Claude Code v2.1.222: 작업 트리 보안, 프록시 수정 및 사용량 청구 재조정

Claude Code v2.1.222는 보안 및 안정성 수정 사항을 포함하여 제공됩니다. 핵심은 작업 트리 격리 세션이 더 이상 기본 체크아웃에 대해 파괴적인 git 명령을 실행할 수 없고, 자동 허용 후크가 백그라운드 작업에서 도구 제한을 우회하지 않는다는 것입니다. 또한 사용량 청구, 프록시 처리 및 차이 렌더링에 대한 주목할 만한 수정 사항이 있습니다.
작업 트리 및 백그라운드 에이전트 보안
이전에는 작업 트리 격리 세션과 해당 하위 에이전트가 기본 저장소에 대해 파괴적인 git 명령(예: git reset --hard 또는 git clean)을 실행할 수 있었습니다. 이제 격리가 모든 세션 유형에서 파일 편집 및 Bash에 올바르게 적용됩니다. 또한 PreToolUse 자동 허용 후크가 백그라운드 에이전트 작업(요약, 압축, 이름 변경)에서 도구 제한을 우회하던 문제가 수정되었습니다.
프록시 및 연결 수정
시작 시 연결 확인이 HTTPS 프록시 뒤에서 멈추고 실패했습니다. 이제 API 요청과 동일한 프록시 인식 전송을 사용하고 명확한 메시지와 함께 시간 초과됩니다. 또한 '응답 중간에 연결이 닫힘' 오류가 실제로 완료된 응답에 대해 보고되어 잘못된 경고가 발생하는 문제가 수정되었습니다.
사용량 및 청구 수정
중요한 청구 수정 사항 두 가지:
- 팀 및 엔터프라이즈에서
/usage-credits는 이전 요청이 해제된 경우 사용자가 새 요청을 보내는 것을 더 이상 차단하지 않습니다(이전에는 '이미 사용량 크레딧 요청을 보냈습니다'로 표시됨). /usage가 MCP 서버에 사용량을 과도하게 귀속시켰습니다. 이제 서버의 점유율은 해당 도구 결과를 실제로 소비한 요청만 반영하며, 호출 후 모든 턴을 반영하지 않습니다.
기타 대상 수정
- 세션은 이제 분기 푸시 후 생성된 풀 리퀘스트(예: GitHub REST API를 통한)를 올바르게 연결합니다.
- 조직 제한 모델 별칭(예: 하위 에이전트 및 팀원용
opus)이 더 이상 상위 모델로 떨어지지 않고, 계열에서 가장 새로운 조직 허용 모델로 단계적으로 내려갑니다. - 스트림 유휴 시간 초과는 keep-alive 핑이 도착하는 동안 사용자 지정
ANTHROPIC_BASE_URL게이트웨이에서 더 이상 발생하지 않습니다. - 잘못된 세션 토큰이 있는 claude.ai 커넥터는 인증을 잘못 요구하는 대신
/login힌트를 표시합니다. - 도구 오류는 더 이상 로컬에서 사용할 수 없는 도구(예: MCP 서버 제거 후)에서도 표시됩니다.
SendMessage는 이제 긴 요약을 거부하는 대신 잘라냅니다. 문자 제한으로 전송이 실패하지 않습니다.- 하위 에이전트 대화록의 스피너 노력 레이블은 이제 세션의 설정이 아닌 하위 에이전트 자체의
effort:설정을 표시합니다. - 파일 감시자 오류로 인한 드문 충돌이 수정되었습니다.
- 화면 읽기 모드(
--ax-screen-reader)는 이제 백스페이스 시 전체 줄을 다시 읽는 대신 삭제된 문자만 에코합니다. - 호스트 모델 선택 키는
CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST가 설정된 경우 디스크의 오래된managed-settings.json보다 우선합니다.
동작 및 기능 변경
- 자동 모드 안전:
SendMessage를 통해 다른 에이전트 세션으로 보낸 메시지는 이제 전송 전에 권한 분류기에 의해 평가됩니다. - 스킬 거부: Claude가
disable-model-invocation이 있는 스킬을 호출하려고 하면 스킬의 워크플로를 복제하는 대신 스킬을 실행하도록 요청합니다. - 차이 렌더링:
/diff, 원격 제어 작업 공간 차이 및 웹 세션의 파일 편집 차이는 이제 원시 git blob 콘텐츠를 사용하여 작업 공간 차이 드라이버와 textconv를 무시합니다. - 원격 제어 자동 시작: 저장소 로컬 설정(
.claude/settings.json또는.claude/settings.local.json)이 더 이상 켤 수 없습니다(끌 수는 있음). 사용자 범위에서/config를 통해 활성화하세요. - Ultraplan 기능이 제거되었습니다.
이 릴리스는 주로 버그 수정이지만, 작업 트리 및 프록시 수정은 격리된 환경과 기업 프록시를 사용하는 팀에게 중요합니다. MCP 서버에서 유령 사용량이 보인다면 이 업데이트가 수정합니다.
📖 전체 소스 읽기: GitHub Claude-Code
👀 See Also

프로젝트 건강 점검: Claw/Assistant 저장소 전반의 버스 팩터와 커밋 활동
Reddit 사용자가 주요 claw/어시스턴트 프로젝트의 커밋 데이터를 스크래핑한 결과, 많은 프로젝트의 버스 팩터가 1인 것을 발견했습니다. 즉, 단일 작성자가 커밋의 50% 이상을 차지한다는 뜻입니다. 일부 프로젝트는 4월에 활동이 급감했습니다.

Andon Labs의 AI 에이전트 모나가 스톡홀름에서 실제 카페 운영 - 전체 분석
Andon Labs는 스톡홀름에서 카페를 열도록 AI 에이전트인 Mona에게 임대 계약과 실제 자금을 제공했습니다. Mona는 관료 절차, 공급업체, 직원 채용을 처리했지만 BankID와 같은 장벽에 부딪혀 차선책을 선택해야 했습니다.

애플의 libibverbs가 GPUDirect RDMA 심볼을 숨김; macOS에서 제로 카피 메탈 버퍼 RDMA 작동
개발자가 Apple의 RDMA 서브시스템이 Metal GPU 버퍼를 제로카피 네트워크 전송에 허용한다는 사실을 발견했으며, 숨겨진 ibv_reg_dmabuf_mr 심볼이 macOS에서 커널 수정 없이 GPUDirect RDMA가 가능함을 시사한다고 밝혔습니다.

Agent.Email: AI 에이전트, curl로 가입 후 인간 OTP로 인증
AgentMail의 Agent.Email은 AI 에이전트가 curl을 통해 스스로 인박스를 프로비저닝한 후, 인간이 OTP로 클레임하도록 설계되었습니다. 클레임 전까지는 접근이 제한되며, IP당 속도 제한이 적용됩니다.