Claude Code v2.1.296 공개: 권한 체크 회피 문제 수정 및 Sonnet 5.5 단가 개정
요약
Claude Code v2.1.296이 공개되었으며, 주요 업데이트는 권한 체크 우회 문제 등 보안 강화입니다. 또한 Sonnet 5.5의 캐시 읽기 단가가 $0.20에서 $0.10으로 개정되었습니다. 사용자들은 비-UTF-8 파일 사용 시 워크플로우 중단을 대비하고 최신 버전으로 업데이트하는 것이 권장됩니다.
핵심 포인트
- 권한 체크 우회 문제 등 보안 취약점 수정이 이루어졌습니다.
- 비-UTF-8 파일(Shift-JIS 등)은 이제 편집이 거부되므로 UTF-8 변환이 필수입니다.
- Sonnet 5.5의 캐시 읽기 단가가 절반으로 인하되었습니다 ($0.20 -> $0.10).
- VSCode 확장 및 Claude in Chrome 사용 시 동작 통일성이 강화되었습니다.
Claude Code v2.1.296이 공개되었습니다. 이번 릴리스에서 특히 중요한 것은 권한 체크를 회피할 수 있는 문제 등의 보안 수정입니다. 아울러, Sonnet 5.5의 캐시 읽기 단가 표시 업데이트와 Read 도구의 allow_large 및 서브 에이전트용 새로운 설정도 추가되었습니다.
📌 영향을 받는 사람
- Windows(Git Bash)에서 bypass permissions 모드를 사용하는 사람
- Shift-JIS / Windows-1252 / GBK 등 UTF-8 이외의 파일을 Claude Code로 편집하는 사람
- VSCode 확장으로 Claude in Chrome을 사용하는 사람
- Sonnet 5.5를 사용하며,
/cost나--max-budget-usd로 예산 관리를 하는 사람 - 서브 에이전트나 워크플로우를 많이 사용하는 사람
결론적으로, v2.1.296 이상으로 업데이트하는 것을 권장합니다.
| # | 내용 | 영향 |
|---|---|---|
| 1 | Bash 권한 체크가 BASH_ARGV0에 할당된 후 사용하는 일부 명령어를 자동으로 승인하고 있었음 | 승인을 요청하도록 수정 |
| 2 | Windows의 Git Bash에서 rm -rf /c/Users/<name>이 bypass permissions 모드에서 확인되지 않음 | 확인 절차가 들어가도록 수정 |
| 3 | 공유 트랜스크립트/디버그 로그의 비밀 정보 마스킹이 값이 없는 키 뒤에 이어지는 값(셸 문자열 내 JSON 포함)을 놓치고 있었음 | 마스크 누락 부분을 수정 |
| 4 | Edit/NotebookEdit가 비-UTF-8 파일(Windows-1252, Shift-JIS, GBK)의 비-ASCII 문자를 모두 대체하고 있었음 | 해당 파일 편집은 거부되도록 변경 |
| 5 | 클라우드 세션에서 기능 플래그 미로드 시, 저장된 권한으로 허용된 Claude in Chrome 작업에 auto mode 체크가 적용되지 않았음 | 수정 |
| 6 | [VSCode] Claude in Chrome은 @browser 연결을 포함하는 모든 세션에서 브라우저 작업을 수행하기 전에 확인 절차를 거침 | 터미널과 동일하게 동작 통일 |
⚠️ Breaking Change
Shift-JIS와 같은 비-UTF-8 파일은 Edit/NotebookEdit에서 거부됩니다. 일본어의 오래된 자산(Shift-JIS CSV나 소스 등)을 다루는 프로젝트에서는 워크플로우가 중단될 수 있습니다. 사전에 UTF-8로 변환해 주십시오.
- 항목 1은 권한 규칙상 안전하다고 판단되지 않는 명령어가 자동으로 실행될 수 있는 문제였습니다. 허용 목록에 의존하는 운영일수록 영향이 큽니다.
- 항목 2는 bypass permissions를 사용하는 것 자체가 위험도가 높은 운영이지만, 이번 수정으로도 최소한의 확인 절차가 작동하게 됩니다.
