Claude Code v2.1.259 — 여러 세션 동시 실행 버그와 Bash 우회 구멍 잡았다
Claude Code를 세션 여러 개 띄워 쓰다가 설정이 증발한 적 있으신가요? v2.1.259에서 그 근본 원인이 잡혔고, 눈에 안 보이던 보안 구멍 하나도 함께 막았습니다.
한마디로 말하면, 조직용 MCP 서버 배포 설정과 무인 헤드리스 실행 옵션이 추가되고, 동시 세션 설정 충돌·Bash deny 규칙 우회 등 실사용에 직격탄이던 버그들이 수정된 릴리스입니다.
managedMcpServers — 조직 단위 MCP 배포
새 managed 설정 managedMcpServers를 쓰면 조직이 모든 사용자에게 HTTP/SSE 방식 MCP 서버를 강제 배포할 수 있습니다. .mcp.json과 같은 항목 구조를 쓰기 때문에 기존 설정을 그대로 재활용됩니다. 내부 도구나 사내 API를 MCP로 감싸둔 팀이라면, 팀원 각각에게 설정 파일을 전달하는 대신 중앙에서 한 번에 관리할 수 있죠.
무인 실행용 --permission-prompts none
CI나 서버에서 Claude Code를 돌릴 때 승인 프롬프트가 멈춰있어 곤란했던 경험, 다들 있을 겁니다. 새 플래그 --permission-prompts none은 프롬프트가 떠야 하는 상황을 자동으로 거절 처리합니다. 다만 활성 permission mode(auto 모드 포함)의 판단은 그대로 유지되기 때문에, 무조건 전면 허용이 아니라 "물어볼 일은 안전하게 거절"하는 방식입니다. 무인 파이프라인에 딱 맞는 설계죠.
동시 세션 설정 충돌 수정
여러 세션이 동시에 ~/.claude.json을 쓰면서 서로의 변경을 덮어써 workspace trust가 초기화되고 MCP 설정이 사라지던 문제가 해결됐습니다. 터미널 탭 여러 개로 프로젝트를 돌리는 개발자라면 이번 픽스가 제일 체감될 겁니다. 이 외에도 --resume 실패, thinking이 한 번 거부되면 이후 매 턴마다 거부되던 문제, 수백 개 tool call 후 풀스크린 화면이 하얗게 비던 버그도 고쳐졌습니다.
Bash deny 규칙 우회 차단
보안 쪽에서 중요한 픽스입니다. 기존에는 deny 규칙이 옵션 값으로 지정된 파일을 못 잡았습니다. 예를 들어 --ignore-revs-file=.env, -f.env, @file 형태로 파일을 넘기거나, cd DIR && cat FILE처럼 복합 명령으로 우회하면 차단을 피할 수 있었죠. 또 deny된 파일이 든 디렉터리에 grep -r이나 cp -r을 날리는 것도 그냥 통과됐습니다. 이제 이 모든 케이스가 감지되어 승인을 요청합니다.
실전에서 어떻게 쓸까?
GitLab 사용자라면 반가운 소식도 있습니다. glab mr create, glab mr merge 같은 명령을 인식해서 축약 요약에 MR !N으로 표시하고, 하단 MR 배지도 갱신합니다. claude plugin validate --json으로 플러그인 검증 결과를 CI에서 파싱할 수도 있죠.
안정성·보안 위주의 정비 릴리스지만, 동시 세션 버그와 Bash 우회 픽스는 업데이트할 이유로 충분합니다. 멀티 세션 사용자라면 지금 올리세요.
출처: https://github.com/anthropics/claude-code/releases/tag/v2.1.259
태그: AI Claude Claude Code 개발도구