Claude Code 셸 실패, 이제 원인을 설명합니다

Claude Code 2026년 6월 24~26주차: /cd, 재귀 위임, 라이브 페이지, 셸 자동 응답, Sonnet 5.

Claude Code 셸 실패, 이제 원인을 설명합니다
Share

2026년 6월 Claude Code 변화, 60초 요약

2026년 6월 1일부터 6월 30일까지 Claude Code는 v2.1.158에서 v2.1.197로 올라갔습니다. 네 차례 주간 다이제스트에 걸쳐 약 40개의 포인트 릴리스가 있었고, Anthropic은 공식 "What's new" 페이지에서 매주 핵심 기능 몇 가지로 이를 정리했습니다 . 전체 로그를 함께 보면, 하나의 큰 기능이라기보다 세 가지 일관된 방향이 드러납니다.

흐름의미대표 변경 사항
이식성위치를 옮기거나 초기화해도 세션이 이어짐/cd는 프롬프트 캐시를 다시 만들지 않고 작업 디렉터리를 옮깁니다. /rewind는 이제 /clear 경계를 넘어 재개됩니다
재귀적 위임멀티 에이전트 작업이 기본 기반 구조로 자리 잡음서브 에이전트가 다시 서브 에이전트를 생성할 수 있으며, 깊이는 최대 5단계로 제한됩니다. fallback 모델 체인은 이제 헤드리스 실행뿐 아니라 인터랙티브 실행에도 적용됩니다
엔터프라이즈 거버넌스안전 장치가 자율 실행 계층으로 이동함모든 진입점에 걸친 조직 차원의 모델 제한, 자동 모드의 파괴적 작업 보호 장치, 매개변수 범위 권한 규칙

빠른 답변: Claude Code는 2026년 6월에 약 40개의 포인트 릴리스(v2.1.158-v2.1.197)를 배포했고, 이는 세션 이식성, 재귀적 위임, 엔터프라이즈 거버넌스라는 세 흐름으로 묶입니다. 6월 30일에는 Claude Sonnet 5가 기본 모델이 되었으며, 2026년 8월 31일까지 입력/출력 토큰 100만 개당 $2/$10의 프로모션 가격이 보고되었습니다.

이번 달은 개별 명령보다 더 큰 변화로 마무리됐습니다. 6월 30일 v2.1.197에서 Claude Sonnet 5가 Claude Code의 기본 모델이 되었고, 2026년 8월 31일까지 입력/출력 토큰 100만 개당 $2/$10의 프로모션 가격이 적용된다고 보고되었습니다 . 이 수치는 1차 공식 페이지가 아니라 보조 추적 사이트에서 나온 것이므로, 정확한 숫자는 보고되었지만 검증되지는 않은 값으로 보아야 합니다 . 아래 섹션에서는 각 주차를 차례로 짚어봅니다.

24주차: /cd, 재귀적 위임, --safe-mode 진입점

Shell failures now explain themselves in Claude Code

24주차(v2.1.166-v2.1.176)의 초점은 긴 세션을 계속 살려두고 진단하기 쉽게 만드는 데 있었습니다. 대표 명령인 /cd는 활성 실행을 새 작업 디렉터리로 옮기면서도 프롬프트 캐시를 다시 만들지 않습니다. 새 디렉터리의 CLAUDE.md는 시스템 프롬프트를 대체하는 대신 메시지로 덧붙으며, --resume/--continue도 함께 위치를 옮깁니다 . 한 세션 안에서 모노레포와 임시 레포를 오가는 사람에게는 컨텍스트 전환 때마다 다시 로드해야 하는 부담이 사라지는 셈입니다.

