Claude Code 2.1.251이 파일과 설정의 승인 경계를 강화했다
Claude Code 2.1.251은 권한 검사와 실제 파일 접근 사이에 심볼릭 링크가 바뀌면 작업 디렉터리 밖을 읽거나 쓸 수 있던 경로를 막았다. Read, Write, Edit뿐 아니라 심볼릭 링크 경로를 따라간 Grep과 Glob에도 Read(...) deny rule을 적용한다. plugin command가 plugin directory 밖을 가리키는 path traversal과 Workflow tool이 승인 전에 외부 scriptPath를 읽는 경로도 차단했다.
설정 계층도 좁아졌다. project setting이 상세 beta tracing이나 raw API body logging을 켜거나, 낮은 범위의 tracing endpoint가 managed setting에 고정된 OTLP collector를 우회할 수 없게 했다. proxy, credential injection과 sandbox isolation 약화를 포함한 server-managed setting 및 민감 header를 넣는 ANTHROPIC_CUSTOM_HEADERS는 적용 전에 승인을 요구한다.
운영에서는 버전 갱신만으로 끝내지 말아야 한다. 작업 디렉터리 안에서 링크 대상을 바꾸는 회귀 테스트, managed setting과 project setting의 우선순위 검사, 승인 프롬프트가 없는 unattended session의 실패 방식을 함께 확인해야 한다. 이번 수정은 에이전트가 보는 경로와 실제 파일 시스템 경로가 같다는 가정이 보안 경계가 될 수 없음을 보여 준다.
Copilot 통합 정책이 데이터 보존과 기본 리뷰 비용을 함께 바꾼다
GitHub는 2026년 9월 28일 이후 Copilot Chat on github.com, GitHub Mobile의 Copilot Chat과 cloud agent를 하나의 experience와 정책으로 합칠 예정이다. 통합 정책은 기본 활성화되며, 웹 대화는 기존 28일이 아니라 cloud agent와 같이 계정 수명 동안 보존된다. 조직이 통합 정책을 끄면 웹과 모바일 Copilot 접근도 함께 사라진다.
같은 날 코드 리뷰의 Default effort가 Lite에서 Balanced로 바뀐다는 예고도 나왔다. 기존 동작을 유지하려면 조직 또는 repository 설정에서 Lite를 명시해야 한다. 결제 측면에서는 신용카드나 PayPal을 쓰는 Business 및 Enterprise 고객의 좌석을 선결제하고, 포함 사용량을 넘으면 추가 결제가 필요할 수 있다.
세 변화는 따로 검토해야 한다. 데이터 보존 정책, 코드 리뷰의 token 및 비용 증가와 seat assignment 시점을 각각 inventory에 반영하고, 9월 28일과 10월 1일 전에 조직 기본값을 명시적으로 고정하는 편이 안전하다.
Visual Studio Copilot이 조직 에이전트와 사전 코드 리뷰를 지원한다
Visual Studio 2026은 GitHub 조직과 enterprise owner가 여러 repository에서 쓸 custom agent를 배포하고, IDE의 agent picker에서 출처와 설명을 확인할 수 있게 했다. 모델별 Low, Medium, High reasoning effort와 context window 및 비용을 보고 조절하며, PR을 열기 전에 Git agent로 commit이나 미커밋 변경을 검토할 수도 있다.
공통 agent를 배포할 때는 정의 파일의 owner와 변경 승인을 repository code와 같은 수준으로 관리해야 한다. PR 전 검토는 빠른 feedback 경로이지만 branch protection과 독립 review를 대신하지 않는다.
Copilot CLI가 실행 및 권한 모드 기본값과 중단 세션 복구를 추가했다
Copilot CLI는 defaultMode와 defaultPermissionMode로 새 session의 실행 및 권한 모드를 고정하고, turn 도중 중단된 session을 복구할 수 있게 했다. plugin, MCP server와 skill 관리 화면을 보강했으며 CLI 실행부는 native Rust runtime으로 옮겼다.
중단 session 복구는 편의 기능인 동시에 오래된 승인 문맥을 되살리는 경로다. 복구 뒤 현재 branch, working directory, credential scope와 permission mode가 최초 session과 같은지 확인하는 guard를 두는 편이 좋다.
LangChain 1.4 알파가 첫 공식 MCP 어댑터를 도입했다
LangChain 1.4 알파는 langchain.mcp namespace와 MCPAdapter를 도입했다. URL, local script path, in-process FastMCP server, 여러 server를 담은 config와 직접 만든 fastmcp.Client를 같은 진입점으로 받아 create_agent가 사용할 tool로 바꾼다. 인증, cache와 timeout은 wrapper가 다시 구현하지 않고 underlying FastMCP client 설정을 그대로 사용한다.
