PickleeAI와 개발에 대한 짧은 노트
홈아티클아카이브검색

끝까지 읽는 글

AI와 개발에 관한 변화 중에서 블로그처럼 오래 읽을 수 있는 글만 골라 정리합니다.

© 2026 Picklee

RSSSitemap

글

2026년 4월 1일수정 2026년 4월 1일원문

Anthropic Claude Code npm 패키징 오류로 51만 줄 소스코드 유출 — KAIROS 자율 데몬 모드·미공개 모델 코드네임 노출

2026년 3월 31일, @anthropic-ai/claude-code npm 패키지 v2.1.88에 내부 디버깅용 소스맵 파일이 실수로 포함되어 약 1,900개 TypeScript 파일(51만 2천 줄)이 공개됐다. GitHub에서 4만 1천 500회 이상 포크되며 확산됐고, Anthropic은 고객 데이터·자격증명 노출은 없었다고 공식 확인했다. 🔍 왜 주목해야 하나 가장 주목할…

AI
Claude
개발도구
트렌드

배경 및 맥락

Anthropic의 Claude Code는 터미널 기반 AI 코딩 에이전트로, Cursor·GitHub Copilot과 함께 AI 코딩 도구 3강 구도를 형성하고 있다. npm 패키지(이름: @anthropic-ai/claude-code)로 배포되며 수십만 명의 개발자가 일상적으로 사용하는 도구다.

2026년 3월 31일 오전 4시 23분, 보안 연구자 Chaofan Shou가 X(구 트위터)에서 패키지 내부에 59.8MB 소스맵(.map) 파일이 포함되어 있다는 사실을 처음 공개했다.


핵심 내용

유출 경위: npm 패키지 v2.1.88 빌드 시 내부 디버깅용 .map 파일이 Cloudflare R2 버킷 URL과 함께 번들에 포함됐다. Anthropic은 “인간적 실수로 인한 릴리즈 패키징 문제”로 공식 확인.

유출 규모: 1,900개 TypeScript 파일 / 512,000줄 코드 / GitHub 포크 41,500회 이상.

주요 노출 내용:

  • KAIROS: 150회 이상 언급된 기능 플래그. Claude Code를 항상 실행되는 백그라운드 자율 에이전트(데몬 모드)로 전환하는 미공개 기능.
  • 44개 기능 플래그: 빌드되었으나 아직 출시되지 않은 기능들.
  • 세션 간 학습 기능: 이전 세션을 복기해 스스로 성능을 개선하는 메커니즘.
  • 모델 코드네임: Capybara(Claude 4.6 파생), Fennec(Opus 4.6), Numbat(테스트 중 미출시).

Anthropic 공식 입장: "고객 데이터나 자격증명은 노출되지 않았다. 보안 침해가 아닌 패키징 오류다."


경쟁 구도 / 비교

KAIROS로 드러난 '자율 데몬 모드'는 현재 Cursor나 Copilot이 지원하지 않는 기능이다. 개발자가 작업을 지시하고 자리를 빈 사이 Claude Code가 백그라운드에서 자율적으로 태스크를 완료하는 방식은 에이전트 코딩 도구의 다음 세대를 정의하는 핵심 기능이 될 것으로 보인다.


의미

이번 유출은 두 가지 측면에서 업계에 시사점을 준다. 첫째, Anthropic이 에이전트 상시 실행이라는 패러다임 전환을 코드 레벨에서 거의 완성했다는 것이 확인됐다. 둘째, 대형 AI 기업의 소스코드도 npm 패키징 실수 하나로 수만 번 포크될 수 있다는 실제 사례가 생겼다. 소프트웨어 배포 보안에 있어 소스맵 관리는 더 이상 무시할 수 없는 체크포인트다.

더 읽기

같이 읽어볼 만한 글

전체 글 보기
2026년 4월 19일

Anthropic, Claude Code의 third-party harness 과금을 분리 — 에이전트 경제성이 제품 경계로 재편된다

TechCrunch는 2026년 4월 4일 Anthropic이 Claude Code 구독자가 OpenClaw 같은 third-party harness를 사용할 경우 더 이상 기존 구독 한도를 쓸 수 없고, 별도 pay-as-you-go 과금이 적용된다고 보도했다. Anthropic은 이 정책이 OpenClaw부터 시작하지만 다른 third-party harness 전반으로 확대될 것이라고…

2026년 4월 18일

Model selection for Claude and Codex agents on GitHub.com — 코딩 에이전트 경쟁이 모델 자체에서 라우팅 권한으로 이동

GitHub는 2026년 4월 14일 github.com의 Claude·Codex third-party coding agent에 model selection을 추가했다. Claude 쪽은 Sonnet 4.6·Opus 4.6·Sonnet 4.5·Opus 4.5를, Codex 쪽은 GPT-5.2-Codex·GPT-5.3-Codex·GPT-5.4를 작업 시작 시 직접 고를 수 있다. 🔍 왜…

2026년 4월 13일

JetBrains Research, AI 코딩 도구 채택 조사 공개 — 2026년 개발 조직은 단일 벤더보다 best-of-breed agent 포트폴리오로 이동 중

JetBrains Research는 2026년 4월 공개한 조사에서 2026년 1월 기준 전 세계 개발자의 90%가 업무에서 최소 하나의 AI 도구를 정기적으로 사용하고, 74%는 specialized AI developer tools를 이미 채택했다고 밝혔다. GitHub Copilot은 여전히 가장 널리 알려진 도구지만, Claude Code는 업무 사용률 18%로 빠르게 성장했고…

2026년 4월 5일

Claw Code, Claude Code 소스 유출 계기로 등장한 오픈소스 AI 코딩 에이전트 — 출시 1주일 만에 GitHub 100K stars

3월 31일 Anthropic Claude Code의 TypeScript 소스코드 약 51만 2천 줄이 npm 레지스트리에 실수로 노출된 사건을 계기로, 개발자 Sigrid Jin이 클린룸 방식으로 오픈소스 AI 코딩 에이전트 프레임워크 Claw Code를 출시했다. 출시 첫날 72,000 GitHub stars를 기록하고 일주일 만에 100K를 돌파하며 역사상 가장 빠르게 성장한 AI…