
Claude Code 유출 소스에 담긴 모든 것: KAIROS, ULTRAPLAN, Buddy 외
2026년 3월 31일, Anthropic이 @anthropic-ai/claude-code npm 패키지에 59.8MB 소스맵을 실수로 포함시키면서 TypeScript 파일 1,884개와 사실상 Claude Code 유출 기능 로드맵 전체가 노출되었습니다. 대부분의 보도는 3~5개 헤드라인 항목만 골라 다뤘습니다. 이 글은 모든 것을 다룹니다: 소스에서 발견된 주요 기능, 숨겨진 명령어, 논란의 발견, 미출시 모델 참조까지 전부.
Claude Code 유출 기능 한눈에 보기
각 기능을 자세히 살펴보기 전에, 성숙도별로 분류한 주요 발견 사항을 정리했습니다. 이런 식으로 정리한 분석은 없으며, 성숙도는 과대광고보다 중요합니다. 플래그 뒤에 작동하는 코드가 있는 기능과 설정 파일에서 누군가 발견한 문자열 리터럴은 전혀 다릅니다.
상태 열 읽는 법: 출시됨은 공식 릴리스되어 공개적으로 사용 가능하다는 뜻입니다. **포함됨(숨김)**은 코드가 현재 작동하지만 UI에 노출되지 않았다는 뜻입니다. 부분 구현은 핵심 기능이 존재하지만 불완전하다는 뜻입니다. 실험적은 상당한 코드가 기능 플래그 뒤에 있지만 출시 일정이 불분명하다는 뜻입니다. 플레이스홀더는 참조는 발견했지만 구현이 최소한이라는 뜻입니다.
| 기능 | 역할 | 성숙도 상태 |
|---|---|---|
| KAIROS | 드림 통합을 갖춘 영구적 세션 간 메모리 | 실험적 |
| ULTRAPLAN | Opus 4.6 기반 30분 클라우드 계획 세션 | 출시됨 |
| Coordinator Mode | 워커 Claude 인스턴스를 활용한 멀티 에이전트 오케스트레이션 | 부분 구현 |
| Buddy | 18종과 희귀도 등급을 갖춘 다마고치 스타일 AI 펫 | 실험적 |
| Bridge Mode | 폰/브라우저에서 원격 제어 | 부분 구현 |
| Daemon Mode | tmux에서 백그라운드 세션 | 포함됨(숨김) |
| UDS Inbox | Unix 도메인 소켓을 통한 세션 간 IPC | 부분 구현 |
| Auto-Dream | 4단계 메모리 통합(Orient/Gather/Consolidate/Prune) | 실험적 |
| Undercover Mode | git 커밋에서 AI 흔적 제거 | 플레이스홀더 |
| Anti-Distillation | 경쟁사 학습 데이터 오염을 위한 가짜 도구 주입 | 실험적 |
| Frustration Detection | 정규식 기반 분노 감지로 Claude 행동 적응 | 포함됨(숨김) |
| YOLO Classifier | 低风险 작업 자동 승인(사용자 확인 없이) | 포함됨(숨김) |
| Voice Mode | Claude Code 음성 상호작용 | 플레이스홀더 |
| Web Browser | Claude Code 내장 브라우저 | 플레이스홀더 |
미출시 또는 숨겨진 기능이 총 14개입니다. 하나씩 살펴보겠습니다.
Claude Code 소스 코드 유출 경위
Anthropic Claude Code npm 유출은 당황스러울 정도로 단순했습니다. @anthropic-ai/claude-code 패키지 v2.1.88 버전에 cli.js.map이라는 파일이 포함되었는데, 이는 압축된 JavaScript를 원래 TypeScript 소스로 역공학할 수 있게 해주는 소스맵입니다.
@anthropic-ai/[email protected]
cli.js (minified production bundle)
cli.js.map (59.8MB source map -- should not be here)소스맵은 개발자가 프로덕션 코드를 디버깅할 수 있도록 존재하지만, 공개 패키지에 포함되어서는 안 됩니다. Anthropic이 사용하는 Bun의 번들러는 기본적으로 소스맵을 포함하며, 이는 다른 팀들도 이전에 당한 적이 있는 알려진 함정입니다. .map 파일에는 1,884개 파일의 완전하고 읽을 수 있는 TypeScript 소스가 들어 있었습니다.