여러 server를 연결하면 tool name에 server namespace를 붙여 collision을 피한다. 다만 하나의 multi-server config는 가장 오래된 backend의 protocol era에 맞춰지므로 modern feature가 필요한 server와 legacy server를 분리해야 한다. elicitation을 켜면 LangGraph interrupt()로 사람의 답을 받고, 응답을 기다릴 수 없는 agent에는 capability를 선언하지 않는다.
이 기능은 alpha다. Java/Kotlin 서비스가 Python agent layer를 별도로 운영한다면 transport, OAuth token 전달, tool error와 elicitation resume 계약을 integration test로 고정한 뒤 검토해야 한다. 첫 공식 adapter라는 의미와 production 안정성은 구분해야 한다.
GitHub Top 100의 관심이 에이전트 하네스와 재사용 Skill에 이어졌다
전일 대비 star 증가 상위 다섯 개는 DeepSeek Harness 2,223, Ponytail 1,445, Skills 1,156, Public APIs 650, UI UX Pro Max Skill 638이었다. 상위 세 개와 다섯 번째가 에이전트 실행 구조나 재사용 가능한 작업 절차에 연결돼 전날의 관심 흐름이 이어졌다.
이 수치는 관심도 보조 지표다. 실제 도입 판단에는 release 안정성, maintainer 활동, 권한 경계와 팀 환경에서의 재현 가능성을 따로 확인해야 한다.
AgentCore Memory가 사용자 및 테넌트 격리를 인프라 정책으로 옮겼다
Amazon Bedrock AgentCore Memory는 OAuth JWT로 인증한 caller identity와 Cedar policy를 연결해 사용자 및 tenant별 memory isolation을 강제한다. AgentCore Gateway의 Memory connector는 12개 Memory operation을 Cedar action으로 노출하며, token claim에서 만든 namespace와 actor data 및 operation별 allow 또는 deny 조건을 정책에 넣을 수 있다.
같이 추가된 namespace variable은 조직, tenant, team과 environment 같은 application dimension을 장기 기억 추출 경로에 넣는다. memory resource당 최대 다섯 개 key를 정의하고 strategy namespace template에서 참조한 뒤 CreateEvent 호출 시 값을 전달한다.
Java/Kotlin backend에서는 로그인 user ID를 그대로 memory key로 쓰는 데서 멈추지 말아야 한다. 검증된 tenant claim을 gateway policy와 namespace에 같은 값으로 전달하고, client가 body의 tenant 값을 바꿔도 다른 memory operation에 접근하지 못하는 negative test가 필요하다. application convention이 아니라 cryptographic identity와 infrastructure policy가 격리를 강제해야 한다.
Aurora MySQL 3.13이 MySQL 8.0.45 호환 버전으로 출시됐다
Aurora MySQL 3.13은 MySQL 8.0.45 community fix와 Aurora 개선을 포함한다. in-place 또는 snapshot restore로 minor version을 올릴 수 있고, automatic minor version upgrade와 AWS Organizations Upgrade Rollout Policy로 cluster를 단계별 갱신할 수 있다. driver 호환성, query plan과 복제 지연을 canary cluster에서 확인한 뒤 rollout policy의 wave를 나누는 편이 안전하다.
CloudWatch agent가 journald 로그를 파일 중계 없이 수집한다
CloudWatch agent는 Linux의 systemd journal을 직접 읽어 CloudWatch Logs로 보낸다. disk의 중간 log file 없이 unit, priority와 process metadata를 보존하고 systemd field 및 정규식 filter로 전송량을 줄일 수 있다. Amazon Linux 2023처럼 /var/log/messages를 기본 생성하지 않는 환경에서는 별도 journal export를 제거할 수 있다.
Amazon Bedrock GovCloud가 Grok 4.6을 지원한다
Amazon Bedrock의 두 GovCloud 리전은 Grok 4.6을 Responses, Chat Completions와 Converse API로 제공한다. 500K context window와 네 단계 reasoning effort를 지원하고 cross-Region inference로 두 리전에 요청을 배분한다. 규제 workload는 모델 가용성뿐 아니라 cross-Region routing이 허용된 boundary와 log 및 prompt 보존 정책을 함께 확인해야 한다.
Redshift streaming이 Kinesis 10 MiB record를 직접 수용한다
Redshift streaming ingestion은 Kinesis Data Streams의 최대 10 MiB record를 직접 수용한다. 기존 1 MiB 제한 때문에 producer가 record를 나누고 consumer가 다시 합치던 경로를 줄일 수 있다. 다만 최대 크기가 커졌다고 batch를 무조건 키우기보다 shard throughput, retry 단위와 실패 record의 재처리 비용을 함께 측정해야 한다.