Claude Code 데일리 브리핑 - 2026-08-28

최신 릴리스 요약

버전날짜핵심 변경
v2.1.2508/28버그 수정 및 안정성 개선(별도 changelog 항목 없음)
v2.1.2488/27--restricted 모드, 크로스세션 메시징 Bedrock·Vertex·Foundry 확장, experimental.cacheTtl, Fixed 40여 건
v2.1.2478/26SendFeedback 도구, /claude-api cost-optimize, Sonnet 5 자동 압축 임계값 확장 (8/27 브리핑에서 다룸)

v2.1.247(8/26)에 이어 v2.1.248(8/27)이 나오며 이번 주 최대 규모급 릴리스가 등장했습니다. 명령·코드 실행 도구를 제거하는 --restricted 안전 모드와 크로스세션 메시징 확장이 눈에 띄는 신기능이고, /ultrareview가 자격증명 파일을 잘못 업로드하던 문제를 막는 보안 수정도 함께 포함됐습니다. 뒤이은 v2.1.250(8/28)은 별도 changelog 없이 “Bug fixes and reliability improvements”로만 기록된 조용한 패치입니다.

전체 릴리스 노트


주요 신규 기능 & 실전 활용

--restricted — 명령·코드 실행 도구를 제거한 안전 모드 (v2.1.248)

--restricted 플래그(또는 CLAUDE_CODE_RESTRICTED=1)를 켜면, 명령이나 코드를 실행하는 내장 도구와 WebFetch가 제거됩니다(--tools에 명시적으로 이름을 올린 경우는 예외). 파일 도구는 작업 디렉터리 안으로 제한되고, bypassPermissions는 거부되며, 사용자·프로젝트·로컬 설정 파일은 무시됩니다.

claude --restricted
# 또는 환경변수로
export CLAUDE_CODE_RESTRICTED=1
claude

신뢰할 수 없는 입력을 다루거나, 파일 읽기·쓰기 이상의 권한을 주고 싶지 않은 자동화 파이프라인에 Claude Code를 투입할 때, 명령 실행 경로 자체를 원천 차단하는 별도 모드가 생긴 셈입니다. 전체 릴리스 노트

크로스세션 메시징이 Bedrock·Vertex·Foundry로 확장됩니다 (v2.1.248)

같은 머신에서 실행 중인 세션끼리 메시지를 주고받는 SendMessage/ListAgents가, 지금까지 지원되지 않던 Bedrock·Vertex·Foundry 환경과 텔레메트리가 꺼진 세션에서도 동작하도록 확장됐습니다.

엔터프라이즈 클라우드 프로바이더를 통해 Claude Code를 배포하고 있어 그동안 크로스세션 메시징을 못 써봤다면, 이제 같은 워크플로를 그대로 시도할 수 있습니다. 전체 릴리스 노트


개발자 워크플로우 팁

experimental.cacheTtl — 에이전트별로 프롬프트 캐시 수명을 따로 지정합니다 (v2.1.248)

에이전트 frontmatter에 experimental.cacheTtl("5m" 또는 "1h")을 지정하면, 서브에이전트 전용 TTL 설정이 없을 때 그 에이전트에만 적용되는 프롬프트 캐시 수명을 정할 수 있습니다.

---
name: my-review-agent
experimental:
  cacheTtl: "1h"
---

자주 호출되는 무거운 에이전트는 캐시를 길게, 일회성 에이전트는 짧게 두는 식으로 에이전트별 캐시 정책을 세분화하고 싶다면 바로 적용해 볼 만합니다. 전체 릴리스 노트

Workflow 툴의 프롬프트 용량이 5.7k에서 1k 토큰으로 줄었습니다 (v2.1.248)

Workflow 툴의 설명 자체가 차지하던 프롬프트 용량이 약 5.7k 토큰에서 약 1k 토큰으로 줄고, 스크립트 작성법에 관한 상세 레퍼런스는 번들 workflow-authoring 스킬로 분리됐습니다.