보안 연구원 Chaofan Shou가 가장 먼저 발견하여 X에 게시했습니다. 몇 시간 안에 Anthropic은 파일을 제거했습니다. 하지만 그 시점에 이미 미러가 GitHub와 분산 호스팅 플랫폼에서 확산되고 있었습니다. The Register가 보도한 바에 따르면, Anthropic은 이를 "인적 오류로 인한 릴리스 패키징 문제이며 보안 침해가 아니다"라고 불렀습니다.
이것은 또한 Anthropic이 한 주 안에 겪은 두 번째 당혹스러운 노출이었습니다. 불과 5일 전, CMS 설정 오류로 "Mythos" 모델의 존재가 유출되었기 때문입니다. 보안 팀에게는 좋은 한 주가 아니었습니다.
KAIROS, 영구적 세션 간 어시스턴트
KAIROS는 유출에서 가장 야심찬 기능이며, Claude Code가 근본적으로 무엇인지를 바꾸는 기능입니다. 현재 모든 Claude Code 세션은 처음부터 시작합니다. KAIROS는 Claude Code를 영구적으로 만듭니다. 세션 간에 프로젝트, 패턴, 환경설정을 기억합니다.
구현은 ~/.claude/.../logs/YYYY/MM/DD.md에 저장되는 일일 추가 전용 마크다운 로그를 사용합니다. 모든 세션이 컨텍스트를 추가합니다. 시간이 지나면 Claude Code는 작업의 연속적인 이력을 구축합니다. 요청한 내용뿐 아니라 코드베이스와 워크플로우에서 관찰한 것까지.
기능 게이트는 이것이 실재함을 확인합니다: feature('KAIROS')와 tengu_kairos 플래그의 조합. 코드는 또한 2026년 4월 1~7일 티저 기간과 2026년 5월 전체 출시를 참조하지만, 이러한 날짜는 쉽게 밀릴 수 있습니다. KAIROS가 이미 Claude Code의 모델 전환 기능과 함께 작동하므로, Anthropic은 이를 점진적으로 배포할 수 있습니다.
Auto-Dream: Claude Code가 "자는" 방법
KAIROS에서 가장 매혹적인 부분은 Auto-Dream입니다. Claude Code를 사용하지 않을 때 실행되는 4단계 메모리 통합 시스템입니다:
// The 4-phase dream cycle from the leaked source
type DreamPhase = 'orient' | 'gather' | 'consolidate' | 'prune';
interface KairosConfig {
blockingBudgetMs: 15000; // 15s per phase
maxOutputSize: 25600; // <25KB
triggerAfterSessions: 5;
triggerAfterHours: 24;
}Orient는 최근 세션 로그를 스캔합니다. Gather는 관련 패턴과 결정을 추출합니다. Consolidate는 이를 영구적 메모리로 압축합니다. Prune은 노이즈를 제거하여 출력을 25KB 이하로 유지합니다. 전체 주기는 24시간 후 그리고 최소 5세션 후에 트리거되며, 각 단계는 자동 백그라운드 전환 전 15초 차단 예산을 받습니다.
"꿈"이라는 비유는 단순한 마케팅이 아니라, 실제로 시스템이 작동하는 방식입니다. 인간의 수면이 기억을 통합하듯, Auto-Dream은 원시 세션 로그를 영구적으로 유지되는 구조화된 지식으로 정제합니다.
<!-- IMAGE: KAIROS daemon architecture showing session persistence, auto-dream phases, and exclusive tools -->KAIROS 전용 도구
KAIROS는 일반 Claude Code 세션에는 없는 도구에 접근합니다:
| 도구 | 역할 | 중요한 이유 |
|---|---|---|
SendUserFile | 사용자에게 능동적으로 파일 전송 | Claude Code가 요청 없이 결과를 전달할 수 있음 |
PushNotification | 기기에 알림 전송 | KAIROS가 백그라운드 작업 완료를 알릴 수 있음 |
SubscribePR | 풀 리퀘스트 활동 모니터링 | 팀의 코드 변경에 대한 영구적 인식 |
SleepTool | 지정된 시간 동안 KAIROS 일시 정지 | 백그라운드 데몬의 에너지 관리 |
이 도구들은 KAIROS가 단순한 메모리 시스템이 아니라 사용자를 대신하여 행동할 수 있는 자율 에이전트임을 보여줍니다. 상태 모드(normal과 proactive)는 수동적으로 기억하는 것과 능동적으로 행동하는 것 사이를 전환할 수 있음을 시사합니다.
