Anthropic이 내 Claude Code 설치를 몰래 A/B 테스트에 등록하고, 설정을 무시하며 자동 업데이트를 껐는데도 CLI를 업데이트함
Anthropic silently enrolled my Claude Code install in an A/B experiment, overrode my settings, and updated the CLI even with auto-updates disabled
핵심 요약
사용자가 자동 업데이트를 비활성화했음에도 Anthropic이 몰래 CLI를 업데이트하고 A/B 테스트를 강제 적용해 설정을 임의로 변경함.
- 강제 A/B 테스트 — 사용자가 모르는 사이에 로컬 설정에 토큰이 삽입되어 API 응답이 조작됨
- 설정 무시 — 자동 업데이트 비활성화 설정에도 불구하고 강제로 최신 바이너리로 업데이트됨
- 신뢰성 논란 — 개발자 도구의 설정을 무시하는 행태로 인해 제품 전반의 신뢰도가 하락함
- 투명성 부족 — 중요한 동작 변경 사항이 문서화되지 않고 사후에 발견되는 패턴이 반복됨
난 시니어 개발자고, 오늘 저녁에 클라이언트 급한 프로젝트 마무리 중이었음. 난 네이티브 Claude 런처를 감싸서 Anthropic이 삭제하거나 망가뜨린 기능들(생각 요약 기능인 --thinking-display summarized 포함)을 다시 집어넣은 커스텀 런처를 씀. CLI랑 VS Code 둘 다 이 런처로 돌리고 있고.
Claude Code 세팅은 평소처럼 잘 돌아가고 있었는데, 저녁 중간쯤부터 Opus 4.8 생각 요약이 안 뜨기 시작함. CLI랑 VS Code 둘 다 자동 업데이트 설정 다 꺼놨고, 런처 변경 사항은 보통 Anthropic이 바이너리에 업데이트 밀어 넣을 때나 생기는 거라 진짜 이상했지.
밤새 디버깅해 보니까, 세션 도중에 Anthropic이 내 로컬 설치본을 몰래 A/B 테스트에 집어넣은 거였음. 구체적으로는, 등록 토큰이 내 로컬 설정에 삽입되고 캐싱된 다음, CLI가 모든 API 요청에 x-cc-atis 헤더로 이걸 붙여버린 거임. Opus 4.8이 이 토큰을 확인하면, 서명된 생각 블록은 남겨두면서 생각 텍스트만 응답에서 싹 날려버리는 식임. 토큰 지우니까 똑같은 요청에서 요약이 다시 잘 나오더라. (참고로 테스트한 모델 5개 중 Opus 4.8만 타겟이었음.)
더 빡치는 건 "autoUpdates": false로 설정해 둔 걸 확인했는데도, Claude Code 업데이터가 네이티브 경로를 통해 최신 버전을 다운로드하고, 활성 바이너리를 바꿔치기한 뒤에 지 혼자 "outcome":"success"라고 로그를 남겼다는 거임. 알림도 없고, 동의도 안 받았고, 사용자 액션도 없었음. 설정 따위는 그냥 무시한 거지.
내 세팅에서 이런 일은 전례가 없었음. 근데 문서에 적힌 '끄기' 스위치가 아무것도 안 끄는 거라면, 이제 이 제품의 다른 모든 설정도 의심해 봐야 한다는 소리임. Anthropic의 최근 행보나 관련 폭로들을 보면 진짜 수상하기 짝이 없음.
https://github.com/anthropics/claude-code/issues/73125
답변받을 거란 기대는 안 하지만, Anthropic한테 서비스 이용 약관 어디에 자동 업데이트를 명시적으로 꺼놨는데도 동의 없이 세션 도중에 소프트웨어랑 실험적 기능을 몰래 설치해도 된다는 조항이 있는지 똑바로 묻고 싶음.
위에 링크들 보면 알겠지만, 이건 일회성 실수가 아니라 점점 심해지는 패턴임. AskUserQuestion 60-second-timeout behavior change도 똑같은 방식으로 배포됐거든. 조용히, 문서화도 없이, 나중에 사용자들이 발견하게 만드는 식으로.
난 이 제품 생태계에 진심을 다해 투자해 온 충성스러운 유료 사용자(맥스 플랜 여러 개 쓰는 중)임. 사람들이 워크플로우를 짜는 도구의 동작 방식을 사용자 몰래 바꾸는 건 개발자용 제품을 운영하는 방식이 아님. 분야가 빠르게 변한다는 건 핑계가 안 됨.
기술적 배경은 여기 깃허브 이슈 참고: https://github.com/anthropics/claude-code/issues/75607
