Claude Code v2.1.265 — 플러그인 보안 구멍 막고 프롬프트 캐시 3연타 픽스
플러그인 경로 검증을 우회하는 보안 구멍 하나와, 프롬프트 캐시를 깨뜨리던 버그 3개가 한 번에 잡혔습니다. v2.1.265는 눈에 안 보이는 곳에서 비용과 보안을 지켜주는 업데이트입니다.
한마디로 말하면, 플러그인 시스템 보안 강화 + 캐시 재사용 안정화 + 세션 복원 신뢰성 개선이 핵심인 릴리스입니다.
플러그인 시스템, 뚫려 있던 구멍을 막다
가장 주목할 픽스는 보안입니다. 플러그인 경로에 백슬래시(\)가 들어가면 macOS·Linux의 symlink containment 검사를 우회할 수 있던 문제가 수정됐습니다. 플러그인을 마구 설치해 쓰는 환경에서는 가볍게 넘길 수 없는 구멍이죠. 함께 정리된 것도 있습니다 — 이름이 점 두 개(..)로 시작하는 플러그인 디렉터리가 잘못 거부되던 버그, 그리고 --plugin-dir을 이제 폴더 통째로 가리킬 수 있게 되어 하위 폴더의 플러그인 추가·제거가 실행 중에도 실시간 반영됩니다.
프롬프트 캐시 3연타 — 비용이 줄어듭니다
이번 릴리스의 알짜는 캐시 픽스 3연타입니다. 캐시가 깨지면 매 턴 전체 프롬프트를 다시 읽어야 하니 비용이 훅 오르는데, 그런 버그가 세 곳이나 있었습니다. 포그라운드 서브에이전트를 재개할 때 tool 목록과 시스템 프롬프트 접두사가 바뀌던 문제, agent teammates·재개된 서브에이전트가 SubagentStart hook 컨텍스트와 사전 로드된 스킬을 프롬프트 접두사에서 밀어내던 문제, 그리고 프로세스가 죽은 뒤 재개할 때 마지막 프롬프트가 재작성되던 문제까지요. 마지막 케이스는 끊긴 tool call을 "interrupted"로 표시하며 보존까지 해줍니다. 서브에이전트를 많이 쓰는 워크플로우라면 체감 비용이 내려갑니다.
세션 복원력도 올라갔다
--bg 백그라운드 세션이 idle 타임아웃 직전에 메시지가 도착하면 턴 도중 은퇴하던 버그, Remote Control이 마지막 메시지 도착 전에 종료 신호를 보내 Claude 앱에서 답변이 먼저 끝난 것처럼 보이던 버그, VS Code·SDK 세션이 토큰 갱신 중 닫히면 재로그인을 요구하던 버그까지 잡혔습니다. 재접속·재개 관련 불편을 한 번에 정리한 느낌입니다.
실전에서 어떻게 쓸까?
tool 결과의 디스크 저장에 1GB 상한이 생겼고, 대화 내 프리뷰가 잘림 여부를 알려주므로 초대형 로그를 다루는 분들은 확인해보세요. /model opusplan[1m]이 "Model not found"으로 거부되던 버그도 고쳐져 opusplan 1M 컨텍스트를 쓰는 분들은 바로 사용 가능합니다. Ruby·Erlang·Perl 시그릴 뒤 글자가 하이라이팅에서 사라지던 사소한 버그도 정리됐습니다.
캐시 3연타 픽스는 서브에이전트 파이프라인을 돌리는 팀에게 즉시 비용 절감으로 이어집니다. 플러그인을 쓰신다면 보안 픽스가 포함된 이 버전으로 업데이트하는 걸 권합니다.
출처: https://github.com/anthropics/claude-code/releases/tag/v2.1.265
태그: AI Claude Claude Code 개발도구