Workflow 도구를 자주 쓰는 세션이라면, 매 턴 시스템 프롬프트에 실리던 고정 비용이 줄어든 만큼 같은 컨텍스트 예산으로 더 오래 작업을 이어갈 수 있습니다. 전체 릴리스 노트

Agent Behavior — 에이전트의 반복 행동을 평가 기준으로 문서화하는 표준 (8/28)

장시간 동작하며 수백 번 판단을 내리는 AI 에이전트를 최종 결과물 하나만으로 평가하기는 어렵다는 문제의식에서 나온 개방형 포맷입니다. 에이전트가 어떤 정보를 확인하고, 무엇을 판단하며, 어떻게 실행하고, 정보가 부족하거나 실패했을 때 어떻게 복구해야 하는지를 작업 과정에서 반복적으로 보여야 할 행동으로 미리 문서화해 둡니다.

Claude Code로 만든 에이전트나 서브에이전트의 품질을 결과물뿐 아니라 과정으로도 평가하고 싶다면, 최종 산출물 채점 기준 대신 이런 행동 기준을 먼저 정의해 두는 접근을 참고할 만합니다. GeekNews


보안/제한 이슈

/ultrareview가 자격증명·환경설정 파일을 잘못 업로드하던 문제가 수정됩니다 (v2.1.248)

/ultrareview와 로컬에서 시딩된 클라우드 세션이, prod.env 형태의 파일이나 *.tfvars 파일, 그리고 에디터가 남긴 스왑·임시·백업 파일(예: key.pem.tmp, id_rsa.swo) 같은 자격증명 사본의 커밋되지 않은 변경분까지 함께 업로드하던 문제가 수정됐습니다. 이런 파일들은 이제 로컬 머신에만 남습니다.

/ultrareview나 클라우드 세션으로 프로덕션 설정 파일이 있는 저장소를 다뤄왔다면, 지금까지 커밋 안 된 시크릿이 클라우드로 함께 올라갔을 가능성을 점검해 볼 만한 수정입니다. 전체 릴리스 노트

Claude 서비스 현황 — 8/25~8/28 기준 신규 인시던트 없음

공식 Claude Status API(status.claude.com)를 직접 조회한 결과, 8/27 브리핑이 다룬 8/24 인시던트 세 건 이후 **8/25~8/28 나흘 연속 새로 등록된 인시던트가 없으며, claude.ai·Claude Console·Claude API·Claude Code·Cowork·Government를 포함한 전 서비스가 정상(All Systems Operational)**입니다.

StatusGator 확인 시점(2026-08-28 01:18 UTC) 기준 지난 24시간 사용자 신고는 5건으로, 8/26 24건 → 8/27 15건 → 5건으로 계속 하락하며 8/24 인시던트의 여파가 사실상 완전히 해소된 흐름입니다. Claude Status · StatusGator

리마인더 — 주간 사용량 50% 부스트 종료 D-3

Claude Code 주간 사용량 50% 부스트가 8월 31일에 종료됩니다 — D-3입니다. Sonnet 5의 입력 2·출력 10달러 가격은 8/26 공식 Pricing 문서로 영구 표준가로 확정된 상태가 그대로 유지되고 있어, 남은 변수는 주간 부스트 종료뿐입니다.


생태계 & 플러그인

Corsair — AI 에이전트의 외부 서비스 연결과 권한을 관리하는 통합 레이어 (8/27)

AI 에이전트가 Gmail·Slack·GitHub·Notion·Stripe 같은 외부 서비스를 호출할 때 필요한 도구, 인증 정보, 실행 권한을 한곳에서 관리하는 TypeScript 라이브러리입니다. Corsair MCP를 에이전트에 연결하거나, SDK를 애플리케이션에 직접 넣어 사용할 수 있으며, 모든 서비스를 자동으로 처리합니다.

Claude Code에 여러 외부 서비스 접근 권한을 넘기는 MCP 구성이 늘어나고 있다면, 서비스마다 따로 인증·권한을 관리하는 대신 이런 통합 레이어를 검토해 볼 만합니다. GeekNews


커뮤니티 뉴스


알아두면 좋은 소소한 변경사항

아래는 모두 v2.1.248 항목입니다.


추천 칼럼 & 읽을거리


흥미로운 프로젝트 & 도구