Claude Code v2.1.281 — Bedrock 게이트웨이에 STS 역할·가드레일, MCP에 URL 모드가 생깁니다
AI

Claude Code v2.1.281 — Bedrock 게이트웨이에 STS 역할·가드레일, MCP에 URL 모드가 생깁니다

zaq · · 4 min read

기업 관리자에게 필요한 통제 장치가 게이트웨이에 줄지어 들어왔습니다. v2.1.281은 Bedrock 연동의 IAM 역할·가드레일, MCP 프로토콜 진화, 세션 무한 재시작 픽스가 핵심인 엔터프라이즈 지향 릴리스입니다.

한마디로 말하면, "Bedrock을 누구 명의로, 어떤 가드레일로 호출할지"를 게이트웨이 설정에서 정밀하게 통제할 수 있게 된 업데이트입니다.

Bedrock 게이트웨이 거버넌스 3종

첫째, Bedrock 업스트림에 **assume_role**이 추가됐습니다. 게이트웨이가 STS를 통해 IAM 역할로 Bedrock을 호출하며, 필요하면 다른 AWS 계정의 역할도 수임하고 개발자별 세션 분리도 선택할 수 있습니다. 둘째, guardrail: {id, version} — 업스트림 전체에 Amazon Bedrock 가드레일을 적용해, 게이트웨이를 통과하는 모든 요청에 회사의 안전 정책을 강제합니다. 일부 업스트림만 아닌 전부 또는 없음으로 적용하는 설계는 정책 우회 구멍을 막는 방식입니다. 셋째, Claude Desktop 정책 블록의 최신 키(blockReadsOutsideWorkingDirectories, disableBypassPermissionsMode)도 게이트웨이가 지원합니다. 컴플라이언스팀이 원하던 "크로스 계정 역할 + 중앙 가드레일" 조합이 하나의 릴리스로 해결된 셈입니다.

MCP 진화 — URL 모드 elicitation

2026-07-28 프로토콜 연결에서 MCP URL 모드 elicitation이 지원됩니다. MCP 서버가 Claude Code에게 브라우저 기반 플로우(OAuth 동의 화면 같은)를 열어달라고 요청할 수 있게 된 것이고, 서버가 완료를 확인할 방법이 없으면 화면에 대기 다이얼로그를 남기지 않도록 처리됐습니다. MCP 생태계가 단순 도구 호출을 넘어 인증 플로우까지 다루는 단계로 온 겁니다. claude plugin validate도 MCP 서버 검사를 추가해, 로드 시 조용히 버려지는 .mcp.json 항목, 선언되지 않은 ${user_config.*} 참조, 안전하지 않은 URL을 짚어줍니다.

무한 재시작과 크래시 — 세션 신뢰성 3건

모델이 파싱 불가능한 tool 호출과 출력 한도 절단을 번갈아 내는 경우 --max-turns를 무시하고 턴이 무한 재시작되던 문제가 픽스됐고, API 요청 재시도 중 "unrecoverable interface error"로 세션이 끊길 수 있는 크래시도 잡혔습니다. 재개된 세션이 이전 턴을 재전송하던 문제도 함께 정리됐습니다. 장시간 자동화 실행에서 가장 치명적인 세 가지 신뢰성 결함이 한 번에 정리된 겁니다.

실전에서 어떻게 쓸까?

/insights에 새로 추가된 auto mode 추천 기능이 눈에 띕니다 — 최근 세션에서 auto mode가 처리했을 권한 승인 횟수를 추정해 보여주므로, auto mode 전환 여부를 감이 아닌 숫자로 판단할 수 있습니다. "attribution": false로 커밋·PR 어트리뷰션을 숨길 수도 있는데, 이 키를 담은 설정 파일은 구버전 CLI가 건너뛰니 여러 버전이 섞인 환경에서는 object 형태를 유지하세요. 전체화면의 /skills, /mcp, /plugin 목록에도 스크롤바가 생겨 대규모 플러그인 사용자의 불편이 줄었습니다.

마무리로 — 271~274의 보안 픽스 흐름 위에 Bedrock 거버넌스와 MCP 프로토콜 진화가 얹힌, 엔터프라이즈 채택 본격화를 위한 기반 릴리스입니다. AWS 조직에서 Claude Code를 운영 중인 팀이라면 이번 버전부터가 실사용 시작점이라고 봅니다.

출처: https://github.com/anthropics/claude-code/releases/tag/v2.1.281

태그: AI Claude Claude Code 개발도구