IT·개발

Claude Code 주간 브리핑 Week 23 (v2.1.158~165) — Auto Mode 3rd-Party·안전 자동 편집 등 4가지

6월 16, 2026 2 min read

이 글은 Claude Code 주간 브리핑 시리즈의 Week 23편이다. 시리즈 전체 목록: claude-code-weekly-series


Week 23 (6/1~5) 업데이트 개요

이번 주(2026-06-01~05)의 방향은 두 축이다. 하나는 Bedrock·Vertex·Foundry 같은 3rd-party 제공자에서도 Auto mode를 쓸 수 있도록 자동화 범위를 넓히는 것, 다른 하나는 그에 맞춰 안전장치(보호 경로, 버전 범위 강제)를 함께 강화하는 것이다. 자동화와 안전장치의 균형이라는 한 마디로 요약된다. 버전은 v2.1.158에서 v2.1.165로 진행됐다.

이번 주 메인 feature는 4건이다. Auto mode의 3rd-party 제공자 확장, acceptEdits 모드의 보호 경로 도입, /plugin list 인라인 조회, 관리형 배포 환경의 버전 범위 강제다.

출처: Claude Code 공식 What’s New (Week 23, 2026-06-01~05) 및 Changelog v2.1.158→v2.1.165 <https://code.claude.com/en/changelog#2-1-158>


1. Auto mode on Bedrock, Vertex, and Foundry (v2.1.158)

공식 docs상 동작

Auto mode가 이제 Bedrock, Vertex, Foundry에서도 Opus 4.7과 Opus 4.8을 대상으로 동작한다. 핵심 변화는 이렇다. 3rd-party 제공자에서 권한 프롬프트를 백그라운드 안전 검사로 대체한다.

백그라운드 안전 검사란, 사람이 직접 허용·거부를 누르는 권한 프롬프트 대신 Claude가 자동으로 안전성을 판단해 진행하는 방식이다. 기존에는 Bedrock·Vertex·Foundry 환경에서 이 자동 판단이 지원되지 않아 수동 개입이 필요했다.

opt-in 방식이다. 환경변수 하나로 활성화한다.

export CLAUDE_CODE_ENABLE_AUTO_MODE=1

활성화 후 Shift+Tab으로 auto mode를 순환해 전환할 수 있다.

공식 docs 참조: Enable auto mode on third-party providers

실무 시사점 (★)

Bedrock·Vertex·Foundry를 통해 Claude Code를 호출하는 환경이라면 직접적인 변화가 생긴다. 권한 프롬프트가 백그라운드 안전 검사로 대체되면 파이프라인 자동화 흐름에서 수동 개입 지점이 줄어든다.

Anthropic 직접 API·구독 환경을 쓰는 경우 이번 변경의 즉각적인 적용 범위는 아니다. 다만 Auto mode 확장이 3rd-party 제공자 쪽으로 진행되고 있다는 방향 자체는 파악해 둘 만하다. 운영 중인 환경이 지원 범위에 해당하는지는 공식 docs에서 먼저 확인한다.


2. Safer automatic edits — 보호 경로 (v2.1.160)

공식 docs상 동작

acceptEdits 모드에서도 코드를 실행할 수 있는 파일에 쓰기 전 프롬프트를 표시한다. 공식 docs가 명시한 보호 경로 집합은 다음과 같다.

  • 셸 시작 파일: .zshenv, .bash_login
  • git 설정: ~/.config/git/ 하위 git config
  • 빌드툴 설정: .npmrc, .bazelrc, .pre-commit-config.yaml

이 경로에 대한 쓰기는 bypassPermissions어떤 모드에서도 자동 승인되지 않는다.

claude --permission-mode acceptEdits

위 명령으로 acceptEdits 모드로 실행하더라도, 보호 경로에 해당하는 파일 쓰기 시도 시 Claude는 자동으로 일시 중단하고 확인을 요청한다.

공식 docs 참조: Protected paths

실무 시사점 (★★)

acceptEdits 자동화를 운영하는 관점에서 이번 변화는 직접적인 안전장치 추가다.

