Claude Code v2.1.284 ~ v2.1.288 주요 업데이트 (개발자가 주목하는 5가지)
요약
Claude Code의 최신 버전(v2.1.284~v2.1.288)에서 개발자들에게 중요한 보안 및 기능 업데이트가 이루어졌습니다. 특히 권한 모드 설정 범위가 모든 플랜과 프로바이더로 확장되었으며, 위험한 명령어 실행에 대한 가드가 강화되었습니다. 또한 Anthropic API의 기본 Sonnet 모델이 추가되고 컨텍스트 창 관련 변경 사항도 있었습니다.
핵심 포인트
- 권한 모드(permissions mode)가 모든 플랜/프로바이더에서 auto mode로 시작하도록 확장됨.
- v2.1.288에서 `bash -c` 등 다양한 래퍼를 통한 위험 명령어 실행 우회 문제가 수정됨.
- PreToolUse / PermissionRequest 훅 동작이 '매치 실패' 시 차단(blocking)으로 강화됨.
- Anthropic API의 기본 Sonnet 모델(`claude-sonnet-5-5`)이 추가되었으며, 컨텍스트 및 요금 정보가 업데이트됨.
Claude Code의 v2.1.284부터 v2.1.288까지 다수의 변경 사항이 있었지만, 그중에서도 GitHub Issue 상의 실제 보고나 각 미디어 및 커뮤니티에서 다뤄지는 방식을 통해 개발자들의 관심이 높다고 판단되는 5가지를 선정하여 깊이 있게 다룹니다. 포괄적인 변경점 목록은 지난 기사에 정리되어 있으므로, 이번에는 '왜 주목받는지'에 초점을 맞춥니다.
v2.1.284: 권한 모드(permissions mode)가 설정되지 않은 경우, 대화 터미널과 VS Code 세션이 모든 플랜 및 모든 프로바이더에서 auto mode로 시작하게 되었습니다 (permissions.defaultMode으로 덮어쓰기 가능).
v2.1.285: 서드파티 프로바이더나 텔레메트리 비활성화 환경의 claude -p와 Python Agent SDK 역시 권한 모드가 설정되지 않았다면 auto mode로 시작합니다 (--permission-mode으로 덮어쓰기 가능).
{
"permissions": {
"defaultMode": "default"
...
}
auto mode의 기본값 지정은 지난 8월에 Pro / Max / Team 플랜을 대상으로 선행되었으며, TechCrunch, InfoWorld, 9to5Mac, Hacker News 등에서 다뤄진 바 있습니다. 이번 변경 사항은 그 대상을 '모든 플랜 및 모든 프로바이더'로, 비대화형인 -p / SDK까지 확장하는 것입니다.
영향이 큰 것은 '아무것도 설정하지 않은 환경'입니다. CI나 스크립트에서 claude -p를 사용하는 경우, 업데이트만으로 승인 흐름 자체가 바뀔 수 있습니다. 팀에서 공유하는 설정의 경우, 각종 해설 기사에서도 업데이트 전에 permissions.defaultMode을 명시해 두는 것이 권장되고 있습니다.
v2.1.288에서는 bash -c / sh -c 스크립트 내에 있는 위험한 rm (예: /나 홈 디렉토리 대상 등)이 bypassPermissions 모드나 Bash의 allow 규칙 하에서 프롬프트 없이 실행되는 문제가 수정되었습니다 (GitHub Issue #96300).
아울러 v2.1.288에서는 PreToolUse / PermissionRequest 훅(hook)이 '매치 실패' 또는 '툴 입력을 JSON화할 수 없음'의 경우 건너뛰던 동작이 호출을 차단하는 동작으로 변경되었습니다. v2.1.287에서도 rm이 ~나 와일드카드로 리다이렉션과 병용될 때 always-ask가 해제되는 문제가 수정되었습니다.
Issue #96300의 보고에 따르면, bypassPermissions 하의 Claude Code 2.1.280은 다음과 같은 작성 방식에 따라 동작이 달랐습니다.
| 명령어 | 결과 |
|---|---|
rm -rf <cwd> | 차단 |
(rm -rf <cwd>) | 차단 |
{ rm -rf <cwd>; } | 차단 |
echo $(rm -rf <cwd>) | 차단 |
| `sh -c |
などの 레이블이 붙어 v2.1.288에서 수정되었습니다. 이전 기사에서 다룬 삭제 명령어의 안전망 강화(v2.1.281 / v2.1.283)에 이은, '가드를 다른 실행 경로로 우회할 수 있다'는 유형의 사례입니다. 보고자가 직접 지적한 것처럼, 명령어 문자열 검사만으로는 모든 래퍼를 포괄할 수 없다는 점도 시사하는 바가 있습니다.
