
Claude Code v2.1.212의 /fork 사양 변경 및 보안 수정 사항 정리
요약
Claude Code v2.1.212 업데이트를 통해 /fork 명령의 동작 방식이 백그라운드 세션 복제로 변경되었습니다. 또한 플랜 모드의 권한 우회 및 worktree 보안 취약점에 대한 심각도 높은 수정 사항이 포함되었습니다.
핵심 포인트
- /fork 명령이 백그라운드 세션 복제로 변경되어 /subtask로 전환 권장
- 플랜 모드의 무허가 Bash 명령 실행 버그 수정 (Critical)
- worktree 생성 시 저장소 외부 쓰기 보안 취약점 수정 (High)
- WebSearch 및 서브 에이전트 생성에 대한 세션 상한 추가
- MCP 도구 호출의 자동 백그라운드화 기능 도입
2026년 7월 17일, Claude Code의 v2.1.212가 출시되었습니다. 이번 업데이트는 단순한 소규모 업데이트가 아니라, 일상적으로 사용 중인 /fork 명령의 동작이 근본적으로 바뀌는 대규모 릴리스입니다. 이에 더해, 플랜 모드(plan mode)의 권한 모델을 우회해 버리는
critical severity(심각도: 높음)의 보안 수정, worktree를 통해 저장소 외부로 쓰기가 발생할 수 있는
high severity(심각도: 높음)의 수정도 포함되어 있습니다.
Claude Code를 CI/CD나 멀티 에이전트 운용에 통합하고 있는 사람, /fork나 Task 도구의 mode 파라미터를 적극적으로 사용하고 있는 사람일수록 영향이 큰 릴리스입니다. 본 기사에서는 공식 릴리스 노트(v2.1.212)의 내용을 바탕으로 무엇이 바뀌고 무엇을 해야 하는지 정리합니다.
📌 영향을 받는 사람
/fork를 사용하여 서브 에이전트(sub-agent)를 기동하는 워크플로우를 구축한 사람- Claude Agent SDK에서
canUseTool을 통한 커스텀 권한 제어를 구현한 사람 - Task 도구의
mode파라미터로 서브 에이전트의 권한을 개별 제어하고 있는 사람 - 신뢰할 수 없는 저장소(OSS 등)를 Claude Code로 다루는 사람
- WebSearch나 서브 에이전트를 다용하는 자동화 파이프라인을 운용하는 사람
/fork의 역할 분담이 어떻게 바뀌었는지 도식화합니다.
이어서, 이번 critical / high 수정 사항 2건이 어디에 영향을 미치는지 정리합니다.
이번 릴리스 중 영향도가 높은 항목을 중심으로 정리합니다.
| 종별 | 변경 내용 | Severity | 대응 필요 여부 |
|---|---|---|---|
| 신기능 | /fork가 백그라운드 세션 복제로 변경, 기존 기능은 /subtask로 이동 | high | ✅ 대응 필요 |
| 신기능 | WebSearch(기본 200회) · 서브 에이전트 생성(기본 200개)에 세션 상한 추가 | medium | 환경 변수로 조정 가능 |
| 신기능 | 2분을 초과하는 MCP 도구 호출을 자동으로 백그라운드화 | medium | 동기(synchronous) 전제의 스크립트는 확인 필요 |
| 수정(critical) | 플랜 모드가 파일 변경 Bash 명령을 무허가로 실행하는 버그 수정 | critical | ✅ 즉시 업데이트 권장 |
| 수정(security) | worktree 생성 시 심볼릭 링크(symbolic link)를 추적하여 저장소 외부로 쓰기가 발생할 수 있는 버그 수정 | high | ✅ 즉시 업데이트 권장 |
| 비권장(Deprecated) | Task 도구의 mode 파라미터를 비권장 처리(현재는 무시됨) | medium | ✅ 대응 필요 |
| 개선 | 프롬프트 캐시(prompt cache)가 LLM 게이트웨이(Bedrock/Vertex/1P)를 경유해도 기능, 에이전트 간 메시징의 토큰 절감 | medium | 특이사항 없음(혜택만 있음) |
| 수정 | OpenTelemetry 내보내기(export)의 호환성 · trace_id/span_id 누락 수정 | medium | OTel 모니터링 조직은 확인 필요 |
⚠️ Breaking Change
/fork의 의미론(semantics)이 바뀌었습니다. 기존에 "세션 내에서 서브 에이전트를 기동하는" 목적으로 /fork를 사용해 왔다면, v2.1.212 이후에는 동작이 바뀌어 새로운 백그라운드 세션이 복제되게 됩니다. 동일한 목적을 계속 유지하고 싶다면 /subtask로 전환하십시오.
