무엇이 바뀌었나?
Claude Code 2.1.223이 2026년 8월 6일 출시됐습니다. 권한 검사와 샌드박스를 우회할 수 있던 경로를 막는 수정이 중심입니다. 명령을 특정 형태로 구성해 권한 검사와 승인 대화상자에서 일부를 숨길 수 있던 두 가지 문제, 워크플로 스크립트가 샌드박스 밖의 코드를 실행할 수 있던 문제, 에이전트 정의가 조직의 권한 정책을 무시하던 문제가 모두 정리됐습니다. 여기에 관리형 설정에서 마켓플레이스를 조직 단위로 지정하는 방법이 추가됐고, 컨텍스트 창을 유지하는 기준이 바뀌었으며, /review가 /code-review의 별칭으로 통합됐습니다.
새 기능
-
마켓플레이스 관리 항목의 조직 단위 와일드카드
strictKnownMarketplaces와blockedMarketplaces(조직 관리자가 배포하는 관리형 설정에서 플러그인 마켓플레이스를 허용하거나 차단하는 항목)에는 저장소를 하나씩 적어야 했습니다. GitHub 조직 전체를 다루려면 그 아래 저장소를 모두 나열해야 했습니다. 이제"owner/*"형태의 소유자 와일드카드를 적어 해당 조직에 속한 마켓플레이스 저장소 전체를 한 번에 허용하거나 차단할 수 있습니다. -
클라우드 세션의
/teleport안내클라우드 세션에서 하던 작업을 로컬에서 이어가려면 명령을 미리 알고 있어야 했습니다. 이제 클라우드 세션에
claude --teleport <session id>로 로컬에서 이어가는 방법이 안내로 표시됩니다.
주요 개선
-
제한된 서브에이전트 모델에 대한 경고
워크플로 에이전트, 포크된 스킬, 슬래시 명령, 재개된 백그라운드 에이전트가 요청한 서브에이전트 모델이 제한되어 있으면, 별다른 안내 없이 부모 모델로 실행됐습니다. 이제 요청한 모델 대신 부모 모델이 실행된다는 경고가 표시됩니다.
-
CLAUDE_CODE_DISABLE_1M_CONTEXT가 1M 모델 전체에 적용이 환경 변수는 고정된 모델 목록에만 적용됐기 때문에, 목록에 없는 1M 컨텍스트 창 모델은 200K로 제한되지 않았습니다. 이제 1M 창을 기본 지원하는 모든 Claude 모델을 자동 압축(대화가 길어지면 이전 내용을 요약해 컨텍스트를 줄이는 기능)으로 200K에 맞춥니다. 자동 압축이 세션을 200K로 유지하지 못하는 경우에는 시작 시 경고가 표시됩니다.
-
알 수 없는 모델 ID의 컨텍스트 창 유지
Claude Code가 알지 못하는 모델 ID로 실행하면 자동 압축이 개입하지 않아, 세션이 가정된 컨텍스트 창을 넘겨 커질 수 있었습니다. 이제 이런 세션도 가정된 컨텍스트 창 안에서 유지됩니다. 이전 동작이 필요하면
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1을 설정합니다. -
/review가/code-review의 별칭으로 통합코드 검토 명령이 둘로 나뉘어 있어 어느 쪽을 써야 하는지 갈렸습니다. 이제
/review는/code-review의 별칭이며, 현재 diff나 풀 리퀘스트를 검토합니다(/code-review <level> <pr#>). 클라우드에서 심층 검토를 실행하려면/code-review ultra를 사용합니다. -
/code-review가 마지막에 쓴 검토 강도를 기억강도를 지정하지 않고
/code-review를 실행하면 이전에 쓰던 강도가 반영되지 않았습니다. 이제 마지막에 입력한 강도를 다시 사용하고, 바꾸려면/code-review high처럼 강도를 직접 입력합니다.
주요 버그 수정
권한과 샌드박스
- 명령을 특정 형태로 구성해 권한 검사에서 일부를 숨길 수 있던 Bash 권한 우회 수정.
- 탭 문자나 보이지 않는 유니코드 문자를 끼워 넣어 승인 대화상자에서 명령 일부를 가릴 수 있던 문제 수정.
- 워크플로 스크립트가 동적
import()(실행 도중에 모듈을 불러오는 방식)로 워크플로 샌드박스 밖의 코드를 실행할 수 있던 문제 수정. - 에이전트 정의의
bypassPermissions모드가 조직의 bypass-permissions 비활성화 정책을 무시하던 문제 수정.
모델과 설정
- 게이트웨이 모델 조회에서
vertex_ai/claude-*,bedrock/anthropic.claude-*처럼 제공자 접두사가 붙은 ID로 등록된 Claude 모델이 보이지 않던 문제 수정. - Anthropic 모델 ID가 아닌
modelOverrides키가 세션의 표준 모델 ID로 취급되던 문제 수정 — 이제 문서에 적힌 대로 알 수 없는 키는 무시됩니다. - 서버에서 내려받은 관리형 설정이 기기에 있는
managed-settings.json이나 MDM 프로필의 env 블록을 비활성화하던 문제 수정 — 이제 관리자 env는 키 단위로 병합됩니다.
세션과 실행
- 세션 중간에
/cd를 실행한 뒤 그 세션을 재개하면 비어 있는 상태로 열리던 문제 수정. sandbox.filesystem.denyWrite가 작업 디렉토리를 포함할 때 Linux에서 샌드박스 명령이 시작되지 않던 문제 수정.- 포크된 백그라운드 에이전트가 재개 중 부모 프롬프트 재구성에 실패하면 세션이 끝날 때까지 “already resuming” 상태에 머물던 문제 수정.
- 형식이 잘못된 진단 첨부가 대화 기록에 남아 있으면, 재개한 세션이 매 턴 실패하거나 응답 없는 오류 화면에 머물던 문제 수정.
git push출력이 예상과 다른 형태일 때 드물게 멈추던 문제 수정.
알아두면 좋은 점
- 보안 관련 수정이 함께 들어간 릴리스 — Bash 권한 검사 우회, 승인 대화상자에서 명령 일부 가리기, 워크플로 샌드박스 밖 코드 실행, 조직 정책 무시까지 네 가지가 한 번에 수정됐습니다. 업데이트를 미룰 이유가 적습니다.
/review를 쓰던 방식은 그대로 유지 가능 — 별칭이므로 입력하던 명령을 바꿀 필요는 없습니다. 다만 동작은/code-review와 같아집니다.- 컨텍스트 창 유지 기준 변경 — 1M 창 모델을 200K로 제한해 쓰던 환경과 알 수 없는 모델 ID로 실행하던 환경 모두 동작이 달라집니다. 알 수 없는 모델 ID에 대해 이전 동작이 필요하면
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1을 설정합니다. - 마켓플레이스 와일드카드는 관리형 설정 항목 —
"owner/*"는 조직 관리자가 배포하는 관리형 설정의strictKnownMarketplaces,blockedMarketplaces에서 사용합니다. 개인 설정 파일에서 쓰는 항목이 아닙니다. - 관리형 설정의 env 병합 방식 변경 — 서버에서 내려받은 설정과 기기의
managed-settings.json, MDM 프로필을 함께 쓰는 환경에서는 env 값이 키 단위로 병합됩니다. 이전에 비활성화됐던 값이 다시 적용될 수 있으므로 업데이트 후 확인이 필요합니다.