Claude Code 데일리 브리핑 - 2026-10-03

최신 릴리스 요약

버전날짜핵심 변경
v2.1.28810/2/code-review --max-findings 추가, MCP OAuth 스코프 확장 재인증 프롬프트, 세션 검색 Ctrl+F 등 95여 건
v2.1.28710/1Claude Mods·You should know 사이드 에이전트 추가, Opus 4.7+/Fable 1M 컨텍스트 기본값 전환 등 110여 건 (10/2 브리핑에서 다룸)
v2.1.2869/30권한 프롬프트 카운터, VSCode Bookmarks·Questions 등 90여 건 (10/1 브리핑에서 다룸)

10/1 v2.1.287 이후 하루 만인 10/2에 v2.1.288이 나왔습니다. 새 기능보다는 세션 재개, auto mode, MCP, 플러그인 안정성을 다지는 수정이 대다수를 차지하지만, /code-review의 결과 개수 조절 옵션과 MCP 인증 흐름 개선이 눈에 띕니다.

전체 릴리스 노트


주요 신규 기능 & 실전 활용

/code-review --max-findings — 리뷰 결과 개수를 직접 조절합니다 (v2.1.288)

/code-review에 --max-findings <n>|all 옵션이 추가되어, 평소 제한보다 더 많거나 더 적은 발견 사항을 보고하도록 지정할 수 있습니다. 한 번 지정한 값은 --max-findings default를 입력하기 전까지 계속 재사용됩니다.

# 발견 사항을 30개까지 보고
/code-review --max-findings 30

# 제한 없이 모두 보고
/code-review --max-findings all

# 기본값으로 복귀
/code-review --max-findings default

대형 PR을 리뷰할 때 기본 제한에 걸려 중요한 지적이 잘리는 경우가 있었는데, 이제 프로젝트나 PR 성격에 맞춰 리뷰 범위를 직접 조절할 수 있어 한 번에 더 꼼꼼히, 또는 더 간결하게 리뷰 결과를 받을 수 있습니다. 전체 릴리스 노트

MCP 서버의 OAuth 스코프 확장 요청에 재인증 프롬프트가 뜹니다 (v2.1.288)

도구 호출 중 MCP 서버가 더 넓은 OAuth 스코프를 요구하면, 이제 Claude Code가 재인증 프롬프트를 띄워 바로 승인 절차를 밟을 수 있게 됐습니다. 기존에는 이런 상황에서 호출이 그냥 실패하거나 원인을 알기 어려운 오류로 끝나는 경우가 있었습니다.

여러 권한 단계로 나뉜 MCP 서버(예: 읽기 전용에서 쓰기 권한으로 확장되는 서비스)를 쓰고 있다면, 작업 중간에 권한이 막혀도 세션을 다시 시작하지 않고 그 자리에서 재인증해 이어갈 수 있습니다. 전체 릴리스 노트


개발자 워크플로우 팁

탐색 → 계획 → 구현 → 검증 순서를 지키기

여러 실전 프로젝트에서 뽑은 Claude Code 활용 팁을 정리한 글에 따르면, 바로 코드를 작성하게 하기보다 관련 파일을 먼저 읽고 현재 아키텍처를 설명하게 한 뒤 계획을 세우고, 한 번에 범위가 분명한 작업 단위만 구현하고, diff와 테스트로 검증한 다음 결정 사항을 문서에 남기는 순서가 프로덕션에서 안전하게 작동하는 최소한의 워크플로라고 설명합니다.

리팩터링이나 신규 기능처럼 여러 파일에 걸친 작업을 맡길 때, 곧바로 구현을 지시하는 대신 탐색과 계획 단계를 먼저 거치게 하면 잘못된 가정 위에서 코드를 쌓아올리는 일을 줄일 수 있습니다. aiorg.dev

CLAUDE.md는 200줄 이하로, 세션은 작업 하나로 좁히기

CLAUDE.md가 길어질수록 컨텍스트를 더 많이 소비해 지시 이행도가 눈에 띄게 떨어지므로 200줄 이하로 유지하는 것이 권장되며, 세션마다 작업을 하나로 좁혀야 집중된 컨텍스트에서 더 나은 결과와 더 쉬운 리뷰가 가능하다는 점도 함께 지적됩니다.

