Claude Code v2.1.224 — 자체 호스팅, 세션 간 메시징, 샌드박스 강화
AI

Claude Code v2.1.224 — 자체 호스팅, 세션 간 메시징, 샌드박스 강화

zaq · · 3 min read

Claude Code 최신 버전(v2.1.224)에서 엔터프라이즈 사용자에게 반가운 기능이 추가되었습니다. 이제 자체 인프라에서 Claude Code를 실행하고, 세션끼리 직접 메시지를 주고받을 수 있습니다.

한마디로 요약하면

이번 업데이트의 핵심은 자체 호스팅 러너, 크로스 세션 메시징, 샌드박스 보안 강화 세 가지입니다. Team/Enterprise 요금제에서 내 서버를 Claude Code 실행 환경으로 쓸 수 있고, 여러 Claude Code 세션이 서로 통신할 수 있습니다. 보안 쪽에서도 샌드박스 우회 버그 여러 건이 수정되었습니다.

자체 호스팅 러너 — 내 인프라에서 실행

가장 눈에 띄는 기능은 claude self-hosted-runner 명령어입니다. 자체 머신이나 컨테이너를 Claude Code 웹/모바일/데스크톱 세션의 실행 환경으로 만들어줍니다. Team과 Enterprise 플랜에서 사용할 수 있어요.

클라우드에 코드를 보내지 않고 자체 인프라 내에서 처리할 수 있다는 건, 규제가 엄격한 산업(금융, 의료, 국방 등)에서 특히 의미 있습니다. 데이터가 외부로 나가지 않으면서 Claude Code의 웹/모바일 인터페이스를 그대로 쓸 수 있습니다.

세션 간 메시징 — Claude끼리 대화한다

새로 추가된 SendMessageListAgents 기능이 인상적입니다. 서로 다른 Claude Code 세션이 메시지를 주고받을 수 있고, macOS와 Linux에서 어느 머신에 있든 동작합니다.

예를 들어 한 세션에서 코드 분석을 하면서 다른 세션에 "이 함수 리팩토링해줘"라고 요청을 보낼 수 있습니다. 멀티 에이전트 워크플로우를 자연스럽게 구성할 수 있는 셈이죠. 권한 바이패스 세션에는 메시지가 자동 전달되지 않고 승인을 기다리도록 crossSessionInbound 설정도 추가되었습니다. 보안과 편의성 사이의 균형을 잘 잡은 디테일입니다.

샌드박스 보안 — 찾아내고 고치고

보안 수정사항이 꽤 많습니다. 특히 주목할 만한 것들을 뽑아보면:

  • 파일시스템 deny 우회 수정: denyRead: "~/.aws/"처럼 trailing slash로 작성된 deny 항목이 Linux/macOS에서 우회 가능했던 버그를 수정했습니다. 심각한 보안 이슈였을 수 있는 부분입니다.
  • 샌드박스 위반 정보 노출: 이제 Claude가 어떤 파일이나 네트워크 접근이 왜 차단됐는지 확인할 수 있습니다. 디버깅이 훨씬 수월해졌어요.
  • JWT 인증 마스킹: decode: "jwt" 옵션으로 JWT 토큰의 특정 클레임만 마스킹하는 구조화된 credential masking이 추가되었습니다. AWS SigV4 재서명도 지원합니다.

마무리

자체 호스팅 + 세션 간 메시징 조합은 분산 AI 개발 환경을 향한 분명한 한 걸음입니다. 멀티 에이전트 오케스트레이션을 염두에 둔 움직임으로 보이며, 앞으로 이 패턴이 어떻게 발전할지 기대됩니다.

출처: https://github.com/anthropics/claude-code/releases/tag/v2.1.224