앤트로픽이 6월 29일 Claude Code v2.1.196을 공개했는데, 관리자가 조직 콘솔에서 기본 모델을 정해 두면 개인이 따로 고르지 않은 사람에게는 `/model` 화면에 'Org default'(또는 'Role default')로 표시돼 회사가 모델 선택을 한곳에서 관리할 수 있어요. 보안 쪽에서는 `claude mcp list`/`get` 명령이 저장소가 커밋한 `.claude/settings.json`으로 스스로 승인해 둔 `.mcp.json` 외부 연결 서버를 더 이상 자동으로 띄우지 않게 바뀌었고, 믿을 수 없는 작업 폴더에서는 '⏸ 승인 대기'로 보여요. 이 밖에 세션 시작 시 알아보기 쉬운 기본 이름과, 채팅 파일 첨부를 Cmd/Ctrl-클릭하면 파인더·탐색기에서 바로 열어 주는 기능 등이 더해졌어요.
용어 풀이
- MCP
- Model Context Protocol. AI 도구에 외부 데이터·기능을 표준 방식으로 잇는 규격이에요. 연결 대상은 별도 프로그램(서버)으로 실행돼요.
- CLI
- Command Line Interface. 터미널에 명령어를 입력해 프로그램을 다루는 방식이에요.
- .mcp.json
- 저장소에 두는 MCP 서버 설정 파일. 어떤 외부 서버를 어떤 명령으로 띄울지 적어 둬요.
- .claude/settings.json
- Claude Code 설정 파일. 프로젝트의 MCP 서버 승인 여부 같은 설정을 담아요.
- Org default
- 관리자가 조직 콘솔에서 정해 둔 기본 모델. 개인이 따로 고르지 않으면 이게 적용돼요.
운영자 인사이트
이번 핵심은 조회 명령만으로 외부 MCP 서버(사실상 임의 명령)가 자동 실행되던 공급망 위험을 막은 보안 강화예요. 악성 저장소가 설정 파일에 '미리 승인'을 커밋해 두면 코드를 실행할 의도 없이 목록만 봐도 명령이 돌던 구멍이었어요. 조직 기본 모델 지원은 어떤 모델을 쓸지 회사가 통제하려는 기업 도입 흐름과 맞닿아 있어요.
여러 관점으로 보기
- 공식 릴리스 노트 조직 기본 모델 지원과, 조회 명령만으로 self-approve된 MCP 서버가 자동 실행되던 동작을 막은 보안 수정이 함께 담겼어요. GitHub