Claude Code 주간 뉴스 (10/4~10/10): Projects 공개, 권한 구멍 메우기, onFailure, Haiku 5.5
요약
이번 주 Claude Code 업데이트에서는 Haiku 5.5 출시, Projects 기능 공개, 그리고 권한 규칙의 보안 취약점 수정이 주요 내용입니다. Haiku 5.5는 특정 조건에서 비용 효율성을 높였으며, Sonnet 5.5와 Opus 5.5가 복잡한 코딩에 적합합니다. 또한, Max/Team 플랜 이용자는 API 크레딧을 받을 수 있으나 Claude Code에서는 사용이 제한됩니다.
핵심 포인트
- Haiku 5.5 출시: 프롬프트가 10만 토큰 이하일 때 비용 효율적입니다.
- 보안 강화: 권한 규칙(deny/ask) 및 hooks의 작동 구멍을 수정했습니다.
- API 크레딧 사용 제한: Max/Team 플랜의 API 크레딧은 Claude Code에서 사용할 수 없습니다.
2026년 10월 4일부터 10일까지의 Claude와 Claude Code 업데이트를 Claude Code를 사용하는 개발자들을 위해 정리한 글입니다. 이번 주 주요 내용은 세 가지입니다. Claude Code Projects의 Pro・Max 공개, Haiku 5.5 출시, 권한 규칙 구멍 메우기입니다.
이번 주에 할 일은 다음 세 가지입니다.
- 2.1.289~2.1.296 버전에서 권한 규칙(deny/ask)이나 hooks가 작동하지 않는 구멍을 수정했습니다. 2.1.292에는 'Security'라고 명시된 수정도 있습니다 (
claude update로 최신 버전으로 업데이트하세요.) - hooks를 안전장치로 사용한다면: 2.1.295부터 시작되지 않거나 시간 초과되는 hook으로 작업을 중지할 수 있게 합니다 (
"onFailure": "block"을 추가). - Usage Policy가 11월 12일에 변경됩니다. 대부분은 현재 규칙의 명확화입니다. 본문에서 자신의 사용 방식이 해당되는지 확인해 보세요.
Projects, Haiku 5.5, API 크레딧, Dashboards 및 Motion에 대한 핵심 내용을 첫 번째 섹션에서 요약합니다. 서브 에이전트의 effort 새로운 지정 방법도 다룹니다.
이번 주 발표된 네 가지 내용 (Haiku 5.5・API 크레딧・Dashboards/Motion・Projects)
Haiku 5.5: 프롬프트가 10만 토큰 이하일 경우 단가는 Haiku 4.5의 1/10
10월 7일에 Claude Haiku 5.5 (claude-haiku-5-5)가 출시되었습니다. 컨텍스트는 1M 토큰, 최대 출력은 128k입니다.
| 100만 토큰당 | Haiku 5.5 (프롬프트 10만 이하 / 10만 초과) | Haiku 4.5 |
|---|---|---|
| 입력 | $0.10 / $0.50 | $1.00 |
| ... |
경계인 10만 토큰은 '프롬프트'의 길이입니다. Claude Code에서는 2.1.293부터 Anthropic API에서 사용하는 haiku의 목적지가 Haiku 5.5로 변경되었습니다. docs는 v2.1.293 이상에서 사용하도록 작성되어 있습니다.
공식은 복잡한 에이전트형 코딩에는 Sonnet 5.5와 Opus 5.5가 계속 좋은 선택이라고 언급했습니다. Haiku 5.5가 적합한 것은 컴팩션(압축), 요약, 서브 에이전트의 작업과 같이 범위를 좁힌 작업입니다.
같은 날, Sonnet 5.5의 캐시 읽기 비용이 100만 토큰당 $0.20에서 $0.10으로 하락했습니다.
