Claude Code 데일리 브리핑 - 2026-06-04
최신 릴리스 요약
| 버전 | 날짜 | 핵심 변경 |
|---|---|---|
| v2.1.162 | 6/3 | claude agents --json에 waitingFor 모니터링, WebFetch 권한 우선순위·Windows 경로 규칙 수정, MCP 1초 미만 타임아웃 처리 변경, 다수 안정화 |
| v2.1.161 | 6/2 | OTEL 커스텀 라벨, 병렬 도구 호출 격리, claude mcp 시크릿 마스킹 |
| v2.1.160 | 6/2 | dynamic-workflow 트리거 workflow→ultracode, shell 시작·빌드 설정 쓰기 전 확인, grep 후 Edit 허용 |
어제(6/3) v2.1.162가 나왔습니다. 새 기능보다 안정화·하드닝에 무게가 실린 릴리스로, claude agents 무인 운영 가시성을 높이는 작은 개선 하나와 권한 규칙 정확성 수정이 핵심입니다. (v2.1.160·v2.1.161의 상세는 어제 브리핑에서 다뤘습니다.)
주요 신규 기능 & 실전 활용
claude agents 무인 운영 가시성 — waitingFor (v2.1.162)
v2.1.162는 새 기능보다 버그 수정·안정화가 대부분인 릴리스입니다. 그중 병렬·무인 에이전트 운영에 가장 실용적인 변화는 claude agents --json 출력에 waitingFor 필드가 추가된 것입니다. 대기 중인 세션이 정확히 무엇에(예: 권한 프롬프트) 막혀 있는지 프로그래밍적으로 알 수 있습니다.
# 팬아웃된 에이전트 중 무엇이, 왜 막혀 있는지 한눈에
claude agents --json | jq '.[] | {name, waitingFor}'
CI·대시보드에서 “왜 멈춰 있지?”를 사람이 일일이 attach해 확인하던 작업을, 권한 프롬프트 대기인지 다른 블로커인지 자동으로 가려낼 수 있습니다. 넓은 터미널에서 상태 텍스트가 60~120열에서 잘리던 문제와 긴 세션명이 40열에서 잘리던 문제도 함께 수정돼, 에이전트 뷰의 가독성이 전반적으로 좋아졌습니다.
개발자 워크플로우 팁
파일을 쓰는 서브에이전트는 worktree로 격리하라 — isolation: worktree
서브에이전트를 병렬로 돌려 파일을 동시에 수정하면 단일 작업트리에서 쓰기가 충돌할 수 있습니다. 커스텀 서브에이전트(.claude/agents/)의 frontmatter에 isolation: worktree를 넣으면, 각 호출이 default 브랜치에서 분기된 임시 git worktree에서 실행되고, 변경이 없으면 worktree는 자동으로 정리됩니다. (마침 v2.1.161에서 “worktree 격리 에이전트가 worktree 파일을 못 고치던” 버그가 수정되며 이 경로가 한층 안정화됐습니다.)
worktree는 새 체크아웃이라 .env 같은 untracked 파일이 빠집니다. 프로젝트 루트에 .worktreeinclude(.gitignore 문법)를 두면, gitignore된 파일 중 매칭되는 것을 worktree로 자동 복사해 줍니다.
# .claude/agents/feature-dev.md 의 frontmatter
---
name: feature-dev
description: 병렬 구현 작업에 사용
isolation: worktree
---
# .worktreeinclude (프로젝트 루트)
.env
.env.local
config/secrets.json
세션 전체를 격리하려면 claude --worktree feature-auth(별칭 -w)로 시작할 수도 있습니다.
서브에이전트마다 모델을 고정해 비용을 통제하라 — model: + CLAUDE_CODE_SUBAGENT_MODEL
서브에이전트 정의에 model:을 명시하지 않으면 기본값은 inherit라, 값싼 탐색 작업도 비싼 메인 모델로 돌아갈 수 있습니다. 읽기 전용 탐색·검색은 model: haiku, 일상 구현 워커는 model: sonnet, 오케스트레이션·난도 높은 추론만 opus로 두면 비용이 크게 갈립니다.
---
name: explorer
description: 읽기 전용 코드베이스 검색
tools: Read, Grep, Glob
model: haiku
---
모델 해석 우선순위는 CLAUDE_CODE_SUBAGENT_MODEL 환경변수 → 호출 시 파라미터 → 서브에이전트 model: frontmatter → 메인 대화 모델 순서입니다. 한 세션의 모든 서브에이전트를 일괄로 값싼 티어로 내리고 싶으면 환경변수 한 줄이면 됩니다.
