Claude Code가 MCP 비밀값 노출과 장시간 호출 오류를 고쳤다

공식 변경 기록

MCP 설정에 환경변수로 넣은 비밀값이 오류 메시지에 나타났거나, 긴 작업이 설정한 제한보다 먼저 끊겼다면 클라이언트 업데이트 대상입니다. Claude Code 2.1.274는 연결 오류와 로그인 도구 설명에서 ${VAR}로 해석한 비밀값이 보이는 문제를 수정했습니다. Streamable HTTP 호출이 서버별 긴 timeout에도 약 5분 뒤 종료되던 오류도 고쳤습니다.

Bash의 일부 특수 변수 명령은 권한을 묻게 됐고, worktree 격리 세션의 특정 중첩 셸 확장은 거부됩니다. 이는 기존 자동화가 추가 승인을 기다릴 수 있다는 뜻입니다. 업데이트 후 MCP 오류 로그에 비밀값이 없는지와 장시간 호출 완료 여부를 함께 시험하는 편이 좋습니다. 모든 MCP 서버의 보안 문제가 해결됐다는 의미는 아닙니다.

Antigravity의 새 에이전트는 로컬 도구 호출 형식이 다르다

공식 변경 기록

Antigravity의 function_call을 직접 해석하는 실행기는 에이전트 문자열만 바꾸고 끝낼 수 없습니다. antigravity-preview-09-2026은 내장 도구 인자를 snake_case에서 PascalCase로 바꾸고, 파일 전체 재작성 대신 줄 범위를 지정하는 편집을 사용합니다. 예를 들어 write_file 중심 처리에서 write_to_file, replace_file_content, view_file 등을 처리하는 형태로 이동합니다.

반면 원격 샌드박스(environment: "remote")에서 output_text나 model_output만 읽는 경우에는 에이전트 ID 교체 외 변경이 없다고 공식 노트가 구분합니다. 셸 실행과 웹 검색 도구 형식은 유지됩니다.

5월 버전은 2026년 10월 5일 종료 예정입니다. 로컬 실행자는 인자 매핑, 줄 범위와 실제 대상 파일이 일치하는지 회귀 시험을 준비할 수 있습니다. preview 에이전트의 도구 계약 변경이며, 기본 모델의 모든 기능이나 가격이 바뀌었다는 발표는 아닙니다. 공식 에이전트 안내에서 원격 실행과 로컬 도구 연동을 구분합니다.

NLB 뒤의 SFTP에서도 실제 접속 IP로 인증할 수 있다

공식 변경 기록

SFTP 앞에 자체 NLB를 놓았을 때 로그와 인증 요청에 NLB의 사설 IP만 남았다면 접근 허용 목록을 실제 고객 주소 기준으로 만들기 어려웠습니다. Transfer Family는 VPC 호스팅 SFTP 엔드포인트에서 Proxy Protocol v2를 이용한 원본 IP 보존을 지원합니다. 보존한 IP는 로그, 이벤트와 사용자 정의 인증 제공자에 전달됩니다.

서버별로 콘솔, CLI 또는 API에서 켜는 기능이며 Transfer Family 제공 리전 전체가 대상입니다. 기존 인증 로직이 NLB 주소를 전제로 했다면 활성화 전 허용 목록과 테스트 계정을 조정하는 것이 합리적입니다. 모든 프로토콜이나 엔드포인트의 기본 동작이 자동으로 바뀌는 것은 아닙니다.

HealthOmics가 실행별 임시 정책으로 S3 접근을 제한한다

공식 변경 기록

의료 및 생명과학 워크플로를 여러 고객에게 제공할 때 테넌트마다 IAM 역할을 복제할 필요를 줄이는 변화입니다. HealthOmics는 개별 실행에 IAM 세션 정책을 전달해 S3 접근 등을 제한할 수 있게 됐습니다. 유효 권한은 기존 역할과 임시 정책이 허용하는 권한의 교집합이므로, 임시 정책으로 역할보다 큰 권한을 얻는 구조가 아닙니다.

서울을 포함한 HealthOmics 제공 리전에서 사용할 수 있습니다. 해당 서비스를 쓰는 팀은 실행 요청을 만들 때 테넌트 식별자와 S3 자원 범위를 일치시키는 방식으로 활용할 수 있습니다. 일반적인 ECS나 Lambda 역할 정책이 바뀐 소식은 아닙니다.