Max・Team의 월별 API 크레딧: Claude Code에서는 사용 불가
Max와 Team 플랜에 매월 API 크레딧이 추가되었습니다 (10월 7일). Max 5x는 $100, Max 20x는 $200입니다. Team은 Standard 좌석 $20, Premium 좌석 $100의 합계로 최대 $500입니다.
사용 가능한 곳은 Claude API・Managed Agents・Agent SDK・Playground입니다. Claude Code에서는 사용할 수 없습니다. 플랜 이용 상한선도 변경되지 않습니다. Free・Pro・Enterprise는 대상에서 제외됩니다.
수령은 claude.ai의 Billing 설정에서 진행합니다. 'API credits' 항목에서 Claude Console의 조직을 선택하여 연결해야 합니다. 연결된 조직은 본인이 바꿀 수 없습니다. 사용하지 않은 잔액은 청구 기간 종료 시 소멸됩니다.
Claude Dashboards・Claude Motion이 베타 출시
10월 8일, Claude 앱에 두 가지 기능이 베타로 추가되었습니다.
- Claude Dashboards: BigQuery와 같은 데이터 기반을 연결하여 질문하면 대시보드를 만듭니다. 데이터 변화에 맞춰 최신 상태를 유지하며, 숫자를 누르면 원래의 SQL을 볼 수 있습니다. 대상은 유료 플랜입니다.
- Claude Motion: 문자나 그래프를 움직이는 코드를 Claude가 작성하고 MP4로 출력할 수 있습니다. 영상 생성 모델은 사용하지 않습니다. 대상은 Team과 Enterprise입니다.
동시에 Docs, Slides, Design은 베타를 마치고 Free를 포함한 모든 플랜에서 사용할 수 있게 되었습니다. 단일 claude.ai/design은 12월 14일까지 남아 있으며, 그 이후로는 단독 채팅과 공개 링크가 사용 불가능해집니다. 발표 본문과 Help Center에는 Claude Code로 사용할 수 있다는 언급이 없습니다.
Claude Code Projects: 등급 제한(Waitlist)을 거쳐 Pro 및 Max에 개방
Claude의 공식 계정 @ClaudeDevs가 10월 10일에 게시했습니다. Claude Code Projects의 대기자 명단(waitlist)에 있던 Pro와 Max 사용자 전원에게 이용 기회가 주어졌다는 내용입니다. 미등록 사용자는 대기자 명단에 신청해야 합니다. Team과 Enterprise에서는 아직 사용할 수 없습니다.
프로젝트는 Claude가 작업을 조정하는 연속적인 하나의 대화입니다. 업무를 지시하면 작업별로 스레드가 생성되어 병렬로 진행됩니다.
- 사용 가능한 곳은 claude.ai/code, 데스크톱 앱, 스마트폰 앱입니다. CLI, VS Code, JetBrains에서는 사용할 수 없습니다.
- 새로운 프로젝트의 기본 설정은 모든 스레드가 Opus의 high effort입니다. 플랜 상한을 빠르게 소모하므로 Project settings에서 변경할 수 있다는 점을 기억해 두세요.
권한 규칙 구멍 메우기 (2.1.289~2.1.296): 먼저 claude update
이번 주의 Claude Code는 권한 규칙이나 hooks가 작동하지 않는 구멍(hole) 수정이 버전을 거쳐 지속되었습니다. 주요 내용을 버전별로 정리했습니다(전체 내용은 CHANGELOG에 있습니다).
