Claude Code v2.1.223: 보안 수정, /teleport 힌트, 및 /review 별칭

✍️ OpenClawRadar📅 게시일: August 6, 2026🔗 Source
Claude Code v2.1.223: 보안 수정, /teleport 힌트, 및 /review 별칭
Ad

Claude Code v2.1.223이 출시되어 보안 수정 및 워크플로 개선 사항이 포함되었습니다. 핵심 사항: 권한 확인을 회피하기 위해 명령이 자신의 일부를 숨길 수 있었던 Bash 권한 우회가 이제 패치되었습니다. 또한, 탭이나 보이지 않는 유니코드로 채워진 명령도 이제 권한 프롬프트에서 감지됩니다.

보안 수정

  • 숨겨진 명령 부분을 허용했던 Bash 권한 우회를 수정했습니다.
  • 권한 프롬프트에서 더 이상 탭이나 보이지 않는 유니코드로 명령을 난독화할 수 없습니다.
  • 워크플로 스크립트는 더 이상 동적 import()를 사용하여 샌드박스 외부에서 코드를 실행할 수 없습니다.
  • 에이전트의 bypassPermissions 모드는 이제 조직의 권한 우회 비활성화 정책을 따릅니다.

마켓플레이스 와일드카드

관리 설정(strictKnownMarketplacesblockedMarketplaces)은 이제 "owner/*" 항목을 지원하여 전체 GitHub 조직을 한 번에 허용하거나 차단할 수 있습니다.

클라우드 세션 힌트

클라우드 세션에는 /teleport 힌트가 표시되어 claude --teleport <session id>로 로컬에서 계속할 수 있습니다.

기타 수정

  • 세션 중 /cd 후 세션을 재개할 때 더 이상 빈 화면이 표시되지 않습니다.
  • 게이트웨이 모델 검색에 이제 vertex_ai/claude-* 또는 bedrock/anthropic.claude-*와 같은 공급자 접두사 ID를 가진 Claude 모델이 포함됩니다.
  • modelOverrides 키 중 Anthropic 모델 ID가 아닌 것은 이제 무시되며 세션의 표준 모델로 간주되지 않습니다.
  • 서버 전달 설정이 더 이상 머신 로컬 managed-settings.json의 env 블록을 비활성화하지 않습니다. 관리자 env는 키별로 병합됩니다.
  • 샌드박스 명령은 denyWrite가 작업 디렉터리를 포함하는 경우 Linux에서 실패하는 경우가 줄었습니다.
  • 포크된 백그라운드 에이전트는 부모 프롬프트 재구성 실패 시 '이미 재개 중' 상태로 멈추지 않습니다.
  • 비정상적인 git push 출력에서 발생하는 멈춤 문제를 수정했습니다.
Ad

컨텍스트 창 변경

컨텍스트 처리에 대한 두 가지 변경 사항:

  • CLAUDE_CODE_DISABLE_1M_CONTEXT는 이제 네이티브 1M 창을 가진 모든 Claude 모델을 자동 압축을 통해 200K로 고정합니다. 고정된 목록이 아닙니다. 자동 압축이 세션을 200K로 유지하지 않으면 시작 시 경고가 나타납니다.
  • 자동 압축은 이제 인식되지 않는 모델 ID를 가진 세션을 가정된 컨텍스트 창 내로 유지합니다. 이전 동작을 복원하려면 CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1을 설정하세요.

코드 리뷰 변경

/review는 이제 /code-review의 별칭입니다. /code-review는 현재 diff 또는 PR을 리뷰하며, /code-review <level> <pr#> 형식으로 사용합니다. 깊은 클라우드 리뷰를 원하면 /code-review ultra를 사용하세요. 레벨을 지정하지 않으면 마지막으로 입력한 레벨을 재사용합니다.

이번 릴리스는 주로 CI 또는 스크립트에서 Claude Code를 사용하는 개발자를 위한 것입니다. 보안 패치가 포함되어 있으므로 업데이트하는 것이 좋습니다.

📖 전체 소스 읽기: GitHub Claude-Code

Ad

👀 See Also

리눅스 커널 개발자들이 LLM 생성 버그 보고서로 인해 레거시 코드 제거를 제안하다
News

리눅스 커널 개발자들이 LLM 생성 버그 보고서로 인해 레거시 코드 제거를 제안하다

리눅스 커널 개발자들은 대규모 언어 모델이 생성하는 보안 버그 리포트 처리 부담을 줄이기 위해 ISA/PCMCIA 이더넷 드라이버, 아마추어 무선 프로토콜, ATM, ISDN 등 여러 레거시 서브시스템을 제거할 것을 제안하고 있습니다.

OpenClawRadar
AI 에이전트, 월드컵에 베팅하다: '여러 결과를 열어두기'가 승리하는 이유
News

AI 에이전트, 월드컵에 베팅하다: '여러 결과를 열어두기'가 승리하는 이유

40개 이상의 AI 에이전트가 Polymarket에 실제 돈으로 베팅한 실험에서, 수익을 낸 에이전트들은 한 경기에 여러 결과에 베팅하는 경향이 더 높았습니다. 핵심 차이: 믿음과 행동.

OpenClawRadar
AI 에이전트는 Cala MCP 서버 테스트에서 자연어보다 구조화된 쿼리를 선호합니다
News

AI 에이전트는 Cala MCP 서버 테스트에서 자연어보다 구조화된 쿼리를 선호합니다

Cala 팀은 자연어 질의, 구조화된 질의 언어, 직접적인 개체/관계 탐색이라는 세 가지 지식 그래프 접근 방법을 갖춘 MCP 서버를 구축했습니다. 에이전트들은 몇 분 안에 자연어를 포기하고, 아무런 프롬프트 없이 구조화된 질의와 그래프 탐색을 선택했습니다.

OpenClawRadar
Claude Opus 4.5와 Sonnet 4.5가 /model 선택에서 제거되었으며, 실행 플래그가 필요합니다.
News

Claude Opus 4.5와 Sonnet 4.5가 /model 선택에서 제거되었으며, 실행 플래그가 필요합니다.

Claude Opus 4.5와 Sonnet 4.5는 세션 중 /model 선택 메뉴에서 더 이상 사용할 수 없습니다. 사용자는 이제 이전 버전에 접근하기 위해 --model 플래그로 전체 모델 ID를 지정하여 세션을 시작해야 합니다.

OpenClawRadar