무슨 일이 일어났나
Anthropic이 코딩 에이전트 Claude Code의 새 버전 v2.1.187을 지난 6월 23일 내놨어. 화려한 신기능보다 보안하고 안정성에 닿는 변경이 중심이야. 샌드박스 안에서 돌리는 명령이 크리덴셜 파일과 비밀 환경변수를 못 읽게 막는 설정이 들어갔고, 응답 없이 한참 매달리던 원격 MCP 호출도 정리됐어.
뭐가 바뀌었나
이번에 들어간 것 중 실무에서 바로 쓰이는 건 이 네 가지야:
- 샌드박스 크리덴셜 차단:
sandbox.credentials설정으로 샌드박스 명령이 크리덴셜 파일과 비밀 환경변수를 읽지 못하게 막아 - 조직 모델 제한: 회사가 허용한 모델만 쓰게 막고, 막힌 모델을 고르면 “조직 설정으로 제한됨” 메시지를 보여줘 — 모델 선택창·
--model·/model·ANTHROPIC_MODEL네 군데에 다 적용돼 - 원격 MCP 타임아웃: 응답 없이
5분매달리던 원격 MCP 호출을 이제 에러로 끊어.CLAUDE_CODE_MCP_TOOL_IDLE_TIMEOUT으로 시간도 바꿀 수 있어 - 구조화 출력 수정:
--json-schema로 정해진 형식을 받을 때 모델이 같은 호출을 무한 반복하던 문제를 고쳤어
어떤 의미인가
회사에서 코딩 에이전트를 돌릴 때 제일 걱정되는 게 두 가지거든. 하나는 에이전트가 실수로 API 키 같은 비밀을 읽어서 밖으로 흘리는 거고, 다른 하나는 직원마다 제멋대로 비싼 모델을 쓰는 거야. 이번 업데이트는 그 둘을 설정으로 막아주는 쪽이야. 원격 MCP가 5분씩 멈추던 문제까지 끊어주니까, 외부 도구를 많이 붙여 쓰는 팀일수록 체감이 클 거야.
주의할 점
조직 모델 제한 같은 건 개인보다 팀·회사 단위 설정에 닿는 기능이라, 혼자 쓰는 사람은 당장 바뀌는 게 적어. 그리고 바로 다음 날인 6월 24일 버전(v2.1.190)은 버그 수정만 담긴 정비용 릴리스야. 기능을 찾는다면 v2.1.187 쪽을 보면 돼.