Claude Code 에이전트 팀과 오토 모드 업데이트
Claude Code의 암묵적 에이전트 팀, 중첩 스킬, 파라미터 기반 권한 규칙, 오토 모드와 원격 제어 변화를 정리한다.
2026-08-14 · 최초 발행 2026-08-02
Claude Code의 2026년 6월 변경은 에이전트 협업을 시작하는 절차부터 권한을 판정하는 단위까지 손봤다. TeamCreate 없이 세션을 팀으로 사용하고, 작업 경로에 맞는 중첩 스킬을 불러오며, 오토 모드는 서브에이전트를 실행하기 전부터 위험을 분류한다. 각각은 별도 기능처럼 보이지만 대규모 저장소와 기업 개발 파이프라인에서 하나의 운영 모델로 연결된다.
세션이 곧 에이전트 팀이 된다
Anthropic은 6월 15일 배포한 변경에서 TeamCreate와 TeamDelete 도구를 제거했다. 이전에는 팀을 생성해 ID를 받은 뒤 Agent(team_name=...)으로 서브에이전트를 호출하고 작업이 끝나면 팀을 삭제해야 했다.
이제 CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1 환경변수를 설정한 세션이 암묵적 팀으로 동작한다. 별도의 팀 생성 없이 Agent(name="worker1")을 바로 호출할 수 있다. team_name 파라미터는 하위 호환성을 위해 수락하지만 실제 처리에서는 무시된다.
핵심은 팀이라는 별도 관리 객체를 세션 안으로 흡수한 데 있다. 멀티에이전트 실행에 필요한 스카폴딩이 줄고, 세션이 열리면 에이전트 네트워크를 바로 활성화할 수 있다.
작업 경로에 따라 달라지는 중첩 스킬
프로젝트 루트의 .claude/skills/만 읽던 방식도 바뀌었다. 에이전트가 서브디렉토리의 파일을 다룰 때는 해당 경로에서 가장 가까운 .claude/skills/에 있는 스킬까지 자동으로 로드한다.
상위와 하위 디렉토리에 같은 이름의 스킬이 있더라도 한쪽을 덮어쓰지 않는다. 중첩 스킬은 <dir>:<name> 형식으로 노출된다. 루트에 deploy가 있고 backend 아래에도 같은 이름의 스킬이 있다면 deploy와 backend:deploy를 함께 사용할 수 있다.
워크플로우와 에이전트 설정에도 같은 원리가 적용된다. 작업 디렉토리에 가까운 설정이 우선하며, 프로젝트 범위 워크플로우를 저장할 때도 가장 가까운 .claude/workflows/가 대상이 된다.
모노레포에서는 루트 스킬에 공통 자동화를 두고, 서비스별 디렉토리에는 해당 모듈에만 필요한 작업을 배치할 수 있다.
| 계층 | 적용 범위 | 우선순위 |
|---|---|---|
루트 .claude/skills/ |
전체 프로젝트 공통 | 낮음 |
서브디렉토리 .claude/skills/ |
해당 모듈·서비스 전용 | 높음 |
| 충돌 시 네이밍 | <dir>:<name> 자동 적용 |
명시적 선택 |
도구 이름을 넘어 입력값까지 통제한다
새로운 Tool(param:value) 퍼미션 문법은 도구의 종류뿐 아니라 입력 파라미터 값까지 허용·차단 조건으로 사용한다. 조직 관리자는 settings.json의 denyTools 또는 allowTools 배열에 이 문법을 적용할 수 있다.
# Opus 서브에이전트 스폰 차단
Agent(model:opus)
# 특정 경로 패턴만 허용 (와일드카드 지원)
Write(path:/home/project/*)
# Bash 명령 중 rm -rf 계열 차단
Bash(command:rm*)
파라미터 값에는 * 와일드카드 패턴을 사용할 수 있다. 도구 전체를 일괄 차단하던 정책보다 적용 범위를 좁힐 수 있어 모델, 파일 경로, 명령 패턴별로 권한을 나누는 데 적합하다.
비용 정책에서는 Agent(model:opus)로 고비용 모델 호출을 제한할 수 있고, 파일 보호 정책에서는 Write(path:/etc/*)로 시스템 경로 쓰기를 차단할 수 있다. 차단 이벤트를 SIEM으로 전달하는 훅을 구성하면 감사 체계와도 연결된다. 허용 목록을 설계할 때는 작업에 필요한 파라미터 범위만 열어 최소 권한 원칙을 유지한다.
