Claude Code 데일리 브리핑 - 2026-08-28
최신 릴리스 요약
| 버전 | 날짜 | 핵심 변경 |
|---|---|---|
| v2.1.250 | 8/28 | 버그 수정 및 안정성 개선(별도 changelog 항목 없음) |
| v2.1.248 | 8/27 | --restricted 모드, 크로스세션 메시징 Bedrock·Vertex·Foundry 확장, experimental.cacheTtl, Fixed 40여 건 |
| v2.1.247 | 8/26 | SendFeedback 도구, /claude-api cost-optimize, Sonnet 5 자동 압축 임계값 확장 (8/27 브리핑에서 다룸) |
v2.1.247(8/26)에 이어 v2.1.248(8/27)이 나오며 이번 주 최대 규모급 릴리스가 등장했습니다. 명령·코드 실행 도구를 제거하는 --restricted 안전 모드와 크로스세션 메시징 확장이 눈에 띄는 신기능이고, /ultrareview가 자격증명 파일을 잘못 업로드하던 문제를 막는 보안 수정도 함께 포함됐습니다. 뒤이은 v2.1.250(8/28)은 별도 changelog 없이 “Bug fixes and reliability improvements”로만 기록된 조용한 패치입니다.
주요 신규 기능 & 실전 활용
--restricted — 명령·코드 실행 도구를 제거한 안전 모드 (v2.1.248)
--restricted 플래그(또는 CLAUDE_CODE_RESTRICTED=1)를 켜면, 명령이나 코드를 실행하는 내장 도구와 WebFetch가 제거됩니다(--tools에 명시적으로 이름을 올린 경우는 예외). 파일 도구는 작업 디렉터리 안으로 제한되고, bypassPermissions는 거부되며, 사용자·프로젝트·로컬 설정 파일은 무시됩니다.
claude --restricted
# 또는 환경변수로
export CLAUDE_CODE_RESTRICTED=1
claude
신뢰할 수 없는 입력을 다루거나, 파일 읽기·쓰기 이상의 권한을 주고 싶지 않은 자동화 파이프라인에 Claude Code를 투입할 때, 명령 실행 경로 자체를 원천 차단하는 별도 모드가 생긴 셈입니다. 전체 릴리스 노트
크로스세션 메시징이 Bedrock·Vertex·Foundry로 확장됩니다 (v2.1.248)
같은 머신에서 실행 중인 세션끼리 메시지를 주고받는 SendMessage/ListAgents가, 지금까지 지원되지 않던 Bedrock·Vertex·Foundry 환경과 텔레메트리가 꺼진 세션에서도 동작하도록 확장됐습니다.
엔터프라이즈 클라우드 프로바이더를 통해 Claude Code를 배포하고 있어 그동안 크로스세션 메시징을 못 써봤다면, 이제 같은 워크플로를 그대로 시도할 수 있습니다. 전체 릴리스 노트
개발자 워크플로우 팁
experimental.cacheTtl — 에이전트별로 프롬프트 캐시 수명을 따로 지정합니다 (v2.1.248)
에이전트 frontmatter에 experimental.cacheTtl("5m" 또는 "1h")을 지정하면, 서브에이전트 전용 TTL 설정이 없을 때 그 에이전트에만 적용되는 프롬프트 캐시 수명을 정할 수 있습니다.
---
name: my-review-agent
experimental:
cacheTtl: "1h"
---
자주 호출되는 무거운 에이전트는 캐시를 길게, 일회성 에이전트는 짧게 두는 식으로 에이전트별 캐시 정책을 세분화하고 싶다면 바로 적용해 볼 만합니다. 전체 릴리스 노트
Workflow 툴의 프롬프트 용량이 5.7k에서 1k 토큰으로 줄었습니다 (v2.1.248)
Workflow 툴의 설명 자체가 차지하던 프롬프트 용량이 약 5.7k 토큰에서 약 1k 토큰으로 줄고, 스크립트 작성법에 관한 상세 레퍼런스는 번들 workflow-authoring 스킬로 분리됐습니다.
