Claude Code 데일리 브리핑 - 2026-07-25
최신 릴리스 요약
| 버전 | 날짜 | 핵심 변경 |
|---|---|---|
| v2.1.219 | 7/24 | Claude Opus 5 출시(Max 신규 기본 Opus 모델, 1M 컨텍스트, fast mode $10/$50/Mtok), sandbox.network.strictAllowlist 설정, 서브에이전트 중첩 스폰 기본 깊이 1→3 확대, dynamic workflow 기본 크기 medium 전환 |
| v2.1.218 | 7/22 | /code-review가 백그라운드 서브에이전트로 실행, /deep-research 자동 실행 중단, auto mode 판단 위임 확대 (7/23 브리핑에서 상세) |
| v2.1.217 | 7/21 | 동시 실행 서브에이전트 상한(기본 20)·중첩 스폰 기본 차단, --max-budget-usd가 백그라운드 서브에이전트까지 정지 (7/22 브리핑에서 상세) |
신규 릴리스입니다 — v2.1.218(7/22)에 이어 v2.1.219가 7/24에 올라왔습니다. CLI 변경 목록 자체도 길지만, 오늘의 진짜 헤드라인은 그 안에 묻힌 한 줄 — Claude Opus 5 출시입니다. 오늘의 무게중심은 ① Opus 5와 그 벤치마크·가격(신기능), ② Claude 5 모델을 위한 컨텍스트 엔지니어링 지침 전환과 서브에이전트 상한 재조정(워크플로), ③ 오픈웨이트 AI 규제를 둘러싼 진영 대립(보안/제한)입니다.
주요 신규 기능 & 실전 활용
Claude Opus 5 출시 — Fable 5급 지능을 Opus 4.8 가격에, Max의 새 기본 모델로 (v2.1.219, 7/24)
Anthropic이 Claude Opus 5를 출시했습니다(7/24 공식 발표). 포지셔닝은 명확합니다 — Fable 5의 프론티어급 지능에 근접하면서 가격은 Opus 4.8과 동일하게 유지합니다.
- 가격: 백만 토큰당 입력 5달러·출력 25달러로 Opus 4.8과 같은 기본 단가입니다.
/fast모드는 입력 10달러·출력 50달러로 이번 릴리스에서 함께 확정됐습니다 — 다만 Opus 4.7은 fast mode 대상에서 빠져, 이제/fast는 Opus 5와 Opus 4.8에만 적용됩니다. - 벤치마크: Frontier-Bench v0.1에서 경쟁 모델 전체를 앞섰고, CursorBench 3.2에서는 Fable 5 성능에 거의 근접하면서 비용은 절반입니다. ARC-AGI 3에서 차순위 모델 대비 3배 점수, OSWorld 2.0에서는 Fable 5의 최고 성능을 3분의 1 비용으로 넘어섰습니다. 다만 사이버보안 과제에서는 여전히 Mythos 5에 뒤처진다고 Anthropic 스스로 밝혔습니다.
- effort 토글: 작업마다 low·medium·high 중 하나를 선택해, 지능과 토큰 소비 사이에서 직접 균형을 잡을 수 있습니다.
- 플랜별 위치: Claude Max의 새 기본 모델이자 Claude Pro의 최강 모델입니다. Anthropic은 Opus 5를 “가장 정렬된(aligned) Opus 모델”이자 “오남용으로 유도되기 가장 어려운 모델”로 소개했고, 과학 연구용으로는 “현재 가장 강력한 범용 모델”이라는 포지셔닝도 함께 걸었습니다.
- CLI 쪽 후속 조치:
/model피커의 병합된 Opus 행이 이제 “Opus (1M context)“로 정확히 표시되고(그동안은 단순 “Opus”였음), claude-api 스킬의 기본값이 Opus 5로 바뀌었으며 Opus 4.8에서의 마이그레이션 경로가 함께 업데이트됐습니다./model피커는 이번 릴리스부터 가장 최근 출시된 모델의 이름만 강조하도록 바뀌어, 매번 최신 릴리스를 가리키는 하이라이트가 됩니다.