디버깅 측면의 핵심은 --safe-modeCLAUDE_CODE_SAFE_MODE 환경 변수입니다. 이 모드는 CLAUDE.md, 스킬, 플러그인, 훅, MCP 서버, 사용자 정의 명령/에이전트 등 모든 커스터마이징 표면을 비활성화한 상태로 실행되지만, 인증, 모델 선택, 내장 도구, 권한은 그대로 유지합니다 . 실용적인 가치는 깔끔한 이분 탐색에 있습니다. safe mode에서 버그가 사라진다면 문제는 핵심 CLI가 아니라 사용자의 설정 표면에 있는 것입니다.

"A problem that disappears in safe mode points to your config, not the CLI" — Anthropic의 Week 24 changelog에서 직접 가져온 진단 프레임입니다.

오케스트레이션도 더 성숙해졌습니다. 이제 서브 에이전트가 자체 서브 에이전트를 생성할 수 있고, 서브 에이전트 패널은 전체 트리를 렌더링합니다. 백그라운드 체인은 무제한 동시 실행을 막기 위해 최대 5단계 깊이로 제한됩니다 . 이 깊이 제한은 더 넓은 오케스트레이션을 위한 CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1와 함께 도입되었고, 일주일 전 소개된 수백 개의 서브 에이전트를 조율하는 "dynamic workflows"를 확장합니다 . 5단계 상한이 핵심 신호입니다. 재귀적 위임을 기본 기반 구조로 다루되, 폭주하는 분기 동작을 막는 안전장치를 함께 둔 것입니다.

신뢰성 측면에서는 두 가지 설정이 흐름을 마무리합니다. fallbackModel은 기본 모델이 과부하 상태일 때 순서대로 시도할 fallback 모델을 최대 세 개까지 설정하며, 이제 자동 실행뿐 아니라 인터랙티브 세션에도 적용됩니다 . 거버넌스 측면에서는 enforceAvailableModels가 조직의 허용 목록을 모델 선택기, --model 플래그, /model 명령, ANTHROPIC_MODEL 환경 변수에 동시에 적용합니다. 제한된 모델 목록이 한 진입점에는 적용되지만 다른 진입점에는 적용되지 않는 흔한 틈을 막는 변화입니다 .

종합하면 24주차 변화는 대상 독자별로 명확히 나뉩니다. 개인 개발자는 세션 이동성과 빠른 이분 진단 도구를 얻고, 팀은 fallback 회복력과 모든 모델 진입점에서 일관되게 작동하는 허용 목록을 얻습니다. 두 흐름 모두 같은 방향을 가리킵니다. 더 오래 지속되는 세션, 그리고 그 안에서 실행되는 것에 대한 더 엄격한 통제입니다.

25주차: 라이브 페이지, 작업 단위 필터링, 파괴적 명령 보호 장치

25주차(v2.1.178–v2.1.183)에는 그 흐름이 외부 공유 쪽으로 확장되며, 실행 중인 세션을 공유하는 방법과 세션이 건드릴 수 있는 범위를 더 세밀하게 제어하는 기능이 추가됐다. 핵심은 Artifacts였다. Claude Code가 세션에서 비공개 claude.ai URL로 게시하고 실행이 계속되는 동안 그 자리에서 업데이트하는 라이브 인터랙티브 페이지다. 링크를 보고 있는 리뷰어는 새로고침 없이도 새로운 출력을 볼 수 있다 . 이 기능은 Team 및 Enterprise 플랜에 한정된 베타로 출시됐고, 2026년 6월 기준 개인 플랜은 제외됐다. 조직이 워크스페이스를 소유한 환경에 세션 공유 기능이 먼저 들어가는 패턴과 맞아떨어진다.

빠른 답변: Claude Code 25주차(v2.1.178–v2.1.183, 2026년 6월 15–19일)에는 Artifacts가 추가됐다. Team/Enterprise 베타에서 제공되는 라이브 공유 세션 페이지다. 여기에 Tool(param:value) 권한 범위 지정, 프롬프트에서 쓰는 /config key=value, 그리고 작업 폐기를 요청하지 않은 경우 파괴적인 git 및 Terraform 명령을 차단하는 자동 모드 보호 장치가 함께 들어갔다.