# 이 세션의 모든 서브에이전트를 Haiku로 강제 (frontmatter 무관)
export CLAUDE_CODE_SUBAGENT_MODEL=claude-haiku-4-5-20251001
토큰 종량제와 6/15 Programmatic Usage Credits를 앞둔 지금, “어디에 어떤 모델을 쓸지”를 정의 파일에 박아두는 것이 비용 거버넌스의 기본기입니다.
보안/제한 이슈
v2.1.162 — 권한 규칙 정확성 수정 (WebFetch 우선순위·Windows 경로) (6/3)
v2.1.162에 권한 규칙이 의도대로 적용되지 않던 보안 관련 버그 두 가지가 수정됐습니다.
- WebFetch 권한 우선순위: 명시적
WebFetch(domain:...)deny/ask/allow 규칙이 빌트인 사전승인(preapproved) 도메인의 자동 허용보다 우선하도록 바뀌었습니다. 이전에는 사전승인 호스트가 명시 규칙을 덮어써, 막으려던 도메인이 통과될 수 있었습니다. - Windows 경로 규칙 매칭: 백슬래시(
~\,\\server\share)나 대소문자가 다른 경로로 적은 권한 규칙이 전혀 매칭되지 않던 문제, 그리고 Read deny 규칙이 Glob/Grep 결과에서 파일을 숨기지 못하던 문제가 수정됐습니다.
권한 규칙으로 접근을 통제하던 팀이라면 v2.1.162로 올린 뒤 규칙이 실제로 적용되는지 재확인할 가치가 있습니다.
6월 3일 추가 인시던트 — Opus 4.7 오류·Claude Code 일부 저하 (6/3)
6/2 대규모 장애 다음 날인 6월 3일, Anthropic 상태 페이지에 두 건의 짧은 인시던트가 기록됐습니다. Claude Opus 4.7에서 “오류 증가”(약 07:10 UTC 조사 → 07:38 UTC 복구)가 있었고, 별개로 일부 Claude Code 서비스가 저하돼 보안 리뷰·코드 리뷰·routines·일부 Claude Code 웹 세션에 영향이 있었습니다(07:36 UTC 복구). 두 건 모두 약 30분 내 해소됐으며, 6/2의 용량 제약 장애와는 별개의 사건입니다.
생태계 & 플러그인
Harness, 공식 Claude 커넥터 디렉터리에 MCP 서버 등재 (6/1)
CI/CD 플랫폼 Harness가 Anthropic 공식 Claude Connectors Directory에 MCP 서버를 올렸습니다. Claude가 파이프라인·배포·승인, 장애 진단, 보안 상태(SBOM·취약점 스캔), 카오스 실험, 클라우드 비용 이상을 구조적으로 조회할 수 있습니다. 단순 API 래핑이 아니라 Harness의 “Software Delivery Knowledge Graph”(타입이 있는 엔티티 + 선언된 관계)를 노출하는 것이 특징으로, 복잡한 교차 도메인 질의를 5회 이상의 순차 LLM 호출에서 2~3회 구조적 질의로 줄인다고 합니다. 모든 동작은 기존 RBAC·감사 로그를 거칩니다.
Anthropic, Claude Partner Network에 Services Track·Partner Hub 추가 (6/3)
Anthropic이 Claude Partner Network에 두 가지 구조를 더했습니다. Services Track은 실제 Claude 배포·인증 실적으로 매기는 3단계(Select / Preferred / Global Premier) 등급제이고, Claude Partner Hub는 파트너가 등급 현황을 매일 추적하고 고객이 적격 파트너를 찾는 디렉터리/대시보드로 MCP 커넥터를 통해 Claude와 연동됩니다. 작년 3월 출범한 $100M 규모 파트너 네트워크는 현재 4만 건 이상의 신청과 1만 명 이상의 인증 컨설턴트를 모았습니다.