대응이 필요한 항목을 우선순위 순으로 나열합니다.
-
최우선: 업데이트
플랜 모드의 권한 바이패스(change-005)와 worktree의 심볼릭 링크 추적(change-006)은 모두 보안과 관련된 수정입니다. 특히 SDK를 통해canUseTool로 커스텀 권한 제어를 구현한 애플리케이션, 그리고 신뢰할 수 없는/OSS 저장소를 다루는 환경에서는 신속하게 v2.1.212로 업데이트하십시오. -
워크플로우 호출 방식 재검토
/fork를 세션 내 서브 에이전트 기동 목적으로 사용하던 스크립트나 문서가 있다면/subtask로 교체합니다. 에이전트 뷰에서의 복제 관리에 익숙해지면 이행이 원활해집니다. -
Task 도구의
mode파라미터 의존성 제거
SDK나 커스텀 에이전트 정의에서mode
를 지정하더라도 v2.1.212 이후부터는 무시됩니다. 서브 에이전트 (Sub-agent)는 항상 부모 세션의 권한 모드 (Permission mode)를 상속한다는 전제로 설계를 재검토하십시오. -
세션 상한 환경 변수 확인
대량의 WebSearch (웹 검색) 또는 위임을 수행하는 자동화 파이프라인에서는 기본값(WebSearch 200회, 서브 에이전트 200개)을 초과할 가능성이 있습니다. 필요에 따라 CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION 또는 CLAUDE_CODE_MAX_SUBAGENTS_PER_SESSION를 조정하십시오. -
장시간 MCP 도구의 동기화 전제 재검토
2분을 초과하는 MCP 도구 호출은 자동으로 백그라운드화(Backgrounding)됩니다. 동기화 완료를 전제로 한 스크립트가 있다면 CLAUDE_CODE_MCP_AUTO_BACKGROUND_MS 설정을 포함하여 동작 확인을 수행하십시오.
💡 Tips
세션 상한이나 MCP 자동 백그라운드화 임계값은 각각 전용 환경 변수로 조정 및 무효화할 수 있습니다. 우선은 기본값 그대로 운용하다가, 실제로 상한에 걸린 로그가 발생한 시점에 조정하는 것을 권장합니다.
# Before (v2.1.212 이전): 세션 내에서 서브 에이전트를 기동하는 목적으로 사용
/fork "이 모듈의 리팩토링을 검토해줘"
# After (v2.1.212 이후): 동일한 목적이라면 /subtask를 사용
...
// Before: mode로 서브 에이전트의 권한을 개별 제어함 (SDK / 커스텀 에이전트 정의)
{
"tool": "Task",
...
# WebSearch 호출 상한을 기본 200회에서 500회로 상향
export CLAUDE_CODE_MAX_WEB_SEARCHES_PER_SESSION=500
# 서브 에이전트 생성 상한을 기본 200개에서 100개로 하향
...
Claude Code v2.1.212는 운용성을 높이는 신기능과 간과할 수 없는 보안 수정 사항이 공존하는 대규모 릴리스입니다.
세션 내 서브 에이전트 기동은 /fork가 백그라운드 세션 복제 전용으로 변경됨에 따라 /subtask로의 이행이 필요함 -
**플랜 모드 (Plan mode)의 권한 바이패스 (Bypass)**와 worktree의 심볼릭 링크 (Symbolic link)를 통한 쓰기 문제는 모두 보안 관련 중요 수정 사항이며, 조기 업데이트를 강력히 권장함 -
Task 도구의 mode 파라미터는 비권장(Deprecated) 처리되며, 서브 에이전트는 부모 세션의 권한 모드를 상속하는 설계로 통일됨 - WebSearch 및 서브 에이전트 생성의 세션 상한, MCP 도구의 자동 백그라운드화 등 폭주 방지 및 조작성 향상을 위한 메커니즘도 추가됨
특히 SDK에서 커스텀 권한 제어를 구현하고 있는 개발자나, /fork를 활용해 온 자동화 플로우를 가진 팀은 이번 릴리스 노트를 반드시 읽어본 후 업데이트할 것을 권장합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Qiita AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기