판단: KAIROS는 출시 가능성이 가장 높은 기능이며, 개발자의 Claude Code 사용 방식을 근본적으로 바꿀 것입니다. 코드가 상당하고, 아키텍처가 잘 설계되었으며, 영구적 AI 페어 프로그래밍은 분명 산업이 향하는 방향입니다.
ULTRAPLAN, Coordinator Mode, 그리고 멀티 에이전트 기능
이 세 가지 기능은 하나의 이야기를 들려줍니다: Claude Code가 세션 도구에서 자율적 분산 시스템으로 진화하고 있다는 것. ULTRAPLAN은 계획을, Coordinator Mode는 실행을, Daemon Mode는 지속성을 담당합니다.
ULTRAPLAN: 30분 클라우드 계획
Claude Code ULTRAPLAN은 무거운 사고를 클라우드로 오프로드합니다. 호출하면(/ultraplan 슬래시 명령어 경유) Claude Code가 Anthropic의 Cloud Container Runtime(CCR)에서 Opus 4.6을 실행하는 30분 계획 세션을 시작합니다. 로컬 터미널은 3초마다 업데이트를 폴링합니다.
계획은 브라우저 기반 검토 인터페이스로 제공됩니다. 승인하면 "터미널로 텔레포트" 기능이 원격 세션을 아카이브하고 로컬 실행을 시작합니다. 본질적으로 계획을 작업 디렉토리로 바로 워프하는 것입니다. 이는 계산 집약적 AI 추론이 서버로 이동하고 노트북은 시원하게 유지되는 것입니다.
Coordinator Mode: 하나의 Claude, 다수의 워커
Coordinator Mode는 멀티 에이전트 오케스트레이션입니다. 하나의 Claude 인스턴스가 코디네이터 역할을 하며, 각각 독립된 스크래치 디렉토리(tengu_scratch 경유)를 가진 워커 Claude 인스턴스를 생성합니다.
// Coordinator Mode XML protocol (simplified from leaked source)
interface CoordinatorTask {
phase: 'research' | 'spec' | 'implement' | 'verify';
agentId: string;
scratchDir: string; // isolated per agent
timeout: number;
}워커는 상태, 요약, 토큰 사용량, 시간 필드를 가진 XML 기반 <task-notification> 프로토콜로 통신합니다. 코디네이터는 4단계 워크플로우를 따릅니다: 문제 조사, 사양 작성, 파일 간 구현, 결과 검증.
이것은 Cursor와 Windsurf도 추구하고 있는 멀티 에이전트 문제에 대한 Anthropic의 답변입니다. Windsurf와 Cursor의 비교에서 멀티 파일 작업 접근 방식의 맥락을 보면, 핵심 차이는 Coordinator Mode가 확장된 컨텍스트의 단일 모델이 아닌 완전히 격리된 에이전트를 사용한다는 점입니다.
활성화는 명시적입니다: CLAUDE_CODE_COORDINATOR_MODE=1을 설정합니다.
Daemon Mode: 백그라운드 실행
Daemon Mode는 세 가지 중 가장 단순하며, 아마 이미 작동하고 있을 것입니다. 터미널을 닫은 후에도 지속되는 tmux에서 Claude Code 세션을 생성합니다:
# Daemon Mode commands found in source
claude --bg <prompt> # spawn background session
claude daemon ps # list background sessions
claude daemon logs <id> # view session output
claude daemon attach <id> # reconnect to session
claude daemon kill <id> # terminate sessionKAIROS와 Coordinator Mode와 결합하면, Daemon Mode가 그림을 완성합니다: Claude Code는 클라우드에서 계획하고(ULTRAPLAN), 에이전트 간에 작업을 분배하며(Coordinator), 백그라운드에서 영구적으로 실행됩니다(Daemon). 이 모든 동안 세션 간 메모리를 구축합니다(KAIROS).
판단: ULTRAPLAN은 공식 출시되어 이 세 가지 중 최초로 공개 출시되었습니다. Daemon Mode는 이미 물밑에서 작동하고 있었습니다. Coordinator Mode가 가장 많은 작업이 필요하지만 잠재력이 가장 높습니다.
Buddy, Bridge, UDS Inbox, 예상 밖의 기능들
유출의 모든 것이 자율 에이전트와 클라우드 컴퓨팅에 관한 것은 아닙니다. 일부는 그냥... 이상합니다. 좋은 의미로.