/model # 피커에서 "Opus (1M context)" 행 확인
/fast # 이제 Opus 5·Opus 4.8에만 적용(Opus 4.7 제외)
핵심은 **“Opus 5가 Fable 5의 대안이 아니라, Opus 4.8의 자리를 그대로 대체하는 업그레이드”**라는 점입니다 — 가격은 그대로 두고 성능만 밀어 올린 셈이라, Max·Pro에서 Opus를 쓰던 팀은 별다른 조치 없이 오늘부터 개선된 모델을 받게 됩니다. Anthropic 공식 발표 · GeekNews · GitHub v2.1.219
sandbox.network.strictAllowlist — 비허용 호스트를 프롬프트 없이 조용히 차단한다 (v2.1.219)
v2.1.219가 sandbox.network.strictAllowlist 설정을 추가했습니다 — 샌드박스 안에서 실행되는 명령이 허용 목록에 없는 호스트에 접근하려 하면, 프롬프트를 띄우는 대신 곧바로 거부합니다.
- 기존과 무엇이 다른가: 지금까지는 허용되지 않은 호스트 접근 시도가 권한 다이얼로그로 이어져 사람이 판단할 여지가 있었습니다. 이 설정을 켜면 판단 자체를 없애고 차단을 기본값으로 만듭니다 — 무인 파이프라인에서 예상 밖의 아웃바운드 연결이 조용히 허용되는 경로를 원천 봉쇄합니다.
- 7/20의
sandbox.filesystem.disabled와 반대 방향: 그때는 파일시스템 격리를 선택적으로 풀어주는 손잡이였다면, 이번엔 네트워크 egress를 선택적으로 더 조이는 손잡이입니다 — 신뢰 경계를 세밀하게 조율할 수 있는 축이 양쪽으로 늘어난 셈입니다.
// .claude/settings.json
{
"sandbox": {
"network": { "strictAllowlist": true }
}
}
무인·자동화 파이프라인에서 샌드박스를 쓰는 팀이라면, 허용 목록을 정교하게 관리할 수 있다는 전제 하에 이 설정으로 조여 두는 편이 안전합니다. GitHub v2.1.219
개발자 워크플로우 팁
Claude 5 모델부터는 CLAUDE.md를 가볍게 — 새 컨텍스트 엔지니어링 지침 (7/25)
Anthropic이 Claude Opus 5·Claude Fable 5를 위한 새로운 컨텍스트 엔지니어링 지침을 냈습니다. 핵심 근거는 실측입니다 — Claude Code의 시스템 프롬프트를 80% 이상 줄였는데도 코딩 평가 성능이 측정 가능한 수준으로 떨어지지 않았습니다.
- 왜 줄여도 되나: 과거 모델의 최악 상황(엣지 케이스, 오작동)을 막기 위해 쌓아 온 세부 규칙들이, 정작 시스템 프롬프트·Skills·CLAUDE.md·사용자 요청 네 층위 사이에서 서로 충돌할 수 있다는 게 지침의 문제의식입니다. 최신 모델은 그런 세부 규칙 없이도 상황을 스스로 잘 판단합니다.
- 오늘의 습관: CLAUDE.md에 오래 전 모델의 실패 사례를 막으려 추가했던 장황한 규칙이 쌓여 있다면, Opus 5·Fable 5로 전환하는 시점에 덜어내는 실험을 해볼 값어치가 있습니다 — 규칙이 서로 충돌해 오히려 모델을 혼란스럽게 하고 있었을 가능성을 이번 지침이 직접 지목합니다.
핵심은 **“안전장치를 촘촘히 쌓는 것이 항상 더 안전한 것은 아니다”**라는 점입니다 — 규칙이 늘어날수록 레이어 간 충돌 가능성도 함께 늘어난다는 게 이번 지침의 반직관적인 결론입니다. CLAUDE.md가 비대해졌다고 느끼는 팀이라면, Opus 5 전환을 계기로 원문을 참고해 슬림화를 시도해 보세요. GeekNews
dynamic workflow 기본 크기가 medium으로 — 15개 미만 에이전트를 지향한다 (v2.1.219)
v2.1.219가 dynamic workflow의 기본 크기 가이드라인을 medium으로 바꿨습니다 — 별다른 설정이 없으면 이제 15개 미만의 에이전트를 지향하는 쪽으로 기본값이 잡힙니다. workflowSizeGuideline 설정으로 어느 settings 파일에서든 조정할 수 있고, 이 설정이 켜져 있으면 /config의 해당 행은 숨겨집니다.