서브에이전트를 실행하기 전에 위험을 분류한다
오토 모드는 2026년 3월 말 도입됐고 4월 중 Team·Enterprise·Max 플랜으로 순차 확대됐다. 6월 업데이트에서는 서브에이전트 스폰 시점에 사전 분류가 추가됐다.
기존에는 실행 중인 서브에이전트가 위험한 도구를 요청해야 분류기가 개입했다. 변경 후에는 오케스트레이터가 서브에이전트를 실행하려는 시점에도 예상 행동을 평가한다.
이 구조는 서브에이전트 스폰 전과 도구 실행 전을 각각 게이트로 삼는다. 대량 파일 삭제, 민감 데이터 유출, 악성 코드 실행이 위험 행위 분류 대상이며, 안전하다고 판정한 작업은 인간 개입 없이 진행한다. 조직은 2026년 6월 5일까지 Claude Code 설정에서 오토 모드를 비활성화하는 정책을 적용할 수 있었다.
CI/CD에 연결할 때 필요한 경계
오토 모드와 에이전트 팀을 결합하면 분석, 리팩터링, 테스트, 문서 작업을 나눠 실행하는 자율 CI/CD 파이프라인을 구성할 수 있다.
[GitHub Actions 트리거]
→ claude --auto-mode
→ 오케스트레이터 에이전트
→ worker-1: 코드 분석 + 리팩토링
→ worker-2: 테스트 작성 + 실행
→ worker-3: 문서 업데이트
→ 분류기: 각 단계별 위험도 평가
→ 위험 작업만 Slack/PagerDuty 알림
→ PR 자동 생성
기본 작업은 Agent(model:sonnet)으로 Sonnet에 배정하고 Opus는 아키텍처 검토 단계에만 허용하는 방식으로 비용 정책을 세울 수 있다. 분류기의 모든 판정 이벤트는 audit_log.json에 기록하며, 차단이 발생하면 이전 스냅샷으로 자동 롤백하는 훅을 안전망으로 둘 수 있다.
실행은 로컬에 두고 원격에서 승인한다
2026년 2월 25일 배포된 Remote Control은 코드 실행 환경을 로컬 머신에 유지하면서 모바일이나 다른 원격 기기에서 작업을 이어받는 기능이다.
코드와 파일 콘텐츠는 로컬 머신 밖으로 이동하지 않고 Anthropic 릴레이 서버는 텍스트 메시지만 전달한다. claude remote-control 명령을 실행하면 보안 URL과 QR 코드가 생성된다. 원격 기기에서는 파일 변경 승인, 메시지 전송, 진행 상황 모니터링을 처리할 수 있다.
6월에는 /doctor의 진단 화면과 범위도 달라졌다.
| 항목 | 이전 | 6월 업데이트 |
|---|---|---|
| 레이아웃 | 섹션별 상이한 트리 구조 | 전체 섹션 일관된 평탄(flat) 트리 |
| 상태 아이콘 | 텍스트 레이블 | 명확한 섹션 상태 아이콘 |
| 명령 이름 | 일반 텍스트 | 하이라이트 처리 |
| 진단 범위 | 기본 환경 체크 | SSH·원격 연결 상태 포함 |
경쟁 CLI와 비교한 운영 모델
2026년 6월 기준으로 Claude Code, OpenAI Codex CLI, Antigravity CLI는 컨텍스트 크기뿐 아니라 자동 실행과 격리, 팀 구성, 권한 제어 방식에서 차이를 보인다.
