클로드 코드의 세션이 서로 연락하기 시작했다
2026년 8월 Claude와 Claude Code 업데이트. 세션 간 통신, self-hosted runner, worktree와 GitLab 지원이 어떻게 한 운영 레이어로 묶였는지 공식 릴리스로 읽었다.
2026년 8월 15일 한국시간 기준, Anthropic의 Claude 제품 릴리스 노트에 올라온 8월 항목은 하나다. Enterprise 조직이 제3자 skill과 plugin을 올리거나 수정할 때 악성 콘텐츠를 검사하는 보안 스캔 베타다.
같은 기간 Claude Code에는 변화가 몰렸다. 공식 GitHub 릴리스 목록을 날짜별로 세면 8월 4일의 v2.1.221부터 8월 15일의 v2.1.233까지 12개 버전이 나왔다. 여러 Claude Code 세션이 서로를 찾고, 메시지를 보내고, 각자의 작업 공간에서 일을 이어가는 기능이 이번 묶음의 중심에 있다.
Claude 쪽 변화는 보안과 제품 전환에 모였다
Claude 앱의 8월 신규 기능은 현재까지 Enterprise용 skill·plugin 보안 스캔 하나다. 새 모델 출시는 없다. 공식 릴리스 노트상 직전 모델 발표는 7월 24일의 Claude Opus 5다.
대신 이전에 예고된 제품 전환 두 건이 8월에 도착했다. 기존 Claude in Slack은 8월 3일부터 Claude Tag로 넘어갔다. Team과 Enterprise 사용자는 채널에서 @Claude를 불러 작업을 맡기고, Claude는 참여한 채널의 관련 맥락을 기억해 후속 작업을 할 수 있다.
8월 17일에는 Legacy Workbench가 종료될 예정이다. 새 Workbench는 공개 Messages API의 요청과 응답을 그대로 보여주는 stateless 도구다. 대신 저장된 prompt, 버전 기록과 eval은 지원하지 않는다. Legacy Workbench에 남은 자료는 종료 전에 export해야 한다.
Claude Code 세션이 서로 연락한다
v2.1.224에는 SendMessage와 ListAgents가 들어갔다. macOS와 Linux에서 실행 중인 Claude Code 세션이 같은 컴퓨터뿐 아니라 다른 컴퓨터의 세션도 찾고 메시지를 보낼 수 있다. Remote Control 세션에도 먼저 말을 걸 수 있다.
v2.1.232는 이 흐름을 사용자 인터페이스로 끌어올렸다. 프롬프트에서 @세션명을 쓰면 Claude가 해당 세션에 메시지를 보낸다. 같은 컴퓨터에서 세션 이름이 겹치면 자동으로 다른 이름을 붙이고, 다른 세션이 보낸 메시지를 받을지·보류할지·거절할지도 설정할 수 있다.
Subagent의 기본 동작도 바뀌었다. subagent_type: "fork"는 부모 세션의 전체 대화와 prompt cache를 상속하며, interactive session에서 띄운 일반 subagent는 기본적으로 background에서 실행된다. 여러 세션이 각각 맥락과 이름을 가진 채 협업하는 구조가 제품 기본값으로 들어왔다.
Claude가 일할 컴퓨터도 직접 고를 수 있다
v2.1.224의 claude self-hosted-runner는 Team과 Enterprise 사용자가 자신의 머신이나 컨테이너를 Claude Code web·mobile·desktop 세션의 실행 장소로 등록하게 한다. 조직이 관리하는 컴퓨터에서 원격 작업을 돌릴 수 있는 선택지가 생겼다.
Remote Control도 8월 릴리스 대부분에서 손질됐다. 긴 대화를 compact한 뒤 history가 깨지던 문제, 네트워크가 끊긴 뒤 재접속이 멈추던 문제, Desktop이나 IDE에서 세션을 다시 열 때 새 claude.ai 세션으로 보이던 문제가 수정됐다. v2.1.232부터는 네트워크가 흔들려도 약 30분 동안 재접속을 계속한다.
분업의 단위는 worktree가 됐다
v2.1.221부터 /fork로 갈라진 세션은 원래 checkout을 함께 쓰지 않고 별도 Git worktree를 만든다. 바로 다음 v2.1.222에서는 격리된 세션과 subagent가 main checkout을 대상으로 destructive git 명령을 실행할 수 있던 허점도 막았다.
GitLab 지원도 같은 경계 위에 올라왔다. v2.1.232는 GitLab plugin marketplace, 여러 GitLab token 형식의 redaction, glab 설정 파일 보호를 추가했다. v2.1.233에서는 GitLab merge request URL을 --worktree와 claude agents가 직접 받는다. GitHub PR만 전제하던 작업 흐름이 GitLab MR까지 넓어진 것이다.
자동화가 늘어난 만큼 경계도 자주 바뀐다
8월 변경에는 권한 우회와 sandbox 수정이 반복해서 등장한다. zsh 조건문 안에 명령을 숨기는 방식, PowerShell 변수로 뒤따르는 파일 접근을 바꾸는 방식, symlink와 Windows UNC path를 이용하는 방식이 차례로 막혔다. 중첩 Git 저장소는 부모 폴더의 신뢰를 물려받지 않고 각각 확인을 받게 됐다.
기존 사용법을 바꾸는 항목도 있다. v2.1.222에서 /ultraplan이 제거됐다. v2.1.233부터 Opus 4.8, Sonnet 5, Fable 5, Mythos 5와 이후 모델에서는 TaskCreate, TaskGet, TaskUpdate, TaskList, TodoWrite가 기본 제공되지 않는다. 필요한 환경은 CLAUDE_CODE_ENABLE_TODO_TOOLS=1로 다시 켤 수 있다.
릴리스 속도 자체도 주의할 신호다. v2.1.232에서 강화한 Windows의 input redirection과 Cygwin symlink 권한 검사는 다음 버전인 v2.1.233에서 일부 되돌려졌다. 더 좁은 수정으로 다시 내놓겠다는 설명이 붙었다. 12일 동안 12개 버전이 나온 제품에서는 최신 기능을 안다는 것만큼 현재 설치 버전과 changelog를 읽는 일이 중요하다.
Zero Draft Lab의 해석
8월의 Claude Code는 세션 이름, 대화 맥락, prompt cache, worktree, permission, runner, Remote Control, marketplace와 gateway를 하나의 작업 상태로 묶기 시작했다. Claude Code는 여러 작업자를 배치하고 격리하고 다시 연결하는 운영 레이어에 가까워지고 있다.
그 운영 레이어는 아직 빠르게 변한다. 세션 간 통신이 기본값이 된 바로 다음 버전에서 보안 경계가 다시 조정되고, 익숙한 task 도구가 모델별로 사라진다. 기능을 켜기 전에 어떤 세션이 어떤 저장소와 worktree를 소유하는지, 메시지를 어디까지 자동으로 받을지, 작업이 끝났다는 증거를 무엇으로 남길지 정해야 한다.
2026년 8월 15일 KST 기준. 주요 출처: Anthropic, Claude 제품 릴리스 노트, Claude Tag 안내, Workbench 전환 안내; Anthropic Claude Code, 공식 GitHub 릴리스 목록 및 v2.1.221, v2.1.222, v2.1.224, v2.1.232, v2.1.233. Claude Code가 작업자 배치와 격리를 맡는 운영 레이어에 가까워졌다는 결론은 이 변경 묶음에 대한 Zero Draft Lab의 해석입니다.