- 항목 6은 일단 해당 세션에서 사이트를 허용하면 이후에는 묻지 않습니다.
/cost나 상태 라인, --max-budget-usd, SDK의 비용 계산 시 Sonnet 5.5의 캐시 읽기 단가가 $0.10 / 100만 토큰(기존 $0.20)으로 취급됩니다.
| 항목 | 구(舊) | 신(新) |
|---|---|---|
| Sonnet 5.5 캐시 읽기 | $0.20 / MTok | $0.10 / MTok |
--max-budget-usd 판정에도 반영되므로, 캐시 히트율이 높은 긴 세션에서는 같은 예산으로 더 많은 처리가 가능할 수 있습니다. 비용 집계를 자체적으로 하고 있는 경우, 단가 테이블 업데이트를 검토해 주십시오.
파일 전체가 필요하고 컨텍스트에 여유가 있을 경우, 일반적인 크기 제한을 초과하는 텍스트 파일을 한 번의 Read로 읽을 수 있습니다.
💡 Tips
전체가 정말 필요한 경우에만 사용하세요. 컨텍스트를 크게 소모하므로, 보통은 offset / limit으로 부분 읽기가 기본입니다.
| 설정 | 용도 |
|---|---|
autoCompactWindow (서브 에이전트 frontmatter / --agents ) | 서브 에이전트를 메인 대화보다 이른 단계에서 자동 압축합니다 |
CLAUDE_CODE_WORKFLOW_SUBAGENT_MODEL | 워크플로우의 모든 에이전트를 지정 모델로 실행합니다 (다른 서브 에이전트는 각자의 모델을 유지합니다) |
CLAUDE_CODE_OVERLOADED_RETRY_MAX_DELAY_MS | 과부하(529) 재시도에 대한 백오프 최대 대기 시간을 늘립니다 |
아울러, --debug 출력에서 커스텀 에이전트 파일 내의 인식할 수 없는 frontmatter 필드가 표시되며, 오타일 경우 힌트를 받을 수 있게 되었습니다.
MCP: 처음에 전송되는 MCP 도구 설명문과 MCP 서버의 instructions 기본 한도가 2,048 → 4,096 문자로 증가했습니다. Windows에서는 종료 시 stdio MCP 서버를 강제 종료하지 않고, 먼저 stdin을 닫고 300ms 후에도 작동하면 프로세스 트리를 종료합니다. -
훅(Hook): managed settings의 PreToolUse
훅이 `
다음 내용을 추가합니다. 값의 형식이나 권장값은 릴리스 노트에 기재되어 있지 않으므로, 공식 문서를 확인해 주십시오.
---
name: log-analyzer
description: 대량 로그를 조사하는 서브 에이전트
...
# 워크플로우의 모든 에이전트를 동일한 모델로 실행
export CLAUDE_CODE_WORKFLOW_SUBAGENT_MODEL=<모델 ID>
# 과부하(529) 재시도 시 최대 대기 시간(밀리초)을 늘림
...
- v2.1.296에서는 권한 체크 회피(예:
BASH_ARGV0)나 Windows bypass 모드의rm -rf무확인 등 보안상 중요한 수정이 포함되었습니다. 업데이트를 권장합니다. - Shift-JIS와 같은 비(非) UTF-8 파일은 Edit/NotebookEdit에서 거부되므로, UTF-8로 변환이 필요합니다. VSCode의 Claude in Chrome에서는 모든 세션에 대해 브라우저 조작 전에 확인 절차가 진행됩니다.
- Sonnet 5.5의 캐시 읽기 단가가 $0.10/MTok으로 (구 $0.20) 개정되었습니다. 이는
--max-budget-usd판정에도 반영됩니다. Read의allow_large, 서브 에이전트의autoCompactWindow, 그리고 새로운 환경 변수 2종을 통해 대규모 작업 제어가 용이해졌습니다. 또한, 후크(Hook), MCP, 플러그인, VSCode, Slack, 클라우드 세션 등 다수의 버그가 수정되었습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Qiita AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기