claudekit / updates / claude-code-2-1-232
[ PATCH · ]

Claude Code 2.1.232

서브에이전트 fork가 기본으로 켜졌습니다. `subagent_type: "fork"`로 띄운 서브에이전트가 대화 전체와 프롬프트 캐시를 그대로 물려받고, 대화형 세션에서 띄우는 일반 에이전트는 기본으로 백그라운드에서 돌아갑니다. 프롬프트에 `@`를 입력해 다른 Claude 세션을 이름으로 부를 수 있게 됐고, 한 컴퓨터에서 도는 세션들은 서로 겹치지 않는 이름을 갖습니다. 플러그인 마켓플레이스가 GitLab 저장소 주소를 GitHub와 같은 방식으로 받아들이고, GitLab 토큰이 화면이나 로그에 그대로 남지 않도록 가리는 처리가 추가됐습니다. 수정은 권한 우회와 Remote Control에 몰려 있습니다. PowerShell과 Windows Git Bash에서 파일 접근 권한 검사를 지나칠 수 있던 경로가 막혔고, 중첩된 git 저장소는 이제 저장소마다 따로 신뢰 확인을 받습니다.

공식 발표 →

이 글은 공식 문서를 바탕으로 요약·정리한 내용입니다.

무엇이 바뀌었나?

Claude Code 2.1.232가 2026년 8월 13일 출시됐습니다. 항목이 49건에 이르는 큰 릴리스입니다. 새로 들어온 기능은 세션끼리 서로를 부르고 이름을 관리하는 쪽과 GitLab 지원에 몰려 있고, 수정은 권한 우회와 Remote Control 연결에 집중돼 있습니다. 서브에이전트 fork가 기본으로 켜지고, Bash 입력 리다이렉션이 권한 검사를 받게 되고, 중첩된 git 저장소가 신뢰를 물려받지 않는 등 기존 동작이 달라지는 변경도 여러 건 포함됐습니다.

새 기능

  • 서브에이전트 fork가 기본으로 켜짐

    서브에이전트는 지금까지의 대화와 분리된 상태로 시작하기 때문에, 필요한 맥락을 프롬프트에 다시 담아 넘겨야 했습니다. 같은 앞부분을 다시 보내는 만큼 프롬프트 캐시도 새로 만들어졌습니다. 이제 subagent_type: "fork"로 띄운 서브에이전트가 대화 전체와 프롬프트 캐시를 그대로 물려받습니다. 함께 팀으로 묶이지 않은 에이전트를 대화형 세션에서 띄우는 경우, 기본으로 백그라운드에서 실행됩니다.

  • @로 다른 Claude 세션 부르기

    다른 세션에 메시지를 보내려면 SendMessage를 직접 호출하면서 대상 세션을 지정해야 했습니다. 이제 프롬프트에 @를 입력해 다른 Claude 세션을 이름으로 지목할 수 있고, Claude가 SendMessage로 그 세션에 바로 연결합니다. SendMessage도 이름이 살아 있는 세션 하나와 정확히 일치하면 참조(ref)를 다시 확인받지 않고 곧바로 전달합니다.

  • 플러그인 마켓플레이스의 GitLab 저장소 지원

    마켓플레이스 소스에 저장소 주소를 그대로 적을 수 있는 것은 github.com 주소뿐이었습니다. 이제 gitlab.com 저장소 주소도 중첩된 하위 그룹(subgroup)까지 포함해 github.com 주소와 같은 방식으로 복제됩니다. 복제 인증에 실패했을 때 나오는 안내도 실제로 사용 중인 git 호스트 이름을 짚어 줍니다.

  • GitLab 토큰 가리기

    GitLab 토큰은 화면이나 로그에 그대로 노출될 수 있었습니다. 이제 glrt-, gloas-, glptt-, glagent-, glimt-, glsoat-, glcbt-, glft-, glffct- 계열 토큰이 가려지고, 외부에서 그대로 사용할 수 있는 glpat-, gldt- 토큰은 전체가 가려집니다. glab CLI가 자격 증명을 저장하는 위치도 gh와 동일한 샌드박스, 자격 증명 경로 보호를 받습니다.