Workflow 도구를 자주 쓰는 세션이라면, 매 턴 시스템 프롬프트에 실리던 고정 비용이 줄어든 만큼 같은 컨텍스트 예산으로 더 오래 작업을 이어갈 수 있습니다. 전체 릴리스 노트
Agent Behavior — 에이전트의 반복 행동을 평가 기준으로 문서화하는 표준 (8/28)
장시간 동작하며 수백 번 판단을 내리는 AI 에이전트를 최종 결과물 하나만으로 평가하기는 어렵다는 문제의식에서 나온 개방형 포맷입니다. 에이전트가 어떤 정보를 확인하고, 무엇을 판단하며, 어떻게 실행하고, 정보가 부족하거나 실패했을 때 어떻게 복구해야 하는지를 작업 과정에서 반복적으로 보여야 할 행동으로 미리 문서화해 둡니다.
Claude Code로 만든 에이전트나 서브에이전트의 품질을 결과물뿐 아니라 과정으로도 평가하고 싶다면, 최종 산출물 채점 기준 대신 이런 행동 기준을 먼저 정의해 두는 접근을 참고할 만합니다. GeekNews
보안/제한 이슈
/ultrareview가 자격증명·환경설정 파일을 잘못 업로드하던 문제가 수정됩니다 (v2.1.248)
/ultrareview와 로컬에서 시딩된 클라우드 세션이, prod.env 형태의 파일이나 *.tfvars 파일, 그리고 에디터가 남긴 스왑·임시·백업 파일(예: key.pem.tmp, id_rsa.swo) 같은 자격증명 사본의 커밋되지 않은 변경분까지 함께 업로드하던 문제가 수정됐습니다. 이런 파일들은 이제 로컬 머신에만 남습니다.
/ultrareview나 클라우드 세션으로 프로덕션 설정 파일이 있는 저장소를 다뤄왔다면, 지금까지 커밋 안 된 시크릿이 클라우드로 함께 올라갔을 가능성을 점검해 볼 만한 수정입니다. 전체 릴리스 노트
Claude 서비스 현황 — 8/25~8/28 기준 신규 인시던트 없음
공식 Claude Status API(status.claude.com)를 직접 조회한 결과, 8/27 브리핑이 다룬 8/24 인시던트 세 건 이후 **8/25~8/28 나흘 연속 새로 등록된 인시던트가 없으며, claude.ai·Claude Console·Claude API·Claude Code·Cowork·Government를 포함한 전 서비스가 정상(All Systems Operational)**입니다.
StatusGator 확인 시점(2026-08-28 01:18 UTC) 기준 지난 24시간 사용자 신고는 5건으로, 8/26 24건 → 8/27 15건 → 5건으로 계속 하락하며 8/24 인시던트의 여파가 사실상 완전히 해소된 흐름입니다. Claude Status · StatusGator
리마인더 — 주간 사용량 50% 부스트 종료 D-3
Claude Code 주간 사용량 50% 부스트가 8월 31일에 종료됩니다 — D-3입니다. Sonnet 5의 입력 2·출력 10달러 가격은 8/26 공식 Pricing 문서로 영구 표준가로 확정된 상태가 그대로 유지되고 있어, 남은 변수는 주간 부스트 종료뿐입니다.
생태계 & 플러그인
Corsair — AI 에이전트의 외부 서비스 연결과 권한을 관리하는 통합 레이어 (8/27)
AI 에이전트가 Gmail·Slack·GitHub·Notion·Stripe 같은 외부 서비스를 호출할 때 필요한 도구, 인증 정보, 실행 권한을 한곳에서 관리하는 TypeScript 라이브러리입니다. Corsair MCP를 에이전트에 연결하거나, SDK를 애플리케이션에 직접 넣어 사용할 수 있으며, 모든 서비스를 자동으로 처리합니다.
