Claude Code v2.1.223: 보안 수정, /teleport 힌트, 및 /review 별칭

✍️ OpenClawRadar📅 게시일: August 6, 2026🔗 Source
Claude Code v2.1.223: 보안 수정, /teleport 힌트, 및 /review 별칭
Ad

Claude Code v2.1.223이 출시되어 보안 수정 및 워크플로 개선 사항이 포함되었습니다. 핵심 사항: 권한 확인을 회피하기 위해 명령이 자신의 일부를 숨길 수 있었던 Bash 권한 우회가 이제 패치되었습니다. 또한, 탭이나 보이지 않는 유니코드로 채워진 명령도 이제 권한 프롬프트에서 감지됩니다.

보안 수정

  • 숨겨진 명령 부분을 허용했던 Bash 권한 우회를 수정했습니다.
  • 권한 프롬프트에서 더 이상 탭이나 보이지 않는 유니코드로 명령을 난독화할 수 없습니다.
  • 워크플로 스크립트는 더 이상 동적 import()를 사용하여 샌드박스 외부에서 코드를 실행할 수 없습니다.
  • 에이전트의 bypassPermissions 모드는 이제 조직의 권한 우회 비활성화 정책을 따릅니다.

마켓플레이스 와일드카드

관리 설정(strictKnownMarketplacesblockedMarketplaces)은 이제 "owner/*" 항목을 지원하여 전체 GitHub 조직을 한 번에 허용하거나 차단할 수 있습니다.

클라우드 세션 힌트

클라우드 세션에는 /teleport 힌트가 표시되어 claude --teleport <session id>로 로컬에서 계속할 수 있습니다.

기타 수정

  • 세션 중 /cd 후 세션을 재개할 때 더 이상 빈 화면이 표시되지 않습니다.
  • 게이트웨이 모델 검색에 이제 vertex_ai/claude-* 또는 bedrock/anthropic.claude-*와 같은 공급자 접두사 ID를 가진 Claude 모델이 포함됩니다.
  • modelOverrides 키 중 Anthropic 모델 ID가 아닌 것은 이제 무시되며 세션의 표준 모델로 간주되지 않습니다.
  • 서버 전달 설정이 더 이상 머신 로컬 managed-settings.json의 env 블록을 비활성화하지 않습니다. 관리자 env는 키별로 병합됩니다.
  • 샌드박스 명령은 denyWrite가 작업 디렉터리를 포함하는 경우 Linux에서 실패하는 경우가 줄었습니다.
  • 포크된 백그라운드 에이전트는 부모 프롬프트 재구성 실패 시 '이미 재개 중' 상태로 멈추지 않습니다.
  • 비정상적인 git push 출력에서 발생하는 멈춤 문제를 수정했습니다.
Ad

컨텍스트 창 변경

컨텍스트 처리에 대한 두 가지 변경 사항:

  • CLAUDE_CODE_DISABLE_1M_CONTEXT는 이제 네이티브 1M 창을 가진 모든 Claude 모델을 자동 압축을 통해 200K로 고정합니다. 고정된 목록이 아닙니다. 자동 압축이 세션을 200K로 유지하지 않으면 시작 시 경고가 나타납니다.
  • 자동 압축은 이제 인식되지 않는 모델 ID를 가진 세션을 가정된 컨텍스트 창 내로 유지합니다. 이전 동작을 복원하려면 CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1을 설정하세요.

코드 리뷰 변경

/review는 이제 /code-review의 별칭입니다. /code-review는 현재 diff 또는 PR을 리뷰하며, /code-review <level> <pr#> 형식으로 사용합니다. 깊은 클라우드 리뷰를 원하면 /code-review ultra를 사용하세요. 레벨을 지정하지 않으면 마지막으로 입력한 레벨을 재사용합니다.

이번 릴리스는 주로 CI 또는 스크립트에서 Claude Code를 사용하는 개발자를 위한 것입니다. 보안 패치가 포함되어 있으므로 업데이트하는 것이 좋습니다.

📖 전체 소스 읽기: GitHub Claude-Code

Ad

👀 See Also

🦀
News

AI는 없다: 필립 와들러가 주장하는 데이터 존엄성

필립 와들러는 GPT-4와 같은 AI 모델이 새로운 정신이 아니라 인간 작업의 통계적 혼합물에 불과하다고 주장합니다. 그는 창작자들이 자신의 작업이 사용될 때 보상을 받을 수 있는 '데이터 존엄성'을 옹호합니다.

OpenClawRadar
일리노이주, SB 315 통과: 프론티어 AI 연구소에 제3자 감사 의무화
News

일리노이주, SB 315 통과: 프론티어 AI 연구소에 제3자 감사 의무화

일리노이주, SB 315 통과로 오픈AI·앤트로픽·구글 딥마인드 등 첨단 AI 연구소에 안전 관행에 대한 독립적 제3자 감사 의무화. 서명 시 미국 최강의 주 차원 AI 안전법으로 평가.

OpenClawRadar
데이비드 실버의 불가언 지능, 인간 데이터 없이 RL 기반 슈퍼러너를 위해 11억 달러 조달
News

데이비드 실버의 불가언 지능, 인간 데이터 없이 RL 기반 슈퍼러너를 위해 11억 달러 조달

DeepMind 출신 데이비드 실버가 설립한 Ineffable Intelligence는 인간 데이터 없이 지식을 발견하는 강화학습 기반 '슈퍼러너'를 구축하기 위해 51억 달러의 가치 평가로 11억 달러를 조달했습니다.

OpenClawRadar
🦀
News

클로드를 버리고 직접 코딩하기: 개발자의 반성

한 개발자가 사이드 프로젝트에서 Claude를 포기하고 손으로 코딩하는 이유를 설명합니다. 명확성과 만족감을 위해 AI 생성 코드 대신 직접 코딩을 선호하며, AI 지원 워크플로에 대한 커뮤니티 반응을 포함합니다.

OpenClawRadar