Buddy: AI 펫 동반자
Buddy는 터미널에 사는 다마고치 스타일 AI 펫입니다. 네, 정말입니다. Claude Code Buddy 펫 시스템은 18종을 포함합니다: duck, goose, blob, cat, dragon, octopus, owl, penguin, turtle, snail, ghost, axolotl, capybara, cactus, robot, rabbit, mushroom, chonk. 각각 희귀도 등급이 있습니다:
| 등급 | 드롭률 | 설명 |
|---|---|---|
| Common | 60% | 표준 종 변형 |
| Uncommon | 25% | 약간 더 희귀한 컬러웨이 |
| Rare | 10% | 고유한 비주얼 처리 |
| Epic | 4% | 독특한 애니메이션과 효과 |
| Legendary | 1% | 최상위 수집품 |
| Shiny | 1% | 초희귀 빛나는 변형 |
각 Buddy는 Debugging(78), Patience(62), Chaos(91), Wisdom(55), Snark(84) 같은 스탯을 가집니다. 스프라이트는 500ms 틱으로 애니메이션되며 10초 말풍선이 표시됩니다. 코드는 4월 1~7일 티저 기간과 2026년 5월 전체 출시를 참조합니다.
웃긴가요? 당연히요. 하지만 게이미피케이션은 작동합니다. GitHub는 기여 그래프를, Duolingo는 연속 기록을 줬고, Anthropic은 Chaos 91점의 비꼬는 유령이 우리 코드를 평가하게 하려 합니다. Buddy 논의는 유출 후 첫 12시간 동안 X/Twitter를 지배했습니다.
Bridge: 폰에서 Claude Code
Bridge Mode는 Claude Code 세션을 원격으로 제어할 수 있게 합니다. 폰, 브라우저, 또는 다른 기계에서. claude remote-control 명령어는 POST /v1/environments/bridge로 초기화한 후, 폴링에서 WebSocket으로 업그레이드하여 실시간 통신합니다.
제어 메시지에는 initialize, set_model, can_use_tool이 포함되어, 워크스테이션에서 Claude Code가 실행되는 동안 폰에서 도구 사용 권한을 승인할 수 있습니다. 이는 Claude Code의 기능을 확장하기 위한 Model Context Protocol(MCP)과 자연스럽게 결합되며, 사전 설정 대신 원격 감독을 가능하게 함으로써 Cursor의 규칙 및 컨텍스트 시스템을 보완합니다.
Bridge는 이미 부분적으로 출시되어, 유출에서 출시에 가장 가까운 기능 중 하나입니다.
UDS Inbox: Claude 인스턴스 간 통신 방법
UDS Inbox는 Coordinator Mode 하부의 네트워킹 레이어입니다. ~/.claude/sessions/의 Unix 도메인 소켓을 사용하여 Claude Code 인스턴스 간 프로세스 간 통신을 가능하게 합니다.
어드레싱은 로컬 경로(uds:/.../sock)와 원격 엔드포인트(bridge:...)를 모두 지원합니다. ListPeersTool이 탐색을 처리하여, 하나의 Claude 인스턴스가 다른 인스턴스를 찾고 통신할 수 있습니다. 이것이 멀티 에이전트 Coordinator Mode를 가능하게 하는 인프라입니다.
판단: Bridge는 완전 출시 가능성이 가장 높습니다. 이미 부분적으로 라이브입니다. Buddy는 재미있는 참여 기능으로 출시될 가능성이 높습니다. UDS Inbox는 사용자가 직접 상호작용하지 않을 내부 배관입니다.
논란의 발견, Undercover Mode, Anti-Distillation, Frustration Detection
유출의 모든 것이 흥미로운 것은 아닙니다. 일부는 진정으로 우려스럽습니다.
Undercover Mode: AI 저작 숨기기
Undercover Mode는 가장 논란이 되는 발견입니다. 기능 플래그 CLAUDE_CODE_UNDERCOVER는 git 커밋에서 AI 증거를 제거하는 동작을 트리거합니다. 커밋 메시지 정규화, AI 작성 마커 제거, 기여가 사람이 쓴 것처럼 보이게 만들기.
22개의 비밀 Anthropic 리포지토리 목록이 undercover 허용 목록에 있어, 최소한 내부 사용을 위해 설계되었음을 시사합니다. 외부에서 활성화된 적이 있는지는 불분명합니다. 플래그는 존재하지만 구현 상태가 모호합니다.
