클로드 코드의 플랜-회의적 서브 에이전트가 생성된 계획의 보안 허점을 식별합니다

Claude Code의 계획 회의적 하위 에이전트 작동 방식
10년 이상의 웹 에이전시 경험을 가진 개발자가 Claude Code에 AI가 생성한 개발 계획을 검토하도록 트리거할 수 있는 계획 회의적 하위 에이전트가 포함되어 있음을 발견했습니다. 개발자가 보안 문제로 계획을 거부했을 때, Claude Code는 자동으로 보안 담당 및 계획 회의적 하위 에이전트를 모두 실행했습니다.
계획 회의적 하위 에이전트는 개발자가 지적한 보안 문제뿐만 아니라 처음에는 인지하지 못한 추가 문제도 식별했습니다. 이 검토 과정 후 수정된 계획은 상당히 개선되었습니다.
실제 워크플로우 통합
이제 개발자는 의도적으로 계획을 거부하고 생성된 계획을 승인하기 전에 계획 회의적 하위 에이전트를 실행하여 격차나 문제점을 식별하세요라는 프롬프트를 Claude Code에 제공합니다. 이 접근 방식은 Claude Code를 개발 작업에 사용할 때 정기적인 워크플로우의 일부가 되었습니다.
보안 담당 하위 에이전트는 개발자에게 이전에 알려져 있었지만, 계획 회의적 하위 에이전트는 새로운 것이었습니다. 두 에이전트는 계획 품질을 향상시키기 위해 함께 작동하며, 계획 회의적 에이전트는 특히 전체 계획 구조와 접근 방식의 격차와 문제점 식별에 중점을 둡니다.
이 발견은 생산 애플리케이션 구축 경험을 바탕으로 보안 관점에서 이상하게 느껴진 Claude Code 생성 계획을 검토하는 과정에서 이루어졌습니다. 잠재적 보안 문제에 대한 직감이 두 하위 에이전트를 트리거한 거부로 이어졌습니다.
📖 전체 출처 읽기: r/ClaudeAI
👀 See Also

로컬 RAG 도구, Nemotron Nano 9B v2 및 vLLM 도구 호출로 구축됨
한 개발자가 단일 GPU에서 완전히 실행되는 로컬-퍼스트 RAG 연구 도구를 구축했습니다. 이 시스템은 Nemotron Nano 9B v2 Japanese를 vLLM에서 사용하며, 도구 호출을 위한 커스텀 파서 플러그인을 활용합니다. 이 시스템은 이중 언어 키워드 추출과 병렬 FTS5/DuckDuckGo 검색을 특징으로 하는 두 단계 추출-실행 흐름을 갖추고 있습니다.

Claude Code로 구축한 로컬 음성-텍스트 macOS 앱: Vext 사례 연구
한 개발자가 3개월 동안 Apple Neural Engine에서 Whisper를 사용하는 macOS 음성-텍스트 앱 Vext를 만들었습니다. Claude Code가 Rust/Swift FFI, Core ML 최적화 및 단축키 아키텍처를 도왔습니다. 이 앱은 완전히 오프라인에서 실행되며 60초 오디오를 약 400ms에 변환합니다.

브라우저 네이티브 실시간 일관성 제어 시스템 (SDE 밴드 및 칼만 필터링 적용)
한 개발자가 브라우저에서 클로드 아티팩트로 완전히 실행되는 실시간 일관성 제어 시스템을 구축했습니다. 이 시스템은 대화를 확률적 과정으로 취급하며 라이브 몬테카를로 SDE 경로, 이중 칼만 필터링, 행동 신호 감지를 적용합니다.

소울 MCP 서버, 로컬 LLM에 지속적 메모리와 안전성 추가
Soul은 로컬 LLM을 위한 오픈소스 MCP 서버로, n2_boot(시작 시)와 n2_work_end(종료 시) 두 가지 명령어를 통해 세션 간 지속적인 메모리를 제공합니다. Ark 안전 기능을 포함하여 rm -rf나 DROP DATABASE 같은 위험한 명령어를 토큰 비용 없이 차단하며, 클라우드 저장소 설정도 지원합니다.