클로드 코드 ‘모드’, 훅이 못 하던 프롬프트·화면까지 개발자가 고친다…샌드박스는 없다

작성일

앤트로픽, 클로드 코드에 프롬프트·화면·기능을 바꾸는 ‘모드’ 도입
샌드박스 없이 실행돼 신뢰 출처 설치 권고, 기업은 sec-default로 통제

훅으로는 못 하던 일, 모드는 한다 — 이해를 돕는 AI 자료 이미지
훅으로는 못 하던 일, 모드는 한다 — 이해를 돕는 AI 자료 이미지

앤트로픽(Anthropic)이 AI 코딩 에이전트 클로드 코드(Claude Code)에 ‘모드(Mods)’ 기능을 추가했다. 모드는 클로드 코드 내부에서 돌아가는 일종의 미들웨어(중간 처리 계층)다. 개발자가 프롬프트와 도구 호출, 화면 구성까지 직접 손볼 수 있다. 앤트로픽의 클로드데브스(ClaudeDevs) 계정은 10월 1일(현지시각) 이 기능을 공개했다.

모드는 별도 샌드박스(격리된 실행 환경) 없이 사용자 컴퓨터에서 클로드 코드와 같은 권한으로 실행된다. 유연성이 큰 만큼 보안 책임도 사용자와 관리자에게 넘어간다.

훅으로는 못 하던 일, 모드는 한다

The New Stack에 따르면 개발자들은 그동안에도 설정 파일, CLAUDE.md의 지속 지침, 훅(hooks), MCP 서버, 상태 표시줄, 출력 스타일 등으로 클로드 코드를 바꿀 수 있었다. 다만 이런 방법은 클로드가 따르는 지침이나 권한, 쓸 수 있는 도구를 조정하는 데 그친다. 클로드 코드 자체의 기능이나 나머지 화면은 건드리지 못했다.

모드는 클로드 코드 안의 이벤트에 연결되는 작은 자바스크립트·타입스크립트 함수다. 프롬프트가 모델에 도달하기 전에 고쳐 쓰거나, 도구 호출을 막거나 바꾸고, 권한 요청을 처리할 수 있다. 화면 일부를 교체하거나 완전히 새로운 기능을 붙이는 것도 가능하다. The Decoder는 채팅 옆에 맞춤 패널을 달거나 새 명령어를 연결하는 사례를 들었다.

작동 원리는 이벤트 모델이다. 포위크MBA(FourWeekMBA)의 분석에 따르면 클로드 코드는 도구를 부르거나 권한을 묻거나 화면 일부를 그릴 때마다 이벤트를 내보낸다. 모드는 이 이벤트의 앞이나 뒤에서 실행되고, 이벤트를 대신하거나 통째로 감쌀 수도 있다. 같은 분석은 앤트로픽이 이전 훅과 모드를 직접 대비했다고 전했다. 훅은 이벤트를 다시 쓰거나 새 화면을 그리거나 기능을 바꿔치기할 수 없지만 모드는 가능하다는 설명이다.

앤트로픽은 이미 일부 기본 기능을 모드로 만들었다고 밝혔다. The Decoder는 /diff 명령이 모드로 구현됐다고 전했다. The New Stack은 AGENTS.md 지원과 /diff 창에 모드를 쓰고 있으며 소스 코드를 클로드 코드 저장소에 공개했다고 보도했다.

80줄 안팎 ‘토큰 날씨’부터 ‘폭발 반경’까지 — 내용 이해를 돕는 AI 이미지
80줄 안팎 ‘토큰 날씨’부터 ‘폭발 반경’까지 — 내용 이해를 돕는 AI 이미지

80줄 안팎 ‘토큰 날씨’부터 ‘폭발 반경’까지

앤트로픽이 내놓은 샘플 모드는 활용 범위를 잘 보여준다. 대표 사례인 ‘토큰 웨더’는 컨텍스트 윈도우(모델이 한 번에 기억하는 입력 범위)를 얼마나 썼는지 프롬프트 위쪽 띠에 보여준다. 앤트로픽 소속 애디 오스마니는 기술 블로그에서 약 80줄짜리 이 모드를 소개했다. 클로드가 파일을 더 읽을수록 표시는 20만 토큰 창의 18%에서 ‘맑음’, 67%에서 ‘소나기’, 81%에서 ‘폭풍’으로 바뀐다. 최근 사용량과 직전 턴이 늘린 토큰 수도 함께 나타난다. 크립토브리핑은 이 모드가 최근 12턴을 담은 스파크라인(작은 추이 그래프)도 보여준다고 전했다.

‘블라스트 래디어스’는 위험한 셸 명령을 실행 전에 걸러내는 모드다. 기가진에 따르면 클로드가 ‘rm -rf’ 같은 고위험 명령을 실행하려 하면 화면 오른쪽에 명령 설명이 뜬다. 설명란에는 명령 이름과 영향을 받는 파일이 함께 나열된다.

