Claude Code v2.1.284~v2.1.289: auto mode가 모든 플랜 및 프로바이더에서 기본값으로 설정됨 | 주간
요약
Claude Code가 여러 버전 업데이트를 거치며 주요 기능과 기본 동작 방식에 큰 변화를 겪었습니다. 특히 v2.1.284부터는 permission mode 미설정 시 모든 플랜 및 프로바이더에서 auto mode가 기본값으로 설정되어 사용 범위가 대폭 확대되었습니다. 또한, Sonnet 5.5의 기본 지정, 1M 컨텍스트 지원 등 다양한 개선 사항이 포함되었습니다.
핵심 포인트
- v2.1.284부터 모든 환경에서 auto mode가 기본값으로 적용됨.
- Sonnet 5.5가 Anthropic API의 기본 Sonnet 모델로 지정됨.
- Opus 4.7 이상 및 Fable은 Bedrock/Vertex 등에서 1M 컨텍스트를 지원함.
- 백그라운드 명령어 시간 제한이 무인 세션으로 한정되어 사용 범위가 명확해짐.
v2.1.284부터는 permission mode를 설정하지 않은 세션은 플랜이나 프로바이더에 관계없이 auto mode로 시작합니다. Sonnet 5.5 추가와 Bedrock 및 Vertex에서의 1M 컨텍스트 기본값 설정도 같은 주에 이루어졌습니다. 그럼에도 불구하고 가장 변화가 큰 것은 이 기본값이었습니다.
| 버전 | 변경 사항 | 적용 대상 |
|---|---|---|
| v2.1.284 | permission mode 미설정 대화 세션이 모든 플랜 및 프로바이더에서 auto mode로 시작하도록 변경 | permissions.defaultMode를 설정하지 않은 사용자 |
| v2.1.285 | claude -p와 Python Agent SDK도 동일하게 기본값으로 설정 | 제3자 프로바이더나 텔레메트리가 비활성화되어 자동 실행하는 사용자 |
| v2.1.284 | Claude Sonnet 5.5가 Anthropic API의 기본 Sonnet으로 지정됨 | sonnet을 지정한 세션이나 서브 에이전트 |
| v2.1.287 | Opus 4.7 이상과 Fable이 Bedrock / Vertex / Foundry / gateway에서 1M 컨텍스트를 기본값으로 설정 | 제3자 프로바이더를 통해 이용하는 사용자 |
| v2.1.287~v2.1.289 | bash -c 또는 환경 변수 접두사를 통한 deny / ask 규칙 우회 경로 수정 | deny / ask 규칙을 작성한 사용자 |
| v2.1.287 | Claude Mods 추가. 플러그인이 더 깊은 동작 변경 가능 | 플러그인 개발자 |
| v2.1.285→v2.1.288 | 백그라운드 명령어 시간 제한 (기본 30분)이 무인 세션으로 한정됨 | -p / SDK / CI / cloud에서 긴 명령어를 실행하는 사용자 |
| v2.1.287 | MCP server로부터의 URL 프롬프트 (2025-11-25 protocol) 지원. 연결되지 않은 서버에 대한 대처로 config의 "bareElicitationCapability": true가 안내됨 | MCP server를 직접 구축한 사용자 |
v2.1.284 이후부터, permission mode를 설정하지 않은 터미널과 VS Code 세션은 플랜과 프로바이더에 관계없이 auto mode로 시작합니다. v2.1.285에서는 claude -p와 Python Agent SDK도 제3자 프로바이더나 텔레메트리가 비활성화된 환경을 포함하여 동일한 기본값이 되었습니다.
auto mode는 클라이언트 측의 안전 분류기(safety classifier)가 도구 호출을 심사하는 권한 모드입니다. v2.1.284의 changelog에 있는 "on every plan and provider"에서 볼 수 있듯이, 기본값으로 사용되는 범위가 확대되었습니다. 우선순위는 기존과 동일합니다. 대화 세션은 permissions.defaultMode, claude -p, 그리고 SDK는 --permission-mode 지정이 있으면 해당 설정이 우선합니다. disableAutoMode를 설정한 환경이나 auto mode에 대응하지 않는 구형 모델에서는 auto mode 자체가 사용될 수 없습니다. v2.1.288에는, 그러한 상태의 Claude in Chrome에서 허가된 사이트에서도 스크린샷이나 페이지 읽기를 할 때마다 확인을 요청하던 수정 사항이 포함되었습니다.
auto mode 자체의 동작도 3 버전에 걸쳐 변화했습니다.