Claude Code에 여러 외부 서비스 접근 권한을 넘기는 MCP 구성이 늘어나고 있다면, 서비스마다 따로 인증·권한을 관리하는 대신 이런 통합 레이어를 검토해 볼 만합니다. GeekNews
커뮤니티 뉴스
- Google Antigravity, 인터랙티브 UI 아티팩트 추가 (8/28): 마크다운·이미지·Mermaid만으로는 설명하기 어려운 아이디어를 직접 조작할 수 있는 UI로 생성하는 Interactive Generative UI Artifacts 기능이 추가됐습니다. 에이전트가 동적 데이터 시각화와 대시보드부터 3D 설명용 시뮬레이션까지 만들고, 대화 안이나 아티팩트 패널에서 바로 조작할 수 있습니다. Claude Code와 경쟁하는 에이전트형 IDE의 산출물 표현 방식이 어디로 향하는지 보여주는 소식입니다. GeekNews
- SourceHut, LLM·생성형 AI 콘텐츠 금지로 서비스 약관 변경 (8/28): 커뮤니티 논의와 내부 검토를 거쳐, LLM·생성형 AI로 작성했거나 그 사용을 지원하는 원본 콘텐츠를 금지하기로 결정했습니다. 새 약관은 2주 공지 후 9월 10일부터 신규 프로젝트에 적용되며, 소스 코드·에셋·티켓·이메일 등의 생성이나 작성 보조에 LLM을 사용할 수 없습니다. Claude Code로 OSS에 기여하는 개발자라면, 프로젝트별로 AI 생성 콘텐츠 정책이 갈리기 시작했다는 점을 참고할 만합니다. GeekNews
- Nvidia, Hugging Face 19.5조원 규모 인수 협상 (8/27): Nvidia와 Hugging Face가 기업가치 약 130억 달러 이상을 전제로 인수를 논의 중이지만, 아직 합의하지 않았고 협상이 결렬될 가능성도 있습니다. Nvidia는 이번 회계연도 남은 기간 지분 투자 180억 달러를 약정했으며, 이미 비상장 기업 지분 479억 달러를 보유하고 있습니다. 모델 허브 인프라의 소유 구조가 바뀔 수 있는 만큼, Hugging Face에 의존하는 개발 워크플로가 있다면 눈여겨볼 소식입니다. GeekNews
알아두면 좋은 소소한 변경사항
아래는 모두 v2.1.248 항목입니다.
/model과 fast-mode 전환 알림의 모델명이 코드로 렌더링되어,[1m]같은 접미사가 링크가 아니라 문자 그대로 표시됩니다.- 비라틴 문자(한국어 IME로 입력한 경우 포함)로 입력한 이름이 다른 세션 @-mention에서 매칭되지 않던 문제가 수정됩니다.
CI환경변수가 설정돼 있을 때claude agents가 워크스페이스 신뢰 프롬프트를 건너뛰던 문제가 수정됩니다.- 긴 규칙이 이모지 중간에서 잘릴 때 신뢰 다이얼로그의 권한 규칙 목록에 깨진 문자가 표시되던 문제가 수정됩니다.
- ctrl+c 직후 shift+tab을 누르면 권한 모드 표시가 “다시 누르면 종료” 힌트 뒤에 숨던 문제가 수정됩니다.
- 시작 경고(예: “N MCP servers need authentication”)가 트랜스크립트보다 한 칸 오른쪽에 렌더링되던 문제가 수정됩니다.
- 에이전트 뷰의 디스패치 입력에서 shift+enter는 줄바꿈을, ctrl+enter는 전송·첨부를 담당하도록 바뀝니다.
- Anthropic 텔레메트리 전송 실패 로그가
[3P telemetry] OTEL diag error대신[Anthropic telemetry]로 디버그 레벨에 기록되어, 자체 OTel 컬렉터 오류로 오인하지 않게 됩니다. claude self-hosted-runner --client-label <label>(또는SELF_HOSTED_RUNNER_CLIENT_LABEL)이 추가되어, 러너가 등록하는 라벨을 호스트명 대신 직접 지정할 수 있습니다.- AWS Marketplace·셀프서브 Enterprise·Enterprise 트라이얼로 청구되는 조직을 위한
/usage-credits가 추가되어, 멤버가 관리자에게 사용량 한도 상향을 요청할 수 있습니다.