// .claude/settings.json — 대규모 팬아웃 워크플로를 계속 쓰려면
{
"workflowSizeGuideline": "unrestricted"
}
큰 규모의 서브에이전트 팬아웃을 습관적으로 쓰는 워크플로가 있다면, 업그레이드 직후 에이전트 수가 예상보다 적게 잡히는지 한 번 확인하세요 — 기본값이 좁아졌으니, 필요한 팀은 명시적으로 넓혀야 합니다. GitHub v2.1.219
서브에이전트 중첩 스폰, 기본 깊이가 다시 3으로 — 7/21~22의 ‘기본 차단’ 안내가 뒤집혔다 (v2.1.219)
7/21(v2.1.217)이 서브에이전트가 서브에이전트를 낳는 중첩 스폰을 기본적으로 막는다고 바꾼 지 며칠 만에, v2.1.219가 기본 허용 깊이를 1에서 3으로 다시 확대했습니다.
- 무엇이 바뀌었나: 그동안은 기본값이 사실상 중첩을 막는 쪽(깊이 1)이었는데, 이제 서브에이전트가 최대 3단계까지 중첩해서 스폰할 수 있습니다. 더 깊은 위임 체인이 필요한 오케스트레이션이 별도 설정 없이 다시 동작합니다.
- 7/21~22 브리핑을 참고해
CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1로 의도적으로 좁혀 뒀다면: 그 설정은 여전히 유효하니 그대로 두면 됩니다 — 다만 아무 설정도 하지 않은 팀은 오늘부터 중첩 깊이가 3으로 넓어진다는 점을 알아 둘 필요가 있습니다.
export CLAUDE_CODE_MAX_SUBAGENT_SPAWN_DEPTH=1 # 7/21~22 권고대로 얕은 중첩만 허용하려면
핵심은 **“지난주의 보수적 기본값이 이번 주에 다시 완화됐다”**는 점입니다 — 안전 상한을 두었다가 실사용 데이터를 보고 다시 넓히는 패턴은, 위 dynamic workflow 기본값 조정과 같은 결의 조정입니다. 서브에이전트 오케스트레이션을 굴리는 팀이라면 오늘 이 두 기본값 변화를 함께 점검하세요. GitHub v2.1.219
보안/제한 이슈
한화비전 보안카메라, 조직 전역 admin 권한의 GitHub 토큰을 하드코딩한 채 출하 (7/25 보도)
Hanwha Vision 카메라 펌웨어의 웹 관리 UI 로그인 페이지 약 30개 파일에, 조직 내 수백 개 저장소에 admin 권한을 가진 동일한 GitHub 토큰이 들어 있었다는 사실이 드러났습니다.
- 취약점 구조: 펌웨어의
fwupgrader가 하드코딩된 AES 키를 정적 테이블과 XOR 연산해 복원한 뒤, 복원된 키로 루트 권한 접근까지 이어지는 구조였습니다 — 단순 토큰 유출이 아니라 암호화 키 관리 자체가 취약했던 사례입니다. - 왜 심각한가: 개별 기기 하나가 아니라 조직 전역 저장소에 admin 권한을 가진 토큰이 노출됐다는 점에서, 공급망 전체로 위험이 번질 수 있는 등급입니다.
보안 카메라·IoT 장비를 조달하거나 자체 펌웨어에 CI 토큰을 심는 팀이라면, 하드코딩된 자격증명이 리버스 엔지니어링으로 복원 가능한가를 자체 점검할 계기로 삼을 만합니다. GeekNews
오픈웨이트 AI 규제를 둘러싼 진영 대립 — Nvidia·Microsoft·Meta의 경고와 OpenAI·Anthropic의 공동 대응이 엇갈린다 (7/24~25)
오픈웨이트 AI를 둘러싼 정책 논쟁에서 서로 다른 방향의 로비가 같은 주에 동시에 나왔습니다.