-
2.1.289 - sandbox가 명령을 자동 허용하는 설정에서, 환경 변수 전처리(예:
TZ="$HOME" rm -rf build)나 변수 할당 뒤의 명령어에 Bash의 deny/ask가 작동하지 않았음 - symlink를 통해 @멘션, 변경, IDE에서 선택한 파일에 Read의 deny가 작동하지 않았음 -
사용자가 넣은 plugin이 조직 관리 MCP 서버 로그인용 도구 설명을 수정할 수 있게 됨
-
sandbox가 명령을 자동 허용하는 설정에서, 환경 변수 전처리(예:
-
2.1.290-
declare
・typeset
・export
・readonly
에 전처리된 변수로부터 이름이 오는 명령어나 경로에 deny/ask가 작동하지 않았음 -rg
・git grep
으로 셸이 와일드카드 확장하는 인수를 자동 승인했음 - PreToolUse hook이 입력을 수정한 후, 일부 규칙과 안전 점검이 작동하지 않았음 -
붙여넣기/드래그한 이미지 경로와 @폴더의 파일 목록에 Read의 deny가 작동하지 않았음
-
2.1.292-
보안(Security): PreToolUse hook의 승인이나 auto mode로 인해 확인 절차가 무시되었음. 대상은 네트워크(UNC) 경로의 파일 읽기 -
permissionMode: auto
의 서브 에이전트가, auto mode를 사용할 수 없는 상황에서도 auto mode에 진입했음 -
2.1.294- 지시문으로 작성한
prompt
・agent
hooks(예:
거부했음에도 턴이 끝나지 않았다 - UserPromptSubmit hook 도중에 Esc나 인터럽트로 미검사된 프롬프트가 통과되는 경우가 있었다
- Windows의 Git Bash에서,
rm -rf /c/Users/<name>
이 bypass permissions 모드에서 확인되지 않았다
2.1.292 버전에서는 CHANGELOG에 "Security"라고 명시된 항목이 단 하나 있습니다.
"Security: Fixed PreToolUse hook approvals and auto mode bypassing the permission prompt for file reads from network (UNC) paths"
번역: 보안: PreToolUse hook의 승인과 auto mode가 네트워크(UNC) 경로의 파일 읽기 시 권한 확인을 우회하던 것을 수정했습니다.
UNC 경로는 \host esource 형태의 네트워크 경로입니다. 원문은 OS를 한정하지 않았습니다.
deny/ask를 작성하는 사람, hooks나 auto mode에 의존하는 사람일수록 업데이트 의미가 큰 수정입니다.
claude update
업데이트 후 확인이 늘어난 부분
- 2.1.290: 셸이 와일드카드 전개 인수를 갖는 경우
rg
・git grep,
pyright,
ps등의 여러 형태 - 2.1.296:
BASH_ARGV0에 할당한 후 사용하는 일부 명령어
업데이트 후에 확인이 늘었다고 느낀다면, 먼저 이 항목들에 해당하지 않는지 확인해 보세요.
위치가 바뀐 설정 (2.1.290)
- Claude in Chrome은 프로젝트의 settings 파일에서는 활성화할 수 없게 되었습니다.
--chrome
・/chrome
・사용자 설정에서 활성화합니다. CLAUDE_CODE_DISABLE_ATTACHMENTS는 리포지토리의 settings에서는 설정할 수 없게 되었습니다.
hooks의 onFailure: "block": 실패한 hook으로 작업을 멈추기 (2.1.295)
대부분의 이벤트에서, hook이 실패하거나 타임아웃해도 Claude Code는 작업을 실행합니다. docs에는 이렇게 쓰여 있습니다.
"On most events, when a hook fails or times out, Claude Code still carries out the action, so a policy hook with a wrong path or a crashing script lets everything through. To block the action instead, set "onFailure": "block" on a command or http hook. The default value is `
- command hook이 실행되지 않음
- 종료 코드가 0 또는 2가 아닌 경우 (JSON을 출력하더라도 실패로 간주됨) - HTTP hook의 연결 실패 또는 2xx 이외의 응답
- 시간 초과(Timeout)
- 출력된 JSON이 파싱할 수 없거나 스키마에 맞지 않음
PreToolUse의 hook이 시간 초과되더라도 호출은 중단되지 않고 일반적인 권한 흐름으로 진행됩니다. 시간 초과로 인해 멈추게 하려면 onFailure: "block"을 사용합니다.
대상은 command와 http hook에 한정됩니다. 명시하지 않으면 기본값인 "continue" 상태를 유지하며, 현재의 동작 방식에는 변화가 없습니다.