함의는 심각합니다. 오픈소스 프로젝트는 AI 생성 기여에 라벨을 붙여야 하는지 점점 더 논의하고 있습니다. AI 관여를 능동적으로 숨기는 도구는 그 대화를 훼손합니다. 유출에 대한 Hacker News 스레드는 다른 어떤 기능보다 Undercover Mode를 더 오래 논의했습니다.
Anti-Distillation: 경쟁사 학습 데이터 오염
Anti-Distillation은 방어 메커니즘입니다. 기능 플래그 tengu_anti_distill_fake_tool_injection은 이름 그대로를 수행합니다: Claude Code의 출력에 가짜 도구를 주입하여, 경쟁 모델이 Claude Code의 행동에서 학습하려 하면(증류라는 기법) 오염된 학습 데이터를 받습니다.
Alex Kim의 상세한 기술 분석이 지적하듯, 이것은 본질적으로 군비 경쟁입니다. Anthropic은 출력을 경쟁사 학습 파이프라인에 유독하게 만들어 경쟁 해자를 보호하고 있습니다. 영리한 엔지니어링이지만, 동시에 Claude Code의 출력에 사용자에게는 영향을 주지 않지만 Claude의 행동을 복제하려는 모델은 혼란스럽게 할 보이지 않는 노이즈가 포함될 수 있음을 의미합니다.
Frustration Detection과 YOLO Classifier
Frustration Detection은 놀랍도록 직관적입니다. Claude Code가 메시지의 패턴을 감시합니다:
// Frustration detection regex patterns (simplified from source)
const FRUSTRATION_PATTERNS = [
/\b(wtf|damn|ugh|stupid|broken|hate)\b/i,
/!{3,}/, // multiple exclamation marks
/\.{4,}/, // excessive ellipsis
];좌절을 감지하면 Claude Code가 적응합니다. 아마 더 유화적인 톤으로 전환하거나, 더 단순한 해결책을 제공하거나, 무엇을 하고 있는지 더 명시적으로 설명할 것입니다. 솔직히? 이건 그냥 좋은 UX 엔지니어링입니다. 코딩 어시스턴트에 분노 타이핑을 해본 적이 있다면, 원하는 마지막 것이 명랑한 "다시 시도해 볼게요!" 응답이라는 걸 알 것입니다.
YOLO Classifier는 더 흥미롭고 다른 기사에서는 전혀 다루지 않았습니다. src/utils/permissions/yoloClassifier.ts에서 발견되었으며, 작업을 LOW, MEDIUM, HIGH 위험으로 자동 분류합니다. LOW 위험 작업은 묻지 않고 자동 승인됩니다. 이것이 Claude Code가 언제 그냥 실행하고 언제 권한을 요청할지 결정하는 방식이며, 분류 로직은 Anthropic이 자동화하기에 안전하다고 간주하는 것을 드러냅니다.
판단: Frustration Detection은 합리적인 UX이며, 대부분의 사용자는 신경 쓰지 않을 것입니다. Anti-Distillation은 정당한 경쟁 방어입니다. Undercover Mode는 활성화 여부와 관계없이 scrutiny가 필요한 것입니다.
숨겨진 인프라, 슬래시 명령어, 기능 플래그, 환경 변수
유출은 Claude Code 기능 하부의 스캐폴딩을 노출했습니다: 숨겨진 슬래시 명령어 26개, 기능 플래그 32개, 그리고 수십 개의 환경 변수. 알아야 할 것은 다음과 같습니다.
알아두면 좋은 숨겨진 슬래시 명령어
유출은 문서화된 것 외에 26개의 슬래시 명령어를 드러냈습니다. 대부분 기능 플래그 뒤에 게이트되어 있지만, 흥미로운 것은 다음과 같습니다:
| 명령어 | 역할 | 상태 |
|---|---|---|
/ctx-viz | 현재 컨텍스트 윈도우 사용량 시각화 | 작동 |
/btw | 메인 대화를 방해하지 않고 부수적 질문 | 작동 |
/ultraplan | ULTRAPLAN 클라우드 계획 세션 트리거 | 게이트됨 |
/dream | KAIROS 메모리 통합 수동 트리거 | 게이트됨 |
/subscribe-pr | KAIROS를 PR 활동에 구독 | 게이트됨 |
/autofix-pr | 풀 리퀘스트 문제 자동 수정 | 게이트됨 |
/bughunter | 자동 버그 찾기 모드 실행 | 게이트됨 |
/env | 환경 정보 및 활성 플래그 표시 | 작동 |
/version | 상세 버전 및 빌드 정보 표시 | 작동 |
/ctx-viz와 /btw가 가장 즉각적으로 유용합니다. 다음에 Claude Code가 대화 중간에 컨텍스트를 잃는 이유가 궁금하면 /ctx-viz를 시도해 보세요.
