Claude Code v2.1.214: 보안 강화 및 새로운 세션 제어 기능
Anthropic이 Claude Code v2.1.214를 릴리스했습니다. 이번 업데이트는 보안 취약점 7건을 수정하고, 세션 제어 기능을 추가해 더 안전하게 AI를 활용할 수 있게 되었습니다.
한마디로 말하면, 권한 체크 버그를 대폭 개선하고, 악용 사용자를 자동으로 차단하는 기능이 추가된 보안 강화 업데이트입니다.
보안 버그 수정의 핵심
디렉토리 권한 체크가 더 엄격해졌습니다. 예전에는 Edit(src/**) 같은 규칙이 현재 작업 디렉토리뿐만 아니라 전체 트리의 중첩 디렉토리까지 허용하는 버그가 있었습니다. 이제 <cwd>/dir로만 제한됩니다.
Windows PowerShell 5.1에서 발생하던 권한 체크 우회 버그도 수정했습니다. Bash에서도 파일 디스크립터 리다이렉트 형태를 분석하는 로직이 개선되어, bash가 파싱하는 방식과 권한 분석기의 불일치 문제가 해결되었습니다.
10,000자 이상 명령어와 Docker 원격 연결
매우 긴 명령어(10,000자 이상)는 이제 자동 실행 대신 반드시 승인을 요청합니다. zsh 변수 서브스크립트와 수정자를 포함하는 [[ ]] 비교도 인지되는 것으로 인식되어 승인이 필요합니다.
Docker 명령어도 더 엄격해졌습니다. --url, --connection, --identity 같은 데몬 리다이렉트 플래그를 사용하거나 Podman의 원격 모드를 실행할 때는 이제 반드시 권한 승인이 필요합니다. help와 man 명령어도 안전하지 않은 옵션을 포함할 수 있어 자동 승인이 제한되었습니다.
새로운 세션 제어 기능
Claude가 이제 직접 세션을 종료할 수 있게 되었습니다. 심각한 악용이나 jailbreak 시도를 감지하면 claude.ai에서처럼 자동으로 대화를 끊낼 수 있습니다. 이 기능은 2025년부터 claude.ai에서 도입되었던 EndConversation 도구가 Claude Code에도 적용된 것입니다.
장기 실행되는 도구 호출에서도 진행 상황을 주기적으로 표시하는 하트비트가 추가되어, 이전처럼 무음 상태로 기다리는 일이 줄어듭니다.
개발자에게 유용한 변화
메모리 파일에 ISO modified 타임스탬프가 추가되어, 파일이 언제 수정되었는지 추적하기 쉬워졌습니다. OpenTelemetry 로그 이벤트에도 message.uuid, client_request_id, tool_source 속성이 추가되어 메시지 수준의 상관관계 분석과 도구 출처 추적이 가능해졌습니다.
서브에이전트 상태 표시줄에 reasoning effort가 추가되어, 커스텀 에이전트 행에서 모델과 노력 수준을 렌더링할 수 있습니다.
보안이 더 강화된 Claude Code v2.1.214는, 특히 원격 Docker 컨테이너를 다루거나 복잡한 스크립트를 자동화하는 환경에서 더 안전하게 활용할 수 있습니다.
출처: https://github.com/anthropics/claude-code/releases/tag/v2.1.214