Claude Code v2.1.223: 보안 수정, /teleport 힌트, 및 /review 별칭

Claude Code v2.1.223이 출시되어 보안 수정 및 워크플로 개선 사항이 포함되었습니다. 핵심 사항: 권한 확인을 회피하기 위해 명령이 자신의 일부를 숨길 수 있었던 Bash 권한 우회가 이제 패치되었습니다. 또한, 탭이나 보이지 않는 유니코드로 채워진 명령도 이제 권한 프롬프트에서 감지됩니다.
보안 수정
- 숨겨진 명령 부분을 허용했던 Bash 권한 우회를 수정했습니다.
- 권한 프롬프트에서 더 이상 탭이나 보이지 않는 유니코드로 명령을 난독화할 수 없습니다.
- 워크플로 스크립트는 더 이상 동적
import()를 사용하여 샌드박스 외부에서 코드를 실행할 수 없습니다. - 에이전트의
bypassPermissions모드는 이제 조직의 권한 우회 비활성화 정책을 따릅니다.
마켓플레이스 와일드카드
관리 설정(strictKnownMarketplaces 및 blockedMarketplaces)은 이제 "owner/*" 항목을 지원하여 전체 GitHub 조직을 한 번에 허용하거나 차단할 수 있습니다.
클라우드 세션 힌트
클라우드 세션에는 /teleport 힌트가 표시되어 claude --teleport <session id>로 로컬에서 계속할 수 있습니다.
기타 수정
- 세션 중
/cd후 세션을 재개할 때 더 이상 빈 화면이 표시되지 않습니다. - 게이트웨이 모델 검색에 이제
vertex_ai/claude-*또는bedrock/anthropic.claude-*와 같은 공급자 접두사 ID를 가진 Claude 모델이 포함됩니다. modelOverrides키 중 Anthropic 모델 ID가 아닌 것은 이제 무시되며 세션의 표준 모델로 간주되지 않습니다.- 서버 전달 설정이 더 이상 머신 로컬
managed-settings.json의 env 블록을 비활성화하지 않습니다. 관리자 env는 키별로 병합됩니다. - 샌드박스 명령은
denyWrite가 작업 디렉터리를 포함하는 경우 Linux에서 실패하는 경우가 줄었습니다. - 포크된 백그라운드 에이전트는 부모 프롬프트 재구성 실패 시 '이미 재개 중' 상태로 멈추지 않습니다.
- 비정상적인
git push출력에서 발생하는 멈춤 문제를 수정했습니다.
컨텍스트 창 변경
컨텍스트 처리에 대한 두 가지 변경 사항:
CLAUDE_CODE_DISABLE_1M_CONTEXT는 이제 네이티브 1M 창을 가진 모든 Claude 모델을 자동 압축을 통해 200K로 고정합니다. 고정된 목록이 아닙니다. 자동 압축이 세션을 200K로 유지하지 않으면 시작 시 경고가 나타납니다.- 자동 압축은 이제 인식되지 않는 모델 ID를 가진 세션을 가정된 컨텍스트 창 내로 유지합니다. 이전 동작을 복원하려면
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1을 설정하세요.
코드 리뷰 변경
/review는 이제 /code-review의 별칭입니다. /code-review는 현재 diff 또는 PR을 리뷰하며, /code-review <level> <pr#> 형식으로 사용합니다. 깊은 클라우드 리뷰를 원하면 /code-review ultra를 사용하세요. 레벨을 지정하지 않으면 마지막으로 입력한 레벨을 재사용합니다.
이번 릴리스는 주로 CI 또는 스크립트에서 Claude Code를 사용하는 개발자를 위한 것입니다. 보안 패치가 포함되어 있으므로 업데이트하는 것이 좋습니다.
📖 전체 소스 읽기: GitHub Claude-Code
👀 See Also

리눅스 커널 개발자들이 LLM 생성 버그 보고서로 인해 레거시 코드 제거를 제안하다
리눅스 커널 개발자들은 대규모 언어 모델이 생성하는 보안 버그 리포트 처리 부담을 줄이기 위해 ISA/PCMCIA 이더넷 드라이버, 아마추어 무선 프로토콜, ATM, ISDN 등 여러 레거시 서브시스템을 제거할 것을 제안하고 있습니다.

AI 에이전트, 월드컵에 베팅하다: '여러 결과를 열어두기'가 승리하는 이유
40개 이상의 AI 에이전트가 Polymarket에 실제 돈으로 베팅한 실험에서, 수익을 낸 에이전트들은 한 경기에 여러 결과에 베팅하는 경향이 더 높았습니다. 핵심 차이: 믿음과 행동.

AI 에이전트는 Cala MCP 서버 테스트에서 자연어보다 구조화된 쿼리를 선호합니다
Cala 팀은 자연어 질의, 구조화된 질의 언어, 직접적인 개체/관계 탐색이라는 세 가지 지식 그래프 접근 방법을 갖춘 MCP 서버를 구축했습니다. 에이전트들은 몇 분 안에 자연어를 포기하고, 아무런 프롬프트 없이 구조화된 질의와 그래프 탐색을 선택했습니다.

Claude Opus 4.5와 Sonnet 4.5가 /model 선택에서 제거되었으며, 실행 플래그가 필요합니다.
Claude Opus 4.5와 Sonnet 4.5는 세션 중 /model 선택 메뉴에서 더 이상 사용할 수 없습니다. 사용자는 이제 이전 버전에 접근하기 위해 --model 플래그로 전체 모델 ID를 지정하여 세션을 시작해야 합니다.