기능 플래그와 GrowthBook 게이트
Anthropic은 기능 플래그 관리에 GrowthBook을 사용합니다. 32개의 빌드 타임 플래그는 컴파일 타임에 구워집니다(런타임 토글이 아님). 즉, 패키지가 빌드될 때 기능이 포함되거나 제외됩니다. 주요 플래그:
| 플래그 | 제어 대상 | 기본값 |
|---|---|---|
KAIROS | 영구적 세션 간 어시스턴트 | 꺼짐 |
ULTRAPLAN | 클라우드 계획 세션 | 꺼짐 |
COORDINATOR_MODE | 멀티 에이전트 오케스트레이션 | 꺼짐 |
BRIDGE_MODE | 원격 제어 기능 | 켜짐(부분) |
DAEMON | 백그라운드 세션 지원 | 켜짐 |
BUDDY | AI 펫 동반자 | 꺼짐 |
VOICE_MODE | 음성 상호작용 | 꺼짐 |
WEB_BROWSER | 내장 브라우저 | 꺼짐 |
PROACTIVE | 능동적 KAIROS 행동 | 꺼짐 |
UDS_INBOX | 세션 간 IPC | 꺼짐 |
TEMPLATES | 프로젝트 템플릿 시스템 | 꺼짐 |
BG_SESSIONS | 백그라운드 세션 관리 | 켜짐 |
기본값이 켜짐인 플래그(DAEMON, BRIDGE_MODE, BG_SESSIONS)는 이미 출시 중입니다. 나머지는 대기 중입니다.
환경 변수: 주의해서 다루기
가장 드러나면서도(그리고 위험한) 환경 변수:
USER_TYPE=ant, 모든 내부 Anthropic 기능을 잠금 해제합니다. 직접 설정해도 작동하지 않을 가능성이 높지만(서버 측 검증이 필요할 것), 이 구분이 클라이언트 코드에 존재한다는 것이 흥미롭습니다.CLAUDE_CODE_ABLATION_BASELINE, 모든 안전 기능을 비활성화합니다. 안전 조치와 무안전 기준선 간 A/B 테스트용입니다. 건드리지 마세요.DISABLE_COMMAND_INJECTION_CHECK, 이름 그대로입니다. 내부 테스트 전용.DISABLE_INTERLEAVED_THINKING, 도구 호출 간 Claude의 연쇄 사고 추론을 끕니다.
또한 솔트 59cf53e54c78을 사용한 SHA256(SALT + character_samples) 요청 핑거프린팅 시스템, Zig로 작성된 바이너리 클라이언트 어테스테이션, 1,000개 이상의 텔레메트리 이벤트 유형이 있습니다. 웹 검색은 내부적으로 쿼리당 $0.01입니다.
미출시 Claude 모델과 내부 코드네임
소스 코드는 아직 존재하지 않는 모델과 Anthropic의 미출시 모델 파이프라인에 매핑되는 내부 코드네임을 참조합니다.
| 코드네임 | 모델 ID | 증거 |
|---|---|---|
| Capybara | 알 수 없음(아마 Mythos) | 탐지를 피하기 위해 String.fromCharCode()로 인코딩; Fortune의 Mythos 유출 보도로 확인 |
| Fennec | 아마 opus-4-7 | ULTRAPLAN 모델 선택 코드에서 참조 |
| Numbat | 아마 sonnet-4-8 | 경량 작업 라우팅에서 참조 |
opus-4-7과 sonnet-4-8 모델 식별자는 Anthropic이 최소한 내부적으로 차세대 모델을 테스트하고 있음을 시사합니다. Capybara가 의도적으로 String.fromCharCode()로 난독화되어 단순 텍스트 검색에서 문자열을 숨긴 사실은, Anthropic이 사람들이 빌드를 grep한다는 것을 알고 있음을 나타냅니다.