커뮤니티 뉴스
-
Anthropic·MITRE, AI 악용 사이버 위협 1년치를 ATT&CK에 매핑 (6/3): Anthropic이 MITRE와 함께 2025년 3월~2026년 3월의 AI 악용 사이버 공격을 분석한 연구를 공개했습니다. 악성 사이버 활동으로 차단된 832개 계정을 MITRE ATT&CK 프레임워크에 매핑했고, 중·고위험 행위자의 AI 사이버 활용 비중이 **33%→56%(약 1.7배)**로 늘었으며 **악성코드 개발이 최다 용례(~67%)**였다고 분석합니다. 2025년 11월 Claude Code를 최소한의 사람 개입으로 조종한 국가배후 첩보 작전 사례도 함께 언급되며, ATT&CK가 AI 기반 행위를 어떻게 담아야 할지 MITRE와 논의 중이라고 밝혔습니다. Anthropic
-
Project Glasswing, 15개국 150여 조직으로 확대 (6/2): Anthropic이 전력·수도·의료·통신·하드웨어 등 그동안 소외됐던 핵심 인프라 분야의 약 150개 조직으로 Project Glasswing을 확대했습니다. 초기 약 50개 조직 코호트는 Claude Mythos Preview로 고·심각 등급 결함을 1만 건 이상 찾아냈다고 합니다. 프런티어 모델로 코드베이스를 스캔해 취약점을 찾고 패치를 제안하는 흐름이 제한된 프로그램을 넘어 넓어지고 있음을 보여줍니다. Anthropic
알아두면 좋은 소소한 변경사항
- 슬래시 명령 자동완성 클릭 동작 변경: 자동완성 메뉴에서 슬래시 명령을 클릭하면 즉시 실행되지 않고 프롬프트에 채워집니다. 실행하려면 Enter를 누릅니다 — 실수로 명령이 바로 실행되는 일이 줄어듭니다 (v2.1.162)
- MCP 1초 미만 타임아웃 무시: 서버별
timeout을 1000ms 미만으로 설정하면 모든 도구 호출을 중단시키던 1초 워치독이 사라지고, 이제 그 값은 무시되어MCP_TOOL_TIMEOUT/기본값으로 폴백합니다 (v2.1.162) --tools에 Grep/Glob 명시 시 전용 검색 도구 활성화: 임베디드 검색이 있는 네이티브 빌드에서Grep/Glob을 명시하면 전용 검색 도구가 제공됩니다 (이전엔 조용히 무시됨) (v2.1.162)- LSP
workspaceSymbol에query파라미터: 결과가 비어 나오던 LSPworkspaceSymbol이 이제query를 받습니다 (v2.1.162) - Windsurf → “Devin Desktop” 개명: 에디터 리브랜딩에 따라
/ide·/terminal-setup·/scroll-speed에서 이름이 바뀌었습니다 (v2.1.162) - 읽기 전용 설정 디렉터리 시작 멈춤 수정: config 디렉터리가 읽기 전용/쓰기 불가일 때 빈 화면으로 멈추던 문제가, 인메모리 config로 시작하고 시작 오류를 표면화하도록 수정됐습니다 (v2.1.162)
추천 칼럼 & 읽을거리
-
“본질의 핵심에 도달하라(Get to the Heart of the Matter)”: 제품·전략 논의는 흔히 “넓게 갈까 / 깊게 갈까” 같은 거짓 이분법에 갇혀, 실제 전략적 사고 없이도 똑똑해 보이게 만든다는 지적입니다. 진짜 결정은 한 단계 더 구체적인 층위에 있다고 봅니다. 추상적·순환적 기획 논의에 자주 빠지는 사람에게 날카로운 재프레이밍입니다. GN+ 31포인트. GeekNews
-
“그냥 그렇게 말하면 됩니다(You Can Just Say It)”: 인간의 가치를 “AI와의 능력 격차”로 방어하는 논리는 격차가 좁혀질수록 취약해지므로, 인간의 가치를 조건 없이 긍정하자는 글입니다. AI 논쟁을 ‘형식 대 의도’로 재구성해, 생성형 AI의 진짜 실패는 다듬어진 산출물 뒤에 진짜 의도가 없다는 것이라고 짚습니다. GN+ 20포인트. GeekNews
-
“The Website Specification”: ‘좋은 웹사이트’란 무엇인지를 Foundations·SEO·접근성·보안·성능 등 10개 영역으로 정의한 플랫폼 독립 명세입니다. 특히 “Agent Readiness”(llms.txt 등) 영역에서 AI 에이전트를 사람과 동등한 1급 웹 소비자로 다루는 점이, 웹 표준이 어디로 향하는지를 가늠하게 합니다. GN+ 13포인트. GeekNews
흥미로운 프로젝트 & 도구
-
geo-seo-claude — Claude Code용 GEO 우선 SEO 스킬: ChatGPT·Claude·Perplexity·Google AI Overview 같은 AI 검색엔진에 맞춰 사이트를 최적화하는 Claude Code 스킬입니다. 5개 서브에이전트를 병렬로 돌려 0~100 GEO 점수를 산출합니다. 검색이 AI 답변으로 옮겨가는 흐름에서 ‘AI에 인용되는 사이트’를 겨냥한 실용적 접근입니다. GN+ Show 17포인트·댓글 7. GeekNews
-
dual-brain — Codex·Claude Code용 좌뇌·우뇌 디베이트 스킬: AI 코딩을 ‘우뇌’(맥락적 질문)와 ‘좌뇌’(논리적 검증)로 나누고 계층적 메모리를 더해, 환각을 줄이고 앞선 아키텍처 결정과 모순되지 않게 하려는 워크플로우 스킬입니다. 하나의 에이전트 안에 검증 단계를 구조적으로 끼워 넣는 발상이 흥미롭습니다. GN+ Show. GeekNews