Claude Code 주간 브리핑 Week 22 (v2.1.150~157) — Dynamic Workflows·Security Plugin 등 4가지
이 글은 Claude Code 주간 브리핑 시리즈의 Week 22편이다. 시리즈 전체 목록: claude-code-weekly-series
Week 22 (5/25~29) 업데이트 개요
2026년 5월 25일부터 29일, Claude Code는 v2.1.150에서 v2.1.157로 여덟 단계 릴리스를 거쳤다. 이번 주는 메인 feature 4건으로 구성된다. Claude Opus 4.8 기본 모델 채택, Dynamic Workflows(research preview), Security Guidance Plugin, 그리고 Opus 4.8 기반 Fast mode(research preview)다.
이번 주를 관통하는 방향은 두 가지다. 단일 대화로는 조율하기 어려운 대규모 작업을 오케스트레이션으로 처리하는 자동화(Dynamic Workflows), 그리고 코드 변경 단계마다 취약점을 점검하는 보안 자동화(Security Guidance Plugin). 다중 에이전트 파이프라인을 운영하는 관점에서 두 변화 모두 직접적인 시사점이 있다.
출처: Claude Code 공식 What’s New (Week 22, 2026-05-25~29) 및 Changelog v2.1.150→v2.1.157 <https://code.claude.com/en/changelog#2-1-150>
1. Claude Opus 4.8 — 새 기본 모델
공식 docs상 동작
Opus 4.8이 이제 Max, Team Premium, Enterprise pay-as-you-go, Anthropic API의 기본 모델이다. 기본 effort는 high로 설정된다. 더 어려운 작업에는 /effort xhigh로 effort 수준을 높일 수 있다. v2.1.154 이상이 필요하다.
모델 전환은 모델 피커에서 선택하거나 Claude Code 세션 내에서 명령으로 직접 지정한다.
> /model claude-opus-4-8
공식 docs 참조: Model configuration
실무 시사점
Opus 4.8 기본 전환은 요금제 조건을 충족하는 사용자에게 자동으로 적용된다. 주목할 점은 effort 제어 구조다. high가 기본이고 /effort xhigh가 상위 토글로 명시된 것은, 작업 복잡도에 따라 리소스 소비를 CLI 수준에서 조절할 수 있다는 의미다. 파이프라인에서 에이전트마다 effort를 다르게 설정하는 운영이 공식 지원 패턴으로 자리잡은 것으로 해석할 수 있다.
단, 기본화 범위는 Max·Team Premium·Enterprise pay-as-you-go·API로 한정된다. Pro 등 다른 요금제에서의 기본 모델은 위 공식 docs 링크(Model configuration)에서 요금제별 모델 목록을 확인할 수 있다.
2. Dynamic Workflows — 대규모 작업 오케스트레이션 (research preview)
상태: research preview. 정식 기능이 아니며 동작 범위는 변경될 수 있다.
공식 docs상 동작
Dynamic Workflows는 공식 docs 정의 기준으로 이렇다. “workflow = Claude가 작업을 위해 작성해 백그라운드에서 다수 서브에이전트에 걸쳐 실행하는 오케스트레이션 스크립트.”
적합한 사용 사례는 한 대화로 조율하기에 너무 큰 작업이다. 공식 docs가 예시로 드는 경우는 세 가지다.
- 코드베이스 전체 감사(codebase-wide audit)
- 대규모 마이그레이션(large migration)
- 교차 검증이 필요한 리서치 질문(research question that needs cross-checking)
실행 관리는 /workflows 명령으로 한다. Claude Code 세션에서 “workflow”라는 단어를 포함해 작업을 설명하면 Claude가 해당 작업을 위한 오케스트레이션 스크립트를 작성하고 서브에이전트에 분산 실행한다. 예를 들어 다음과 같이 요청한다.
> create a workflow that migrates every internal fetch() call to the new HttpClient wrapper
공식 docs 참조: Dynamic workflows
실무 시사점 — 파이프라인 오케스트레이션 직결
Dynamic Workflows는 다중 에이전트 파이프라인을 운영하는 관점에서 이번 주 가장 주목할 변화다.