Claude Code가 Cursor 및 GitHub Copilot과 비교하여 모델 기능 측면에서 어떻게 되는지에 대한 더 많은 맥락을 위해, 이러한 모델 참조의 존재는 경쟁사가 따라잡기 전에 Claude Code가 더 유능한 기본 모델을 계속 받을 것임을 시사합니다.
주의: 소스 코드의 코드네임이 공개 출시를 보장하지 않습니다. 출시되지 않을 내부 실험일 수 있습니다.
개발자에게 이것이 의미하는 것
유출은 Claude Code의 궤적을 드러냅니다: 세션 기반 코딩 어시스턴트에서 영구적, 자율적, 멀티 에이전트 시스템으로. 워크플로우에 실제로 중요한 것은 다음과 같습니다.
주목할 만한 기능
KAIROS와 Coordinator Mode는 주목할 가치가 있습니다. KAIROS는 Claude Code를 세션 간에 프로젝트를 아는 것으로 바꿉니다. 대화를 시작할 때마다 아키텍처를 다시 설명할 필요가 없습니다. Coordinator Mode는 Claude Code가 여러 에이전트 간에 작업을 병렬화할 수 있게 합니다. 함께, "사용하는 도구"에서 "함께 일하는 동료"로의 근본적 전환을 나타냅니다.
Daemon Mode와 Bridge는 덜 극적이지만 더 즉각적으로 유용합니다. 폰에서 작업을 검토하는 동안 Claude Code를 백그라운드에서 실행하는 것은 오늘 부분적으로 가능한 워크플로우입니다.
투명성 문제
Undercover Mode는 산업 전체의 대화가 필요합니다. 활성화 여부와 관계없이, 주요 AI 코딩 도구가 git 이력에서 AI 저작을 숨기는 것을 탐구했다는 사실은 중요합니다. 오픈소스 프로젝트를 유지보수한다면, AI 생성 코드를 다루는 기여 정책을 생각해야 합니다. 이 특정 기능 때문이 아니라, 그 질문이 사라지지 않을 것이기 때문입니다.
Claude Code의 경쟁 비교
유출된 로드맵은 여러 영역에서 Claude Code가 경쟁사보다 앞서 있음을 위치시킵니다:
| 기능 | 출시 가능성 | 개발자 영향 | 조치 |
|---|---|---|---|
| KAIROS | 높음(2026년 5월) | 변혁적, 영구적 AI 페어 프로그래머 | 밀접 주시 |
| Coordinator Mode | 중간(2026년 하반기) | 높음, 병렬 멀티 에이전트 코딩 | 주시 |
| ULTRAPLAN | 출시됨 | 높음, 클라우드 오프로드 계획 | 지금 시도 |
| Daemon Mode | 이미 출시 중 | 중간, 백그라운드 실행 | 지금 시도 |
| Bridge | 부분 출시됨 | 중간, 원격 감독 | 지금 시도 |
| Buddy | 높음(2026년 5월) | 낮음, 재미, 기능적이지 않음 | 지금은 무시 |
| Undercover Mode | 불분명 | 높음(윤리적 함의) | 정책 준비 |
Cursor는 자체 백그라운드 에이전트 기능이 있습니다. Windsurf는 멀티 파일 작업을 추진하고 있습니다. GitHub Copilot은 비동기 작업을 위한 Codex가 있습니다. 하지만 KAIROS의 영구적 메모리 시스템이나 Coordinator Mode의 완전한 멀티 에이전트 격리와 비슷한 것을 가진 곳은 없습니다. 이 기능이 설계대로 출시되면, Claude Code는 상당한 우위를 점합니다.
자체 애플리케이션에 AI 기능을 추가하고 있다면, 이 유출의 패턴들(영구적 메모리, 멀티 에이전트 조정, 백그라운드 실행)은 자체 AI 통합을 위한 아키텍처 청사진으로 연구할 가치가 있습니다.
자주 묻는 질문
Claude Code 소스 코드에서 무엇이 유출되었나요?
2026년 3월 31일, 59.8MB 소스맵 파일(cli.js.map)이 npm 패키지 @anthropic-ai/claude-code v2.1.88에 실수로 포함되었습니다. 여기에는 Claude Code 코드베이스 전체를 드러내는 1,884개의 TypeScript 소스 파일이 포함되어 있었으며, KAIROS, ULTRAPLAN, Coordinator Mode, Buddy 같은 미출시 기능, 숨겨진 슬래시 명령어 26개, 기능 플래그 32개가 포함되었습니다.