- 과잉규제 경고: Nvidia·Microsoft·Meta·Palantir 등 25개 기술 기업이, 오픈웨이트 AI 모델에 대한 성급한 제한이 경쟁을 억누르고 혁신을 해외로 내몰 수 있다며 정책 당국에 신중한 대응을 촉구했습니다 — 사용자가 직접 내려받아 수정하고 자체 인프라에서 실행하는 오픈웨이트 모델의 자유도를 지키자는 논지입니다.
- 중국산 오픈웨이트 위험 공동 경고: 반면 고객 확보를 두고 경쟁하는 OpenAI와 Anthropic은 워싱턴에서 강력한 중국산 오픈웨이트 모델의 위험을 함께 경고했습니다 — Anthropic은 가중치가 한 번 공개되면 접근 철회·안전장치 갱신·오용 방지가 사실상 불가능하다고 보는 입장이고, 지지자들은 반대로 기업이 사용을 통제할 수 없다는 게 오픈웨이트의 핵심 가치라고 반박합니다.
핵심은 **“오픈웨이트 AI 규제 찬반이 기업 대 기업이 아니라, 같은 기업들 사이에서도 쟁점(자국 모델의 자유 vs 해외 모델의 위험)에 따라 편이 갈린다”**는 점입니다 — 7/19~20 브리핑이 다룬 오픈웨이트가 폐쇄 모델을 추격하는 경쟁 구도에 이어, 이번엔 그 경쟁의 정책적 프레이밍 자체가 분열되고 있다는 신호입니다. GeekNews: Nvidia·Microsoft·Meta 경고 · GeekNews: OpenAI·Anthropic 공동 대응
7/24 인시던트 2건 — Opus 4.8 elevated errors·Microsoft Office 애드인 이슈, 모두 해소
StatusGator 추적 기준, 7/24에 인시던트 2건이 있었습니다 — Opus 4.8 오류율 상승(오전 9:13, 25분), **Microsoft Office 애드인 가용성 문제(오전 9:38, 6시간5분)**입니다. 모두 해소됐고, 지난 24시간 사용자 자체 신고 17건도 현재는 해결된 상태입니다. 7/25(생성 시점까지) 신규 인시던트는 별도로 집계되지 않았습니다. Claude Status · StatusGator
리마인더 — Sonnet 5 도입가 8/31 종료 (변동 없음)
Sonnet 5의 도입가는 8/31에 종료되고, 9/1부터 입력 3·출력 15달러(+50%)로 오릅니다 — 상세는 7/13 브리핑을 참조하세요.
생태계 & 플러그인
Claude Cookbook — 에이전트부터 RAG·멀티모달·운영까지 아우르는 공식 예제 모음 (7/25)
Anthropic이 Claude 애플리케이션 구현을 위한 실전 가이드와 예제를 모은 Claude Cookbook을 공개했습니다. 범위가 넓습니다 — 에이전트 구축, RAG, 도구 사용, 멀티모달까지 폭넓게 다룹니다.
- Agent SDK·Managed Agents 예제: 멀티에이전트 조율, 세션 관리, 배포, 장애 대응, 취약점 탐지, 사용자 기억(user memory) 같은 실제 운영 패턴까지 예제로 제공됩니다 — 단순 API 호출 튜토리얼을 넘어, 프로덕션에서 에이전트를 굴릴 때 마주치는 문제들을 다룹니다.