현재 이 파이프라인은 bash 스크립트가 세션 순서·에이전트 호출·파일 경유 통신을 담당하는 세션 체이닝 구조(editorial-pipeline.sh)로 동작한다. Dynamic Workflows는 이 오케스트레이션 레이어 자체를 Claude가 생성하고 실행하는 방식이다. 즉 “배포 파이프라인 전체를 마이그레이션하는 workflow를 만들어라”라는 한 문장이 다수 서브에이전트 오케스트레이션 스크립트로 변환될 수 있다.
다만 현재는 research preview 상태다. 파이프라인 직접 적용은 시기상조이며, 동작 범위와 안정성이 확인된 이후 도입 검토가 적절하다. Dynamic Workflows의 실제 동작 — 서브에이전트 분산 방식, 실행 격리, /workflows 관리 인터페이스 — 는 심층편에서 검증 예정이다.
3. Security Guidance Plugin — 코드 변경 취약점 자동 검토
공식 docs상 동작
Security Guidance Plugin(security-guidance)은 Claude의 코드 변경을 취약점 관점에서 검토하고 같은 세션에서 수정하는 플러그인이다. 공식 docs 기준 동작 3단계는 다음과 같다.
- 각 편집마다: 빠른 패턴 체크
- 각 턴 종료 시: 모델 리뷰
- 커밋·푸시 시: 더 깊은 에이전트 리뷰
프로젝트별 보안 규칙은 .claude/claude-security-guidance.md에 추가한다.
설치는 공식 마켓플레이스(claude-plugins-official)에서 진행한다.
> /plugin install security-guidance@claude-plugins-official
설치 후 현재 세션에 활성화한다.
> /reload-plugins
공식 docs 참조: Security guidance plugin
실무 시사점 — guard.sh·커밋 규율과의 연결
Security Guidance Plugin의 3단계 동작 구조는 현재 이 파이프라인의 보안 레이어와 대응 관계가 있다.
현재는 guard.sh(외부 명령 실행을 화이트리스트로 제한하는 스크립트)로 금지 작업을 사전 차단하고, git 커밋 단계에서 별도 검수가 이루어진다. Security Guidance Plugin은 이 구조에 코드 변경 단위 취약점 스캔 레이어를 추가하는 구성이다. 각 편집 단계의 패턴 체크(1단계), 턴 종료 시 모델 리뷰(2단계), 커밋·푸시 시 에이전트 리뷰(3단계)는 guard.sh 화이트리스트 + 커밋 전 검수라는 기존 구조와 상호 보완적이다.
.claude/claude-security-guidance.md에 프로젝트 규칙을 추가할 수 있다는 점도 주목할 만하다. API 키·토큰 마스킹 강제, 특정 파일 경로 접근 금지 같은 파이프라인 특화 보안 규칙을 플러그인 단에서 선언하는 방식이다. 실제 규칙 파일 문법은 공식 docs(Security guidance plugin)에서 확인할 수 있다.
Security Guidance Plugin의 실제 동작 — 패턴 체크 범위, 에이전트 리뷰 깊이, 프로젝트 규칙 문법 — 는 심층편에서 검증 예정이다.
4. Fast Mode on Opus 4.8 — 가격·속도 구조 변경 (research preview)
상태: research preview. 정식 기능이 아니며 가격 및 동작 조건은 변경될 수 있다.
공식 docs상 동작
Fast mode가 이제 Opus 4.8 기본으로 변경됐다. 가격 구조는 공식 docs 기준 다음과 같다.
- Opus 4.8 Fast mode: $10/$50 per MTok — 일반 Opus 4.8 대비 가격이 2배이지만 처리 속도는 약 2.5배
- Opus 4.7·4.6: $30/$150 유지
- Opus 4.6 Fast mode: deprecated
Fast mode 토글은 한 줄이다.
> /fast
공식 docs 참조: Fast mode pricing
실무 시사점 — 비용 구조 인식
Fast mode on Opus 4.8은 현재 research preview로, 직접 적용은 불가하다. 그러나 가격 구조 변화 자체는 파이프라인 비용 설계에 시사점이 있다.
기존 Opus 4.7·4.6의 Fast mode($30/$150)와 비교해 Opus 4.8의 Fast mode($10/$50)는 표준 요율 기준으로 2배지만 이전 세대 Fast mode 대비 낮은 가격이다. 이 구조가 정식 전환되면, 속도 우선 작업(예: 짧은 검증 루프, 빠른 패턴 체크)과 정밀도 우선 작업(예: 최종 검수, 에이전트 리뷰)을 Fast mode 토글로 구분하는 비용 최적화 운영이 가능해진다.
