claudekit / updates / claude-code-2-1-228
[ PATCH · ]

Claude Code 2.1.228

claude.ai에서 동기화한 스킬의 보안이 강화됐습니다. 동기화된 스킬은 이제 내 컴퓨터의 슬래시 명령이나 MCP 프롬프트를 가리지 못하고, 설명은 정리된 뒤 출처가 표시되며, 본문에 들어 있는 ! 명령 실행과 @ 파일 삽입도 로컬에서는 동작하지 않습니다. 데이터가 지워지던 두 건도 수정됐습니다. 세션 정리가 프로젝트 메모리 폴더 안의 내용을 지우던 문제, 백그라운드 플러그인 캐시 정리가 심볼릭 링크로 연결한 개발용 체크아웃만 있는 플러그인의 캐시를 지우던 문제입니다. 이 밖에 드물게 화면 다시 그리기가 멈추던 문제, Windows에서 git을 찾지 못하던 문제, 셀프호스티드 러너 세션이 끊기던 문제가 함께 수정됐습니다.

공식 발표 →

이 글은 공식 문서를 바탕으로 요약·정리한 내용입니다.

무엇이 바뀌었나?

Claude Code 2.1.228이 2026년 8월 11일 출시됐습니다. 새 기능 없이 수정 11건과 그 밖의 변경 7건으로 이뤄진 릴리스이며, 중심에는 claude.ai에서 동기화해 온 스킬의 보안 강화가 있습니다. 외부에서 받아온 스킬이 내 컴퓨터의 명령을 가리거나 로컬에서 셸 명령을 실행할 수 있던 경로가 막혔습니다. 나머지 수정은 “사용자가 지우라고 하지 않은 것을 지우던” 두 건, 세션이 도중에 멈추거나 끊기던 문제들에 집중돼 있습니다.

주요 개선

  • claude.ai에서 동기화한 스킬의 보안 강화

    claude.ai에서 만든 스킬은 Claude Code로 동기화돼 로컬에서도 실행됩니다. 그런데 이 스킬은 내 컴퓨터에 이미 있는 슬래시 명령이나 MCP 프롬프트와 이름이 겹치면 그것을 가릴 수 있었고, 스킬 본문에 들어 있는 !(셸 명령 실행)이나 @(파일 내용 삽입) 표기도 로컬에서 그대로 동작했습니다. 즉 외부에서 받아온 스킬이 의도치 않게 내 컴퓨터의 명령을 대체하거나 셸 명령을 실행할 수 있었습니다. 이번 릴리스에서 동기화된 스킬은 로컬 명령과 MCP 프롬프트를 가리지 못하고, 설명 텍스트는 정리된 뒤 동기화된 스킬임을 알아볼 수 있게 표시되며, 본문의 ! 명령 실행과 @ 파일 삽입은 로컬에서 동작하지 않습니다.

  • 세션 간 메시지가 펼쳐진 형태로 표시

    다른 세션에서 온 메시지는 한 줄로 접혀 표시돼 누가 무슨 내용을 보냈는지 확인하려면 한 번 더 펼쳐야 했습니다. 이제 보낸 사람과 본문이 접히지 않고 바로 표시됩니다. 다른 컴퓨터의 Remote Control 세션으로 메시지를 보낼 때는 보낸 사람 자리에 내 Remote Control 세션 이름이 나오므로, 받는 쪽에서 어느 세션이 보낸 것인지 알 수 있습니다.

  • Write 도구가 읽지 않은 파일도 덮어쓸 수 있게 변경

    Write 도구는 기존 파일을 덮어쓰기 전에 그 파일을 이번 세션에서 먼저 읽었을 것을 요구했습니다. 이번 릴리스에서 최신 모델은 이번 세션에서 읽지 않은 기존 파일도 덮어쓸 수 있고, 이는 Edit 도구의 규칙과 맞춘 것입니다. 이전 모델에서는 여전히 읽기가 먼저 필요합니다.

  • Vertex AI 자격 증명이 만료됐을 때 빠르게 실패

    Google Cloud 자격 증명이 만료됐거나 아예 없을 때, Claude Code는 이를 일시적인 오류로 보고 몇 분 동안 재시도를 반복했습니다. 사용자 입장에서는 무엇이 잘못됐는지 모른 채 기다리게 됐습니다. 이제 이런 경우 몇 초 안에 실패로 처리됩니다.

  • 압축 중에도 재시도 카운트다운과 지연 안내가 표시

    대화 기록 압축(compaction, 길어진 대화를 요약해 컨텍스트를 확보하는 작업) 중에는 진행 막대만 나와서, 압축이 재시도 중인지 그냥 오래 걸리는 중인지 구분할 수 없었습니다. 이제 압축 중에도 재시도까지 남은 시간과 지연 안내가 함께 표시됩니다.

