
Claude Code v2.1.223의 보안 수정 및 컨텍스트 관리 변경 사항 정리
요약
Claude Code v2.1.223 업데이트를 통해 4건의 주요 보안 수정 사항과 컨텍스트 관리 방식의 변경 사항을 안내합니다. 권한 체크 우회 문제를 해결하였으며, 1M 컨텍스트 적용 범위 확대 및 커맨드 사양 변경 등 Breaking Change가 포함되었습니다.
핵심 포인트
- 권한 체크 및 샌드박스 경계 우회 결함 4건 수정
- 1M 컨텍스트 비활성화 설정의 적용 범위 확대
- bash 권한 및 bypassPermissions 사용 시 보안 주의
- 커맨드(/review) 에일리어스 및 에포트 레벨 재사용 동작 변경
2026년 8월, Claude Code v2.1.223이 출시되었습니다. 이번 업데이트의 핵심은 4건의 보안 수정 (Security Fixes) 입니다. 모두 "권한 체크나 샌드박스 (Sandbox) 경계를 우회할 수 있는" 문제로, CLI 툴로서 간과할 수 없는 종류의 결함이며, Claude Code를 CI/CD나 로컬 개발에서 자동 실행하고 있는 사용자일수록 영향이 큰 내용입니다.
이와 함께, 장문 컨텍스트 (Long Context)를 다룰 때의 동작 (CLAUDE_CODE_DISABLE_1M_CONTEXT의 적용 범위 확대)이나, /review 커맨드 (Command)의 사양 변경 등 일상적인 사용법과 관련된 업데이트도 포함되어 있습니다. 본 기사에서는 이러한 변경 사항을 영향 범위별로 정리하여 해설합니다.
📌 영향을 받는 사람
- Claude Code에
Bash권한이나bypassPermissions를 사용하게 하고 있는 사람 - Vertex AI / Bedrock 경유 또는 독자적인 게이트웨이 (Gateway) 경유로 Claude 모델을 이용하고 있는 사람
- 100만 토큰의 컨텍스트 윈도우 (Context Window)를 사용하고 있거나, 독자적인 커스텀 모델 ID를 사용하고 있는 사람
- 조직에서 managed settings / MDM을 사용하여 Claude Code를 집중 관리하고 있는 사람
이번 릴리스에서 수정·변경된 범위를 영향을 받는 컴포넌트 (Component) 단위로 정리하면 다음과 같습니다.
가장 중요한 것이 이 일련의 수정 사항입니다. 모두 "사용자나 정책이 본래 차단하고자 하는 조작을, 체크를 우회하여 실행해 버릴 수 있다"는 공통점이 있습니다.
| # | 내용 | 리스크 |
|---|---|---|
| 1 | 조작된 Bash 커맨드가 권한 체크로부터 자신의 일부를 은폐할 수 있었음 | 승인 다이얼로그에 표시되지 않는 커맨드가 실행될 가능성 |
| ... | workflow의 격리 경계 돌파 | |
| 4 | 에이전트 정의의 bypassPermissions가 조직의 무효화 정책을 무시했음 | 조직 측에서 금지했을 권한 바이패스 (Bypass)가 작동함 |
⚠️ Breaking Change
보안 수정을 위해 하위 호환성 (Backward Compatibility)에 대한 배려는 없습니다. 조작된 커맨드를 전제로 운용하던 자동화가 있다면 (통상적으로는 없을 것이지만), 동작이 변경됩니다.
CLAUDE_CODE_DISABLE_1M_CONTEXT의 적용 범위가 변경되었습니다.
| 구 사양 | 신 사양 |
|---|---|
| 대상 모델 | 고정된 모델 리스트만 |
| ... |
자동 컴팩션 (Compaction)이 200K로 세션이 억제되지 않은 경우에는, 기동 시에 경고가 표시되도록 되었습니다.
💡 Tips
독자적인 게이트웨이 경유로 커스텀 모델 ID를 사용하고 있는 경우, 기존에는 무제한이었던 컨텍스트가 갑자기 억제될 수 있습니다. 예상치 못한 자동 컴팩션이 늘어났다면, 우선 이 변경 사항을 의심해 보십시오.
# 구: /review
# 신: /review 는 /code-review 의 에일리어스 (Alias)
/code-review # 현재의 diff 또는 PR을 리뷰
...
