무엇이 바뀌었나?
Claude Code 2.1.222가 2026년 8월 4일 출시됐습니다. 격리와 권한 검사가 실제로는 적용되지 않던 경로를 막는 수정이 중심입니다. 워크트리로 격리된 세션이 원래 체크아웃에 git 명령을 실행할 수 있던 문제와, 백그라운드 에이전트 작업에서 PreToolUse 자동 허용 훅이 도구 제한을 건너뛰던 문제가 모두 정리됐습니다. 여기에 프록시 환경의 연결 확인, 사용량 집계 기준, 조직 모델 제한 처리 등 환경에 따라 어긋나던 동작들이 함께 수정됐고, Remote Control 자동 시작의 설정 범위가 바뀌었으며 ultraplan 기능은 제거됐습니다.
주요 개선
-
auto 모드의
SendMessage권한 검사auto 모드에서 다른 에이전트 세션으로 보내는 메시지는 권한 검사를 거치지 않고 그대로 전달됐습니다. 이제
SendMessage로 보내는 메시지도 전송 전에 권한 분류기(auto 모드에서 동작을 사전 평가하는 검사 단계)가 평가합니다. -
disable-model-invocation스킬의 거부 안내Claude가 직접 호출할 수 없도록
disable-model-invocation이 설정된 스킬을 호출하려 하면 거부되기만 해, Claude가 그 스킬의 작업 흐름을 스스로 흉내 내는 경우가 있었습니다. 이제 거부 메시지가 사용자에게 스킬 실행을 요청하라고 안내합니다. -
diff 표시에 git blob 원본 사용
/diff화면과 Remote Control 워크스페이스 diff, Claude Code on the web 세션의 파일 편집 diff가 저장소에 설정된 diff 드라이버와 textconv(파일을 비교하기 전에 다른 형식으로 변환하는 git 설정)를 따라가면서, 변환을 거친 내용이 표시될 수 있었습니다. 이제 세 곳 모두 git이 저장한 원본 파일 내용(blob)을 사용합니다. -
Remote Control 자동 시작의 설정 범위 변경
저장소 안의 설정(
.claude/settings.json,.claude/settings.local.json)으로 Remote Control 자동 시작을 켤 수 있었습니다. 이제 저장소 설정으로는 켤 수 없고 끄는 것만 가능합니다. 켜려면/config에서 사용자 범위로 설정합니다. -
ultraplan 기능 제거
ultraplan 기능이 이번 릴리스에서 제거됐습니다.
주요 버그 수정
격리와 권한
- 워크트리로 격리된 세션과 그 서브에이전트가 원래 체크아웃에 파괴적인 git 명령을 실행할 수 있던 문제 수정 — 이제 격리가 모든 세션 유형의 파일 편집과 Bash에 적용됩니다.
- 백그라운드 에이전트 작업(요약, 컨텍스트 압축, 이름 변경)에서 PreToolUse 자동 허용 훅이 도구 제한을 우회하던 문제 수정.
네트워크와 연결
- HTTPS 프록시 뒤에서 시작 시 연결 확인이 멈춰 있다가 실패하던 문제 수정 — 이제 API 요청과 같은 프록시 인식 전송 방식을 사용하고, 시간이 초과되면 원인을 알 수 있는 메시지를 보여줍니다.
- 실제로는 정상적으로 끝난 응답에 “Connection closed mid-response” 오류가 표시되던 문제 수정.
- 서버가 keep-alive 핑을 보내고 있는데도
ANTHROPIC_BASE_URL로 지정한 게이트웨이에서 스트림 유휴 시간 초과가 발생하던 문제 수정. - 세션 토큰이 유효하지 않을 때 claude.ai 커넥터가 인증이 필요한 상태로 잘못 표시되던 문제 수정 — 이제
/login안내가 대신 표시됩니다.
사용량과 모델 선택
- Team, Enterprise에서
/usage-credits가 이전 요청이 반려된 구성원에게도 “you’ve already sent a usage credit request”를 표시해 새 요청을 보낼 수 없던 문제 수정. /usage가 MCP 서버 사용량을 과다하게 집계하던 문제 수정 — 이제 그 서버를 한 번 호출한 뒤의 모든 턴이 아니라, 서버의 도구 결과를 실제로 사용한 요청만 해당 서버 몫으로 계산합니다.- 조직에서 모델이 제한된 상태에서
model: opus같은 계열 별칭을 쓴 서브에이전트와 팀메이트가 같은 계열에서 조직이 허용한 최신 모델로 내려가지 않고 부모 모델을 그대로 쓰던 문제 수정. CLAUDE_CODE_PROVIDER_MANAGED_BY_HOST가 설정된 경우, 호스트가 지정한 모델 선택 키가 디스크에 남아 있는 오래된managed-settings.json보다 우선 적용되지 않던 문제 수정.
세션과 화면 표시
- 브랜치를 푸시한 뒤에 만든 풀 리퀘스트가 세션에 연결되지 않던 문제 수정 — GitHub REST API로 만든 경우도 포함합니다.
- MCP 서버를 제거한 뒤처럼 로컬에서 더 이상 사용할 수 없는 도구의 오류가 표시되지 않던 문제 수정.
SendMessage가 긴 요약을 글자 수 제한 때문에 거부하던 문제 수정 — 이제 잘라내고 보내므로 전송이 실패하지 않습니다.- 서브에이전트 트랜스크립트 화면의 스피너 effort 표시가 서브에이전트 자신의
effort:설정이 아니라 세션의 effort 값을 보여주던 문제 수정. - 파일 감시자가 파일 시스템 오류를 만나거나 종료되는 도중 드물게 크래시가 나던 문제 수정.
--ax-screen-reader모드에서 백스페이스를 누를 때마다 스크린 리더가 입력 줄 전체를 다시 읽던 문제 수정 — 줄 끝에서 지울 때는 지워진 문자만 읽습니다.
알아두면 좋은 점
- 워크트리 격리 범위가 넓어짐 — 이제 격리가 파일 편집과 Bash 양쪽에, 모든 세션 유형에 적용됩니다. 격리된 세션에서 원래 체크아웃을 건드리는 작업을 해왔다면 업데이트 후에는 차단됩니다.
- PreToolUse 자동 허용 훅 동작 재확인 권장 — 백그라운드 에이전트 작업에서 도구 제한을 건너뛰던 경로가 막혔습니다. 훅으로 자동 허용을 구성해 둔 환경은 업데이트 후 동작이 달라질 수 있습니다.
- Remote Control 자동 시작은 사용자 범위에서만 켤 수 있음 — 저장소 안의 설정으로 켜두었다면 업데이트 후에는 켜지지 않습니다.
/config에서 사용자 범위로 다시 설정하세요. 저장소 설정으로 끄는 것은 계속 가능합니다. /usage의 MCP 서버 수치가 달라짐 — 집계 기준이 바뀌어 이전보다 낮게 표시될 수 있습니다. 업데이트 전후 수치를 그대로 비교하지 않는 편이 좋습니다.- ultraplan 기능 제거 — 릴리스 노트에는 대체 경로가 별도로 안내되어 있지 않습니다.