권한 규칙은 매개변수 수준까지 정밀해졌다. Tool(param:value) 문법(v2.1.178)은 특정 호출 매개변수로 권한을 제한한다. 예를 들어 Agent(model:opus)는 Opus 티어를 요청하는 서브에이전트 생성에만 매칭되며, *는 와일드카드로 동작한다 . 실제 운영에서는 Agent 도구 전체를 허용하거나 거부하는 대신, Opus 티어 생성은 허용하면서 다른 호출은 제한하는 식의 규칙 세트를 만들 수 있다. 24주차에 도입된 재귀 위임 모델을 권한 레이어가 따라잡은 셈이다.

/config key=value(v2.1.181)를 쓰면 프롬프트에서 바로 어떤 설정이든 지정할 수 있으며, -p 비대화형 모드와 Remote Control에서도 작동한다 . 실행 중 동적 설정을 바꾸려고 설정 파일을 수정하던 사람에게는 그 왕복 과정이 사라진다. 파일 편집이 번거로웠던 스크립트형 -p 파이프라인 안에서도 변경이 즉시 적용된다.

가장 방어적인 변화는 Auto 모드에 있었다. 이제 사용자가 작업을 폐기하겠다는 의도를 명시하지 않았을 때 git reset --hard, git clean -fd, git stash drop, terraform destroy를 차단한다 . 이 보호 장치는 일괄 거부가 아니라 명시된 의도에 맞춰 동작하는 휴리스틱이다. 브랜치를 리셋하라고 요청하면 진행하지만, 자율 실행이 그런 명령에 스스로 도달하면 멈춘다. 이 차이는 중요하다. 의도적인 정리는 막지 않으면서, 긴 자율 세션이 커밋되지 않은 작업을 지워버리는 특정 실패 모드를 겨냥하기 때문이다.

25주차는 정리와 보강의 성격이 강하다. Artifacts는 더 오래 유지되고 공유 가능한 세션이라는 방향을 확장했고, 매개변수 범위 권한과 프롬프트 수준 설정은 운영자에게 더 날카로운 제어 수단을 줬다. 파괴적 명령 보호 장치는 자율성 레이어가 만들 수 있는 최악의 상황을 막도록 강화했다. 모두 24주차가 남긴 빈틈 위에 들어간 변화다.

26주차: 셸 자동 설명, /clear 이전으로 돌아가는 /rewind, CPU 사용량 37% 감소

Shell failures now explain themselves in Claude Code

26주차(v2.1.185–v2.1.193)에는 셸 자체가 피드백 루프로 바뀌었다. 가장 눈에 띄는 사용성 개선은 셸 모드에 들어갔다. ! 접두사를 쓰면 Claude Code가 이제 명령 출력에 자동으로 응답한다(v2.1.186). 따라서 ! npm test를 실행하면 두 번째 프롬프트 없이 실패 원인 설명이 나온다 . 이 응답은 일반 프롬프트처럼 과금되며, respondToBashCommands: false를 설정해 끌 수 있다 . 세션 안에서 테스트와 린트를 돌리는 사람에게는 실행한 뒤 무엇이 깨졌는지 다시 묻는 과정을 한 단계로 줄여준다.

그 밖의 변경은 복구 흐름과 샌드박스 경계를 더 단단하게 만든다. 이제 /rewind/clear 이전의 대화에서도 다시 이어갈 수 있어, 이전에는 버려졌던 턴 상태를 되찾을 수 있다 . 백그라운드 서브에이전트는 이제 권한 프롬프트를 자동 거부하지 않고 메인 세션에 표시한다. 위임된 프로세스가 요청할 수 없는 권한 때문에 멈추거나 조용히 중단되던 실패 모드를 닫은 것이다 . 새 sandbox.credentials 설정은 샌드박스 명령이 시크릿을 읽지 못하게 막아, 샌드박스 하위 프로세스가 부모에게서 상속된 환경 변수를 여전히 가져올 수 있던 빈틈을 닫는다 .

