PickleeAI와 개발, 오늘 볼 변화만
홈읽을거리아카이브
검색

Picklee

AI와 개발 현장에서 오늘 확인할 변화만 선별합니다.

© 2026 Picklee. All rights reserved.

RSSSitemap

읽을거리

2026년 4월 1일

Anthropic Claude Code npm 패키징 오류로 51만 줄 소스코드 유출 — KAIROS 자율 데몬 모드·미공개 모델 코드네임 노출

2026년 3월 31일, @anthropic-ai/claude-code npm 패키지 v2.1.88에 내부 디버깅용 소스맵 파일이 실수로 포함되어 약 1,900개 TypeScript 파일(51만 2천 줄)이 공개됐다. GitHub에서 4만 1천 500회 이상 포크되며 확산됐고, Anthropic은 고객 데이터·자격증명 노출은 없었다고 공식 확인했다.

본문 읽기원문 보기

발행일

2026년 4월 1일

업데이트

2026년 4월 1일

주제

AI
Claude
개발도구
트렌드
원문 보기

배경 및 맥락

Anthropic의 Claude Code는 터미널 기반 AI 코딩 에이전트로, Cursor·GitHub Copilot과 함께 AI 코딩 도구 3강 구도를 형성하고 있다. npm 패키지(이름: @anthropic-ai/claude-code)로 배포되며 수십만 명의 개발자가 일상적으로 사용하는 도구다.

2026년 3월 31일 오전 4시 23분, 보안 연구자 Chaofan Shou가 X(구 트위터)에서 패키지 내부에 59.8MB 소스맵(.map) 파일이 포함되어 있다는 사실을 처음 공개했다.


핵심 내용

유출 경위: npm 패키지 v2.1.88 빌드 시 내부 디버깅용 .map 파일이 Cloudflare R2 버킷 URL과 함께 번들에 포함됐다. Anthropic은 “인간적 실수로 인한 릴리즈 패키징 문제”로 공식 확인.

유출 규모: 1,900개 TypeScript 파일 / 512,000줄 코드 / GitHub 포크 41,500회 이상.

주요 노출 내용:

  • KAIROS: 150회 이상 언급된 기능 플래그. Claude Code를 항상 실행되는 백그라운드 자율 에이전트(데몬 모드)로 전환하는 미공개 기능.
  • 44개 기능 플래그: 빌드되었으나 아직 출시되지 않은 기능들.
  • 세션 간 학습 기능: 이전 세션을 복기해 스스로 성능을 개선하는 메커니즘.
  • 모델 코드네임: Capybara(Claude 4.6 파생), Fennec(Opus 4.6), Numbat(테스트 중 미출시).

Anthropic 공식 입장: "고객 데이터나 자격증명은 노출되지 않았다. 보안 침해가 아닌 패키징 오류다."


경쟁 구도 / 비교

KAIROS로 드러난 '자율 데몬 모드'는 현재 Cursor나 Copilot이 지원하지 않는 기능이다. 개발자가 작업을 지시하고 자리를 빈 사이 Claude Code가 백그라운드에서 자율적으로 태스크를 완료하는 방식은 에이전트 코딩 도구의 다음 세대를 정의하는 핵심 기능이 될 것으로 보인다.


의미

이번 유출은 두 가지 측면에서 업계에 시사점을 준다. 첫째, Anthropic이 에이전트 상시 실행이라는 패러다임 전환을 코드 레벨에서 거의 완성했다는 것이 확인됐다. 둘째, 대형 AI 기업의 소스코드도 npm 패키징 실수 하나로 수만 번 포크될 수 있다는 실제 사례가 생겼다. 소프트웨어 배포 보안에 있어 소스맵 관리는 더 이상 무시할 수 없는 체크포인트다.

이어 읽기

관련 읽을거리

전체 보기
2026년 6월 30일Identity verification on ClaudeIdentity verification on Claude | Claude Help Center 소식의 핵심을 빠르게 정리하면, 개발 도구 흐름에서 다음 변화를 미리 읽게 해주는 이슈입니다. 이 글에서는 사실 관계와 맥락, 그리고 실무자가 바로 참고할 포인트를 뉴스레터 톤으로 전달합니다.2026년 4월 5일Claw Code, Claude Code 소스 유출 계기로 등장한 오픈소스 AI 코딩 에이전트 — 출시 1주일 만에 GitHub 100K stars3월 31일 Anthropic Claude Code의 TypeScript 소스코드 약 51만 2천 줄이 npm 레지스트리에 실수로 노출된 사건을 계기로, 개발자 Sigrid Jin이 클린룸 방식으로 오픈소스 AI 코딩 에이전트 프레임워크 Claw Code를 출시했다. 출시 첫날 72,000 GitHub stars를 기록하고 일주일 만에 100K를 돌파하며 역사상 가장 빠르게 성장한 AI…2026년 4월 5일JetBrains AI Pulse 서베이 — Claude Code, 시장 최고 로열티 지표(CSAT 91%·NPS 54)로 agentic coding 패러다임 전환 입증JetBrains가 2026년 1월 전세계 개발자 1만 명 이상 대상으로 실시한 AI Pulse 서베이 2차 결과를 공개했다. Claude Code가 18% 업무 사용률에 CSAT 91%·NPS 54로 시장 최고 로열티 지표를 기록했으며, Google Antigravity가 신규 진입자로 6%를 달성했다.2026년 4월 3일Claude Code Unpacked : A visual guideClaude Code에 메시지를 입력하면 실제로 어떤 일이 발생하나요? 소스에서 매핑된 에이전트 루프, 50개 이상의 도구, 다중 에이전트 오케스트레이션 및 출시되지 않은 기능.