Claude Code 데일리 브리핑 - 2026-06-09

최신 릴리스 요약

버전날짜핵심 변경
v2.1.1696/8--safe-mode·/cd·disableBundledSkills 추가, 백그라운드 세션·엔터프라이즈 MCP 정책·CLAUDE.md 임계값 등 다수 수정
v2.1.1686/6버그 수정·안정성 개선
v2.1.1666/6fallbackModel·deny glob("*"thinking 토글 (앞서 다룸)

어제(6/8) 늦게 v2.1.169가 올라왔습니다. 어제 브리핑 시점엔 v2.1.168이 최신이었는데, 6/8 21:57 UTC에 v2.1.169가 나오며 --safe-mode·/cd·disableBundledSkills 같은 새 기능과 두툼한 버그 수정이 들어왔습니다.

전체 릴리스 노트


주요 신규 기능 & 실전 활용

문제가 생기면 깨끗하게 부팅 — --safe-mode (v2.1.169)

v2.1.169에 커스터마이징을 비활성화한 채 실행하는 --safe-mode 플래그가 추가됐습니다. 플러그인·훅·스킬·커스텀 설정 같은 사용자 환경이 의심될 때, 그것들을 끄고 표준 상태로 띄워 “Claude Code 자체 문제인지, 내 커스터마이징 문제인지”를 빠르게 가를 수 있습니다.

claude --safe-mode

지금까지는 문제를 격리하려면 설정·플러그인을 손으로 치우거나 새 config 디렉터리를 만들어 재현해야 했는데, 이제 한 플래그로 깨끗한 환경을 띄울 수 있습니다. 훅이나 플러그인이 갑자기 깨졌을 때 가장 먼저 눌러볼 버튼입니다. (정확히 어떤 커스터마이징이 꺼지는지는 공식 문서를 따르세요.)

GitHub v2.1.169

번들 스킬을 모델 시야에서 숨기기 — disableBundledSkills (v2.1.169)

Claude Code에 기본 번들된 스킬들이 모델 컨텍스트를 차지하거나 의도치 않게 발동할 수 있습니다. v2.1.169의 disableBundledSkills 설정으로 번들 스킬을 모델에게 보이지 않게 숨길 수 있습니다. 자체 스킬 세트를 표준으로 운용하거나, 번들 스킬과 커스텀 스킬이 겹쳐 모델이 어느 쪽을 쓸지 헷갈리는 상황을 정리할 때 유용합니다.

앞선 브리핑에서 다룬 Anthropic의 “스킬은 한 카테고리에”·“점진적 공개” 원칙과 같은 결입니다 — 모델이 봐야 할 스킬만 남기는 컨텍스트 위생 장치입니다.

GitHub v2.1.169


개발자 워크플로우 팁

프롬프트 캐시를 깨지 않고 작업 디렉터리 이동 — /cd (v2.1.169)

v2.1.169에 작업 디렉터리를 바꾸는 /cd 명령이 추가됐는데, 핵심은 프롬프트 캐시를 깨지 않는다는 점입니다. Claude API의 프롬프트 캐싱은 대화 프리픽스(시스템 프롬프트+누적 컨텍스트)를 캐시해 재처리 비용·지연을 줄입니다. 그런데 작업 디렉터리는 그 프리픽스의 일부라, 디렉터리를 바꾸려고 세션을 새로 띄우면 캐시가 무효화돼 프리픽스 전체를 다시 읽습니다(비용·지연 증가).

/cd packages/api      # 캐시를 살린 채 작업 디렉터리만 변경

모노레포에서 하위 프로젝트를 오가거나, 작업 도중 다른 폴더를 봐야 할 때 /cd로 옮기면 쌓아둔 캐시를 버리지 않고 그대로 이어갈 수 있습니다. 토큰이 곧 비용인 6/15 이후로 갈수록, “캐시를 깨지 않는 동선”을 의식하는 것이 작은 절감 습관이 됩니다.

GitHub v2.1.169

병렬 서브에이전트는 토큰을 몇 배로 쓴다 — “정말 병렬이 값할 때만”

v2.1.169 릴리스 노트에는 “동시 세션엔 claude agents를 쓰라”는 팁 안내가 추가됐습니다. 다만 서브에이전트는 강력한 만큼 비싸기도 합니다 — 각 서브에이전트가 자기 컨텍스트를 따로 들고 돌기 때문에, 일부 분석에 따르면 서브에이전트 중심 워크플로우는 단일 스레드 대비 토큰을 약 7배까지 쓸 수 있습니다.

그래서 병렬 에이전트는 “순차로 하면 정말 느린 탐색”(여러 모듈을 동시에 훑어 요약 받기 등)에 쓰고, 단순·기계적 작업까지 습관적으로 팬아웃하지 않는 게 좋습니다. 6/15 Programmatic Usage Credits로 자동화 토큰이 실제 크레딧을 깎기 시작하면, “언제 병렬이 값하는가”의 판단이 곧 비용 거버넌스가 됩니다.

Claude Code Docs — Best practices


보안/제한 이슈

Claude Code GitHub Action 자격증명 유출과 “Agents Rule of Two” — Microsoft 보안 분석 (6/5)

Microsoft 보안팀이 Claude Code의 GitHub Action을 CI/CD에서 돌릴 때의 프롬프트 인젝션 위험을 분석한 글을 냈습니다. 이슈·PR·댓글 같은 신뢰할 수 없는 입력을 처리하는 에이전트 워크플로우에서, 공격자가 “컴플라이언스 리뷰를 수행하라”는 식으로 위장한 악성 프롬프트를 심어 ANTHROPIC_API_KEY 같은 민감 자격증명을 유출시킬 수 있었다는 것입니다(Read 도구가 Bash에 적용되던 샌드박싱을 받지 못해 /proc/self/environ에 접근하고, 자격증명을 잘라 GitHub 시크릿 스캐너를 우회).

이 특정 취약점은 이미 v2.1.128에서 패치됐습니다(민감한 /proc 접근을 무조건 차단). 그래서 지금 당장의 경보라기보다, 에이전트를 CI에 붙일 때 두고두고 지킬 항구적 원칙으로 읽는 게 맞습니다.

6/15부터 Claude Code GitHub Actions가 별도 크레딧으로 분리되며 자동화 사용이 늘어날 텐데, 그 전에 한 번 점검해둘 가치가 있는 체크리스트입니다.

Microsoft Security Blog


생태계 & 플러그인

모델 은퇴 마감이 코앞 — 6/15 Opus 4·Sonnet 4, 8/5 Opus 4.1 (6/5 신규 고지)

API 모델 은퇴 일정이 임박했습니다. 6월 15일 claude-opus-4-20250514claude-sonnet-4-20250514가 Claude API에서 은퇴합니다(2026-04-14 고지). 더해서 6월 5일 Anthropic은 claude-opus-4-1-20250805의 은퇴를 새로 고지했고, 은퇴일은 8월 5일입니다. 은퇴일 이후 해당 모델로 보낸 요청은 실패합니다.

Claude API — Model deprecations


알아두면 좋은 소소한 변경사항


추천 칼럼 & 읽을거리


흥미로운 프로젝트 & 도구