프로젝트 CLAUDE.md가 점점 비대해지고 있다면 아키텍처·코딩 표준·주요 경로·자주 쓰는 명령 위주로 핵심만 남기고, 하나의 세션에 여러 작업을 몰아넣는 습관이 있다면 세션을 쪼개는 쪽이 결과물 품질에 더 유리합니다. Collabnix


보안/제한 이슈

Claude 서비스 현황 — 10/3 현재 정상, 10/1 크레딧 지연 해소 이후 이틀째 안정 운영 (10/3)

공식 status.claude.com을 직접 확인한 결과, 10/3 현재 claude.ai·Claude Console·Claude API·Claude Code·Claude Cowork·Claude for Government가 모두 정상(Operational)이며 활성 인시던트는 없습니다. 가장 최근 인시던트였던 10/1 “플랫폼 크레딧 적용 지연” 문제가 같은 날 22:36 UTC에 해결된 이후, 이틀째 인시던트 없이 안정적으로 운영되고 있습니다.

지난 90일간 발생한 인시던트(9/22 다중 모델 오류, 9/29 오류 급증, 10/1 크레딧 지연)가 모두 당일 안에 해소된 만큼, 별도 조치 없이 정상 경로를 유지해도 되는 시점입니다. Claude Status

내가 표적이 됐다 — git post-checkout 훅으로 자격 증명 탈취를 노린 공격 시도 (10/3)

교육 기술 웹 앱 개발 문의를 가장해 개발자 Frank Wiles의 노트북에서 임의 코드를 실행하도록 유도한 공격이 있었으며, GitHub 계정이나 고객 관련 접근 권한을 노린 것으로 추정됩니다. 공격자는 미팅 전 프로젝트 자료 검토와 NDA 서명을 요청한 뒤, Dropbox로 전달한 저장소에 post-checkout 훅을 심어 체크아웃 시점에 임의 코드가 실행되도록 설계했습니다.

Claude Code로 외부에서 받은 저장소나 샘플 프로젝트를 체크아웃해 작업하는 경우가 있다면, 신뢰할 수 없는 소스의 저장소는 열기 전에 .git/hooks 디렉터리를 먼저 확인하는 습관이 필요합니다. GeekNews

Apple, macOS ‘전체 디스크 접근’ 권한 통제 강화 예고 (10/3)

Apple이 앱에 전체 디스크 접근 권한(Full Disk Access)을 부여할 때 사용자가 위험을 충분히 이해하고 명시적으로 허용하도록 추가 통제 장치를 도입할 예정입니다. 이 권한은 백업 앱이 정상 작동하는 데 필요하지만, 동시에 macOS의 개인정보 보호 통제를 상당 부분 우회하는 강력한 권한이기도 합니다.

Claude Desktop이나 자체 에이전트에 macOS 전체 디스크 접근 권한을 부여해 쓰고 있다면, 새 통제 장치가 적용된 뒤 권한 재승인이나 추가 확인 절차가 필요해질 수 있으니 변경 사항을 미리 살펴둘 만합니다. GeekNews


생태계 & 플러그인

Supabase, Turso 인수 발표 — AI 에이전트가 만드는 앱들을 위한 데이터베이스 인프라 통합 (10/3)

Supabase가 Turso 인수를 발표하며, AI 에이전트가 쏟아내는 수많은 앱과 프로토타입에 필요한 데이터베이스 인프라를 함께 구축하기로 했습니다. Supabase는 이미 매주 100만 개 이상의 데이터베이스를 생성하고 있으며, 작은 작업마다 전용 서버를 마련하는 대신 파일처럼 가볍고 저렴하게 데이터베이스를 다루는 방향을 지향합니다.

Claude Code 같은 에이전트로 프로토타입을 빠르게 찍어내는 팀이라면, 매번 무거운 DB 서버를 띄우지 않고도 에이전트가 생성한 앱마다 가벼운 데이터베이스를 붙이는 흐름이 더 쉬워질 수 있습니다. GeekNews


커뮤니티 뉴스


알아두면 좋은 소소한 변경사항

아래는 모두 v2.1.288(10/2) 항목입니다.


추천 칼럼 & 읽을거리


흥미로운 프로젝트 & 도구