서브 에이전트(Subagent)의 effort 설정: 호출마다 지정 가능 (2.1.292)
서브 에이전트의 effort를 결정하는 방법은 두 가지가 있습니다.
- 정의에 작성: 서브 에이전트 정의(frontmatter)의
effort필드. 세션의 effort보다 우선합니다. - 호출 시 전달 (2.1.292부터): Claude에게 "이 조사는 effort low로 해줘"와 같이 요청할 수 있습니다. Claude는 fork가 아닌 서브 에이전트를 호출할 때,
effort파라미터를 전달할 수 있습니다. 이는 정의 필드보다 우선하며, 재개 시에도 유효합니다.
환경 변수 CLAUDE_CODE_EFFORT_LEVEL을 설정하면 이 두 가지 방법보다 우선합니다.
"To run a subagent at its own effort level, set the effort field in its definition. When you ask Claude to run a non-fork subagent at a specific effort level, it can also pass an effort parameter for that invocation."의 번역: 서브 에이전트를 자체적인 effort 레벨로 실행하려면 정의에 있는 effort 필드를 설정해야 합니다. fork가 아닌 서브 에이전트를 특정 effort 레벨에서 실행하도록 Claude에게 요청할 경우, Claude는 해당 호출을 위해 effort 파라미터를 전달할 수도 있습니다.
선택 가능한 단계는 low, medium, high, xhigh, max이며, 사용 가능한 단계는 모델에 따라 다릅니다.
서브 에이전트 관련해서는 다음 추가 사항도 있었습니다.
- 2.1.293: 전달되는 데이터에
agentType을 포함하여subagentStatusLine에서 커스텀 서브 에이전트의 종류를 구분할 수 있게 함 - 2.1.296: 서브 에이전트 정의에
autoCompactWindow를 추가하여 본 대화보다 더 빨리 자동 압축되도록 할 수 있음
Usage Policy 개정: 11월 12일 발효 및 내용 명확화
Anthropic은 10월 8일에 Usage Policy의 개정을 발표했습니다.
"The updated policy takes effect on November 12." / "Most of the updates in the latest version are intended to clarify existing rules."의 번역: 개정된 정책은 11월 12일에 발효됩니다. 이번 최신 버전의 업데이트 대부분은 기존 규칙을 명확히 하기 위한 것입니다.
주요 변경점은 다음과 같습니다.
- 기만적인 활동: 가짜 계정 등으로 사람을 속이는 활동. 기존의 금지 항목이 선거, 사기, 개인정보, 허위 정보 등의 조항에 분산되어 있던 것들을 하나의 새로운 조항으로 통합했습니다 (정치/상업 불문). -
선거: 조항 이름을 변경하고, 개별화된 투표 및 선거 운동의 표적 금지 규정을 제외했습니다. -
무기: 무기를 구동하는 소프트웨어나 부품, 드론 등의 무장 장비도 포함한다고 명시했습니다. -
감시/법 집행: 동의 없는 추적을 금지합니다. 누가 수사, 체포, 기소될지에 대한 판단이나 추천에 사용할 수 없습니다. -
기기의 자율 조작: 부상을 초래할 위험이 있는 장비를 Claude로 구동하는 경우, 적격한 운영자가 중단시킬 수 있어야 하며, 연결이 끊어져도 장비가 안전한 상태를 유지해야 합니다. -
모델 학대 (새롭게 추가된 금지): 모델에 대한 지속적이고 불필요한 학대나 잔인한 행동을 금지합니다. 일반적인 짜증이나 반론 제기, 모델 테스트는 해당하지 않습니다. Claude.ai와 Claude Code에서, 지속적으로 학대하는 사용자와의 대화를 Claude가 때때로 종료할 수 있습니다.
에이전트를 만들고 구동하는 사람과 관련된 기술도 추가되었습니다. 11월 12일 발효되는 약관 본문에는 에이전트 조항에 다음 문장이 포함되어 있습니다.
