Claude Code v2.1.286, 재개 데이터 손실, 자격 증명 유출 및 MCP 인증 버그 수정

✍️ OpenClawRadar📅 게시일: October 1, 2026🔗 Source
Ad

Claude Code v2.1.286은 버그 수정 릴리스로, 긴 세션을 실행하거나 MCP 커넥터를 사용하거나 인증 프록시 뒤에서 작업하는 경우 중요한 몇 가지 변경 사항이 포함되어 있습니다. 실제로 무엇이 바뀌었는지 살펴보겠습니다.

이어하기 및 세션 무결성

  • claude --resume 및 --continue는 이전 세션이 충돌하거나 종료되었을 때 병렬 도구 호출 배치 후 모든 턴을 잃는 경우가 있었습니다. 이 문제가 수정되었습니다.
  • 도구나 훅이 텍스트 대신 객체, 숫자 또는 부울을 반환한 후 발생하는 API 400 오류(재개된 세션 포함)가 해결되었습니다.
  • 매우 큰 기록이 있는 클라우드 세션은 트랜스크립트가 아직 로드되는 동안 컨테이너가 중지되어 영원히 멈출 수 있었습니다.
  • 종료 중에 도착한 Remote Control 메시지는 전달됨으로 표시되고 응답되지 않았습니다. 이제는 세션의 다음 실행을 위해 대기열에 유지됩니다.

자격 증명 및 비밀 처리

여기에 여러 수정 사항이 있으며, 이는 값이 로그에 조용히 유출되는 종류의 버그입니다:

  • MCP 오류 메시지는 키 이름 앞에 Bearer 또는 Basic이 나타날 때 자격 증명의 값을 표시했습니다.
  • 퍼센트 인코딩된 Bearer 토큰은 오류 메시지에서 부분적으로만 마스킹되었습니다.
  • 수정된 로그와 트랜스크립트는 키 이름에 보이지 않는 문자(예: 제로 폭 공백)가 포함된 비밀을 표시할 수 있었습니다.
  • ), 따옴표, ], & 또는 두 번째 @와 같은 문장 부호가 포함된 URL 비밀번호는 부분적으로만 수정되었으며, [::1]과 같은 대괄호 호스트가 있는 ssh URL도 마찬가지였습니다.
  • /feedback으로 저장된 zip 내부의 세션 트랜스크립트는 비밀 수정 후 유효하지 않은 JSON 줄을 포함할 수 있었습니다.

인증 및 로그인 수정

  • 여러 Claude Code 프로세스와 IDE 확장이 gcpAuthRefresh 또는 awsAuthRefresh 자격 증명이 만료될 때 각각 로그인 브라우저를 열었습니다.
  • macOS 세션은 다른 창에서 /login이 성공한 후에도 남아 있는 ~/.claude/.credentials.json이 존재하면 "Not logged in" / "Login expired"를 계속 표시했습니다.
  • claude auth status는 Console 로그인의 저장된 API 키를 claude.ai로 보고했습니다. 이제는 api_key로 보고하며, VS Code 확장은 해당 세션을 API 키 세션으로 처리합니다.
  • /status는 Anthropic 프로필을 API 키 옆에 나열하여 둘 다 활성화된 것처럼 보였습니다. 이제 프로필은 사용 중이 아닌 것으로 표시됩니다.
Ad

모델 대체 및 MCP

  • Anthropic API가 기본 또는 별칭이 해결하는 모델을 거부하면 모든 턴이 실패했습니다. 이제 Claude Code는 동일한 계층의 이전 모델에서 한 번 재시도합니다.
  • 거부 및 --fallback-model 재시도는 대체 모델이 빠르게 실행될 수 없을 때 더 이상 실패하지 않습니다. 대화형 세션에서 일회성 알림과 함께 표준 속도로 실행됩니다.
  • MCP 커넥터는 서버가 이전 MCP 핸드셰이크를 중단한 후 최대 하루 동안 도구를 나열하지 않을 수 있었습니다.
  • /usage는 이제 MCP 서버가 연결 중이거나 방금 연결된 동안(예: 재시작 직후) 수행된 도구 호출에 대해 크레딧을 부여합니다.
  • 반복된 MCP 로그인 요청은 더 이상 보류 중인 로그인 링크를 대체하고 중단시키지 않습니다.

UI 및 하위 에이전트 수정

  • 권한 프롬프트는 요청이 쌓일 때 "2 of 5"와 같은 개수를 표시합니다.
  • 전체 화면 목록의 "N more" 행은 마우스 클릭을 지원하여 목록의 해당 끝으로 이동하며, 호버 및 눌림 상태가 있습니다.
  • 실행 중인 하위 에이전트에 입력된 메시지는 하위 에이전트가 읽은 후 더 이상 두 번 표시되지 않습니다.
  • 하위 에이전트 반환 메시지는 이름이 등록되지 않은 경우 원시 작업 ID 대신 에이전트의 이름을 표시합니다.
  • 포그라운드 하위 에이전트는 활성화된 세션에서 작업 추적 도구(TaskCreate/Get/Update/List, TodoWrite)를 더 이상 놓치지 않습니다.
  • 워크트리 격리로 생성된 하위 에이전트는 첫 파일 읽기 시 워크트리 복사본에서 프로젝트 CLAUDE.md 및 해당 가져오기를 다시 로드하지 않습니다.

이전 2.1.x 빌드를 사용 중이라면 이 버전을 적용할 가치가 있습니다. 특히 이어하기 데이터 손실 및 자격 증명 수정은 프로덕션에서 발견하고 싶지 않은 종류의 문제입니다.

📖 Read the full source: GitHub Claude-Code

Ad

👀 See Also

40M 토큰 1시간 내 소모: OpenClaw에서 서브 에이전트가 통제 불능 상태라는 사용자 제보
News

40M 토큰 1시간 내 소모: OpenClaw에서 서브 에이전트가 통제 불능 상태라는 사용자 제보

OpenClaw 사용자가 서브에이전트가 통제 불능 상태가 되어 한 시간 만에 4,000만 개의 토큰을 소진했다고 보고했습니다. OpenRouter와 DeepSeek Flash를 사용 중이었으며, 일일 예산이 소진되기 전에 개입할 수 없었습니다. 비율 제한기와 안전장치를 찾고 있습니다.

OpenClawRadar
🦀
News

코드가 얼마나 나빠질 수 있는지에는 한계가 없다

전 아마존 엔지니어가 코드베이스에 대한 '침몰하는 배' 비유가 왜 오해를 불러일으키는지 설명합니다. 사업은 침몰하지만 소프트웨어는 결코 바닥에 닿지 않습니다. 코드는 항상 더 나빠질 수 있습니다.

OpenClawRadar
GPT 5.4 작업 완료 문제 및 해결 방법
News

GPT 5.4 작업 완료 문제 및 해결 방법

사용자들은 GPT 5.4가 작업을 조기에 중단하고 잘못된 진행 상황 업데이트를 제공한다고 보고합니다. 해결 방법으로는 하트비트 시스템이나 cron 작업을 사용하는 것이 있지만, 이는 토큰 사용량과 메모리 문제를 증가시킵니다.

OpenClawRadar
형식적으로 검증된 3D CSG 메쉬 교차: AI 코드가 아닌 93줄의 명세를 신뢰하세요
News

형식적으로 검증된 3D CSG 메쉬 교차: AI 코드가 아닌 93줄의 명세를 신뢰하세요

Lean 4로 공식 검증된 3D CSG 메시 교차: 93줄의 명세로 1000+줄 AI 코드를 신뢰하세요. 웹 데모는 브라우저에서 실행됩니다.

OpenClawRadar