  • /config에 대화상자 만료와 다른 세션 메시지 항목 추가

    /config에 “Dialog expiry”와 “Messages from your other sessions” 항목이 생겼습니다. 두 번째 항목은 내 다른 세션에서 들어오는 메시지를 받을지(accept), 보류할지(hold), 거부할지(refuse) 정하는 설정입니다.

  • /advisor에서 Fable 5 다시 선택 가능

    Fable 사용 권한이 있는 조직에서는 /advisor의 조언자로 Fable 5를 다시 고를 수 있습니다. 사용 크레딧 동의는 /model fable에서 설정합니다.

주요 개선

  • 한 컴퓨터 안에서 세션 이름이 겹치지 않도록 조정

    같은 컴퓨터에서 대화형 세션을 여러 개 띄우면 이름이 겹칠 수 있었고, 그러면 이름만으로 세션을 지목하기 어려웠습니다. 이제 이미 살아 있는 세션과 같은 이름으로 세션을 시작하거나 이름을 바꾸면 name-word-word 형태의 변형 이름이 붙고, 어떤 이름이 됐는지 알려 줍니다.

  • 마켓플레이스 설정 별칭과 차단 정책

    extraKnownMarketplacesstrictKnownMarketplaces는 이름만 보고 역할을 짐작하기 어려웠습니다. 이제 각각 additionalMarketplaces, allowedMarketplaces라는 이름으로도 쓸 수 있습니다. 엔터프라이즈 정책에서는 url 유형의 blockedMarketplaces 항목에 저장소 주소만 적어 둔 경우, CLI가 그 주소를 git 복제로 분류하더라도 차단이 그대로 유지됩니다.

  • 게이트웨이 desktop: 오버레이가 Desktop 설정 전체를 수용

    게이트웨이의 desktop: 오버레이는 손으로 적어 둔 11개 키만 받아들였습니다. Desktop에 새 설정이 생겨도 오버레이로는 지정할 수 없었습니다. 이제 출시된 Desktop 설정 전부를 받아들이고, 부팅 시점에 Desktop 자체 스키마로 검증합니다. 모르는 키나 잘못된 값이 있으면 부팅이 실패합니다.

  • 게이트웨이 관리 정책의 잘못된 값 검증

    managed.policies[].match.groupsadmin.admin_groups 항목이 비어 있거나 email_domain 값의 형식이 잘못된 경우(빈 값이거나 @, 공백, 쉼표가 들어간 경우), 아무에게도 적용되지 않거나 반대로 관리자 권한이 열리는 결과가 조용히 만들어질 수 있었습니다. 이제 이런 값은 부팅 단계에서 실패로 처리됩니다.

  • 전체화면 스트리밍 반응 속도

    전체화면에서 응답이 흘러나오는 동안 대화 전체를 매번 다시 정규화했기 때문에, 대화가 길어질수록 화면이 느려졌습니다. 이제 갱신할 때마다 전체를 다시 처리하지 않으므로 긴 세션에서도 반응이 유지됩니다.

  • 관리형 설정 승인 대화상자 개선

    승인 대화상자가 엔드포인트 URL을 함께 보여 주고, 텔레메트리만 바뀌는 경우에는 더 분명한 문구를 씁니다. 일상적인 OpenTelemetry 옵션은 건너뛰며, 서버가 관리하는 샌드박스 실행 파일 경로 변경(sandbox.bwrapPath, sandbox.socatPath, sandbox.ripgrep)에는 승인을 요구합니다.

  • /plugin install이 마켓플레이스를 먼저 갱신

    방금 등록된 플러그인은 마켓플레이스를 손으로 갱신한 뒤에야 설치할 수 있었습니다. 이제 /plugin install plugin@marketplace가 마켓플레이스를 먼저 갱신하므로 별도 갱신 없이 설치됩니다.

  • /code-review 상위 effort도 백그라운드에서 실행

    /code-review는 high, xhigh, max effort일 때만 백그라운드로 넘어가지 않았습니다. 이제 다른 단계와 마찬가지로 백그라운드 에이전트에서 돌아갑니다.

  • /feedback/bug가 즉시 열림

    Claude가 응답하는 도중에 실행하면 턴이 끝날 때까지 기다려야 했습니다. 이제 실행하는 즉시 열립니다.

