Claude Code · 2026년 6월 25일 ★★★★

Claude Code v2.1.187 — sandbox에 '자격증명 차단' 설정 추가, 조직 모델 제한도 반영

Claude Code v2.1.187에 sandbox.credentials 설정이 들어갔어요. sandbox 안에서 도는 명령이 ~/.aws/credentials, ~/.ssh/ 같은 자격증명 파일과 비밀 환경변수를 읽지 못하게 막을 수 있는데, 지금까지 sandbox는 기본적으로 이런 파일을 읽을 수 있었어요. 또 조직이 콘솔에서 막아 둔 모델은 모델 선택기·--model·/model·ANTHROPIC_MODEL 어디서도 못 고르게 되고, 서버도 같은 제한을 따로 검사해요. 그 뒤 v2.1.190은 버그 수정·안정성 개선만 들어갔어요.

용어 풀이
sandbox
AI가 실행하는 셸 명령을 격리된 공간에서 돌려, 파일·네트워크 접근을 제한하는 안전 장치.
credentials
클라우드·서버 접속에 쓰는 자격증명 파일(예: ~/.aws/credentials, ~/.ssh/)과 비밀 환경변수.
--resume
직전 대화 세션을 이어서 다시 시작하는 실행 옵션.
ANTHROPIC_MODEL
사용할 모델을 지정하는 환경변수.
운영자 인사이트

sandbox를 쓰면서도 .env나 ~/.ssh가 그대로 읽히던 빈틈을 직접 막을 수 있게 됐으니, AI 에이전트에 셸을 맡기는 환경이라면 settings에 credentials 차단 목록을 넣어 두는 게 좋아요.

여러 관점으로 보기
  • 공식 릴리스 노트 v2.1.187 변경 목록이에요. sandbox.credentials, 조직 모델 제한, 전체화면 마우스 클릭, -p 실행에서 모델 응답이 없을 때 --resume이 '대화 없음'으로 실패하던 문제 수정 등이 담겨 있어요. GitHub
  • sandbox 설정 공식 문서 sandbox.credentials 동작을 정리한 문서예요. 적은 파일은 sandbox 안에서 읽기가 막히고, 적은 환경변수는 명령 실행 전에 지워져요. mode는 deny만 지원하고, 어느 설정 범위든 제한을 더할 수만 있어요. Claude Code Docs
  • 조직 모델 제한 문서 조직 관리자가 콘솔에서 특정 모델을 끄면 그 제한이 인증 때 함께 내려오고, 세션을 만들 때 서버도 같은 제한을 독립적으로 강제해요. v2.1.187 이상에서 동작해요. Claude Code Docs

원본 보기 (github-releases:claude-code)