- 작업 디렉토리 외 읽기에 "Yes, but ask again next time" (v2.1.284). 한 번만 허용하고 이후 읽기부터는 Claude Code가 다시 확인을 요청합니다. -
- 분류기가 심사할 수 없는 길이일 경우 압축(compaction) (v2.1.288). 이전에는 도구 호출마다 확인이 나오거나 실패했습니다. -
- 분류기는 Sonnet 5.5의 핀 무시 (v2.1.288).
ANTHROPIC_DEFAULT_SONNET_MODEL
Sonnet 5.5나 Opus 5.5를 지칭하더라도 분류기는 Sonnet 5를 사용합니다. -
제정(既定化) 제안이 타사 프로바이더에서도 나옴(v2.1.285). 사용자 설정의 기본값이 다른 모드일 때, auto mode를 기본값으로 할지 묻는 일회성 제안을 텔레메트리 비활성화 상태에서도 표시하게 되었습니다.
TZ="$HOME" rm -rf build
값을 전개하는 환경 변수 접두사를 붙인 명령어는, sandbox의 auto-allow가 작동하는 동안 Bash의 deny/ask 규칙에 걸리지 않고 통과했습니다. v2.1.289에서 이것이 차단되었고, 같은 버전에서 노출된 변수 할당을 명령어 앞에 놓는 방식도 더 이상 통하지 않게 되었습니다. 비슷한 계열의 수정은 6개 버전 중 5개에 걸쳐 이루어졌습니다.
| 버전 | 우회했던 경로 | v2.1.289 시점의 동작 |
|---|---|---|
| v2.1.287 | 위험한 rm과 같은 명령어 내에서 ~나 와일드카드 경로로 리다이렉트 | always-ask 안전장치가 풀리지 않게 됨 |
| v2.1.288 | bash -c / sh -c 스크립트 내의 / 또는 홈 디렉터리로의 rm | bypassPermissions나 shell의 allow 규칙 하에서도 확인이 나옴 |
| v2.1.288 | PreToolUse / PermissionRequest hook의 매치 실패 또는 툴 입력의 JSON화 실패 | hook을 건너뛰지 않고, 해당 호출을 차단 |
| v2.1.289 | IDE에서 @ 언급, 변경, 선택한 파일이 심볼릭 링크를 통해 | Read의 deny 규칙이 적용됨 |
| v2.1.284 | marketplace / claude.ai / npm 출신의 플러그인이 allowed-tools로 자신의 툴을 사전 승인 | allowManagedPermissionRulesOnly 하에서는 Anthropic 공식 소스 또는 관리 설정이 보장한 소스만 |
| v2.1.287 | 툴 전체의 Bash allow 규칙이나 허용 hook에서, 파일 툴이 거부하는 Anthropic profile store나 host credentials file에 쓰기 | 실행하지 않고 확인을 내보냄 |
v2.1.285에서는 sandbox 설정의 계층도 확고해졌습니다. project settings에서 관리자가 필수인 sandbox를 느슨하게 하거나 제거할 수 없게 되었으며, 관리 deny list 뒤에 있는 proxy 교체도 통과하지 못합니다. strict allowlist의 확장과, 관리 측의 read-deny를 다시 여는 설정 역시 마찬가지로 Claude Code가 거부합니다.
v2.1.284에서 Claude Sonnet 5.5 (claude-sonnet-5-5)가 추가되었고, Anthropic API에서는 이것이 기본 Sonnet으로 지정되었습니다. 컨텍스트는 1M입니다. 요금은 100만 토큰당 입력 2달러, 출력 10달러이며, 캐시 읽기는 0.20달러입니다.
v2.1.287에서는 /model이나 opusplan으로 Opus 5.5와 Sonnet 5.5를 오갈 때의 문제를 수정했습니다. 과거 MCP 툴 공지가 재작성되면서 extended thinking이 떨어지는 경우가 있었습니다. /advisor는 Sonnet 5.5가 Opus 4.7과 4.8의 advisor가 될 수 있게 되었으며, API가 거부하는 쌍은 조용히 누락하지 않고 사전에 표시합니다. Sonnet의 safeguards가 메시지를 플래그했을 때의 알림도 v2.1.284에서 변경되어, 이유와 편집하여 재시도할 선택지를 제공하게 되었습니다.
