Claude Code 데일리 브리핑 - 2026-07-18

최신 릴리스 요약

버전날짜핵심 변경
v2.1.2147/18권한 검사 대수술(fail-closed)dir/** 허용 규칙 스코프 수정, Windows PowerShell 5.1 우회 차단, 10,000자 초과 명령 항상 프롬프트, help·man 자동 승인 제거, docker 데몬 리다이렉트 플래그 프롬프트, EndConversation 도구(어뷰징·탈옥 세션 종료), 장기 도구 호출 진행 heartbeat, OTel 메시지 수준 상관관계(message.uuid·tool_source), 백그라운드 데몬·세션 수명 수정 다수, 기업 프록시 “Socket is closed” 수정
v2.1.2127/17/fork 백그라운드 세션화·/subtask 분리, 세션 단위 상한 3종(WebSearch·서브에이전트·MCP 자동 백그라운드), plan mode 권한 우회 수정 (7/17 브리핑에서 상세)
v2.1.2117/15--forward-subagent-text, 승인 미리보기 특수문자 중화, auto mode의 hook ask 존중, 프롬프트 캐싱 회귀 수정 (7/16 브리핑에서 상세)

신규 릴리스입니다 — 7/17 v2.1.212에 이어 v2.1.214가 7/18 01:20에 올라왔습니다(v2.1.213은 건너뛴 번호로, 릴리스가 존재하지 않습니다). 겉으로 드러나는 새 UI는 적지만, 권한 검사기(permission analyzer)가 놓치던 자동 승인 경로를 일괄로 fail-closed로 돌린 보안 중심 릴리스입니다 — 오늘의 무게중심은 ① 권한 검사 대수술(보안/제한), ② heartbeat·OTel 상관관계와 EndConversation(신기능), 그리고 CLI 밖에서는 ③ 숨겨진 트래커 ‘실험’ 해명 보도(보안/제한)입니다.

전체 릴리스 노트


주요 신규 기능 & 실전 활용

침묵하던 장기 실행에 심장박동 — heartbeat와 OTel 메시지 상관관계 (v2.1.214)

v2.1.214가 무인·장기 세션의 관측성 공백 두 곳을 메웠습니다. 그동안 오래 도는 도구 호출은 완료까지 아무 신호가 없어 멈춘 건지 도는 건지 구분할 수 없었고, OTel 로그는 이벤트를 메시지 단위로 묶어 볼 수단이 없었습니다.

# 관측성 파이프라인의 OTel 콘텐츠 절단 한도를 조정 (기본 60KB)
export CLAUDE_CODE_OTEL_CONTENT_MAX_LENGTH=120000

핵심은 7/16의 --forward-subagent-text(서브에이전트 속내를 스트림에), 7/17의 트랜스크립트 reasoning effort 기록과 같은 흐름입니다 — 무인 세션의 ‘무슨 일이 있었는지’가 릴리스마다 한 겹씩 더 기록되고 있습니다. 관측성 스택을 붙인 팀은 이번 속성 3종으로 대시보드의 조인 키를 다시 잡을 값어치가 있습니다. GitHub v2.1.214

EndConversation — 에이전트가 대화를 ‘끝낼’ 공식 경로가 생겼다 (v2.1.214)

v2.1.214가 EndConversation 도구를 추가했습니다 — 심하게 어뷰징하는 사용자나 탈옥(jailbreak) 시도에 대해 Claude가 세션을 스스로 종료할 수 있습니다.

핵심은 7/17의 세션 단위 상한 3종(검색·서브에이전트·MCP)과 같은 자리입니다 — 그때는 폭주의 양을 상한으로 막았다면, 이번엔 적대적 상호작용의 지속 자체를 끊는 장치입니다. 외부 입력에 노출된 에이전트의 종료 조건을 설계하던 팀이라면, 자체 휴리스틱 위에 이 도구의 동작을 겹쳐 확인해 두세요. GitHub v2.1.214


개발자 워크플로우 팁

dir/** 권한 규칙의 의미가 바뀌었다 — allow 규칙과 hook 조건을 재점검하라 (v2.1.214)

v2.1.214의 권한 수정 중 기존 설정의 동작이 실제로 바뀌는 항목이 있습니다. Edit(src/**) 같은 single-segment dir/** 허용 규칙이 지금까지 트리 어디에 있든 src/ 하위면 자동 승인해 왔는데 — 이제 <cwd>/src 매칭합니다.

// .claude/settings.json — 의도한 경로를 명시적으로
{
  "permissions": {
    "allow": [
      "Edit(src/**)",           // 이제 <cwd>/src 만 매칭
      "Edit(packages/*/src/**)" // 모노레포 하위 src는 명시적으로
    ]
  }
}

핵심은 7/15의 권한 규칙 시작 경고와 같은 자리입니다 — 권한 규칙은 쓴 대로가 아니라 매칭되는 대로 동작하고, 그 매칭 규칙이 이번에 바뀌었습니다. settings.jsondir/** 패턴이 있는 팀은 오늘 업그레이드하며 한 번 훑어 두세요. GitHub v2.1.214

무인 파이프라인이라면 auto-update를 고정하라 — ‘Auto-Continue 미스피처’의 교훈 (7/17)

Perl 커뮤니티의 베테랑 Olaf Alders가 7월 초의 Auto-Continue 미스피처 사건을 해부한 글을 올렸습니다(7/17). 사건 자체는 이렇습니다 — v2.1.198(7/1)이 AskUserQuestion 도구에 60초 무응답 시 ‘최선의 판단으로’ 자동 진행하는 동작을 릴리스 노트·문서·공개 커밋 없이 실었고, 사용자들이 이상 동작으로 발견해 384개 추천을 받은 이슈가 서자, 이틀 만에 v2.1.200에서 opt-in으로 회귀했습니다.