에포트 레벨 (Effort Level)을 생략했을 경우, 직전에 지정한 레벨이 재사용된다는 점에 주의하십시오. 동작을 바꾸고 싶다면 명시적으로 레벨을 지정해야 합니다.
| 변경 사항 | 개요 |
|---|---|
| 게이트웨이 모델 탐색 수정 | vertex_ai/claude-* 또는 bedrock/anthropic.claude-*와 같이 프로바이더 접두사가 붙은 ID의 모델이 목록에서 숨겨지던 문제를 해결 |
modelOverrides 오류 수정 | Anthropic의 모델 ID가 아닌 키가 세션의 정규 모델 ID로 잘못 취급되던 문제를 수정 (문서 내용대로 알 수 없는 키는 무시됨) |
| managed settings의 env 병합 | 서버 배포 설정이 로컬의 managed-settings.json / MDM의 env 블록을 덮어쓰지 않고, 키 단위로 병합됨 |
| 마켓플레이스 owner 와일드카드 | strictKnownMarketplaces / blockedMarketplaces에 "owner/*" 형식이 추가되어, GitHub org 단위로 일괄 허용 또는 차단 가능 |
| 서브 에이전트 모델 제한 경고 | 요청한 서브 에이전트 모델이 제한되어 부모 모델로 폴백(fallback)될 때 경고가 표시되도록 함 |
/teleport 힌트 추가 | 클라우드 세션에서 claude --teleport <session id>를 통해 로컬에서 계속하는 방법을 안내 |
지금 바로 업데이트해야 하는 사람: Claude Code를 사용하는 모든 사람. 특히 4건의 보안 수정은 권한 및 샌드박스(sandbox)의 근간과 관련되어 있으므로, CI/CD에서 bypassPermissions를 사용 중인 조직이나 Bash 실행을 동반하는 에이전트를 운용하는 환경은 우선순위가 높습니다. -
Vertex AI / Bedrock / 자체 게이트웨이 이용자: modelOverrides 설정을 재검토하여 Anthropic 공식 모델 ID만을 키로 사용하고 있는지 확인하십시오. 프로바이더 접두사가 붙은 모델이 보이지 않았던 경우, 이번 수정으로 목록에 다시 나타납니다. -
장문 컨텍스트 운용자: CLAUDE_CODE_DISABLE_1M_CONTEXT를 설정한 경우, 대상 모델이 확대됨에 따라 동작이 변경됩니다. 이전 동작이 필요한 경우 CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1 설정을 검토하십시오. -
/review를 그대로 사용하는 사람: /code-review로 동작하므로 기본적으로 대응이 필요 없으나, 레벨 미지정 시 이전 값이 재사용된다는 점만 기억해 두면 사고를 방지할 수 있습니다.
# Before: 고정 리스트의 모델에만 적용되었음
export CLAUDE_CODE_DISABLE_1M_CONTEXT=1
# After: 네이티브 1M 대응이 가능한 모든 Claude 모델에 자동 적용됨
...
# Before (v2.1.223 미만에서도 동작하지만 실체는 동일한 명령어로 통일됨)
/review
# After: /review는 /code-review의 에일리어스(alias)
...
{
"strictKnownMarketplaces": [
"my-org/*"
...
- v2.1.223은 Bash 권한 우회, 승인 다이얼로그의 Unicode 위장, workflow 샌드박스 탈출, bypassPermissions의 정책 무시라는 4건의 보안 수정을 포함하는 우선순위가 높은 업데이트입니다. -
CLAUDE_CODE_DISABLE_1M_CONTEXT의 적용 대상이 모든 1M 대응 모델로 확대되었으며, 알 수 없는 모델 ID에서도 컨텍스트 상한이 자동으로 강제됩니다. 장문 컨텍스트나 자체 게이트웨이 운용자는 동작 변화에 주의하십시오. -
/review는/code-review의 에일리어스(alias)가 되며, 레벨 미지정 시 이전 값을 재사용합니다. -
Vertex AI / Bedrock / 자체 게이트웨이를 통해 이용하는 사용자는 모델 탐색 및modelOverrides관련 수정의 혜택을 받습니다.
보안 수정이 중심인 릴리스이므로, 우선 업데이트를 진행한 후 환경 변수 주변의 동작 변화가 자신의 운용 방식에 영향을 미치지 않는지 확인하는 것을 권장합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Qiita AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기