AWS Batch의 일괄 중지는 작업별 결과를 반환한다

공식 변경 기록

실패한 학습이나 잘못 제출한 배치를 한꺼번에 멈추는 도구는 이제 작업마다 API를 호출하지 않아도 됩니다. CancelJobs, TerminateJobs, TerminateServiceJobs가 최대 50개 작업 ID를 받고 작업별 결과를 반환합니다. 개별 작업과 배열 작업에 적용되며 AWS Batch 제공 리전 전체에서 지원됩니다.

CancelJobs의 대상 상태는 SUBMITTED, PENDING, RUNNABLE입니다. 이미 STARTING 또는 RUNNING인 작업에는 종료 API가 필요합니다. 응답을 전체 성공 하나로 처리하지 않고 작업별 결과를 반영해야 부분 실패를 놓치지 않습니다. ListJobs에는 isCancelled와 isTerminated, ListServiceJobs에는 isTerminated가 추가됐습니다.

Beanstalk가 여러 앱을 하나의 EKS 기반 인프라에 배치한다

공식 변경 기록

작은 서비스마다 별도 환경을 유지하면서 유휴 자원이 늘었다면 Beanstalk의 새 Cluster Mode가 비교 대상이 됩니다. 소스 코드, Dockerfile 또는 ECR 이미지를 받아 사용자 계정의 EKS 기반 공유 인프라에서 여러 애플리케이션을 실행합니다. 기존 Standard Mode는 유지되므로 기존 환경을 일괄 전환하라는 발표는 아닙니다.

이벤트 기반 자동 확장, OpenTelemetry 관측성, Secrets Manager 연동과 기본 HTTPS를 제공하며 Beanstalk가 있는 모든 상용 AWS 리전에서 사용할 수 있습니다. Cluster Mode 자체 추가 요금은 없지만 EKS 클러스터와 EKS Auto Mode를 포함한 사용 자원 비용은 발생합니다. 앱이 적을 때도 더 저렴하다고 단정하지 말고, 현재 전용 환경 총비용과 공유 클러스터 비용 및 장애 영향 범위를 비교할 조건입니다.

Nemotron 미세 조정을 서버리스로 실행하되 학습 리전을 골라야 한다

공식 변경 기록

업무 전용 모델을 만들면서 학습 클러스터 관리가 부담이었다면 SageMaker AI가 제공하는 서버리스 맞춤 학습 범위가 늘었습니다. NVIDIA Nemotron 3.5 Lightning에 SFT, DPO와 RFT를 지원하고 학습 인프라 및 실행 조율을 서비스가 맡습니다. Studio의 Models 화면이나 Python SDK에서 시작할 수 있습니다.

제공 리전은 버지니아 북부, 오리건, 도쿄, 아일랜드입니다. 이 발표의 지원 목록에는 서울이 없습니다. 국내 데이터의 위치 제한이 있는 팀은 학습 데이터를 보내도 되는 리전부터 판단해야 합니다. 공급자가 설명한 비용 및 지연 개선 가능성은 자체 데이터와 평가 과제로 비교할 가설이지, 모든 서비스에 보장되는 결과가 아닙니다.

Cloud SQL은 장애 전환 완료 뒤 PITR을 비동기로 활성화한다

공식 변경 기록

Cloud SQL의 장애 전환 시간을 재는 팀이라면 완료 이후에 수행되는 작업을 구분해야 합니다. MySQL과 PostgreSQL은 DR switchover 및 replica failover 완료 뒤 별도의 비동기 작업으로 시점 복구(PITR)를 자동 활성화합니다. PITR 활성화가 전환 완료를 막지 않아 복구 시간을 줄이는 변경입니다.

운영 해석으로는 전환 성공을 PITR 준비 완료와 동일한 신호로 취급하지 않는 편이 안전합니다. DR 훈련 기록에는 서비스 접속 복구와 후속 PITR 활성화 상태를 나누어 남길 수 있습니다. 이 발표는 모든 복구 경로의 손실 가능성이 사라졌거나 RPO가 바뀌었다는 의미가 아닙니다.

ubuntu-latest가 10월부터 Ubuntu 26.04로 이동한다

공식 변경 기록

CI에서 ubuntu-latest를 쓰면 워크플로 파일을 수정하지 않아도 운영체제가 바뀔 예정입니다. GitHub는 Ubuntu 26.04 러너의 x64와 arm64 정식 지원을 발표했고, latest 레이블을 2026년 10월 19일부터 11월 19일까지 순차적으로 이전합니다.