# 무인 파이프라인 — 버전을 명시적으로 관리
export DISABLE_AUTOUPDATER=1
claude --version        # 현재 버전 기록
claude update           # 릴리스 노트 확인 후 명시적으로

핵심은 아래 보안/제한의 트래커 해명과 정확히 같은 주제입니다 — 조용히 배포된 동작 변경이 이번 주 Claude Code 신뢰 논쟁의 공통 축이고, 사용자 쪽 방어선은 결국 업데이트 시점을 자기가 쥐는 것입니다. Olaf Alders


보안/제한 이슈

v2.1.214 권한 검사 대수술 — 새는 자동 승인 경로를 fail-closed로 (7/18)

v2.1.214는 최근 릴리스들의 하드닝 연쇄에서 가장 넓은 폭의 권한 수정을 담았습니다. 표적은 권한 검사기가 명령을 실제 셸과 다르게 해석해 자동 승인이 새던 경로들입니다.

핵심은 이번 주 하드닝 연쇄의 네 번째 고리입니다 — 7/15(인젝션)·7/16(승인 UI 스푸핑)·7/17(plan mode)이 속이는 경로를 막았다면, 7/18은 판정기 자체의 해석 불일치를 좁혔습니다. 무인 세션에서 allowlist에 기대는 팀일수록 이 버전으로 올릴 이유가 직접적입니다 — 검사기가 통과시키던 회색 지대가 프롬프트로 돌아오므로, 업그레이드 직후 무인 파이프라인의 승인 대기 발생 여부를 한 번 관찰하세요. GitHub v2.1.214

숨겨진 트래커는 ‘실험’이었다 — Anthropic 해명과 신뢰 논쟁 (보도 확산)

7월 초 리버스 엔지니어링으로 드러난 Claude Code의 숨겨진 트래킹 코드에 대해, Anthropic의 ‘실험’ 해명을 정리한 보안 매체 보도(Malwarebytes 등)가 이번 주까지 이어지고 있습니다. 과거 브리핑에서 다루지 못한 사안이라 전말을 정리합니다.

핵심은 위 워크플로 팁의 Auto-Continue 사건과 겹치는 ‘조용한 배포’의 거버넌스 문제입니다 — 7/17 브리핑의 중국 연계 캠페인(Claude Code의 공격 임베드)이 보여준 실재하는 어뷰징과, 그것을 막으려는 미공개 계측이 같은 주에 논쟁의 양면으로 놓였습니다. 조직 관점의 행동 항목은 위 팁과 같습니다: 클라이언트 버전을 고정하고, 무인 환경의 아웃바운드를 관측 대상에 두는 것입니다. Malwarebytes · Decrypt

7/17 elevated errors 두 차례 — 해소 (7/17)

status 추적 기준, 7/17에 두 차례의 elevated errors가 있었습니다 — 오전(06:4712:21 UTC) 창은 claude.ai·API·Claude Code·Cowork에 걸쳐 영향을 줬고, 오후(18:3022:15 UTC) 창은 모델 요청 오류가 첫 1시간에 집중됐습니다. 둘 다 해소됐습니다. 오늘 v2.1.214로 올리는 시점과 겹치니, 어제 이상 동작을 겪었다면 버전 문제인지 인시던트 시간대인지부터 구분하세요. Claude Status · StatusGator

Fable 5·주간 +50% 한도, 내일(7/19) 마감 — D-1 (변동 없음)

Fable 5 구독 포함 접근과 주간 +50% 한도의 7/19 마감이 내일로 다가왔고, 오늘까지 재연장 공지는 없습니다. 7/19 오후 11:59:59 PT(한국시간 7/20 오후 4시경) 이후에는 — 재연장이 없다면 — Fable 5는 선불 크레딧 전용(백만 토큰당 입력 10·출력 50달러)이 되고 유예·자동 폴백이 없으며, 주간 한도는 원복됩니다. 보도 기준 18일새 세 번째 마감일이고 매번 마감 직전에 결정이 나온 패턴이니, 오늘 밤~내일 X 공지를 지켜보되 계획은 날짜에 맞춰 두세요 — 벤치마크·크레딧·폴백 준비는 7/14 브리핑의 행동 항목 그대로입니다. BleepingComputer · Digital Applied


생태계 & 플러그인

browser-rs-mcp — 에이전트 여럿이 크롬 하나를 나눠 쓰는 초경량 MCP 브라우저 컨트롤러

멀티에이전트 브라우저 자동화의 RAM 문제를 정면으로 겨눈 MCP 서버가 공개됐습니다. 문제의식은 간단합니다 — 에이전트당 크롬 하나가 기본값이면 에이전트당 500MB~1GB의 RAM이 나가고, 에이전트 수에 비례해 선형으로 불어납니다.

# Claude Code에 등록 (stdio)
claude mcp add browser-rs -- browser-rs-mcp --stdio

GeekNews · GitHub


커뮤니티 뉴스


알아두면 좋은 소소한 변경사항

v2.1.214의 별도 섹션으로 다루기엔 작지만 실용적인 항목들과 리마인더입니다.


추천 칼럼 & 읽을거리


흥미로운 프로젝트 & 도구