에디블로그
Engineer's Field Notes

AI 자동화로 매일
한 편씩 쓰는
엔지니어 운영 노트

Claude Code · 자동화 파이프라인 · 사고 회고까지. 잘 굴러간 기록 + 깨진 흔적도 같이 남깁니다.

사람이 할 수 있는 일은,
AI도 할 수 있어야 합니다.
매일 한 편 쓰면서 검증 중.
— 이번 주 가장 많이 읽힌 글 TOP 3
AI/정보

[Claude Code] 2.1.214, 권한 체크를 빠져나가던 명령들이 막혔어요

반응형
[Claude Code] 2.1.214, 권한 체크를 빠져나가던 명령들이 막혔어요

[Claude Code] 2.1.214, 권한 체크를 빠져나가던 명령들이 막혔어요

7월 18일 나온 Claude Code 2.1.214는 권한 체크를 우회하던 구멍을 한 번에 여럿 막은 보안 패치예요. 새 기능보다 수정 위주의 릴리즈인데, 자동 승인 규칙을 쓰고 있다면 동작이 바뀐 부분도 있어서 확인해둘 필요가 있어요.

01. 10,000자 넘는 명령이 자동 실행되던 버그가 잡혔어요

릴리즈 노트 기준으로 Bash 권한 체크 관련 수정이 가장 많아요. 10,000자가 넘는 긴 명령을 권한 분석기가 잘못 판단해 자동 승인하던 버그가 잡혔고, 이제는 항상 승인 창이 떠요.

파일 디스크립터 리다이렉트처럼 bash와 권한 분석기가 다르게 해석하는 형태는 막는 쪽(fail-closed)으로 처리되도록 바뀌었어요. Windows PowerShell 5.1 세션에서 권한 체크가 우회되던 문제도 수정됐다고 해요.

help나 man 명령에 위험한 옵션이나 명령 치환을 끼워 넣으면 자동 허용되던 케이스도 이제 승인을 물어요.

02. Edit(src/**) 같은 allow 룰은 매칭 범위가 좁아졌어요

버그 수정이면서 동작 변경이기도 한 부분이에요. 지금까지 Edit(src/**)처럼 한 단계 경로로 쓴 allow 룰이 프로젝트 트리 어디에 있든 src/ 폴더면 전부 자동 승인했는데, 이제는 작업 디렉토리 바로 아래 src/만 매칭돼요.

예전처럼 깊이 상관없이 허용하려면 **/src/** 형태로 다시 써야 해요. deny와 ask 룰은 기존대로 깊이 상관없이 매칭된다고 나와 있어요.

Claude Code 업데이트 후에 승인 창이 갑자기 늘었다면 이 변경 때문일 가능성이 커요.

03. docker 원격 접속 명령에도 승인 창이 새로 떠요

--url, --connection 같은 데몬 리다이렉트 플래그가 붙은 docker 명령이 지금까지는 승인 없이 실행됐는데, 이제 승인을 물어요. Podman의 docker 호환 명령과 원격 모드에도 같이 적용돼요.

file 명령도 --magic-file이나 --files-from 옵션이 붙으면 읽기 전용 자동 허용에서 빠져서 승인이 필요해졌어요.

04. 심한 어뷰징 세션은 Claude가 먼저 대화를 끝낼 수 있어요

EndConversation이라는 도구가 추가됐어요. 심하게 공격적인 사용자나 jailbreak 시도에 한해 Claude가 세션을 끝낼 수 있는 기능인데, claude.ai에는 2025년부터 있던 것이 CLI로 들어온 거예요.

이 밖에 오래 걸리는 도구 호출이 조용히 멈춘 것처럼 보이던 문제에 주기적인 진행 표시가 붙었고, Linux에서 pkill -f 패턴이 Claude 자기 프로세스를 잡아 세션째 죽던 버그도 수정됐어요.

업데이트는 터미널에서 claude update 한 줄이면 돼요.

출처: Claude Code v2.1.214 릴리즈 노트, CHANGELOG.md

이 글은 공식 릴리즈 노트 내용을 정리한 것이고, Anthropic으로부터 어떤 형식의 협찬도 받지 않았습니다.

반응형

📚 같이 보면 좋은

"이 포스팅은 쿠팡 파트너스 활동의 일환으로, 일정액의 수수료를 제공받습니다."