Claude Code 2.1.117 업데이트로 중요한 무인 에이전트 워크플로우가 망가짐
Claude Code 2.1.117 broke a really important unattended-agent workflow for me.
핵심 요약
Claude Code 업데이트로 파일 검색이 Bash를 거치게 바뀌면서 보안상 Bash를 차단하던 워크플로우가 불가능해짐.
- 보안 워크플로우 — Bash 차단 환경에서 파일 검색 기능을 사용하던 기존 방식이 업데이트로 인해 불가능해짐.
- 기능 변경 — 네이티브 빌드에서 Glob/Grep이 제거되고 Bash 기반의 bfs/ugrep으로 대체됨.
- 사용자 불편 — 셸 명령어를 일일이 승인하거나 무제한 Bash 권한을 부여해야 하는 상황이 강제됨.
- 임시 해결책 — 현재로서는 2.1.116 버전으로 핀(pin)하는 것이 유일한 방법임.
이전에는 다음 권한만 허용할 수 있었음:
- Read
- Glob
- Grep
- Edit
- Write
…그리고 Bash는 완전히 거부할 수 있었음.
덕분에 코드 리뷰 기술을 클라우드 샌드박스에서 무인으로 안전하게 실행할 수 있었음. 모델이 셸 실행 능력을 전혀 갖지 못했기 때문임.
이제 Glob/Grep이 네이티브 빌드에서 제거되었고, 파일 탐색/검색 경로가 Bash(bfs/ugrep)를 거치게 됨. 그래서 보안 경계가 사라짐.
나는 다음을 원하지 않음:
- 모든 셸 명령어를 승인하는 것
- 혹은 제한 없는 Bash 권한을 부여하는 것
현재로서는 2.1.116 버전으로 고정하는 게 유일한 결정론적 해결책인 것 같음.
도대체 왜 이런 짓을 한 건지 모르겠음.

