무엇이 바뀌었나?
Claude Code 2.1.224가 2026년 8월 7일 출시됐습니다. 세션이 어디에서 실행되고 서로 어떻게 연결되는지를 넓히는 릴리스입니다. 직접 운영하는 서버를 클라우드 세션의 실행 장소로 등록하는 claude self-hosted-runner, 따로 실행 중인 Claude Code 세션끼리 메시지를 주고받는 세션 간 SendMessage, git이나 npm 없이 zip 파일로 플러그인을 설치하는 archive 소스가 추가됐습니다. 여기에 샌드박스의 자격 증명 가리기 옵션이 늘었고, 세션 디렉토리가 다른 프로젝트와 겹치던 문제와 샌드박스 파일 차단 항목을 우회할 수 있던 문제가 수정됐습니다.
새 기능
-
claude self-hosted-runner— 직접 운영하는 환경에서 세션 실행Claude Code 웹, 모바일, 데스크톱 세션은 Anthropic이 제공하는 환경에서만 실행됐습니다. 사내 네트워크 안에서만 닿는 저장소나 내부 서비스를 다루는 작업에는 이 방식이 맞지 않았습니다. 이제
claude self-hosted-runner로 직접 운영하는 서버나 컨테이너를 러너(세션이 실제로 실행되는 기기)로 등록해, 웹, 모바일, 데스크톱 세션이 그 위에서 돌아가게 할 수 있습니다. Team, Enterprise 플랜에서 사용합니다. -
세션 간
SendMessage와ListAgentsSendMessage로는 한 세션 안에서 시작한 서브에이전트에게만 메시지를 보낼 수 있었고, 따로 실행 중인 다른 Claude Code 세션과 주고받을 방법은 없었습니다. 이제 내 기기들에서 실행 중인 Claude Code 세션끼리 서로 메시지를 보낼 수 있고,ListAgents로 보낼 수 있는 상대를 확인합니다. macOS와 Linux에서 동작합니다. -
crossSessionInbound,dialogExpiry설정세션 간 메시지가 권한 확인을 건너뛰는 모드(bypassed permissions)로 실행 중인 세션에 도착하면, 사용자가 확인하지 않은 채 처리될 여지가 있었습니다. 이제 이런 세션으로 온 메시지는 승인 대기 상태로 붙잡아 두고, 그 외 세션으로 가는 메시지는 자동으로 전달합니다. 이 동작은
crossSessionInbound와dialogExpiry설정으로 조정합니다. -
archive플러그인 소스플러그인을 설치하려면 git 저장소나 npm 패키지가 있어야 했습니다. 이제
archive소스로 HTTPS 주소의 zip 파일을 그대로 내려받아 설치할 수 있고, SHA-256 값을 함께 지정해 내려받은 파일이 의도한 것과 같은지 확인하게 할 수 있습니다. -
샌드박스 자격 증명 가리기 옵션 확장
샌드박스가 환경 변수의 자격 증명을 가릴 때는 값을 통째로 가리는 방식뿐이라, 값 안에 여러 정보가 섞여 있거나 JWT처럼 구조가 있는 토큰은 다루기 어려웠습니다. 이제 구조가 있는 환경 변수 값에서 필요한 부분만 뽑아내는
extract와 뽑아낼 값을 찾지 못했을 때의 처리를 정하는onExtractNoMatch, JWT를 해석해 특정 클레임만 가리는decode: "jwt"와maskClaims, AWS SigV4 서명을 다시 계산해 붙이는awsPairs와sigv4가 추가됐습니다. 이 옵션들은network.tlsTerminate가 필요하며, 사용자 설정, 관리형 설정,--settings로 전달한 설정에서만 적용됩니다. -
Bedrock용
ANTHROPIC_BEDROCK_REGION_PREFIXAmazon Bedrock을 쓸 때 교차 리전 추론 프로파일(요청을 여러 리전에 걸쳐 처리하도록 묶어 둔 Bedrock 설정)은
AWS_REGION값에서 자동으로 정해졌습니다. 다른 프로파일을 쓰고 싶어도 지정할 방법이 없었습니다. 이제ANTHROPIC_BEDROCK_REGION_PREFIX로 접두사를 직접 적어,AWS_REGION에서 유도된 것 대신 원하는 교차 리전 추론 프로파일을 쓰게 할 수 있습니다.