시험하려면 ubuntu-26.04 또는 ubuntu-26.04-arm을 지정할 수 있습니다. 제거되거나 버전이 바뀐 사전 설치 도구 때문에 빌드가 깨질 수 있으므로 JDK, 네이티브 빌드 도구와 패키지 설치 단계를 새 이미지에서 실행해 보는 것이 직접적인 준비입니다. 당장 이동하기 어렵다면 ubuntu-24.04로 고정할 수 있습니다. 이는 마이그레이션 유예 수단이지 장기 지원을 새로 보장하는 약속은 아닙니다.

공개 저장소의 pull_request_target에 기본 차단 정책이 도입된다

공식 변경 기록

외부 PR을 받아 자동화하는 공개 저장소는 pull_request_target의 사용처를 찾아둘 시점입니다. GitHub Actions 실행 보호가 정식 공개됐고, 실행 주체와 이벤트 허용 규칙을 특정 워크플로 파일에 적용할 수 있게 됐습니다. Insights와 evaluate 모드로 차단될 실행을 관찰하고 REST API로 정책을 관리할 수 있습니다.

GitHub는 적용 가능한 이벤트 정책이 없는 공개 저장소에 pull_request_target을 비활성화하는 기본 규칙을 도입합니다. 처음에는 evaluate 모드이며, GA 이전 기본 정책을 사용하던 해당 저장소에는 2026년 11월 2일부터 자동 시행할 예정입니다. 비공개 및 internal 저장소에 같은 기본 규칙을 적용하는 발표는 아닙니다.

이 이벤트는 기본 저장소의 비밀값에 접근할 수 있으므로 외부 fork 코드를 실행하는 흐름이 위험합니다. Insights에서 영향을 살핀 뒤 차단을 유지하거나, 필요한 워크플로만 명시적으로 허용하는 방식으로 준비할 수 있습니다.

Z4D의 고밀도 저장소는 유지보수 중단 조건까지 비교해야 한다

공식 변경 기록

데이터 용량 때문에 CPU까지 과도하게 늘리던 검색 및 데이터베이스 노드에 Compute Engine Z4D가 새 선택지가 됐습니다. GA 발표와 함께 제공되는 머신 사양 문서는 저장소 밀도별 머신 구성을 안내합니다.

용량 숫자만 비교할 사안은 아닙니다. Titanium SSD가 42,000 GiB 이하일 때 라이브 마이그레이션을 지원하며 그보다 큰 구성은 유지보수 때 데이터 보존을 동반한 종료가 발생합니다. Windows, GPU와 사용자 정의 머신 유형은 지원하지 않습니다. 특정 리전 및 존에서만 제공되므로 기존 노드의 배치 위치와 가용성 설계를 함께 대조할 대상입니다.

Cloud Armor가 보안 서명을 자동 갱신하는 관리형 규칙을 공개했다

공식 변경 기록

웹 API 방어 규칙을 직접 갱신하는 부담을 줄이는 선택지가 생겼습니다. Cloud Armor 관리형 규칙은 보안 서명을 자동 업데이트하고 기존 보안 정책의 CEL 조건과 결합합니다. 공식 안내에 따르면 전역 및 리전 백엔드 보안 정책을 지원합니다.

현재 단계는 preview입니다. 자동 갱신은 운영 부담을 줄이지만 규칙이 계속 진화한다는 뜻이기도 합니다. 도입을 검토하는 팀은 자사 정상 요청에 대한 차단 가능성과 제한된 pre-GA 지원 조건을 함께 살피는 편이 좋습니다. 모든 새로운 취약점을 빠짐없이 막는다는 보장으로 해석해서는 안 됩니다.

GDC 베어메탈 패치가 etcd 취약점과 클러스터 상태 반복을 고쳤다

공식 변경 기록

GDC의 소프트웨어 전용 베어메탈 배포를 운영한다면 1.34.900-gke.135가 패치 대상입니다. etcd를 v3.5.33-0-gke.3으로 올려 CVE-2026-46595와 CVE-2026-39821을 수정하고, 서로 다른 pod density 설정 때문에 클러스터 상태가 반복 전환되던 문제도 고쳤습니다.

