앤트로픽의 코드 작성 도구 클로드 코드에 프롬프트와 도구 호출, 화면을 바꿀 수 있는 모드 기능이 추가됐다. 개발자가 기능을 세밀하게 확장할 수 있지만, 모드는 클로드 코드와 같은 시스템 접근 권한으로 실행된다.
앤트로픽(Anthropic)은 10월 1일 제품 발표문에서 모드가 TypeScript 함수로 작성되며 클로드 코드(Claude Code)의 CLI와 데스크톱 앱에서 플러그인 형태로 작동한다고 밝혔다. 모드는 이벤트 전후에 개입하거나 기존 기능을 대체할 수 있다. 프롬프트를 수정하고 도구 호출을 차단·변경하며, 권한 요청을 허용하거나 거부하는 기능도 만들 수 있다.
기존 훅과 모드의 차이는 개입 범위다. 훅은 특정 이벤트에 명령을 실행하는 방식인 반면, 모드는 이벤트 자체를 바꾸거나 화면 요소를 추가할 수 있다. 앤트로픽은 기본 기능인 ‘/diff’도 모드로 제공해 사용자가 끄거나 자체 구현으로 교체할 수 있도록 했다.
공식 저장소에는 ‘/diff’ 외에도 AGENTS.md 로더와 텔레메트리 기능이 내장 모드로 공개돼 있다. 사용자는 기본 기능을 끄거나 자체 모드로 교체할 수 있다. 앤트로픽은 앞으로 더 많은 기능을 모듈화할 계획이라고 밝혔다.
모드의 확장성에는 시스템 권한 문제가 따른다. 앤트로픽은 모드가 별도 샌드박스에서 실행되지 않고 클로드 코드와 같은 시스템 접근 권한을 가진다고 안내하며, 신뢰할 수 있는 출처의 플러그인만 설치하라고 권고했다. 파일을 읽거나 명령을 실행할 수 있는 범위는 모드별 코드와 권한 호출 방식에 따라 달라진다.
개발자 카란 반살(Karan Bansal)은 모드 31개의 코드를 정적으로 검사했다. 그 결과 14개는 사용자 기기에서 명령을 실행할 수 있고, 4개는 네트워크에 접근할 수 있으며, 13개는 모든 도구 호출을 볼 수 있는 것으로 분류했다. 반살은 이 수치가 코드에 선언된 기능 범위를 보여주는 것이며 실제 실행이나 악용 여부를 뜻하지는 않는다고 설명했다.
앤트로픽은 팀·기업 요금제와 관리형 설정이 적용된 환경에 보안 기본 모드 ‘sec-default’를 제공한다. 이 모드는 사용자가 설치한 모드가 권한 거부 규칙을 덮어쓰는 등 일부 위험 동작을 제한한다. 조직 관리자는 플러그인 마켓플레이스를 허용하거나 차단할 수 있다.
앞서 클로드 코드에는 프로젝트 지침 파일 AGENTS.md를 읽는 기능이 추가됐다는 보도가 나왔다. 이번 모드는 지침을 읽는 데 그치지 않고 도구 호출과 인터페이스 동작에 직접 개입한다. 클로드 코드의 구성 방식을 개발자에게 넓힌 관련 업데이트와 함께, 실제 위험은 모드별 코드와 권한 사용에 따라 달라진다.

이준한 기자
댓글0
첫 댓글을 남겨 보세요.