클로드 코드(Claude Code)를 웹이나 원격 제어 세션으로 쓰면, 클로드가 만든 커밋 메시지에 'Claude-Session: https://claude.ai/code/session_...' 같은 세션 링크가 자동으로 들어가고 PR 설명에도 같은 링크가 남아요(제보 기준 v2.1.179부터 이 트레일러 형태). 이 링크가 공개 저장소에 그대로 올라가면 어떤 도구로 짰는지와 세션 식별값이 깃 기록에 영구히 남는데, 출처 문구를 끄던 기존 attribution.commit·attribution.pr 설정으로는 이 링크가 안 지워져 불만이 컸어요. 앤트로픽은 v2.1.183에서 attribution.sessionUrl 설정을 새로 추가해 이 링크를 끌 수 있게 했지만, 관련 문서 안내는 아직 부족하다는 지적이 남아 있어요.
용어 풀이
- 세션 링크(세션 URL)
- 클로드와 나눈 한 작업 묶음(세션)을 가리키는 인터넷 주소. 주소 안에 그 세션의 고유 식별값이 들어 있음
- git 트레일러(trailer)
- 커밋 메시지 맨 아래에 '이름: 값' 형태로 붙는 부가 정보 줄. 예: 'Co-authored-by: ...', 'Claude-Session: ...'
- attribution 설정
- 클로드 코드가 커밋·PR에 자기 출처(만든 도구) 표시를 넣을지 정하는 설정. sessionUrl 항목이 세션 링크 표시를 끔
- PR(Pull Request)
- 내가 고친 코드를 원래 저장소에 합쳐달라고 보내는 요청. 설명란에 무엇을 바꿨는지 적음
- commit-msg 훅(hook)
- 커밋이 만들어질 때 내 컴퓨터에서 자동 실행되는 작은 스크립트. 단, 서버에서 만들어진 커밋은 막지 못함
운영자 인사이트
공개 저장소에 클로드 코드 웹·원격 세션으로 커밋·PR을 올린다면 v2.1.183 이상으로 올리고 attribution.sessionUrl을 꺼두길 권해요. 세션 링크만으로 대화가 곧장 열리는 건 아니지만, 어떤 도구로 짰는지와 세션 식별값이 기록에 영구히 남고 서버에서 만든 커밋은 로컬 commit-msg 훅으로 못 막으니, 팀 설정·CI 점검표에 'AI 출처 트레일러 정책'을 한 번 정해두는 게 안전해요.
여러 관점으로 보기
- 유출 신고·개선 요청 세션 링크가 동의 없이 모든 커밋·PR에 자동으로 붙으니 기본값을 끄고 선택 가입으로 바꿔달라는 요청이에요. GitHub (anthropics/claude-code)
- 기존 설정으로 안 지워짐 출처 문구를 끄는 attribution.commit·attribution.pr를 빈 값으로 둬도 세션 링크는 그대로 남는다는 보고예요(닫힘: not planned). GitHub (anthropics/claude-code)
- 수정 버전(끄는 설정 추가) v2.1.183에 attribution.sessionUrl 설정이 생겨 웹·원격 세션의 커밋·PR에서 claude.ai 세션 링크를 뺄 수 있게 됐어요. Claude Code 공식 문서
- 문서 안내 미비 v2.1.183의 attribution.sessionUrl이 설정 문서·웹/원격 안내에서 빠져 있어 찾아 쓰기 어렵다는 지적이에요(열림). GitHub (anthropics/claude-code)
- 초기 실사용 피해 공개 저장소에 세션 링크가 박혀 커밋 기록을 다시 써야 했다는 초기 사례 보고예요(닫힘: not planned). GitHub (anthropics/claude-code)