Claude Code v2.1.271 — 명령별 네트워크 허용, 서브에이전트 격리 등 기업 보안 3종 세트
AI 에이전트를 회사에서 돌리는 팀에게 필요한 통제 장치들이 한꺼번에 들어왔습니다. v2.1.271은 명령별 네트워크 허용, 서브에이전트 격리, 플러그인 무결성 검증 — 보안 3종 세트가 핵심인 엔터프라이즈 지향 릴리스입니다.
한마디로 말하면, "에이전트가 마음대로 못 하게 하는" 기능들을 정식 옵션으로 만든 업데이트입니다. 자동화가 강해질수록 통제도 같이 강해져야 한다는 설계 방향이 그대로 드러납니다.
명령별 allowed_domains — bash에도 방화벽을
auto mode 샌드박싱 환경에서 Bash, PowerShell, Monitor 명령에 **명령별 allowed_domains**를 지정할 수 있습니다. 샌드박스가 명령을 검토해 그 명령에 필요한 호스트만 열어주고, 나머지 호스트는 거부합니다. 예를 들어 "npm install만 허용, registry.npmjs.org 외 접근 금지" 같은 최소 권한 구성이 프롬프트 강제가 아닌 샌드박스 수준에서 강제됩니다. 에이전트가 예상치 못한 외부 엔드포인트로 데이터를 보내는 시나리오를 구조적으로 막는 기능입니다.
서브에이전트 격리와 플러그인 무결성
omitClaudeMd(agent frontmatter, --agents JSON 지원)를 쓰면 커스텀·플러그인 서브에이전트가 사용자·프로젝트·로컬 CLAUDE.md 없이 실행됩니다. 서브에이전트가 프로젝트 컨텍스트에 오염되지 않아야 하는 경우 — 예를 들어 외부 코드 검증용 에이전트 — 에 유용하고, 관리 정책 파일은 여전히 로드됩니다.
플러그인 쪽에는 --accept-command <sha256>가 추가됐습니다. 기존 -y("전부 수락") 대신, 이전 --json 실행이 표시했던 정확히 그 명령의 해시만 수락합니다. 설치 스크립트가 바뀌면 해시가 어긋나 거부되니, CI에서 플러그인 설치를 자동화하는 팀의 공급망 무결성이 한층 단단해집니다.
조직 정책 3연속 픽스 + 과금 multiplier
계정·조직·API 키를 전환한 뒤 캐시된 조직 정책이 재사용되던 문제, 정책이 세션 도중 바뀌거나 시작 후 로드될 때 tool·command 목록이 갱신되지 않던 문제, 그리고 읽을 수 없는 엔터프라이즈 managed-mcp.json이 무시되면서 MCP 통제가 풀리던 문제까지 — 조직 정책 관련 버그 세 건이 정리됐습니다. 특히 마지막은 fail-closed 방향의 수정입니다.
관리자용 신기능으로 modelPricing과 게이트웨이 pricing 블록에 **최대 10배 multiplier**가 생겨, 내부 부서별 과금(chargeback)에 마진을 붙인 요율 운영이 가능해졌습니다.
그 외 업데이트
클라우드·셀프호스티드 Remote 세션에서 fast mode가 동작하고(조직 허용 시), /config 패널에 마우스 지원(휠 스크롤·클릭으로 값 변경)이 들어왔습니다. 셀프호스티드 러너는 --drain-marker-file로 SIGTERM 드레인 시 호스트 드레인으로 보고할 수 있고, Bedrock·Vertex·Foundry 사용자에게 데스크톱 앱을 안내하는 스피너 팁도 추가됐습니다.
어제 소개한 272(조용한 정비 릴리스)의 전 단계라는 점이 흥미롭습니다. 기능→핫픽스→정비로 이어지는 일일 릴리스 사이클 안에서, 이번 271은 이번 주 가장 알찬 업데이트입니다. 팀 단위 사용자라면 바로 올리세요.
출처: https://github.com/anthropics/claude-code/releases/tag/v2.1.271
태그: AI Claude Claude Code 개발도구