셸 시작 파일(.zshenv, .bash_login)이나 git config(~/.config/git/)는 한 번 수정되면 이후 모든 세션·커밋에 영향이 퍼진다. .npmrc·.bazelrc·.pre-commit-config.yaml처럼 빌드툴 설정 파일도 마찬가지다. 에이전트가 acceptEdits 모드로 자동 편집을 진행하다가 이 경로를 건드릴 경우, 기존에는 자동으로 적용됐을 수 있다. 이번 변경으로 이 경로에 대한 쓰기는 반드시 확인 단계를 거친다.

기존에 실행 단계 방어 레이어를 운영 중이라면, 이번 보호 경로는 파일 쓰기 단계에서 추가되는 레이어로 상호 보완 관계가 된다. 실행을 막는 레이어와 쓰기를 막는 레이어가 각자의 계층에서 동작하는 구성이다.

보호 경로 전체 목록과 각 경로가 보호되는 상세 이유는 공식 docs(Protected paths)에서 확인한다. 실제 acceptEdits 자동화 파이프라인에서의 동작은 별도로 다룰 예정이다.


3. /plugin list — 인라인 플러그인 조회 (v2.1.163)

공식 docs상 동작

/plugin 메뉴를 열지 않고 설치된 플러그인을 인라인으로 출력하는 명령이다. 사용 상황에 따라 세 가지 형태로 쓴다.

상황 1 — Claude Code 세션 안에서 조회

> /plugin list

상황 2 — 셸·스크립트에서 조회

claude plugin list

셸 명령 형태는 CI 단계나 자동화 스크립트에서 플러그인 활성화 여부를 점검할 때 직접 삽입 가능하다.

상황 3 — 활성화·비활성화 상태별 필터링

> /plugin list --enabled

--enabled 또는 --disabled 플래그로 상태별 필터링이 가능하다.

공식 docs 참조: Plugin commands

실무 시사점 (★)

/plugin list는 작은 개선이지만 운영 효율성 측면에서 체감 차이가 있다. 플러그인 상태를 확인할 때마다 /plugin 메뉴를 거칠 필요 없이 한 줄 명령으로 조회가 끝난다.

바로 실행 가능한 기능이므로 현재 환경에서 플러그인을 운영 중이라면 즉시 사용할 수 있다.


4. 관리형 배포 버전 요구 (v2.1.163)

공식 docs상 동작

조직 관리형 설정(managed settings)에 두 가지 필드가 추가됐다.

  • requiredMinimumVersion — 허용 최소 버전
  • requiredMaximumVersion — 허용 최대 버전

이 범위를 벗어난 클라이언트는 시작 시 종료되고, 조직이 정한 방식으로 업데이트하라는 안내를 받는다. 단, claude update, claude install, claude doctor는 범위 밖 상황에서도 계속 동작한다. 사용자가 복구 방법 자체를 잃지 않도록 한 설계다.

"requiredMinimumVersion": "2.1.163"

위와 같이 managed-settings.json에 추가하면 v2.1.163 미만 클라이언트는 시작 시 종료된다.

공식 docs 참조: Decide what to enforce

실무 시사점 (★)

이 기능은 조직 관리형 설정(managed deployments) 한정이다. 단독 운영 환경에서는 직접 적용에 제한이 있다.

기능 자체의 의미는 명확하다. 조직 단위로 Claude Code 버전을 통제할 수 있어야 한다는 요구에 대한 공식 응답이다. 팀이나 조직이 특정 버전 기능에 의존하는 파이프라인을 운영할 때, 오래된 클라이언트나 너무 앞선 실험적 버전이 섞이는 문제를 막는 구조다. 관리형 배포 환경을 운영 중이거나 도입 예정이라면 공식 docs(Admin setup)에서 managed-settings.json 전체 스키마를 확인한다.


그 외 주목할 변경

공식 docs의 “Other wins” 항목 중 실무 관련성이 높은 변경을 정리한다.

실무 영향 있는 변경

Dynamic Workflows 트리거 키워드 변경: workflow에서 ultracode로 변경됐다. 자연어로 작업을 설명해 워크플로우를 요청하는 방식은 그대로 유지되며, 키워드는 프롬프트에서 보라색(violet)으로 강조 표시된다.