  • Remote Control 재연결 유지와 소유권 이동

    네트워크가 잠깐 끊기면 Remote Control 연결이 쉽게 떨어졌습니다. 이제 끊긴 뒤 약 30분 동안 재연결을 계속 시도하며, 한 시간에 걸쳐 몇 번 끊기더라도 연결이 유지됩니다. 대화를 재개할 때 같은 컴퓨터의 다른 Claude Code가 아직 Remote Control을 쥐고 있다면 조용히 빼앗지 않습니다. 옮기려면 그쪽에서 /remote-control을 실행합니다. 터미널은 세션이 다른 기기로 넘어갔는지, 다른 앱에서 종료됐는지, 삭제됐는지 구분해 알려 주고, 그 상태를 되돌리게 되는 재연결은 더 이상 권하지 않습니다.

  • 권한 검사와 샌드박스 강화

    Bash의 입력 리다이렉션(< file)은 파일을 인자로 적었을 때와 달리 권한 검사를 거치지 않았습니다. 이제 모든 플랫폼에서 인자 표기와 동일하게 권한 검사를 받습니다. 여러 사용자가 공유하는 /tmp에 자동으로 만들어지는 세션 간 메시지 소켓 디렉터리는, 미리 심어 둔 심볼릭 링크나 다른 사용자의 디렉터리가 그 자리에 있으면 그대로 쓰지 않고 거부합니다. Linux 파일 시스템 샌드박스의 보호 경로 우회도 함께 막혔습니다. sandbox.ripgrep은 사용자 설정, 관리형 설정, --settings에서만 적용되며 프로젝트 설정으로는 바꿀 수 없습니다.

  • 에이전트 패널과 이미지 붙여넣기

    완료된 서브에이전트는 패널에서 곧바로 사라지고, 하단에 /tasks 안내가 표시됩니다. ”↓ N more” 표시는 눈에 띄도록 왼쪽으로 옮겨졌습니다. 붙여넣거나 클립보드에서 가져온 이미지는 이벤트 루프를 막지 않고 읽습니다. 완료된 백그라운드 에이전트를 다시 열 때 나오는 안내 문구도 짧아졌습니다.

  • Cowork에서 사용자 범위 메모리의 외부 @-import 제외

    Cowork 세션은 사용자 범위 메모리 파일에 적힌 외부 @-import를 본문에 그대로 끌어와 넣었습니다. 이제 끌어오지 않습니다.

  • 커스텀 서브에이전트 권유 문구 제거

    시작 화면에서 커스텀 서브에이전트를 만들어 보라고 권하던 문구와 /powerup 둘러보기의 같은 안내가 제거됐습니다.

주요 버그 수정

권한과 신뢰

  • PowerShell 권한 우회 수정. 변수를 쓰는 매개변수가 $PSDefaultParameterValues를 조용히 덮어써서, 이후 실행되는 명령의 파일 접근 경로를 바꿔 놓을 수 있었습니다.
  • Windows 권한 우회 수정. Git Bash가 Cygwin 방식 심볼릭 링크를 따라가는데도 경로 검증에서는 일반 파일로 보였습니다. 이제 이 링크를 통한 쓰기도 권한 승인을 받습니다.
  • 중첩된 git 저장소가 상위 디렉터리의 신뢰를 물려받던 문제 수정. 이제 저장소마다 따로 신뢰 확인을 받습니다.

Remote Control

  • 클라우드 세션 안의 브리지가 호스팅하는 Remote Control 세션이 그 세션의 대화 기록이나 자격 증명을 물려받던 문제 수정.
  • Claude Desktop이나 IDE에서 시작한 Remote Control 세션이, 로컬 세션을 재개할 때마다 claude.ai에 새 세션으로 나타나던 문제 수정. 이제 기존 세션에 다시 붙습니다.
  • 쉬고 있는 Remote Control 세션이 새로 접속한 클라이언트에게 연결 불가로 보이던 문제 수정.
  • 세션 워커가 다시 시작될 때 Remote Control 브리지 세션이 대화 기록을 복원하지 못하던 문제 수정.
  • claude.ai나 앱에서 삭제된 세션의 대화를 재개할 때 로그인 문제를 알리며 실패하던 문제 수정(v2.1.227에서 생긴 회귀). 이제 대체 세션을 새로 시작합니다.