릴리스를 마무리하는 변화도 두 가지 있다. MCP 서버 OAuth 흐름은 이제 셸에서 바로 claude mcp login <name>claude mcp logout <name>로 실행된다(v2.1.186). 대화형 /mcp 메뉴를 완전히 우회하므로, 스크립트 기반 설정과 헤드리스 환경에 유용하다 . 또한 v2.1.193부터 스트리밍 응답의 CPU 사용량이 약 37% 줄었다. 긴 세션을 노트북에서 돌릴 때 특히 의미 있는 런타임 효율 개선이다 .

변경 사항(버전)무엇을 하는가왜 중요한가
셸 자동 응답(v2.1.186)! npm test가 실패를 자동 설명한다. 프롬프트로 과금되며 respondToBashCommands: false로 끌 수 있다실행과 진단이 한 단계로 끝난다
/clear 이전으로 가는 /rewindclear 이전 대화에서 다시 이어갈 수 있다잃어버린 턴 상태를 복구할 수 있다
백그라운드 권한 프롬프트서브에이전트의 권한 요청이 메인 세션에 표시된다조용한 자동 거부가 사라진다
sandbox.credentials샌드박스 명령이 시크릿을 읽지 못하게 막는다상속된 환경 변수 누출을 막는다
claude mcp login/logout(v2.1.186)셸에서 MCP OAuth를 실행한다스크립트화하기 쉽고 헤드리스 환경에 맞다
스트리밍 CPU(v2.1.193)CPU 오버헤드 약 37% 감소노트북에서 긴 세션을 더 시원하게 돌릴 수 있다

전체적으로 보면 26주차는 오케스트레이션 내부 구조보다 개발자의 일상적인 접점에 집중한다. 셸에서 더 빠른 피드백을 받고, 리셋 뒤 복구가 더 깔끔해지고, 위임된 작업에서 조용히 실패하는 일이 줄고, 샌드박스의 시크릿 경계가 더 촘촘해졌다. 전체 변경 목록은 Anthropic의 Week 26 digest에서 확인할 수 있다.

Sonnet 5 프로모션: 공식 요약과 커뮤니티 트래커의 차이

Shell failures now explain themselves in Claude Code

월말에 나온 두 차례 릴리스는 Claude Code의 모델 경제성을 바꿔 놓았다. Anthropic의 1차 공식 changelog에 따르면 v2.1.196(6월 29일)에는 조직 기본 모델 설정 기능이 추가됐고, v2.1.197(6월 30일)에서는 Claude Sonnet 5가 Claude Code의 새 기본 모델이 되었으며 네이티브 100만 토큰 컨텍스트 창도 함께 제공됐다 . 검증 가능한 사실은 여기까지다. 새 기본 모델, 팀이 어떤 모델로 시작할지 정하는 조직 단위 제어, 장기 세션을 위한 더 큰 컨텍스트 한도다.

가격 이야기는 출처가 조금 약해지는 지점이다. releasebot.io와 SitePoint의 2026년 6월 기능 정리 같은 2차 트래커들은 Sonnet 5 프로모션 요금이 입력 토큰 100만 개당 2달러, 출력 토큰 100만 개당 10달러이며 2026년 8월 31일까지 유지된다고 전한다 . 게시 시점에 이 수치는 1차 공식 가격 페이지에서 확인할 수 없었으므로, 확정된 정보가 아니라 보도됐지만 검증되지는 않은 정보로 다루는 편이 맞다. 커뮤니티 트래커는 빠르지만 changelog는 아니다.

