Claude Code v2.1.150, 네트워크를 통한 원격 시스템 프롬프트 주입 기능 추가

Claude Code v2.1.150은 GrowthBook 기능 플래그를 통해 시작 시 및 60초마다 Anthropic 서버에서 시스템 프롬프트를 가져오는 메커니즘을 도입하여 원격 프롬프트 주입을 효과적으로 가능하게 합니다. 체인지로그에서 "내부 인프라 개선(사용자에게 보이는 변경 사항 없음)"으로 표시된 이 변경 사항은 LLM의 시스템 프롬프트에 임의 문자열을 셸 액세스 권한으로 주입하는 두 가지 데이터 소스를 추가합니다.
작동 방식
- 부트스트랩 엔드포인트: 시작 시 Claude Code는
api.anthropic.com/api/claude_cli/bootstrap를 호출하고 응답을 디스크에 캐시합니다. - GrowthBook 기능 플래그:
tengu_heron_brook플래그는 백그라운드 동기화를 통해 60초마다 새로고침됩니다. 이러한 엔드포인트에서 반환된 모든 문자열은 시스템 프롬프트에 주입됩니다.
이전 버전에서는 주입 지점이 존재했지만 null을 반환하는 데드 코드였습니다. v2.1.150에서는 n0A 함수에서 네트워크 가져오기가 활성화되었고, 플래그는 Rv("heron_brook", () => nAA())를 통해 등록됩니다. nAA 함수는 디스크에서 캐시된 값을 읽습니다.
주입 차단
시스템 프롬프트를 패치하는 사용자(예: tweakcc와 같은 도구 사용)는 환경 변수를 사용하여 원격 주입을 차단할 수 있습니다:
export CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 export DISABLE_GROWTHBOOK=1
확인 명령어 (Linux x64)
npm pack @anthropic-ai/[email protected] --pack-destination /tmp tar xzf /tmp/anthropic-ai-claude-code-linux-x64-2.1.150.tgz strings package/claude | grep -oP 'function nAA\(\)\{[^}]+\}' strings package/claude | grep -oP '.{0,60}heron_brook.{0,60}'
난독화된 함수 이름은 이 바이너리에만 해당됩니다.
영향을 받는 사용자
로컬 프롬프트 패치에 의존하는 Claude Code v2.1.150 사용자(예: 고급 사용자, 보안에 민감한 개발자)나 동의 없이 원격 동작 변경을 원하지 않는 사용자에게 영향을 미칩니다.
📖 전체 소스 읽기: HN AI Agents
👀 See Also

AI가 레딧 게시물 40만 건을 스캔, 오젬픽의 숨겨진 부작용(생리 변화 등) 발견
펜실베이니아 대학교 연구진이 LLM을 사용해 GLP-1 약물에 관한 레딧 게시물 40만 건을 분석한 결과, 월경 불규칙 및 오한 등 임상시험에서 보고되지 않은 증상을 발견했습니다.
UX 디자이너의 견해: 클로드 디자인은 경험 많은 디자이너를 대체할 수 없다
UX 디자이너가 Claude Design은 과대평가되었으며, 비디자이너가 아이디어를 프로토타이핑하거나 초기 스타트업, 신입 디자이너의 포트폴리오 작업에만 유용하다고 주장합니다.

AI 공급업체 종속 심화: 모델 전환 비용, 대부분의 예상보다 더 비싸져
Zapier가 미국 임원 542명을 대상으로 한 설문조사에서 90%가 4주 이내에 AI 공급업체를 전환할 수 있다고 생각했지만, 실제 전환 시도 중 58%가 실패하거나 훨씬 더 오래 걸린 것으로 나타났습니다. 한편, OpenAI는 GPT-5.2의 입력 토큰 가격을 $1.25에서 $5.75로 인상했고, Anthropic은 Claude 엔터프라이즈를 동적 가격 책정으로 전환하여 헤비 유저의 비용이 두 배 또는 세 배로 늘어날 수 있습니다.
오퍼스 4.7 추론 노력 벤치마크: 실제 작업에서 중간이 높음과 최대를 능가
GraphQL-go-tools 저장소의 29개 태스크에서 Claude Code의 Opus 4.7이 중간 추론 노력 수준에서 최고 성능을 보였습니다. 더 높은 설정은 정확성을 떨어뜨리고 비용을 증가시켰으며 패치 품질은 개선되지 않았습니다.