claude-sonnet-5-5
이 추가되어 Anthropic API의 기본 Sonnet 모델이 되었습니다. 1M 컨텍스트에서, 요금은 $2/$10 per Mtok이며, 캐시 읽기는 $0.20/Mtok입니다. v2.1.285 이후부터는 사용자 지정 ANTHROPIC_BASE_URL
배경에서도 1M 컨텍스트 모델은 1M을 사용하며, v2.1.287에서는 Bedrock / Vertex / Foundry / Claude apps gateway에서 Opus 4.7+와 Fable이 [1m]
없이 1M으로 변경되었습니다.
# 200K로 되돌리고 싶을 경우
export CLAUDE_CODE_DISABLE_1M_CONTEXT=1
# 게이트웨이가 200K까지인 경우
...
Sonnet 5.5는 Hacker News에서도 전용 스레드가 생길 정도로 발표 때부터 화제였습니다. 보도에 따르면 Sonnet 5 대비 속도가 약 30% 향상되었고, 작업당 비용이 최대 30% 감소했다고 하며, 에이전트형 코딩의 벤치마크인 Terminal-Bench에서는 Opus 5.5를 능가하는 점수가 소개되었습니다. Opus 5.5로 세션 상한에 도달하기 쉬운 개발자들에게 Sonnet 5.5는 현실적인 대안이 될 수 있다는 평가도 있습니다.
한편, 주 초반 리더보드는 다소 보수적으로 봐야 한다는 신중한 의견도 있습니다. 또한 1M 컨텍스트가 기본값이 되는 환경이 확산됨에 따라, 게이트웨이나 과금의 전제가 200K인 환경에서는 /autocompact
설정 확인이 필요합니다. v2.1.288부터는 /autocompact
설정이 모델별로 저장됩니다.
v2.1.287에서 Claude Mods가 도입되어 플러그인이 이전보다 더 깊은 동작 변경을 할 수 있게 되었습니다. 아울러, 사이드 에이전트가 세션을 감시하며 사용자나 Claude가 놓치기 쉬운 점을 지적하는 내장 mod인
Sonnet 5.5는 Opus 5.5와 유사한 사이버 보안 보호 장치(safeguard)와 모델 폴백(model fallback) 기능을 갖춘 최초의 Sonnet입니다. The New Stack에 따르면, "Sonnet 5.5를 선택했더라도 위험도가 높다고 판단되면 요청이 Sonnet 5로 전달될 수 있다"고 보도했습니다.
사용자가 선택한 모델과 실제로 응답하는 모델이 다를 수 있으므로, 비용(cost) 관리나 재현성(reproducibility)을 신경 쓰는 개발자라면 알아두어야 할 사양입니다. 알림 문구 개선은 작은 변경이지만, "왜 모델이 바뀌었는지 모르는" 혼란을 줄이는 방향의 수정이라고 볼 수 있습니다.
이번에 선정한 5가지 항목은 각각 다른 관점에서 '개발자가 신경 쓰는 포인트'를 다루고 있습니다.
- 기본 동작 변경: 권한 모드 미설정 시 auto mode 활성화 -
- 신뢰성 및 데이터 보호:
bash -c내부의 위험한rm감지 - - 모델과 비용: Sonnet 5.5와 1M 컨텍스트 처리 -
- 확장성: Claude Mods와 "You should know" -
- 투명성: 보호 장치에 의한 모델 전환 알림
특히 1번과 2번은 조합해서 생각하는 것이 중요합니다. auto mode가 기본값이 될수록, 위험한 명령을 막는 최후의 방어선인 정확도가 요구됩니다. permissions.defaultMode를 명시하고, 최신 버전으로 업데이트하는 두 가지 모두 권장합니다.
- Claude Code CHANGELOG
- Claude Code v2.1.284 - v2.1.288 릴리스 노트 요약 (이전 기사)
- GitHub Issue #96300: Dangerous-rm check does not look inside sh -c / bash -c
- Claude Sonnet 5.5 | Hacker News
- You picked Claude Sonnet 5.5 — but Anthropic may send your request to Sonnet 5 in "higher-risk" situations | The New Stack
- Anthropic is turning Claude Code's auto mode on by default | TechCrunch
- Claude Code v2.1.284 Major Updates - Sonnet 5.5 Arrives and Auto Mode Default Expansion to All Plans | classmethod
AI 자동 생성 콘텐츠
본 콘텐츠는 Qiita AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기