Claude Code v2.1.257 — 새 기본 모델 Fable 5.1과 auto mode 보안 강화
AI

Claude Code v2.1.257 — 새 기본 모델 Fable 5.1과 auto mode 보안 강화

zaq · · 3 min read

Claude Code에 1M 컨텍스트를 지원하는 새 기본 모델이 들어왔습니다. Claude Fable 5.1(claude-fable-5-1)이 기본 Fable 모델로 자리 잡았고, auto mode의 보안 규칙도 한 단계 단단해졌습니다.

한마디로 말하면, 새 기본 모델 출시, 클라우드 자격증명 탈취 시도 차단, 시간대·서브에이전트 모델 제어 같은 세밀한 설정 옵션이 추가된 릴리스입니다.

새 기본 모델: Claude Fable 5.1

claude-fable-5-1이 기본 Fable 모델이 됐습니다. 컨텍스트는 최대 1M 토큰, 가격은 입력 $10/출력 $50 per Mtok, 캐시 읽기는 $0.25/Mtok입니다. 긴 코드베이스 전체를 한 번에 다뤄야 하는 리팩토링이나 대규모 문서 분석 작업에서 1M 컨텍스트가 진가를 발휘합니다. 캐시 읽기 가격이 저렴한 편이라 반복 작업 비용 부담도 덜합니다.

auto mode에 Containment Escape 규칙

이번 릴리스에서 보안 쪽에서 가장 중요한 변화입니다. auto mode에 Containment Escape 규칙이 추가돼, 클라우드 메타데이터 자격증명 fetch, egress 회피 시도, 크로스 테넌트 접근 같은 동작이 더 이상 자동 승인되지 않습니다. 환경 설정에서 "예상된 동작"으로 표시하지 않는 한요.

클라우드 환경( AWS, GCP 등)에서 AI 에이전트를 돌릴 때 메타데이터 엔드포인트에서 IAM 자격증명을 긁어가는 건 실제로 일어날 수 있는 공격 시나리오입니다. 이걸 기본 차단했다는 건 의미 있는 진전입니다.

세밀해진 설정 옵션들

  • 시간 표시 설정: timeFormat과 timeZone 설정으로 12시간제, 24시간제, 24시간 UTC, 심지어 strftime 패턴까지 지정할 수 있습니다. 해외 팀과 협업하거나 로그 시간을 정밀하게 맞추고 싶을 때 유용합니다.
  • 서브에이전트 모델 강제: CLAUDE_CODE_SUBAGENT_MODEL_FORCE를 쓰면 개별 spawn이나 agent 정의의 model 지정을 무시하고 모든 서브에이전트에 동일 모델을 적용합니다. 비용 통제가 필요한 팀 환경에서 유용합니다.
  • 작업 디렉터리 밖 읽기 확인: auto mode에서 작업 디렉터리 밖 파일을 처음 읽기 전에 한 번 확인 프롬프트가 뜨고, 아예 차단하는 permissions.blockReadsOutsideWorkingDirectories 옵션도 붙었습니다.

그 외 픽스

/effort에 s 옵션이 추가돼 세션 단위로 effort를 바꿀 수 있습니다(/model과 동일한 방식). 슬래시 커맨드 패널 뒤에서 응답이 스트리밍될 때 스피너가 멈추던 버그, macOS npm 설치 환경에서 셀프 업데이트 중 백그라운드 세션이 실패하던 문제도 해결됐습니다.

새 모델과 보안 강화가 한 번에 들어온 알찬 릴리스입니다. 특히 클라우드 환경에서 auto mode를 쓰신다면 업데이트 사유로 충분합니다.

출처: https://github.com/anthropics/claude-code/releases/tag/v2.1.257

태그: AI Claude Claude Code 개발도구