"Users are responsible for ensuring that agents they build or deploy, including actions those agents take through tools, browsers, or connected systems, comply with this Usage Policy."
번역: 이용자는 자신이 만들거나 배포하는 에이전트가 도구(tool), 브라우저, 또는 연결된 시스템을 통해 취하는 행동을 포함하여 이 사용 정책(Usage Policy)을 준수하도록 할 책임이 있습니다.
사이버 관련 조항에는 DoS 공격이 명시되었으며, 자신의 시스템에 대한 보안 연구는 금지하지 않는다는 단서도 추가되었습니다. Claude Code에서 에이전트나 자동화된 작업을 맡기는 사용자는 11월 12일까지 약관 본문에서 자신의 사용 방식을 확인해야 합니다.
기타 변경 사항 (Google Workspace・WebSearch・OSC 7501・plugin install)
Claude for Google Workspace가 퍼블릭 베타로 출시 (10월 6일)
Google Docs, Sheets, Slides 옆에 Claude의 사이드바가 열리는 애드온입니다. 열려 있는 파일을 읽고 직접 수정합니다. 모든 유료 플랜에서 사용 가능하며, Google Workspace Marketplace에서 설치할 수 있습니다. 기본 설정인 'Ask before edits'에서는 변경할 때마다 승인 카드가 표시됩니다.
WebSearch의 한도가 시간당 충전 방식으로 변경 (2.1.290)
대화 세션의 WebSearch는 200회에서 차단되는 방식에서, 시간이 지남에 따라 충전되는 방식으로 변경되었습니다. 충전율은 매시간 100회입니다. 이 비율은 CLAUDE_CODE_WEB_SEARCH_REFILLS_PER_HOUR로 변경할 수 있으며, 0으로 설정하면 충전되지 않습니다.
OSC 7501 (Program Status Protocol) 지원 추가 (2.1.295)
이 메커니즘을 구현한 단말기라면, Claude Code가 작업 중인지, 사용자를 기다리는지, 완료되었는지를 표시할 수 있습니다.
claude plugin install에 --marketplace 옵션 추가 (2.1.292)
claude plugin install 명령어에 --marketplace <source>가 추가되었습니다. 필요하다면 마켓플레이스를 먼저 추가한 후 플러그인을 설치합니다. 추가 시에는 claude plugin marketplace add와 동일한 정책 확인 절차가 거칩니다.
API・플랫폼 업데이트
API 및 Managed Agents를 사용하는 사람들을 위한 요점입니다. 자세한 내용은 Claude Platform release notes에 있습니다.
- Models API에
line
・capabilities.thinking.types.disabled
・capabilities.server_tools
(10월 1일~6일) - SDK에 브라우저 사용 및 컴퓨터 사용 클래스 추가 (베타, 10월 7일)
- Haiku 5.5에서는
budget_tokens
가 400 에러(10월 7일) - Managed Agents의 web_fetch는 세션에 이미 나온 URL만 가져감(10월 7일)
- Managed Agents의 dynamic workflows(베타, 10월 9일)
요약
-
Claude Code Projects가 웨이트리스트 Pro 및 Max 사용자에게 공개됨. Haiku 5.5는 범위가 제한된 작업이나 서브 에이전트용이며, 10만 토큰 이하의 프롬프트라면 단가는 Haiku 4.5의 1/10 수준임.
-
2.1.289~2.1.296 버전에서 권한 규칙과 hooks가 작동하지 않는 구멍을 수정하는 작업이 이어짐. 2.1.292에는 Security 관련 수정도 있음. 먼저
claude update를 실행해야 함. -
업데이트하면,
rg,git grep의 와일드카드,pyright,ps일부,BASH_ARGV0을 사용하는 일부 명령어에 확인 메시지가 나타남 - hooks로 작업을 막고 싶다면,command또는httphook에 `
AI 자동 생성 콘텐츠
본 콘텐츠는 Zenn AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기