클로드 코드(Claude Code) v2.1.211이 7월 15일에 나왔어요. 서브에이전트가 만든 글과 생각 과정을 stream-json 출력에 담아주는 `--forward-subagent-text` 플래그와 `CLAUDE_CODE_FORWARD_SUBAGENT_TEXT` 환경변수가 새로 생겨서, 하위 작업의 진행 내용을 프로그램으로 받아 쓰기 쉬워졌어요. 또 도구 실행 승인 미리보기가 채팅 창으로 전달될 때 글자 방향을 뒤집는 문자·눈에 안 보이는 문자·비슷하게 생긴 따옴표를 걸러내지 않던 문제를 고쳐서, 도구 입력값이 승인 메시지를 눈속임으로 바꿔치기하지 못하게 막았어요.
용어 풀이
- stream-json
- 실행 중간 결과를 JSON 조각으로 이어 붙여 내보내는 출력 형식.
- 서브에이전트(subagent)
- 메인 작업을 돕도록 갈라져 나온 하위 AI 작업 단위.
- 양방향 오버라이드 문자(bidi override)
- 글자가 화면에 표시되는 좌우 방향을 강제로 뒤집는 특수 유니코드 문자.
- 제로폭 문자(zero-width character)
- 폭 없이 숨어 화면에 보이지 않게 끼어드는 유니코드 문자.
운영자 인사이트
사람이 도구 실행을 승인하는 안전장치는 '눈에 보이는 명령'과 '실제 실행'이 같다는 전제에 기대요. 이번 수정은 유니코드 눈속임으로 그 전제를 깨는 승인 화면 변조를 막아, 원격·모바일 승인이나 신뢰 못 할 코드·웹을 다루는 자동화의 안전 여백을 넓혀줘요. 서브에이전트 출력을 stream-json으로 파이프라인에 태우던 분은 새 전달 플래그도 챙길 만해요.