이 숫자를 비용 모델에 넣기 전에 Anthropic의 자체 가격 문서와 대조해 확인하라. 프로모션 페이지는 바뀌거나 수정되거나 명시된 날짜보다 먼저 종료될 수 있고, 2차 인용에 기대어 만든 지출 예측의 신뢰도는 그 정보가 수집된 날의 상태에 달려 있다.

프로덕션 팀이 실제로 계획할 때 중요한 점은 이 프로모션이 일시적이라는 것이다. 2026년 8월 31일 이후에는 가격이 표준 Sonnet 5 요금으로 되돌아가므로, Claude Code를 대규모로 쓰는 팀은 할인 요금이 아니라 프로모션 이후 요금 구간을 기준으로 지금 예산을 잡고, 변경이 적용될 때 조직 단위 알림이 오는지도 지켜봐야 한다 . Sonnet 5를 조직 기본값으로 옮겼다면 새 컨텍스트 창과 향후 요금 변경이 모든 세션에 한꺼번에 적용된다. 그래서 같은 릴리스에 추가된 모델 선택 거버넌스, 즉 조직 기본값과 강제 allowlist를 의도적으로 설정하는 것이 중요하다. 지출을 확정하기 전에 공식 What's new 요약에서 현재 수치를 확인하라.

2026년 6월의 속도가 보여주는 Claude Code의 방향

2026년 6월을 네 개의 주간 요약이 아니라 하나의 흐름으로 읽으면, Claude Code가 단일 작업용 CLI에서 지속 가능하고 통제되는 멀티 에이전트 인프라로 이동하고 있음이 보인다. 가장 분명한 신호는 재귀 위임이다. 24주 차에는 5단계 깊이 제한이 있는 중첩 서브 에이전트가 기본 동작으로 배포됐다 . 여기에 최대 3개 모델까지 이어지는 fallback-model 체인과 에이전트 팀 프리미티브(CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1)도 함께 나왔는데, 이는 같은 달 초에 수백 개의 서브에이전트를 오케스트레이션하는 "dynamic workflows" 위에 쌓인 기능이다 . 이제 오케스트레이션은 선택형 실험이 아니라 기반 배관에 가깝다.

"백그라운드 체인은 runaway concurrency를 막기 위해 최대 5단계 깊이로 제한됩니다," — Anthropic Claude Code 문서, 24주 차 "What's new" 요약 (source: code.claude.com).

거버넌스는 그 자율성 계층 위에 나중에 덧붙는 것이 아니라 그 안으로 들어가고 있다. 조직이 강제하는 모델 제한은 이제 picker, --model, /model, ANTHROPIC_MODEL 등 모든 진입점을 포괄한다. auto mode는 git reset --hard, terraform destroy 같은 파괴적 명령을 차단하고, 23주 차에는 OpenTelemetry 응답 로깅도 들어왔다 . 이는 단순한 제품 다듬기가 아니라 엔터프라이즈 구매자가 주목할 인프라 투자다.

이식성도 같은 방향을 가리킨다. /cd, /clear 이전 상태에서 다시 이어가는 /rewind, 제자리에서 업데이트되는 live Artifact 페이지는 Anthropic이 일회성 프롬프트가 아니라 며칠에 걸쳐 공유 가능한 실행을 염두에 두고 있음을 시사한다. 이는 CLI의 원래 범위를 넘어서는 더 넓은 지속성 계약이다 .

지켜볼 만한 열린 질문은 세 가지다. 중첩 에이전트 팀이 실제 대규모 환경에서 어떻게 동작하는지, Artifacts가 Team/Enterprise 베타를 넘어 정식으로 확장되는지, Sonnet 5 프로모션 요금이 2026년 8월 31일 이후에도 유지되는지 아니면 영구적인 가격 변화의 신호인지다 . 빌더가 가져갈 구체적인 결론은 이렇다. 6월의 릴리스 속도를 안정적인 방향성으로 보고, 모델 선택 거버넌스와 깊이 제한을 지금부터 의도적으로 설정하라. 기본값은 이미 멀티 에이전트 장기 세션을 전제로 하고 있다.

