Claude Code v2.1.223 — 보안 픽스 3종과 권한 관리 핵심 변화
Anthropic이 Claude Code v2.1.223을 릴리스했습니다. 이번 버전은 보안 취약점 수정이 핵심이며, 권한 관리와 멀티마켓플레이스 지원도 함께 개선됐습니다.
보안 픽스 3종 — 가장 중요한 변화
이번 업데이트의 하이라이트는 권한 우회(permit bypass) 취약점 3건을 막은 것입니다.
- Bash 권한 우회 차단: 조작된 명령어가 권한 검사의 일부를 숨기는 기법을 방어했습니다.
- 유니코드/탭 우회 차단: 탭 문자나 보이지 않는 유니코드로 명령어 일부를 승인 다이얼로그에서 감추는 공격을 막았습니다.
- 워크플로 샌드박스 탈출 방지: 동적
import()로 워크플로 샌드박스 밖에서 코드를 실행하던 경로를 차단했습니다.
또한 bypassPermissions 모드가 조직의 우회 비활성화 정책을 무시하던 버그도 고쳤습니다. 엔터프라이즈 환경에서는 특히 반드시 적용해야 할 패치입니다.
마켓플레이스 와일드카드 지원
strictKnownMarketplaces와 blockedMarketplaces 설정에 "owner/*" 와일드카드가 추가됐습니다. 이제 GitHub 오가니제이션 전체의 마켓플레이스 리포지토리를 한 번에 허용하거나 차단할 수 있습니다.
예를 들어 "anthropic/*"를 지정하면 anthropic 조직 아래 모든 리포지토리를 일괄 제어할 수 있어, 규모가 큰 팀에서 권한 정책을 관리하기 훨씬 편해집니다.
세션 안정성 및 기타 수정
권한 외에도 사용자 경험에 직접적인 버그 수정이 다수 포함됐습니다.
- Cloud 세션에서 로컬로 이어하기:
/teleport힌트가 표시되어claude --teleport <session id>로 세션을 이어갈 수 있습니다. /cd후 세션 복귀 빈 화면 버그 수정- Gateway 모델 discovery에서
vertex_ai/claude-*같은 provider-prefixed ID가 숨겨지던 문제 해결 - 포크된 백그라운드 에이전트가 "already resuming" 상태에 빠지던 현상 수정
- Linux 샌드박스에서 작업 디렉토리가 쓰기 차단된 경우 명령이 시작되지 않던 버그 수정
왜 지금 업데이트해야 하나?
이번 버전은 기능 추가보다 보안 하드닝에 집중했습니다. 특히 Bash 권한 우회와 샌드박스 탈출은 실제 공격 벡터가 될 수 있는 취약점이라, Claude Code를 프로덕션 환경에서 쓰고 있다면 최대한 빨리 업데이트하는 것이 좋습니다.
업데이트는 평소처럼 claude update로 진행하면 됩니다.
출처: https://github.com/anthropics/claude-code/releases/tag/v2.1.223