  • 터미널 탭 흔들림과 오래된 안내 문구 정리

    터미널 창 제목에 표시되는 작업 중 스피너 문자가 교체됐습니다. 일부 터미널에서 스피너가 돌 때마다 탭 바가 미세하게 흔들리던 현상을 줄이기 위한 변경입니다. 그리고 Pro, Max, Team 요금제의 첫 사용 안내에 있던 “auto 모드 세션은 비용이 조금 더 든다”는 문구는 현재 기준과 맞지 않아 삭제됐습니다.

주요 버그 수정

화면 표시와 세션 상태

  • 드물게 발생하는 내부 레이아웃 오류 이후, 프로세스는 계속 돌고 있는데도 대화형 세션의 화면 다시 그리기가 완전히 멈추던 문제 수정.
  • 마지막 응답 이후 /model로 모델을 바꿨는데 /tui를 실행하면 세션이 이전 모델로 되돌아가던 문제 수정.

실수로 지워지던 데이터

  • 세션 정리 작업이 프로젝트의 메모리 폴더 안에 있는 내용까지 지우던 문제 수정.
  • 백그라운드 플러그인 캐시 정리가, 심볼릭 링크(다른 위치의 폴더를 가리키는 바로가기)로 연결한 개발용 체크아웃만 유일한 버전으로 가진 플러그인의 캐시를 지우던 문제 수정.

셀프호스티드 러너와 세션 간 메시지

  • claude self-hosted-runner 세션이, 해당 세션이 푸시하지도 않는 저장소에서 checkout 훅이 실패하면 새 러너마다 매번 실패하던 문제 수정. 이제 그 저장소는 경고를 남기고 건너뜁니다.
  • 셀프호스티드 러너에서 백그라운드 작업이 끝난 뒤 다음 턴이 시작되기 전 사이에 세션이 종료되던 문제 수정.
  • 설치나 업그레이드 직후 첫 세션에서 세션 간 메시지 기능이 수신함 없이 시작되던 문제 수정.
  • Remote Control에 연결된 상태에서 /resume을 실행하면, 불러온 대화의 제목이나 기록이 연결된 세션 쪽으로 새어 나가던 문제 수정.

설정과 실행 환경

  • Windows에서 git 설치 경로의 상위 폴더에서 Claude Code를 실행하면 git과 Git Bash를 찾지 못하던 문제 수정.
  • 우선순위가 높은 설정 계층에서 마켓플레이스 항목을 다시 정의하면 다른 계층의 커스텀 헤더를 물려받던 문제 수정. 이제 마켓플레이스 항목은 필드 단위가 아니라 항목 전체 단위로 병합됩니다.
  • 스킬을 호출한 뒤 지연 로딩 도구(deferred tools, 필요할 때만 정의를 불러오는 도구) 안내가 모델에 두 번 전달되던 문제 수정.

알아두면 좋은 점

  • claude.ai 스킬 보안 강화는 로컬 실행에만 적용 — 동기화된 스킬 본문의 ! 명령 실행과 @ 파일 삽입이 막히는 것은 내 컴퓨터에서 실행할 때입니다. 로컬 명령 실행에 의존하도록 작성한 스킬이 있다면 동기화 후 동작이 달라질 수 있으므로, 그런 스킬은 로컬 스킬로 두는 편이 안전합니다.
  • Write 도구 규칙 변경은 모델에 따라 다름 — 읽지 않은 기존 파일을 덮어쓸 수 있는 것은 최신 모델에서만입니다. 이전 모델을 쓰는 세션에서는 종전대로 읽기가 먼저 필요합니다.
  • checkout 훅 실패는 이제 중단이 아니라 건너뛰기 — 세션이 푸시하지 않는 저장소에서 checkout 훅이 실패하면 그 저장소만 경고와 함께 건너뜁니다. 경고가 남으므로 로그에서 어느 저장소가 빠졌는지 확인할 수 있습니다.
  • 마켓플레이스 병합 방식 변경으로 기존 설정 결과가 달라질 수 있음 — 여러 설정 계층에 같은 마켓플레이스 항목이 정의돼 있다면, 이제 우선순위가 높은 계층의 항목이 통째로 쓰입니다. 이전에 다른 계층의 헤더가 섞여 들어가던 상태에 의존하고 있었다면 설정을 다시 확인해야 합니다.
  • 메모리 폴더 수정은 앞으로 지워지지 않게 하는 변경 — 이번 수정은 세션 정리가 프로젝트 메모리 폴더를 건드리지 않게 하는 것이며, 이미 지워진 내용을 되살리지는 않습니다.