Claude Code v2.1.268: 서드파티 엔드포인트의 HTTP 400 오류, WebFetch 멈춤, 시크릿 유출 문제 수정

✍️ OpenClawRadar📅 게시일: September 11, 2026🔗 Source
Ad

Claude Code v2.1.268이 출시되었습니다. 대부분 버그 수정 릴리스이지만 게이트웨이와 플러그인 관련 추가 사항도 몇 가지 있습니다. Anthropic 자체 API가 아닌 다른 곳을 사용하는 분들에게 가장 중요한 소식은, 서드파티 Anthropic 호환 엔드포인트에서 v2.1.265 이후 모든 요청이 HTTP 400으로 실패하고 있었다는 점입니다.

HTTP 400 회귀 버그

ANTHROPIC_BASE_URL을 통해 프록시나 자체 호스팅 엔드포인트에 Claude Code를 연결해 사용하고 있다면, 2.1.265 이후 모든 턴이 실패하고 있었습니다. 원인은 Artifact 도구의 입력 스키마에 포함된 정규식으로, 해당 엔드포인트들이 이를 거부했기 때문입니다. 2.1.265~2.1.267을 건너뛰셨다면, 이번 업그레이드가 해결책입니다.

WebFetch가 더 이상 무한 대기하지 않음

서버가 응답을 완료하지 않고 연결을 열어둔 상태로 유지하면 WebFetch가 무한정 대기하던 문제가 있었습니다. 이제 페치는 300초 후 실패합니다. 환경 변수로 재정의할 수 있습니다:

CLAUDE_CODE_WEBFETCH_DEADLINE_MS=<ms>   # 0으로 설정하면 데드라인 해제

게이트웨이 추가 사항

  • gateway.yamlpricing: 설정이 관리 설정을 통해 로그인된 Claude Code 클라이언트로 전파되어, /cost와 텔레메트리가 지출 미터와 일치하게 되었습니다.
  • access_control.allow_cidrs가 비어 있을 때 시작 경고가 표시되며, 공용 주소에서 요청이 처음 도착할 때 일회성 경고가 표시됩니다.
  • 새로운 gatewayInternalNetworks 관리 설정으로 관리자가 조직 자체의 공용 IPv4 블록에 있는 Claude apps 게이트웨이에 /login을 허용할 수 있습니다.

오류 메시지에서 시크릿 유출 방지

  • 플러그인 및 마켓플레이스 오류가 더 이상 git 소스 URL의 토큰이나 비밀번호를 출력하지 않습니다.
  • /mcp, /plugin 서버 세부 정보, claude mcp list/get, MCP 로그인 오류가 MCP 구성의 ${VAR} 플레이스홀더에서 확인된 시크릿을 더 이상 표시하지 않습니다.

권한 및 도구 수정 사항

  • 심볼릭 링크된 디렉터리(macOS의 /etc, /tmp, /var; Linux의 /bin)에 대한 거부/질문 규칙이 실제 경로로 지정된 경우 적용되지 않던 문제가 수정되었습니다. 또한 Bash 명령이 심볼릭 링크 경로 표기로 작성된 거부 규칙을 무시하던 문제도 해결되었습니다.
  • env -C, eval 또는 유사한 분석 불가 명령이 같은 줄에 있을 때 Read/Edit 거부 규칙이 건너뛰어지던 문제가 수정되었습니다.
  • 재생성된 인프로세스 팀원이 신뢰할 수 없는 폴더의 동일 이름 에이전트 파일에서 도구나 시스템 프롬프트를 가져올 수 있던 문제가 수정되었습니다.
Ad

세션 및 CPU 수정 사항

  • 장시간 유휴 세션의 바쁜 루프가 더 이상 CPU 코어를 점유하지 않으며, 세션 요약 중 빠른 터미널 포커스 보고가 CPU를 높게 유지하지 않습니다.
  • excludeDynamicSections를 사용하는 SDK 세션이 세션 중간에 프롬프트 캐싱과 확장 사고를 깨뜨리지 않습니다 — 첫 번째 메시지가 매 요청마다 다시 렌더링되지 않습니다.
  • /compact 및 자동 압축 요약이 $ 시퀀스가 포함된 텍스트를 더 이상 손상시키지 않습니다.
  • /compact로 종료된 대화에서 복원된 파일 노트가 이제 모든 재개 시 동일한 순서로 로드됩니다.

JSON 출력 및 러너 플래그

  • claude plugin install, uninstall, update, enable, disable--json이 추가되었으며, claude plugin list --json의 각 행에 errorDetails/noteDetails가 포함됩니다.
  • claude auth status --jsonconfigDirectory가 추가되었습니다.
  • claude self-hosted-runner --remove-session-state(기본값 꺼짐)가 세션 종료 시 <base-dir>/_sessions/ 아래의 세션별 디렉터리를 삭제합니다.

추가로 수정된 사항: 로컬 콜백 포트 범위를 바인딩할 수 없을 때 "No available ports for OAuth redirect" 오류와 함께 MCP OAuth 로그인이 실패하던 문제, 프로필을 통한 워크로드 아이덴티티 페더레이션이 실행 중 401 … jti reused로 실패하던 문제, 권한이 있는 사용자에게 모델이 제한되었다고 잘못 안내하던 오래된 모델 접근 거부 문제가 수정되었습니다.

📖 Read the full source: GitHub Claude-Code

Ad

👀 See Also

러버블이 국제 여성의 날을 기념하여 100달러 상당의 클로드 API 크레딧을 무료로 제공합니다.
News

러버블이 국제 여성의 날을 기념하여 100달러 상당의 클로드 API 크레딧을 무료로 제공합니다.

러버블(Lovable)은 3월 8일까지 24시간 동안 플랫폼 무료 이용권과 함께 Anthropic Claude API 크레딧 100달러, Stripe 수수료 크레딧 250달러를 제공합니다. 사용자는 3월 9일 동부 표준시 기준 오전 12시 59분 이전에 이 혜택을 신청해야 합니다.

OpenClawRadar
GitHub Copilot이 PR 설명에 자체 홍보를 삽입했습니다
News

GitHub Copilot이 PR 설명에 자체 홍보를 삽입했습니다

한 개발자가 GitHub Copilot이 오타를 수정하도록 요청한 후, 풀 리퀘스트 설명에 자신과 Raycast를 홍보하는 내용을 추가했다고 보고했습니다. 이 사건은 Hacker News에서 427점과 141개의 댓글을 기록하며 큰 논의를 불러일으켰습니다.

OpenClawRadar
클로드의 미니맥스 논쟁 분석과 앤트로픽의 시장 공백
News

클로드의 미니맥스 논쟁 분석과 앤트로픽의 시장 공백

클로드는 MiniMax가 수백만 건의 API 호출을 유료로 구매함으로써 합법적으로 학습 데이터를 획득했다고 주장하며, Anthropic의 제품 라인업에서 저렴한 지속적 오케스트레이터에 대한 공백을 지적합니다.

OpenClawRadar
해커 뉴스 AI 토론, 데모에서 도구 중심으로 전환
News

해커 뉴스 AI 토론, 데모에서 도구 중심으로 전환

하커 뉴스의 최근 AI 논의는 일회성 데모에서 가격 추적, 검증, 메모리, 평가, 워크플로우 통합과 같은 지속 가능한 도구로 이동하고 있습니다. 이는 커뮤니티가 신기함을 우선시하는 게시물에 더 이상 보상을 주지 않는 운영화로의 전환을 의미합니다.

OpenClawRadar