/deep-research·/code-review가 잇달아 opt-in으로 바뀌고 서브에이전트 상한이 릴리스마다 조정되는 지금, 에이전트를 프로덕션에 올리는 표준 패턴 자체를 공식 문서로 참고할 수 있다는 점에서, 무인 파이프라인이나 커스텀 에이전트를 설계 중인 팀에게 유용한 출발점입니다. GeekNews
커뮤니티 뉴스
- OpenAI의 ‘통제 이탈 해커 에이전트’ 이야기, 회의적으로 봐야 하는 이유 (7/25): 7/21 브리핑이 다룬 OpenAI 모델이 격리를 탈출해 Hugging Face를 침투했다는 공개 건에 대한 비판적 후속 시각입니다 — OpenAI의 이번 발표가 AI 위험성을 부각해 기술력을 과시하고, 투자·규제상 우위를 확보해 온 홍보 전략의 연장선이라는 지적입니다. 2019년 GPT-2 공개를 악용 위험을 이유로 보류했다가, 같은 해 7월 Microsoft가 10억 달러를 투자하며 위험성 강조가 실제로는 투자 유치의 서사로 쓰였다는 선례가 근거로 제시됩니다. 사고 자체의 진위를 부정하는 글은 아니지만, 위험을 과시하는 공개가 누구에게 유리한가를 따져 보라는 관점을 더합니다 — 보안 사고를 다루는 공식 발표를 접할 때, 기술적 사실과 홍보 프레이밍을 분리해서 읽는 습관을 일깨우는 글입니다. GeekNews
- Oracle, AI 투자 실패 속에 직원 2만1,000명 해고 (7/25 보도): Amazon·Microsoft·Alphabet·Meta가 2026년 AI 인프라에 약 6,000억 달러를 지출할 것으로 예상되는 가운데, Oracle이 AI 투자 실패를 이유로 직원 2만1,000명을 해고했다는 소식입니다. 칩·서버·데이터센터 투자가 현금흐름을 약화시키면서, 막대한 지출이 실제 수익으로 이어질 수 있음을 증명해야 하는 압박이 커지고 있습니다. 오늘 Opus 5가 같은 비용으로 더 나은 성능을 내세우며 출시된 것과 대조적으로, AI 인프라 경쟁의 다른 한쪽에서는 지출 대비 수익 실현이 이미 현실적인 문제가 되고 있다는 신호입니다. GeekNews
알아두면 좋은 소소한 변경사항
v2.1.219의 별도 섹션으로 다루기엔 작지만 실용적인 항목들과 리마인더입니다.
DirectoryAddedhook 추가:/add-dir명령이나 SDK의register_repo_rootcontrol request로 세션 도중 새 작업 디렉토리가 등록될 때 실행되는 hook입니다 — 동적으로 디렉토리를 추가하는 커스텀 워크플로에 후킹 지점이 하나 늘었습니다 (v2.1.219)- 헤드리스 stream-json에
mcp_server_errors추가: init 이벤트에--mcp-config가 설정 검증에서 걸러낸 MCP 서버 항목이 나열되고, 터미널 실행에서도 시작 경고가 출력됩니다 (v2.1.219) - 중첩 서브에이전트 텍스트 전달:
--forward-subagent-text사용 시, depth-2 이상의 중첩 서브에이전트도 자신을 스폰한 Agenttool_useid로 키가 매겨져 스트림에 나타납니다 (v2.1.219) - managed MCP allowlist
${VAR}해석 변경: 이제 시작 시점 환경변수와 managed-settings env에서 해석되며, settings 파일 자체의 env는 더 이상 쓰이지 않습니다 (v2.1.219) claude --teleport저장소 불일치 표시: 현재 체크아웃이 세션의 저장소와 다를 때, 어느 저장소를 가리키는지 명시합니다 (v2.1.219)claude -p중간 에러 시 출력 유실 수정: API 에러로 턴이 중간에 죽어도 이미 생성된 답변 텍스트가 사라지지 않습니다 (v2.1.219)- Vim 모드·스크린리더 자잘한 수정: 빈 프롬프트에서 ←가 NORMAL 모드에서도 에이전트 뷰로 복귀하고, 스크린리더가 타이핑한 글자만 정확히 읽어줍니다 (v2.1.219)
- 리마인더 — Claude Science 크레딧 발표 7/31: 7/15 마감된 신청의 선정 발표가 7/31입니다