모델 연결과 네트워크

  • 서버가 프로토콜 버전 확인에 답하지 않거나 잘못된 형식으로 답할 때, MCP 연결이 30초 연결 대기 시간을 모두 소진하던 문제 수정.
  • mTLS 클라이언트 인증서를 교체하면 재시작해야 적용되던 문제 수정. 이제 연결 오류가 발생하면 교체된 인증서와 키를 자동으로 다시 읽습니다.
  • 잘못된 형식의 AWS, Vertex 리전 값이 그대로 요청 URL에 쓰이던 문제 수정. 이제 기본 리전으로 대체됩니다.
  • Bedrock, Vertex, 게이트웨이 배포에서 스트림 대기 시간 초과 오류가 복구되지 않고 요청을 실패시키던 문제 수정.

터미널 화면과 명령

  • 관리형 설정을 읽지 못했을 때 클라우드 게이트웨이 /login이 조용히 종료되거나, “Press Enter to continue” 이후 터미널이 응답하지 않던 문제 수정. 이제 이유를 보여 줍니다.
  • 음성 서비스가 연결을 거부했을 때 네이티브 빌드의 음성 모드가 “listening…” 상태로 멈춰 있던 문제 수정. 이제 거부됐다는 사실을 곧바로 보여 줍니다.
  • 잘린 텍스트가 들어간 오버레이가 한 칸 넓게 그려지고, 앞부분이 잘린 텍스트가 말줄임표 하나로 줄어들던 문제 수정.
  • 긴 셸 명령이나 에이전트 설명 미리보기가 이모지 중간에서 잘려 깨진 글자가 남던 문제 수정.
  • known_marketplaces.json에 동시에 쓰기가 일어나 플러그인 마켓플레이스가 조용히 등록 해제될 수 있던 시작 단계 경합 문제 수정.
  • 재시작 후에도 이어지는 작업이 돌아가는 동안 /update/tui가 재시작을 거부하던 문제 수정.
  • SDK와 원격 세션에서 사용량 한도 안내가 그 환경에 없는 슬래시 명령을 권하던 문제 수정.
  • 대화형 --advisor fable 실행의 동의 안내가, 방금 종료된 대화형 세션에서 /model fable을 실행하라고 안내하던 문제 수정.

알아두면 좋은 점

  • 서브에이전트 fork와 백그라운드 실행이 기본값subagent_type: "fork"로 띄운 서브에이전트는 대화 전체를 물려받으므로, 앞선 대화 내용이 그대로 전달됩니다. 대화형 세션에서 팀으로 묶이지 않은 에이전트를 띄우면 기본으로 백그라운드에서 돌아가므로, 결과를 곧바로 화면에서 기다리던 흐름이라면 동작이 달라집니다.
  • Bash 입력 리다이렉션에 권한 확인이 붙음< file 형태로 파일을 읽는 명령도 이제 권한 검사를 받습니다. 이 표기를 쓰던 자동화 흐름에는 승인 단계가 새로 생길 수 있습니다.
  • 중첩된 git 저장소는 저장소마다 신뢰 확인 — 상위 디렉터리를 신뢰했더라도 그 안의 저장소는 따로 확인을 받아야 합니다. 서브모듈이나 여러 저장소가 겹쳐 있는 작업 폴더에서는 확인 단계가 늘어납니다.
  • sandbox.ripgrep은 프로젝트 설정으로 바꿀 수 없음 — 사용자 설정, 관리형 설정, --settings에서만 적용됩니다. 프로젝트 설정에 적어 두었다면 더 이상 반영되지 않습니다.
  • 게이트웨이 설정은 잘못된 값이 있으면 부팅이 실패desktop: 오버레이의 모르는 키나 잘못된 값, 그리고 비어 있는 관리 정책 그룹과 잘못된 형식의 email_domain은 부팅 단계에서 실패로 처리됩니다. 기존 설정 파일을 그대로 쓰고 있다면 업데이트 전에 값을 확인하는 편이 좋습니다.
  • /advisor의 Fable 5는 조직 권한이 필요 — Fable 사용 권한이 있는 조직에서만 선택할 수 있고, 사용 크레딧 동의는 /model fable에서 설정합니다.
  • Remote Control은 저절로 넘어오지 않음 — 같은 컴퓨터의 다른 Claude Code가 Remote Control을 쥐고 있으면 대화를 재개해도 소유권이 옮겨지지 않습니다. 그쪽에서 /remote-control을 실행해야 합니다.