Anthropic은 어떻게 Claude Code를 실수로 유출했나요?
패키징 오류로 소스맵 파일이 npm 게시에 남았습니다. Bun의 번들러는 기본적으로 소스맵을 포함하며, .map 파일이 제외되지 않았습니다. 보안 연구원 Chaofan Shou가 발견하여 X에 게시했습니다. Anthropic은 몇 시간 안에 파일을 제거하고 "인적 오류로 인한 릴리스 패키징 문제"라고 불렀습니다.
Claude Code의 KAIROS란 무엇인가요?
KAIROS는 미출시 영구적 세션 간 어시스턴트입니다. 일일 추가 전용 로그를 유지하고, 4단계 "드림" 주기(Orient, Gather, Consolidate, Prune)로 메모리를 통합하며, SendUserFile과 PushNotification 같은 전용 도구를 가집니다. Claude Code가 세션 도구에서 영구적 AI 페어 프로그래머로 진화하는 것을 나타냅니다.
Claude Code의 ULTRAPLAN이란 무엇인가요?
ULTRAPLAN은 Anthropic의 Cloud Container Runtime에서 Opus 4.6을 실행하는 이제 출시된 계획 모드입니다. 브라우저에서 검토하는 상세한 계획을 클라우드에서 생성한 후, 실행을 로컬 터미널로 "텔레포트"합니다. 원래 유출에서 실험적 기능으로 발견되었으나, ULTRAPLAN은 이후 공식 출시되었습니다.
Claude Code의 Buddy 시스템이란 무엇인가요?
Buddy는 18종, 6개 희귀도 등급(Common 60%에서 Shiny 1%까지), 개별 스탯, 코스메틱 아이템을 갖춘 다마고치 스타일 AI 펫 동반자입니다. 코딩 세션을 더 매력적으로 만들기 위해 설계된 게이미피케이션 기능으로 보입니다. 스프라이트는 500ms 간격으로 애니메이션되며 10초 말풍선이 표시됩니다.
Claude Code의 숨겨진 슬래시 명령어는 무엇인가요?
유출은 문서화되지 않은 26개의 슬래시 명령어를 드러냈습니다. 주목할 만한 것은 /ctx-viz(컨텍스트 윈도우 시각화), /btw(부수적 질문), /ultraplan, /dream(수동 메모리 통합), /subscribe-pr, /autofix-pr, /bughunter입니다. 대부분 아직 활성화되지 않은 기능 플래그 뒤에 게이트되어 있습니다.
유출에서 발견된 미출시 Claude 모델은 무엇인가요?
소스는 opus-4-7과 sonnet-4-8 모델 식별자, 그리고 내부 코드네임 Capybara, Fennec, Numbat를 참조합니다. Capybara는 String.fromCharCode()로 의도적으로 난독화되었습니다. 이는 다가오는 모델을 시사하지만, 소스 코드의 코드네임이 공개 출시를 보장하지는 않습니다.
Claude Code의 Undercover Mode란 무엇인가요?
Undercover Mode는 git 커밋에서 AI 증거를 제거합니다. AI 작성 마커를 제거하고 커밋 메시지를 정규화하여 사람이 쓴 것처럼 보이게 합니다. 기능 플래그(CLAUDE_CODE_UNDERCOVER)가 존재하지만, 활성화 여부는 불분명합니다. 가장 논란이 되는 발견이었으며, 오픈소스 프로젝트의 AI 저작 표시에 대한 논쟁을 촉발했습니다.
유출 후 Claude Code는 오픈소스인가요?
아니요. 유출은 우발적이었고 Anthropic은 몇 시간 안에 소스맵을 제거했습니다. 코드는 독점으로 남아 있습니다. 미러가 GitHub와 분산 플랫폼에 나타났지만, Anthropic은 DMCA 삭제 요청을 하고 있습니다. 이것은 패키징 오류였지 오픈소스 릴리스가 아닙니다.
Anthropic은 Claude Code 유출에 대응했나요?
네. Anthropic은 The Register에 유출을 확인하고 "인적 오류로 인한 릴리스 패키징 문제이며 보안 침해가 아니다"라고 불렀습니다. npm 패키지에서 소스맵을 제거했으며, 노출된 코드에 발견된 대로 출시될 수도 있고 아닐 수도 있는 미출시 기능이 포함되어 있음을 인정했습니다.