추천 칼럼 & 읽을거리
- ‘범용 VM만으로는 에이전트 격리가 충분하지 않은 이유’: GPT 5.6-Cyber에 Debian 12 기반 QEMU/KVM VM 탈출을 맡긴 결과, 알려진 취약점과 새로 발견한 취약점을 이용한 여러 공격 경로를 확보했다는 조사입니다. 호스트를 업데이트하고 QEMU와 의존성을 최신 소스로 다시 빌드한 뒤에도, 약 12시간의 자율 탐색 끝에 3개의 0-day와 배포판 취약점을 조합해 탈출에 성공했습니다.
--restricted모드처럼 Claude Code도 실행 격리 경계를 계속 강화하고 있는 만큼, 범용 VM 하나만 믿고 에이전트를 격리했다고 안심하기는 이르다는 것을 보여주는 실증 사례입니다. GeekNews - ‘이력서를 꾸미려 오픈소스 프로젝트를 AI 쓰레기로 뒤덮지 말아 주세요’: GitHub 기여 기록이 채용에서 평판 자산처럼 쓰이기 시작하면서, LLM으로 PR과 보안 보고서를 손쉽게 만들어 활동을 부풀리는 사례가 늘고 있다는 호소입니다. 최근 외부 기여는 이슈보다 PR로 들어오는 경우가 많아졌으며, 이슈·취약점 보고서에도 AI 생성 분석·수정안이 자주 첨부됩니다. Claude Code로 OSS에 기여하고 있다면, 속도보다 검증된 품질이 신뢰를 쌓는다는 점을 다시 새겨볼 만한 글입니다. GeekNews
- ‘AI 하네스 기업의 ARR 배수’: 법률 업무용 AI 플랫폼 Harvey·Legora와 기업 고객 경험용 AI 에이전트 플랫폼 Sierra 같은, 기반 AI 모델 위에 특정 업무를 수행하는 제품·워크플로우 계층을 구축하는 이른바 AI 하네스 기업들의 ARR 배수를 분석합니다. Claude Code 자체도 넓게 보면 Claude 모델 위에 도구·훅·MCP·에이전트 오케스트레이션을 얹은 하네스라는 점에서, 하네스 계층이 어떻게 가치를 인정받는지 가늠할 수 있는 시장 데이터입니다. GeekNews
흥미로운 프로젝트 & 도구
- superfile — 멀티 패널을 지원하는 터미널 파일 관리자 (8/28): 터미널 안에서 파일을 화려한 UI로 탐색하고 복사·이동·삭제할 수 있는 현대적인 TUI 파일 관리자입니다. 사이드바, 파일 목록, 작업 진행 상황, 파일 정보, 클립보드와 명령 실행창을 한 화면에 표시하며, 파일 패널을 여러 개 열어 서로 다른 디렉터리를 오갈 수 있습니다. Claude Code를 터미널에서 상시 띄워 두는 워크플로라면, 같은 화면에서 바로 곁들여 쓸 만한 파일 관리자입니다. GeekNews
- html2design — 웹페이지를 편집 가능한 Figma 노드로 변환하는 크롬 확장 (8/27): 스크린샷을 붙이는 방식이 아니라 Chrome DevTools Protocol의 DOMSnapshot으로 DOM, 계산된 스타일, 레이아웃을 읽어 Figma 노드로 재구성합니다. flex·grid는 Auto Layout으로, 인라인 SVG는 편집 가능한 벡터로 변환되며, iframe과 shadow DOM도 병합해 한 번에 캡처합니다. Claude Code로 만든 프로토타입을 디자이너와 함께 다듬어야 할 때, 왕복 없이 바로 Figma로 가져갈 수 있는 도구입니다. GeekNews