Stop·SubagentStop 훅 additionalContext 반환: Stop과 SubagentStop 훅이 hookSpecificOutput.additionalContext를 반환할 수 있게 됐다. 기존에는 훅에서 추가 정보를 돌려보낼 경우 오류로 처리됐는데, 이제는 Claude에 피드백을 주고 턴을 이어가는 구성이 가능하다. 훅 기반 파이프라인 제어 로직에 직접 영향을 미치는 변화다.

claude mcp 시크릿 미노출·리댁션: claude mcp list, get, add 명령에서 환경변수 참조값이 확장되지 않고, 크레덴셜 헤더와 URL 내 시크릿이 리댁션(redaction) 처리된다. MCP 설정 확인 시 민감 정보가 출력에 노출되는 문제를 차단한다.

병렬 Bash 실패 독립 처리: 병렬 툴 배치에서 하나의 Bash 명령이 실패해도 나머지 명령 실행이 취소되지 않는다. 각 툴이 독립적으로 결과를 반환한다. 병렬 작업 파이프라인에서 단일 실패가 전체를 중단시키던 문제가 개선된다.

단일 파일 grep 후 Read 없이 편집 가능: 단일 파일 대상 grep, egrep, fgrep으로 파일을 조회한 경우, 이후 해당 파일 편집 시 별도 Read 없이 진행할 수 있다. 조회→편집 흐름이 단순해진다.

--tools에 Grep/Glob 지정 시 전용 검색 툴 제공: --toolsGrep 또는 Glob을 지정하면 네이티브 빌드의 임베디드 검색 전용 툴이 제공된다. 이전에는 해당 이름이 무시됐다.

OTEL_RESOURCE_ATTRIBUTES 메트릭 라벨: 이 환경변수 값이 메트릭 데이터포인트에 라벨로 붙는다. 팀·레포 같은 커스텀 차원으로 사용량 메트릭을 슬라이싱할 수 있다.

기타 소소한 변경

/effort 기본값 지속 확인: /effort로 레벨을 설정할 때, 선택한 레벨이 새 세션의 기본값으로 지속된다는 사실을 명시적으로 확인해준다.

Windsurf → Devin Desktop 개명: /ide, /terminal-setup, /scroll-speed에서 Windsurf가 Devin Desktop으로 표기가 변경됐다. 에디터 리브랜드를 반영한 업데이트다.

/btwc to copy 단축키 추가: /btw 답변의 원본 마크다운을 클립보드로 복사하는 c 단축키가 추가됐다.


Week 23 요약

기능중요도상태핵심
Auto mode on Bedrock/Vertex/Foundry정식 (3rd-party 한정)CLAUDE_CODE_ENABLE_AUTO_MODE=1 opt-in. Opus 4.7·4.8 대상
Safer automatic edits (보호 경로)★★정식acceptEdits 포함 전 모드에서 보호 경로 쓰기 전 확인 필수. bypassPermissions 제외
/plugin list정식인라인 플러그인 조회. --enabled/--disabled 필터. 셸 명령 claude plugin list도 동작
관리형 배포 버전 요구정식 (관리형 한정)requiredMinimumVersion/requiredMaximumVersion. 범위 밖 클라이언트 시작 시 종료

Week 23은 자동화 확장과 안전장치 강화가 한 주에 같이 온 업데이트다. Auto mode의 3rd-party 확장으로 권한 자동화 범위가 넓어졌고, acceptEdits 보호 경로 도입으로 자동화 중 실수로 건드리면 안 되는 파일에 추가 방어선이 생겼다. 두 변화를 함께 보면 ‘acceptEdits 자동화를 더 넓게, 더 안전하게’라는 방향이 읽힌다. 보호 경로(Safer automatic edits)와 /plugin list는 즉시 적용 가능한 기능이다.


이 시리즈의 다른 글

이 시리즈의 다른 주차 브리핑은 시리즈 전체 목록에서 확인할 수 있다. → Claude Code 주간 브리핑 시리즈 전체 목록


출처: Claude Code 공식 What’s New (Week 23, 2026-06-01~05) 및 Changelog v2.1.158→v2.1.165 <https://code.claude.com/en/changelog#2-1-158>