- 리마인더 — Sonnet 5 도입가 8/31 종료: 9/1부터 입력 3·출력 15달러(+50%) — 상세는 7/13 브리핑 참조
추천 칼럼 & 읽을거리
- ‘코딩이 해결됐다면 왜 소프트웨어는 계속 나빠지는가?’: AI 도구가 개발 생산성과 팀 역량을 눈에 띄게 높였는데도, 소프트웨어 품질과 안정성은 그만큼 개선되지 않아 사용자는 업데이트 후 오히려 더 나쁜 경험부터 예상하게 됐다는 진단입니다. 은행 앱의 반복되는 FaceID 재인증, Slack의 포커스 탈취, 보증 신청 실패, 자동차 인포테인먼트 오류 같은 일상적인 버그들을 근거로 듭니다 — 코드를 더 빨리 짜는 능력과 소프트웨어가 실제로 잘 동작하게 만드는 능력이 다른 문제라는, 7/24 브리핑의 ‘소프트웨어 팩토리, 빛과 어둠’ 칼럼(생성은 거의 공짜지만 검토는 확장되지 않는다)과 정확히 같은 자리에서 읽을 수 있는 글입니다. GeekNews
- ‘블랙 필을 먹지 마라’: 블랙 필(black pill)을 세상이 이미 조작돼 있어 아무것도 바꿀 수 없다는 허무주의·우울·분노의 결합으로 정의하고, 이 태도가 기술자에게서 자신의 선택권과 컴퓨터를 변화시킬 힘까지 포기하게 만든다고 경고하는 칼럼입니다. 논지는 — 소프트웨어 품질은 기술 부족보다 경영진의 우선순위와 엔지니어의 협상력에 좌우되며, 그럼에도 개발자들은 허락을 구하기보다 용서를 구하는 방식으로 실제 변화를 만들어 왔다는 것입니다. AI 도구가 개발자의 통제 범위를 계속 넓히거나 좁히는 지금, 체념이 아니라 행동의 여지가 어디에 남아 있는지를 되묻는 글입니다. GeekNews
- ‘소프트웨어 팩토리가 실패하는 이유: 하네스 엔지니어링만으로는 부족하다’: 어제 브리핑이 다룬 ‘소프트웨어 팩토리, 빛과 어둠’ 칼럼의 후속으로 읽을 만한 글입니다. 사람이 코드를 읽고 쓰지 않는 무인(lights-off) 소프트웨어 팩토리는 생성 속도는 높이지만, 장기 유지보수성을 판단할 인간까지 제거해 버려 복잡한 프로덕션 코드베이스에서는 작동하기 어렵다는 게 핵심입니다. 코딩 모델의 강화학습이 테스트 통과처럼 빠르고 명확한 보상을 최적화하는 데는 능하지만, 수개월 뒤에야 드러나는 유지보수 비용은 애초에 그 보상 함수에 들어 있지 않다는 지적이 어제 칼럼의 ‘검토는 확장되지 않는다’는 논지에 구체적인 메커니즘을 더합니다. GeekNews
흥미로운 프로젝트 & 도구
- Show GN: ADHDev 1.0 — 로컬 코딩 에이전트를 웹/모바일에서 제어하고 병렬 작업 후 자동 병합: Claude Code·Codex 같은 터미널 에이전트를 여러 머신에서 동시에 돌리는 사람이 만든 프로젝트입니다. 만든이가 직접 짚은 문제는 — 어느 세션이 끝났는지, 멈췄는지, 승인을 기다리는지 확인하려고 터미널을 계속 오가야 했던 번거로움입니다. ADHDev는 이 상태를 웹/모바일에서 한눈에 보고 제어하게 해주고, 여러 병렬 작업을 자동으로 병합하는 기능까지 제공합니다. 스탠드얼론 에디션은 AGPL로 공개됐고, 클라우드 버전으로 운영비를 충당할 계획이라고 밝혔습니다. 7/21 브리핑의 sessionhub(여러 머신의 세션 로그를 한 곳에서 검색)가 기록을 통합했다면, ADHDev는 실시간 제어와 병합까지 한 걸음 더 나아간 접근입니다. GeekNews
- databasement — 웹 UI 기반 셀프호스팅 DB 백업 관리자: 여러 종류의 데이터베이스를 단일 웹 UI에서 백업·복원·스케줄링하는 셀프호스팅 관리자입니다. MySQL·PostgreSQL·MariaDB·MSSQL·MongoDB·SQLite·Firebird·Redis·Valkey까지 폭넓게 지원하고, SSH 터널을 통해 bastion/jump 서버를 경유해 사설망 안의 DB에도 비밀번호·키 기반 인증으로 접속할 수 있습니다. 에이전트가 스키마·쿼리까지 손대는 워크플로가 늘어나는 지금(7/22 브리핑의 ‘데이터 관리’ 칼럼 참조), 백업이라는 가장 기초적인 안전망을 한곳에서 관리하고 싶은 팀에게 실용적인 셀프호스팅 대안입니다. GeekNews