개발자 워크플로우 팁
탐색 → 계획 → 구현 → 검증 순서를 지키기
여러 실전 프로젝트에서 뽑은 Claude Code 활용 팁을 정리한 글에 따르면, 바로 코드를 작성하게 하기보다 관련 파일을 먼저 읽고 현재 아키텍처를 설명하게 한 뒤 계획을 세우고, 한 번에 범위가 분명한 작업 단위만 구현하고, diff와 테스트로 검증한 다음 결정 사항을 문서에 남기는 순서가 프로덕션에서 안전하게 작동하는 최소한의 워크플로라고 설명합니다.
리팩터링이나 신규 기능처럼 여러 파일에 걸친 작업을 맡길 때, 곧바로 구현을 지시하는 대신 탐색과 계획 단계를 먼저 거치게 하면 잘못된 가정 위에서 코드를 쌓아올리는 일을 줄일 수 있습니다. aiorg.dev
CLAUDE.md는 200줄 이하로, 세션은 작업 하나로 좁히기
CLAUDE.md가 길어질수록 컨텍스트를 더 많이 소비해 지시 이행도가 눈에 띄게 떨어지므로 200줄 이하로 유지하는 것이 권장되며, 세션마다 작업을 하나로 좁혀야 집중된 컨텍스트에서 더 나은 결과와 더 쉬운 리뷰가 가능하다는 점도 함께 지적됩니다.
프로젝트 CLAUDE.md가 점점 비대해지고 있다면 아키텍처·코딩 표준·주요 경로·자주 쓰는 명령 위주로 핵심만 남기고, 하나의 세션에 여러 작업을 몰아넣는 습관이 있다면 세션을 쪼개는 쪽이 결과물 품질에 더 유리합니다. Collabnix
보안/제한 이슈
Claude 서비스 현황 — 10/3 현재 정상, 10/1 크레딧 지연 해소 이후 이틀째 안정 운영 (10/3)
공식 status.claude.com을 직접 확인한 결과, 10/3 현재 claude.ai·Claude Console·Claude API·Claude Code·Claude Cowork·Claude for Government가 모두 정상(Operational)이며 활성 인시던트는 없습니다. 가장 최근 인시던트였던 10/1 “플랫폼 크레딧 적용 지연” 문제가 같은 날 22:36 UTC에 해결된 이후, 이틀째 인시던트 없이 안정적으로 운영되고 있습니다.
지난 90일간 발생한 인시던트(9/22 다중 모델 오류, 9/29 오류 급증, 10/1 크레딧 지연)가 모두 당일 안에 해소된 만큼, 별도 조치 없이 정상 경로를 유지해도 되는 시점입니다. Claude Status
내가 표적이 됐다 — git post-checkout 훅으로 자격 증명 탈취를 노린 공격 시도 (10/3)
교육 기술 웹 앱 개발 문의를 가장해 개발자 Frank Wiles의 노트북에서 임의 코드를 실행하도록 유도한 공격이 있었으며, GitHub 계정이나 고객 관련 접근 권한을 노린 것으로 추정됩니다. 공격자는 미팅 전 프로젝트 자료 검토와 NDA 서명을 요청한 뒤, Dropbox로 전달한 저장소에 post-checkout 훅을 심어 체크아웃 시점에 임의 코드가 실행되도록 설계했습니다.
Claude Code로 외부에서 받은 저장소나 샘플 프로젝트를 체크아웃해 작업하는 경우가 있다면, 신뢰할 수 없는 소스의 저장소는 열기 전에 .git/hooks 디렉터리를 먼저 확인하는 습관이 필요합니다. GeekNews
Apple, macOS ‘전체 디스크 접근’ 권한 통제 강화 예고 (10/3)
Apple이 앱에 전체 디스크 접근 권한(Full Disk Access)을 부여할 때 사용자가 위험을 충분히 이해하고 명시적으로 허용하도록 추가 통제 장치를 도입할 예정입니다. 이 권한은 백업 앱이 정상 작동하는 데 필요하지만, 동시에 macOS의 개인정보 보호 통제를 상당 부분 우회하는 강력한 권한이기도 합니다.
Claude Desktop이나 자체 에이전트에 macOS 전체 디스크 접근 권한을 부여해 쓰고 있다면, 새 통제 장치가 적용된 뒤 권한 재승인이나 추가 확인 절차가 필요해질 수 있으니 변경 사항을 미리 살펴둘 만합니다. GeekNews
생태계 & 플러그인
Supabase, Turso 인수 발표 — AI 에이전트가 만드는 앱들을 위한 데이터베이스 인프라 통합 (10/3)
Supabase가 Turso 인수를 발표하며, AI 에이전트가 쏟아내는 수많은 앱과 프로토타입에 필요한 데이터베이스 인프라를 함께 구축하기로 했습니다. Supabase는 이미 매주 100만 개 이상의 데이터베이스를 생성하고 있으며, 작은 작업마다 전용 서버를 마련하는 대신 파일처럼 가볍고 저렴하게 데이터베이스를 다루는 방향을 지향합니다.