CLAUDE_CODE_DISABLE_1M_CONTEXT=1
v2.1.287부터 Bedrock・Vertex・Foundry・Claude apps gateway 상의 Opus 4.7 이후와 Fable은 기본적으로 1M 컨텍스트를 사용합니다. 모델명에 [1m] 접미사는 필요하지 않으며, 200K로 유지하는 수단은 위의 환경 변수입니다.
v2.1.285에서는 자체적인 ANTHROPIC_BASE_URL
방향을 향한 세션도 1M(메가)을 사용하게 되었습니다. 대상은 1M을 지원하는 모델(Opus 4.7 이상, Sonnet 5 이상, Fable)입니다. gateway가 200K에서 멈출 경우, changelog에 언급된 방법은 /autocompact 200k입니다.
v2.1.288부터는 /autocompact 값을 모델별로 저장하므로, 모델을 전환해도 각 모델의 설정이 유지됩니다. fallback으로 1M에서 200K로 떨어졌을 때, 그 사실을 알리는 문구는 v2.1.286에서 알림에 추가되었습니다.
Added Claude Mods: plugins may now modify deeper behavior
v2.1.287의 changelog는 이 한 줄이 전부이며, 플러그인이 Claude Code의 내부 동작까지 변경할 수 있는 메커니즘입니다. 동시에 빌트인(builtin) 모드로서 You should know가 추가되어, 사이드 에이전트가 대화를 감시하며 사용자나 Claude가 놓칠 수 있는 점을 지적합니다. 활성화는 이 명령어로 가능합니다. 대상은 텔레메트리가 활성화된 first-party 세션으로 한정됩니다.
/plugin enable cc-plugin-you-should-know@builtin
모드(mod)용 API도 2버전 연속으로 증가했습니다. v2.1.288에서는 $.ui.selection()이 추가되어, fullscreen에서 마지막으로 선택한 텍스트와, 선택이 한 줄 내라면 transcript의 해당 줄을 반환합니다. v2.1.289에서는 teammates를 위한 agent.spawn, 플러그인 훅(plugin hook) 이벤트를 가로질러 공통의 agent id, $.agent.list()의 idle / waiting 상태가 추가되었습니다. v2.1.289의 27개 항목 중 20개는 모드나 플러그인 관련 수정입니다. ui.render hook이 작성한 값으로 인해 한 줄에 예외가 발생해도 세션은 종료되지 않으며, engine 측에서 대체 행을 그릴 수 있게 되었습니다.
v2.1.285에서는 run_in_background가 붙은 Bash / PowerShell 명령어에 시간 제한이 생겼습니다. timeout 값으로 결정되며, 기본값 30분, 최대 2시간입니다. 중단될 경우 Claude에게 알림이 전송됩니다. 3버전 이후의 v2.1.288에서 적용 범위가 축소되어, 제한이 걸리는 것은 -p(프로비저너), Agent SDK, CI, cloud의 무인 세션으로만 한정되었습니다. 터미널, 데스크톱 앱, VS Code에는 제한이 없습니다.
이 6버전에서는 기능 자체보다 기본값이 변경된 것이 더 큰 변화입니다. permission mode는 auto, Anthropic API의 Sonnet은 5.5, 제3자 프로바이더의 Opus는 1M 컨텍스트, 백그라운드 명령어 제한은 무인 세션으로만 적용됩니다. permission mode는 permissions.defaultMode로, 1M 컨텍스트는 CLAUDE_CODE_DISABLE_1M_CONTEXT=1로 설정하여 이전과 동일한 방식으로 사용할 수 있습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Qiita AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기