다운로드 공개와 관리 API에서의 사용 가능 시점은 다릅니다. 콘솔, gcloud와 Terraform을 통한 설치 및 업그레이드에는 공개 뒤 약 7~14일이 걸릴 수 있습니다. 관리형 GKE 전체에 동일 버전과 시점을 적용하는 발표가 아닙니다.

pgAdmin 9.18이 인증 우회와 연결 문자열 주입을 차단했다

공식 변경 기록

pgAdmin을 프록시 뒤에서 운영한다면 데이터베이스 서버 버전뿐 아니라 관리 도구의 인증 모드를 살펴볼 필요가 있습니다. 9.18은 Webserver 인증에서 WSGI 환경 값이 없을 때 요청 헤더의 사용자 이름을 신뢰하던 인증 우회(CVE-2026-86863)를 수정했습니다. 헤더 기반 인증은 이제 명시적 허용과 신뢰 프록시 목록을 요구하며, webserver 인증 출처가 아닌 계정에는 적용되지 않습니다.

백업, 복원 및 유지보수 도구의 데이터베이스 이름이 옵션이나 연결 문자열로 해석되는 문제(CVE-2026-86862, CVE-2026-86864), 파일 저장 중 심볼릭 링크를 따라 저장소 밖에 쓰는 문제(CVE-2026-86861)도 고쳤습니다. 서버 모드 운영자는 패치와 함께 프록시 신뢰 설정, 백업 및 복원 흐름을 점검할 대상입니다. PostgreSQL 엔진 자체의 취약점 공지는 아닙니다.

Redis 보안 패치만으로 클러스터 버스 인증이 켜지지는 않는다

공식 변경 기록

Redis 노드의 클러스터 버스 포트에 접근할 수 있는 호스트는 tls-cluster가 없으면 자체 인증 없이 클러스터를 위협할 수 있습니다. 8.10.2, 8.8.3, 8.6.7, 8.4.7, 8.2.10은 시작 시 경고를 추가하고 cluster-bus-port-protected-mode를 제공합니다. 다만 기본값은 no입니다. yes로 설정하면 tls-cluster로 버스를 인증하는 경우에만 노드가 시작됩니다.

따라서 버전 업데이트와 버스 인증 설정은 별개의 작업입니다. 운영 해석으로는 노드 간 TLS와 인증서 준비 없이 보호 모드부터 켜면 기동이 거부될 수 있으므로, 시험 클러스터에서 재시작을 먼저 재현하는 순서가 적절합니다.

8.4.7 이상 해당 릴리스에는 트랜잭션에 들어간 명령이 실행 전에 취소된 키 ACL 권한을 계속 쓰던 수정도 포함됩니다. 8.2.10 공지에는 이 항목이 없습니다. 모든 다섯 공지는 비정상 RDB의 TimeSeries 및 깊은 JSON을 처리하는 Vector Sets의 크래시 수정도 명시합니다. 8.10.2에는 긴 벡터 필드 이름을 쓰는 RedisSearch KNN 크래시 수정이 추가됩니다.

Corretto 27은 장기 지원판이 아니며 지원은 내년 4월까지다

공식 변경 기록

Java 27을 운영 후보로 삼는다면 새 기능보다 먼저 지원 종료 시점을 일정에 넣어야 합니다. Corretto 27은 Feature Release이며 지원 기한은 2027년 4월입니다. Linux, Windows, macOS 배포판을 제공하지만 장기 지원판으로 소개된 것은 아닙니다.

G1이 모든 환경의 기본 GC가 되고, Compact Object Headers가 기본 활성화됩니다. TLS 1.3의 양자 내성 하이브리드 키 교환과 JFR 프로세스 내부 데이터 마스킹도 포함됩니다. 반면 Structured Concurrency와 일부 패턴 매칭은 계속 preview이고 Vector API는 incubator입니다.

기존 JVM 옵션에 의존하는 서비스는 같은 부하에서 메모리 사용량과 중단 시간을 비교할 대상입니다. 기본값 개선이 모든 워크로드의 성능 향상을 보장하지 않으며, 이번 버전 채택에는 다음 업그레이드를 감당할 운영 일정이 필요합니다.