Claude Code 같은 에이전트로 프로토타입을 빠르게 찍어내는 팀이라면, 매번 무거운 DB 서버를 띄우지 않고도 에이전트가 생성한 앱마다 가벼운 데이터베이스를 붙이는 흐름이 더 쉬워질 수 있습니다. GeekNews
커뮤니티 뉴스
- Opus 5.5에게 가상 캔버스를 주고 그림을 그리게 해봤다 (10/3): stillwet이 이미지 생성 모델 없이 Opus 5.5가 붓질을 코드로 작성해 유화를 그리게 한 실험입니다. 가상 작업실이 붓, 젖은 물감, 건조와 덧칠을 시뮬레이션하고, 모델은 조금씩 그린 뒤 캔버스를 확인하며 다음 붓질을 결정합니다. GeekNews
- OpenAI, ChatGPT Sites 발표 (10/3): 대화로 설명하면 웹사이트·앱·게임을 만들고 호스팅·공유까지 ChatGPT 안에서 처리하는 기능으로, 기존 Codex 프로젝트로 시작해 인앱 브라우저에서 테스트하며 대화로 수정할 수 있습니다. Claude의 Artifact 기능과 직접 맞붙는 영역으로, 대화형 앱 빌더 경쟁이 계속 격화되고 있음을 보여줍니다. GeekNews
알아두면 좋은 소소한 변경사항
아래는 모두 v2.1.288(10/2) 항목입니다.
- Ctrl+C로 지운 프롬프트를 Up 키로 복구할 수 있습니다. 붙여넣은 텍스트와 이미지까지 그대로 복원됩니다.
- 에이전트 뷰에 Ctrl+F 세션 검색과 Alt+↑/↓ 그룹 이동이 추가됐습니다. 이름 변경과 함께 keybindings.json에서 재바인딩할 수 있습니다.
claude project purge가claude purge로 이름이 바뀌었습니다. 기존 이름도 그대로 동작하며 안내 문구가 표시됩니다./autocompact가 모델별로 설정을 따로 저장해, 모델을 바꿔도 각자의 설정을 유지합니다.- 완료 보고를 못 하는 MCP 서버의 URL 프롬프트가 “I’m done, continue” 입력을 기다리도록 바뀌어, 브라우저에서 절차를 먼저 끝내고 도구 호출을 이어갈 수 있습니다.
- 백그라운드 명령 시간 제한이 비대화형 세션(
-p, Agent SDK, CI, 클라우드)에만 적용되도록 바뀌었습니다. 터미널·데스크톱 앱·VSCode 세션은 시간 제한이 없습니다.
추천 칼럼 & 읽을거리
- 에이전트 코딩의 네 기수 (10/3): 에이전트 코딩이 매우 유용하지만 슬롭, 소외, 숙련도 저하, 팀 관계 약화라는 네 가지 문제를 낳으며 개발자의 호기심·장인정신·사회적 연결에 큰 대가를 요구한다는 진단입니다. LLM이 생성한 코드 특유의 스타일이 사람이 코드베이스를 읽고 익숙해지기 어렵게 만든다는 지적이 핵심입니다. GeekNews
- AI는 나를 슬프게 한다 (10/3): AI 덕분에 좋은 일자리를 얻을 수 있더라도, 코드를 직접 만드는 대신 에이전트에 지시만 하는 일을 하고 싶지 않다는 솔직한 토로입니다. 개발 역량으로 창업하려던 꿈도, 누군가 30초짜리 프롬프트로 복제할 수 있는 회사를 만든다는 생각 앞에서 흔들린다는 점을 짚습니다. 위 “네 기수” 칼럼이 짚은 소외감을 개인의 시선에서 풀어낸 글입니다. GeekNews
- 리눅스 커널 개발자 Greg Kroah-Hartman, LLM 시대의 보안 [영상] (10/3): LLM이 찾아낸 취약점의 숫자보다 실제 버그를 검증하고 고치는 일이 중요하다는 발표입니다. 어떤 도구가 발견했다는 리눅스 취약점 다수에는 오탐·중복·이미 수정된 문제가 섞여 있었다는 사례를 들어, AI 보안 도구의 성과를 숫자로만 받아들이면 안 된다고 경고합니다. GeekNews
흥미로운 프로젝트 & 도구
- Show GN: ALPS Writer·ADR Writer — Claude Code와 Codex용 제품 명세·설계 결정 관리 플러그인 (10/3): 질문과 답변으로 제품 요구사항 문서(PRD)를 작성하는 ALPS Writer와 설계 결정을 기록하는 ADR Writer를 묶은 오픈소스 플러그인입니다. 전체 형식과, 작은 개념 검증용으로 4개 절만 쓰는 Lite 형식을 모두 지원합니다. MIT 라이선스로 공개돼 있어 Claude Code나 Codex 워크플로에 바로 끼워 쓸 수 있습니다. GeekNews
- Audionaut — AI 에이전트로 편집할 수 있는 오픈소스 멀티트랙 오디오 편집기 (10/3): 음악·팟캐스트·멀티트랙 녹음을 위한 무료 오픈소스 오디오 편집기로, 복잡한 음악 제작 환경 대신 필요한 구간을 자르고 조합하는 작업에 집중합니다. MCP로 Claude 등 AI 에이전트에 편집을 맡길 수 있으며, 열린 프로젝트에서 변경 내용을 확인하고 각 편집을 개별적으로 되돌릴 수 있습니다. GeekNews