자주 묻는 질문

Claude Code에서 --safe-mode는 무엇을 비활성화하며, 언제 써야 하나요?

--safe-mode(CLAUDE_CODE_SAFE_MODE 환경 변수로도 실행 가능)는 Claude Code를 모든 사용자 지정 표면이 꺼진 상태로 시작합니다. CLAUDE.md, 스킬, 플러그인, 훅, MCP 서버, 사용자 지정 명령과 에이전트가 모두 비활성화됩니다. 의도적으로 계속 켜져 있는 것도 있습니다. 인증, 모델 선택, 내장 도구, 권한 설정은 그대로 작동합니다 . 이를 이분 탐색 도구처럼 다루면 됩니다. safe mode에서 버그가 사라진다면 원인은 핵심 CLI가 아니라 설정에 있으므로, 이슈를 올리기 전에 자신의 설정 영역으로 탐색 범위를 좁힐 수 있습니다.

Claude Code의 셸 자동 설명은 어떻게 작동하며, 토큰 비용이 드나요?

명령 앞에 !를 붙이면 셸 모드로 들어갑니다. 명령이 실행된 뒤 Claude Code는 별도 프롬프트 없이 출력에 응답하고 결과를 설명합니다. 예를 들어 ! npm test는 실패 내용을 바로 설명해 줍니다. 이 기능은 Week 26(6월 22일-26일) 동안 v2.1.186에 포함됐으며, 설명이 모델 응답이므로 일반 프롬프트 요율로 과금됩니다 . 셸 모드를 조용히 유지하려면 설정 파일에서 respondToBashCommands: false를 지정하면 됩니다.

Claude Code Artifact 기능은 무엇이며, 어떤 플랜에서 사용할 수 있나요?

Artifacts는 Claude Code 세션에서 만든 실시간 인터랙티브 페이지를 비공개 claude.ai URL로 게시하고, 작업이 계속되는 동안 같은 URL에서 내용이 갱신되게 해 줍니다. 이 기능은 Week 25(v2.1.178-v2.1.183, 6월 15일-19일)의 핵심 기능으로 소개됐으며, 2026년 6월 기준 Team 및 Enterprise 플랜에서만 베타로 제공됩니다. 개인 또는 무료 플랜에서는 사용할 수 없습니다 . 이 베타 등급을 넘어 확대될지는 공식 요약에서 아직 확인되지 않았습니다.

Claude Code에서 중첩 하위 프로세스 위임은 몇 단계까지 가능한가요?

백그라운드 하위 에이전트 체인은 무제한 동시 실행을 막기 위해 최대 5단계로 제한됩니다. 이 제한은 하위 에이전트가 자체 하위 에이전트를 생성할 수 있게 된 기능과 함께 Week 24(v2.1.166-v2.1.176)에 도입됐으며, 전체 트리는 subagent 패널에 표시됩니다 . 실험적 플래그인 CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1는 오케스트레이션을 더 확장하지만, 2026년 6월 요약 기준으로 여전히 플래그 뒤에 있습니다 .

Sonnet 5 프로모션 가격(백만 토큰당 $2/$10)은 Anthropic이 확인한 내용인가요?

부분적으로만 그렇습니다. Anthropic의 1차 요약에서는 v2.1.197(6월 30일)에서 Claude Sonnet 5가 Claude Code의 기본값이 되었고 네이티브 100만 토큰 컨텍스트 창을 제공한다는 점, 그리고 v2.1.196(6월 29일)에서 조직 기본 모델 설정이 추가됐다는 점을 확인할 수 있습니다 . 구체적인 백만 토큰당 $2/$10 수치와 2026년 8월 31일 종료일은 1차 페이지가 아니라 보조 추적 출처에서 나온 내용입니다 . 비용을 가정하기 전에 platform.claude.com 가격 페이지에서 현재 요율을 확인하세요.