클로드 코드, 권한 철회 후에도 로깅 세션 지속…사용자 2주간 지원 침묵 신고

요약: 한 사용자가 UI를 통해 접근 권한을 해지한 후에도 Claude Code가 세션을 계속 기록하고 토큰을 소비했다고 보고했습니다. Anthropic 지원팀은 2주 동안 응답하지 않고 있습니다. Claude Code를 사용하는 경우 claude.ai/settings/usage에서 사용량 로그를 확인하여 접근 권한 해지 후 세션이 실제로 중단되는지 확인하세요.
발생한 상황
사용자는 이미 Claude Code의 접근 권한을 해지한 후에도 사용량 대시보드에 user:file_upload, user:ccr_inference, user:sessions:claude_code 범위의 세션 로그가 나타나는 것을 발견했습니다. UI의 해지 버튼이 아무 효과가 없는 것처럼 보였습니다.
중단을 위해 취한 조치
- CLI 제거
- 모든 로컬 자격 증명 및 설정 삭제
- 의심스러운 API 키 확인 — 발견되지 않음
- 커넥터 페이지가 깨끗한지 확인
이 모든 조치에도 불구하고 로그는 계속되었습니다. 사용자는 지원 티켓을 열었습니다. Fin AI 봇이 빠른 인간 응답을 약속했지만, 2주가 지나도록 답변이 없습니다.
확인해야 할 사항
Claude Code를 사용하고 계정에서 실행되는 내용에 신경 쓰는 경우 claude.ai/settings/usage에서 사용량 로그를 확인하고 접근 권한 해지 후 세션이 실제로 중단되는지 확인하세요.
알려진 해결책 없음
사용자는 이것이 보편적인 버그가 아닐 수 있지만, Claude Code의 현재 구현에서 접근 권한 해지에 잠재적인 문제가 있음을 지적합니다. 출처에서는 Anthropic 지원팀에 연락할 더 나은 방법에 대한 제안은 없습니다.
📖 전체 출처 읽기: r/ClaudeAI
👀 See Also

새로운 기술로 원격 서버의 OpenClaw 보안 강화를 자동화합니다
커뮤니티 개발자가 원격 서버에서 OpenClaw 설치를 자동으로 보안하는 데 도움이 되는 스킬을 공개했습니다.

BlindKey: AI 에이전트를 위한 블라인드 자격 증명 주입
BlindKey는 암호화된 볼트 토큰과 로컬 프록시를 사용하여 AI 에이전트가 일반 텍스트 API 자격 증명에 접근하는 것을 방지하는 보안 도구입니다. 에이전트는 bk://stripe와 같은 토큰을 참조하며, 프록시는 요청 시점에 실제 자격 증명을 주입합니다.

보안 감사 실험 결과, AI 에이전트 성능은 지식 접근성에 달려 있음
한 개발자가 동일한 Next.js 코드베이스에 대해 세 가지 다른 AI 접근법으로 보안 감사를 수행했습니다: Claude Code의 내장 검토는 1개의 치명적, 6개의 높음, 13개의 중간 수준 문제를 발견했고, 추가 컨텍스트 없이 AI 에이전트를 사용한 경우 1개의 치명적, 5개의 높음, 14개의 중간 수준 문제를, 10개의 전문 보안 서적을 제공한 AI 에이전트는 8개의 치명적, 9개의 높음, 10개의 중간 수준 문제를 발견했습니다.

클로의 규칙: 오픈클로 에이전트를 위한 오픈소스 보안 규칙 세트
139개의 보안 규칙을 포함한 오픈 소스 JSON 규칙 세트로, 파괴적인 명령을 차단하고, 자격 증명 파일을 보호하며, 허가되지 않은 에이전트 편집으로부터 지시 파일을 보호합니다. 도구 계층에서 정규 표현식 패턴을 사용하여 LLM 의존성 없이 작동합니다.