주요 개선
-
세션당 서브에이전트 200개 제한 제거
한 세션에서 시작할 수 있는 서브에이전트는 200개까지였고, 오래 이어진 세션은 이 수를 채우면 새 에이전트를 더 시작하지 못했습니다. 이제 이 제한이 없어졌습니다. 동시에 실행되는 개수와 중첩 깊이 제한은 그대로 유지됩니다.
-
전체 화면 모드에서 압축 이전 기록 유지
전체 화면 모드에서 대화가 여러 번 압축되면 스크롤을 올려도 가장 최근 구간의 기록만 남아 있었습니다. 이제 압축이 반복돼도 압축 이전의 전체 기록이 스크롤백에 유지됩니다.
-
원격 제어에서 압축 진행 상황 표시
연결된 웹, 모바일 클라이언트에서는 대화가 압축되는 동안 아무 설명 없이 멈춘 것처럼 보였습니다. 이제 압축 진행 상황과 압축이 끝난 지점이 표시되고,
/clear로 초기화한 것도 연결된 클라이언트에 함께 반영됩니다. -
원격 제어 연결 실패를 계속 표시
연결이 실패하면 8초짜리 알림 하나만 떴다 사라져, 놓치면 왜 안 되는지 알기 어려웠습니다. 이제 실패 상태가 사라지지 않는 표시로 남고, 원인과 다시 연결하는 단축키가 함께 나옵니다.
-
원격 제어의 만료된 서버 세션 정리
압축이나
/resume이후 새 세션이 만들어지면 이전 서버 세션이 동작하지 않는 채로 목록에 남아 있었습니다. 이제 이런 세션은 보관 처리되어 목록에서 빠집니다. -
관리형 설정 승인 창의 반복 표시 정리
관리형 설정(조직 관리자가 배포하는 설정)의 승인 창이 다시 로그인하거나 조직을 전환할 때마다 또 떴습니다. 이제 조직의 설정이 그대로면 승인 창이 다시 표시되지 않습니다.
-
피드백 설문의 대화 기록 공유 범위 변경
피드백 설문에서 대화 기록을 공유해도 대화 내용만 전달돼, 문제를 재현하는 데 필요한 설정 정보가 빠져 있었습니다. 이제 동의한 경우 마지막 요청의 모델 설정 — 시스템 프롬프트(
CLAUDE.md에 적어 둔 지시가 여기에 포함됩니다), 도구 정의, 모델 파라미터 — 도 함께 올라갑니다. 비밀 값은 이전과 같이 가려지고, 공유 용량이 너무 크면 이 항목들이 가장 먼저 빠집니다. -
Bash 도구 설명 문구 변경
Bash 명령의 출력은 모델에게 전달되지만 사용자 화면에 그대로 보인다는 보장은 없습니다. 도구 설명에 이 점이 항상 적혀 있지는 않았습니다. 이제 이 사실이 Bash 도구 설명에 항상 포함됩니다.
-
만료된 붙여넣기 항목 처리
이전 입력을 다시 불러올 때 그 안의 붙여넣기 내용이 이미 만료됐으면, 명령의 텍스트가 조용히 달라진 채로 실행될 수 있었습니다. 이제 이렇게 텍스트가 바뀌는 경우에는 취소할지 그대로 진행할지 확인하는 단계가 표시됩니다. 다시 불러온 붙여넣기 자리 표시 번호도 입력에 반영될 때 새로 매겨집니다.
주요 버그 수정
세션과 프로젝트
- 200자가 넘는 긴 프로젝트 경로가, 정리된 경로의 앞부분이 같다는 이유로 다른 프로젝트의 세션 디렉토리로 연결되던 문제 수정 — 세션 목록, 이름 변경, 포크, 삭제와
/resume이 더 이상 다른 프로젝트를 넘나들지 않습니다. - 같은 플러그인을 여러 프로젝트에 설치하면 플러그인 설치 기록이 조용히 손상되던 문제 수정.
