Claude Code 2.1.265가 중단된 도구 실행과 서브에이전트 재개 경로를 바로잡았다
Claude Code 2.1.265는 중단된 도구 호출이 있는 대화를 다시 시작할 때 실행 상태를 복원하지 못하던 문제와, 서브에이전트를 재개하면서 원래 프롬프트와 도구 목록을 잃던 문제를 수정했다. 비대화형 세션과 SDK 및 클라우드 세션에서는 셸의 cd 결과가 이후 명령에도 유지된다. 장시간 자동 작업이 중간에 끊겼을 때 새 작업처럼 다시 시작하거나 다른 도구 권한으로 이어지는 위험을 줄이는 변화다.
플러그인 디렉터리에는 폴더 단위 로딩이 추가됐고, macOS와 Linux에서 역슬래시를 이용해 심볼릭 링크 경로 제한을 우회할 수 있던 검증도 보강됐다. 도구 결과에는 세션당 1GB 디스크 상한이 생겼으며 MCP HTTP 연결은 기존 SSE 전송으로 폴백할 수 있다. 자동화 환경에서는 재개 테스트뿐 아니라 플러그인 경로, 장시간 출력의 상한 도달 시 동작과 MCP 서버의 전송 방식도 함께 점검할 필요가 있다.
langchain-openai 1.6.1이 OpenAI 3.8 인증과 GPT-5.6 Sol 라우팅을 보정했다
langchain-openai 1.6.1은 OpenAI Python SDK 3.8과 함께 Azure AD 인증을 사용할 때 생기던 호환성 문제를 수정했다. 비동기 도구 지원과 실행 중 구성을 갱신하는 configuration_update가 추가됐고, GPT-5.6 Sol은 Responses API 경로를 사용하도록 라우팅된다. 최신 모델을 지정했어도 라이브러리의 라우팅 판단 때문에 기대한 API 기능을 쓰지 못하는 경계를 바로잡은 셈이다.
SDK와 통합 라이브러리를 동시에 올리기보다는 인증 방식별로 순서를 나눠 검증하는 편이 안전하다. Azure AD 토큰 갱신, 동기 및 비동기 도구 호출, 스트리밍 응답과 기존 Chat Completions 의존 코드를 각각 확인해야 한다. 모델별 reasoning effort 보정도 포함됐으므로 응답 품질만이 아니라 지연 시간과 사용량의 기준선도 다시 측정할 필요가 있다.
API Gateway가 ACM 인증서로 백엔드 mTLS를 구성할 수 있게 됐다
Amazon API Gateway의 REST API가 백엔드 TLS 핸드셰이크에서 ACM 인증서를 클라이언트 인증서로 제시할 수 있게 됐다. 기존에는 API Gateway가 제공하는 자체 서명 인증서에 의존해야 했지만, 이제 조직의 PKI나 ACM Private CA가 발급한 인증서를 사용해 백엔드가 API Gateway의 신원을 검증할 수 있다. 인터넷 또는 사설 통합 모두에서 서비스 간 상호 인증 경계를 조직 정책에 맞출 수 있다.
ACM에서 인증서를 갱신하거나 다시 가져오면 API Gateway 구성에 자동 전파된다. 다만 자동 전파가 백엔드 신뢰 저장소 갱신까지 대신하지는 않으므로 인증서 체인, 갱신 중 중첩 유효 기간과 폐기 절차를 함께 설계해야 한다. 배포 전에는 백엔드가 신뢰하는 CA와 호스트 이름 검증, 인증서 교체 중 연결 실패율을 단계적으로 확인하는 것이 좋다.
Bedrock AgentCore Memory가 단기 이벤트 저장 없이 장기 기억을 추출한다
Amazon Bedrock AgentCore Memory의 새 IngestData API는 콘텐츠를 단기 이벤트로 먼저 저장하지 않고 장기 기억 추출 파이프라인으로 직접 보낸다. 대화형 메시지뿐 아니라 문서와 같은 비대화형 페이로드도 받을 수 있다. 결과는 기존 ListMemoryRecords와 RetrieveMemoryRecords로 조회하고 Kinesis 알림이나 실패 추출 재처리 흐름과 연결할 수 있다.
이 경로는 원본 대화를 단기 메모리에 남기고 싶지 않은 작업이나 별도 저장소의 자료를 기억으로 가져올 때 유용하다. 반면 원본 이벤트가 AgentCore에 남지 않으므로 중복 요청 식별자, 입력 원문 보관 정책과 재처리 기준은 호출 측이 책임져야 한다. 장기 기억의 생성 지연과 실패 알림을 관측하고 같은 입력이 중복 레코드를 만들지 않는지 검증해야 한다.
S3 Object Lock이 이벤트 해제 뒤에도 이어지는 가변 보존 기간을 지원한다
Amazon S3 Object Lock은 특정 사건이 진행되는 동안 객체를 WORM 상태로 유지하는 이벤트 홀드를 지원한다. 홀드를 해제하면 보호가 즉시 끝나는 법적 보존과 달리, 정책에 지정한 기간만큼 보존이 더 이어진다. 조사 종료나 계약 종료처럼 시점을 미리 알 수 없는 사건을 기준으로 삼으면서도 실제 삭제 가능 날짜를 예측할 수 있다.
이 기능은 모든 AWS 리전에서 추가 비용 없이 제공되며 관련 작업은 CloudTrail에 기록되고 S3 Inventory에서 상태를 확인할 수 있다. 도입할 때는 홀드 해제 권한과 보존 기간 변경 권한을 분리하고, 규정상 최소 기간보다 짧아질 수 없는지 검증해야 한다. 자동 수명 주기 정책이 보호 중인 객체를 반복 삭제하려 하지 않는지도 운영 지표로 확인하는 편이 좋다.
Google Cloud가 데이터베이스와 추적 제어면의 격리 경계를 넓혔다
Cloud SQL for MySQL, PostgreSQL과 SQL Server의 Admin API 리전 엔드포인트가 정식 제공됐다. 리전 URL을 사용하면 API 트래픽과 데이터, 제어면 처리와 TLS 종료를 선택한 리전 안에 둘 수 있다. Cloud Trace의 Observability API도 VPC Service Controls 지원이 정식 제공돼 추적 데이터 접근을 서비스 경계 안에서 제한할 수 있다.
같은 날 GKE 1.37 Rapid 채널에서는 새 노드 풀의 노드 생성이 제어면 경로를 사용하고 자원 예약 계산식이 바뀌었다. Identity Service는 1.37부터 지원되지 않아 이를 사용하는 클러스터의 업그레이드가 차단되며 Workforce Identity Federation으로 옮겨야 한다. 규제 환경은 Cloud SQL 호출 주소와 방화벽만 바꾸는 데서 끝내지 말고 추적 수집 경계, GKE 인증 이전과 노드 용량 기준을 하나의 전환 계획으로 다뤄야 한다.