‘리플레이 시어터’는 클로드가 한 턴 동안 수행한 파일 수정을 모두 기록한다. 사용자가 /replay를 실행하면 변경 내용을 하나씩 고정 창에서 넘겨볼 수 있다. 앤트로픽은 이 사례를 클로드데브스 계정으로 소개했다.

첫 공식 모드 플러그인은 ‘유 슈드 노’다. The Decoder에 따르면 클로드의 출력을 지켜보는 별도 에이전트를 띄운다. 사용자가 놓쳤을 만한 중요한 정보를 발견하면 ‘헤즈 업’ 메시지를 보낸다. /plugin enable cc-plugin-you-should-know@builtin 명령으로 켠다.

출시 몇 시간 만에 실사용 사례도 나왔다. The New Stack은 한 소프트웨어 개발자가 대화 기록에 비밀 값을 남기지 않고 클로드에 자격 증명을 전달하는 모드를 만들었다고 전했다.

샌드박스 없는 확장성, 통제는 ‘로드 순서’로

앤트로픽은 모드가 클로드 코드와 같은 수준으로 사용자 기기에 접근하며 샌드박스가 없다고 직접 밝혔다. 포위크MBA는 이를 외부에서 지적한 결함이 아니라 회사가 명시한 설계 특성이라고 정리했다. 앤트로픽의 권고는 다른 코드를 설치할 때처럼 신뢰할 수 있는 출처의 모드만 깔라는 것이다. The New Stack은 설치 전에 소스를 직접 살펴보라는 권고도 전했다.

조직 차원의 통제 장치도 있다. 포위크MBA에 따르면 같은 이벤트에 여러 모드가 걸리면 로드된 순서대로 실행된다. 먼저 로드된 모드가 이벤트를 가장 먼저 보고 결과는 가장 나중에 본다. 앤트로픽은 팀·엔터프라이즈 요금제와 관리형 설정이 적용된 기기에서 ‘sec-default’라는 보안 기본 모드를 가장 먼저 불러온다. The New Stack 설명으로는 이 때문에 사용자가 설치한 모드가 권한 거부 규칙을 덮어쓰지 못한다. 반대로 이런 보호 환경 밖에서는 일부 권한 결정을 모드가 덮어쓸 수 있다.

관리자가 자체 모드를 먼저 로드하려면 sec-default를 목록에 함께 넣어야 제한이 유지된다. 플러그인 마켓플레이스도 통제할 수 있다. 팀·엔터프라이즈에서는 소유자가 관리 콘솔에서 설정하고, 클로드 API나 서드파티 API 요금제에서는 관리자가 기기에 관리형 설정을 배포한다. The Decoder는 조직이 어떤 모드를 불러올지 정할 수 있다고 전했다.

포위크MBA는 모드의 자기 수정 구조에도 주목했다. 클로드에게 모드를 만들어 달라고 하면 타입스크립트를 작성하고 설치한 뒤 같은 세션에서 핫 리로드(재시작 없는 즉시 반영)까지 한다는 설명이다.

공개 논의에서 기본 활성화까지

모드는 갑자기 나온 기능이 아니다. The New Stack에 따르면 앤트로픽은 9월 3일 깃허브에서 ‘함수 훅’이라는 더 기술적인 이름으로 의견을 구했다. 엿새 뒤에는 ‘클로드 모드’로 이름을 바꿔 곧 내놓겠다고 밝혔다. 함수 훅은 기반 메커니즘으로 유지된다.

모드는 클로드 코드 2.1.287 이후 버전에서 기본으로 켜져 있다. The New Stack에 따르면 CLI와 데스크톱 앱에서 쓸 수 있다. The Decoder는 VS Code 확장에서는 일부만 지원된다고 전했다. 모드의 코드는 세션 내내 살아 있어 이벤트 사이의 정보를 기억할 수 있다. 실시간으로 갱신되는 화면 요소를 만들거나 프로세스를 띄우고, 명령을 더하거나 모델에 새 도구를 노출하는 일이 가능해진다.

배포 방식은 플러그인과 같다. 모드는 플러그인 안에 담겨 CLI와 데스크톱 앱에서 /plugin 명령으로 설치한다. 깃허브 저장소를 포함한 플러그인 마켓플레이스로 공유할 수 있다. 크립토브리핑에 따르면 비공개로 쓰거나 클로드 디렉터리에 제출할 수도 있다.

클로드 코드 창시자 보리스 체르니는 X에서 “사람마다 일하는 방식이 다르니 모두가 똑같은 클로드를 쓸 이유가 없다”고 밝혔다. 오스마니는 블로그에서 모드를 “클로드 코드를 자신의 작업 방식에 맞추는 방법”이라고 설명했다. 모드 제작 가이드는 앤트로픽의 claude.dev 블로그에 올라 있다.