- 턴 도중에 연결된 MCP 도구가 도구 검색 대상으로 미뤄지면서 이름조차 모델에게 알려지지 않던 문제 수정.
샌드박스
denyRead: "~/.aws/"처럼 끝에 슬래시를 붙여 적은 샌드박스 파일 차단 항목을 Linux와 macOS에서 우회할 수 있던 문제 수정.- 샌드박스가 무엇을 막았는지가 Bash 도구 결과에 전혀 나타나지 않던 문제 수정 — 이제 어떤 파일이나 네트워크 접근이 왜 막혔는지 Claude가 확인할 수 있습니다.
메시지와 입력
SendMessage가 상대 세션의 수신함에 쓰기가 실패했는데도 “Message sent”로 보고하던 문제 수정 — 전달 실패는 이제 오류로 표시됩니다.- 다시 불러오거나 복원한 붙여넣기 내용이 엉뚱한 데이터로 붙거나 텍스트가 조용히 사라지던 문제 수정 — 붙여넣기가 만료됐거나 자리 표시 번호가 겹칠 때 나타났습니다.
- Wayland에서 선택한 텍스트가 클립보드에 들어가지 않던 문제 수정 — 선택할 때 일어나는 두 번의 쓰기가 서로 충돌하지 않게 정리됐습니다.
- 긴 세션에서 피드백 설문의 대화 기록 공유가 조용히 실패하던 문제 수정 — 실패하면 성공 메시지 대신 오류가 표시됩니다.
원격 제어
- 로그인 토큰이 오래된 상태로 처음 실행하면 원격 제어 자동 시작이 “Remote credentials fetch failed”로 간헐적으로 실패하던 문제 수정.
/clear처럼 출력이 없는 명령 뒤에 원격 제어와 SDK 클라이언트에 “(no content)” 메시지가 빈 채로 표시되던 문제 수정.- 서버 세션이 만료된 뒤 다시 만들어진 원격 제어 세션이 이전의 로컬 대화 기록을 새 세션에 올리던 문제 수정.
- 사용자가 원격 제어를 끈 뒤에도 세션을 재개하면 조용히 다시 연결되던 문제 수정 —
--resume, SDK 호스트, VS Code 확장에 해당합니다. - [VSCode] 연결이 실패했는데도 확장이 원격 제어를 연결된 상태로 표시하던 문제 수정.
- [VSCode]
remoteControlAtStartup을 켜 두어도 세션이 이를 따르지 않던 문제 수정.
알아두면 좋은 점
- self-hosted runner는 Team, Enterprise 플랜 기능 — 그 외 플랜에서는 사용할 수 없습니다.
- 세션 간
SendMessage는 macOS와 Linux에서 동작 — 이번 릴리스에 적힌 지원 환경은 이 둘입니다. - 자격 증명 가리기 옵션에는 조건이 있음 —
network.tlsTerminate가 필요하고, 사용자 설정, 관리형 설정,--settings로 전달한 설정에서만 적용됩니다. 그 외 위치에 적은 값은 반영되지 않습니다. - 대화 기록 공유 범위가 넓어짐 — 피드백 설문에서 대화 기록을 공유하면 이제 시스템 프롬프트가 함께 올라가고, 여기에는
CLAUDE.md에 적어 둔 지시가 포함됩니다. 동의를 거치고 비밀 값은 가려지지만, 무엇이 올라가는지 알고 선택하는 편이 좋습니다. - 보안 관련 수정이 포함된 릴리스 — 샌드박스 파일 차단 항목을 끝에 슬래시를 붙여 적으면 Linux와 macOS에서 우회할 수 있었습니다.
denyRead,denyWrite를 이런 형태로 적어 둔 환경이라면 업데이트할 이유가 있습니다. - 서브에이전트 200개 제한이 없어져도 다른 제한은 그대로 — 동시에 실행되는 개수와 중첩 깊이 제한은 유지됩니다.