단, Opus 4.6 Fast mode deprecated 전환은 현재 Opus 4.6을 사용 중인 파이프라인에서 확인이 필요하다.
5. 플러그인·MCP·브라우저 확장 (그 외 주목할 변경)
공식 docs의 “Other wins” 항목 중 실무 관련성이 높은 변경을 정리한다.
플러그인·skills 자동 로드
.claude/skills 디렉토리의 플러그인이 마켓플레이스 없이 자동 로드된다. claude plugin init <name>으로 신규 플러그인을 스캐폴드할 수 있다. /reload-skills 명령은 재시작 없이 skills 디렉토리를 재스캔한다. SessionStart 훅이 reloadSkills: true를 반환하면 설치한 skills가 같은 세션에서 바로 활용 가능하다.
백그라운드 job 실행
대화형 세션 내에서는 셸 명령 앞에 !를 붙이면 백그라운드 job으로 실행할 수 있다. 외부 스크립트에서는 claude --bg --exec 'pytest -x' 형태로 동일하게 실행된다. 두 방식 모두 attach/detach가 가능하다.
Fallback 모델 전환
primary 모델이 없을 때 매 요청이 실패하는 대신, 세션 나머지를 --fallback-model로 전환한다. 파이프라인 세션이 모델 미발견으로 중단되는 상황을 줄일 수 있는 안전 장치다.
플러그인 기본 비활성 선언(defaultEnabled: false)
플러그인이 plugin.json이나 마켓플레이스 항목에 defaultEnabled: false를 선언할 수 있다. 설치는 되지만 명시적으로 활성화하기 전까지 비활성 상태를 유지한다. 플러그인 의존성 체인에서 사이드이펙트를 줄이는 구성이다.
MCP 보안 개선
claude mcp list·claude mcp get이 파이프로 출력될 때 미승인 .mcp.json 서버를 자동 승인하지 않고 pending approval로 표시한다. 파이프 환경에서의 암묵적 승인 문제를 차단하는 변경이다.
Vim mode 역방향 히스토리 검색
NORMAL 모드에서 /로 역방향 히스토리 검색이 가능해졌다. Bash·Zsh vi-mode와 동일한 동작이다.
Streaming tool execution 확장
Streaming tool execution이 항상 활성화됐다. telemetry 비활성, Bedrock·Vertex·Foundry 포함.
Claude in Chrome 브라우저 선택
/chrome → “Select browser…”로 연결된 브라우저를 선택할 수 있다. 브라우저 액션 실행 시 다수 브라우저가 연결된 경우 대화 중에도 선택 가능하다.
Week 22 요약
| 기능 | 분류 | 상태 | 핵심 |
|---|---|---|---|
| Claude Opus 4.8 기본화 | 소식 | 정식 | Max·Team Premium·Enterprise pay-as-you-go·API 기본. /effort xhigh 가능. v2.1.154+ 필요 |
| Dynamic Workflows | research preview | ★★★ 심층편 예정 | 다수 서브에이전트 오케스트레이션 스크립트. /workflows로 관리 |
| Security Guidance Plugin | plugin | ★★★ 심층편 예정 | 편집·턴 종료·커밋 3단계 취약점 검토. .claude/claude-security-guidance.md 규칙 추가 |
| Fast mode on Opus 4.8 | research preview | 미정식 | $10/$50 per MTok, 2배 요율·약 2.5배 속도. Opus 4.6 Fast mode deprecated |
Week 22는 오케스트레이션(Dynamic Workflows)과 보안(Security Guidance Plugin) 두 축으로 요약된다. Dynamic Workflows는 단일 대화 한계를 서브에이전트 분산으로 돌파하는 구조를 공식화했고, Security Guidance Plugin은 코드 변경 단계마다 보안 검토를 자동화하는 레이어를 제공한다. 두 기능 모두 ★★★ 등급으로 개념 검증(PoC) 후보다.
이 시리즈의 다른 글
이 시리즈의 다른 주차 브리핑은 시리즈 전체 목록에서 확인할 수 있다. → Claude Code 주간 브리핑 시리즈 전체 목록
출처: Claude Code 공식 What’s New (Week 22, 2026-05-25~29) 및 Changelog v2.1.150→v2.1.157 <https://code.claude.com/en/changelog#2-1-150>