| 항목 | Claude Code | OpenAI Codex CLI | Antigravity CLI (구 Gemini CLI) |
|---|---|---|---|
| SWE-bench / Terminal-Bench | 78.9% (Opus 4.8) | 83.4% (GPT-5.5) | 70.7% (Gemini 3.1 Pro) |
| 컨텍스트 윈도우 | 200K 토큰 | 128K 토큰 | 1M 토큰 |
| 에이전트 팀 | 지원 (암묵적 팀) | 미지원 | 지원 (Antigravity 2.0) |
| 오토 모드 | 지원 (분류기 기반) | 완전 자동 격리 컨테이너 | 미지원 |
| 퍼미션 제어 | Tool(param:value) 세밀 제어 | 컨테이너 격리 | 정책 파일 |
| 가격 정책 | Pro/Team/Enterprise | 사용량 기반 | 무료 티어 존재 |
| CI/CD 연동 | GitHub Actions MCP | 네이티브 GitHub Actions | 제한적 |
| 원격 제어 | Remote Control 지원 | 클라우드 실행 | 미지원 |
Gemini CLI는 2026년 6월 18일 Antigravity CLI로 흡수 통합됐다. 기존 Gemini CLI를 쓰던 팀이라면 마이그레이션 계획이 필요하다.
개발 프로세스와 거버넌스에 연결하기
에이전트 팀을 애자일 스프린트에 적용하면 계획, 코딩, 테스트 역할을 분리해 스프린트 단위 작업을 병렬 처리할 수 있다. DevSecOps에서는 오토 모드 분류기가 보안 게이트를 맡고 SAST와 DAST를 에이전트 워크플로우 안에 배치한다. CMMI 레벨 3 이상 조직은 중첩 스킬을 모듈별 재사용 프로세스 자산으로 관리할 수 있다.
COBIT 관점에서는 Tool(param:value) 정책을 IT 자원 접근 통제와 연결할 수 있다. 오토 모드 감사 로그는 IT 감사 증적으로 활용하고, 에이전트별 역할 분리는 직무 분리 원칙을 구현하는 수단이 된다.
2026년에는 단일 AI 코딩 도우미에서 에이전트 네트워크 기반 자율 개발 팀으로 전환이 가속될 전망이다. 인간 개발자의 역할은 요구사항 정의, 아키텍처 결정, 윤리 게이트에 집중되고, AI 오케스트레이션과 거버넌스 프레임워크를 설계하는 역량이 정보관리기술사의 차별화 요소가 될 전망이다.
단계적으로 기존 워크플로우를 전환한다
먼저 1-2주 동안 환경변수를 설정하고 암묵적 팀 동작을 확인한다. 기존 TeamCreate와 TeamDelete 호출은 Agent(name=...) 패턴으로 바꾼다. 이어지는 2-4주에는 모듈별 .claude/skills/ 구조와 충돌 스킬의 dir:name 규칙을 정한다.
퍼미션 정책 정밀화에는 1주를 배정한다. Tool(param:value) 문법으로 기존 denyTools 규칙을 세분화하고 개발 환경에 한정해 오토 모드를 시험한다. 마지막 2-3주에는 GitHub Actions와 에이전트 팀을 연결하고, 분류기 감사 로그를 SIEM으로 전달한 뒤 전사 롤아웃으로 확장한다.
적용 전에 확인할 항목은 다음과 같다.
-
CLAUDE_CODE_EXPERIMENTAL_AGENT_TEAMS=1설정 후 암묵적 팀 동작 검증 - 기존
TeamCreate/TeamDelete호출 코드 제거 및Agent(name=...)패턴으로 전환 - 모노레포 환경에서 중첩 스킬 네이밍 규칙 설계 (충돌 방지)
-
Tool(param:value)퍼미션으로 모델 비용·보안 정책 수립 - 오토 모드 활성화 전 조직 정책 검토 (2026년 6월 5일 이전 설정 권장)
- Remote Control URL 접근 권한 관리 정책 수립
팀 객체를 따로 관리하던 절차는 사라졌지만 운영 설계까지 자동으로 단순해지는 것은 아니다. 스킬의 적용 범위, 파라미터별 권한, 분류기 감사 기록, 원격 제어 접근 정책을 함께 정해야 암묵적 팀과 오토 모드를 기업 개발 환경에 안정적으로 연결할 수 있다.
Sources
- Claude Code changelog - Claude Code Docs
- Claude Code Updates by Anthropic - June 2026 - Releasebot
- Claude Code Agent Teams: Setup & Usage Guide 2026
- How we built Claude Code auto mode: a safer way to skip permissions - Anthropic
- Auto mode for Claude Code | Claude
- Claude Code Admin Settings Guide 2026: Permissions, Auto Mode
- Inside Claude Code Auto Mode: Anthropic's Autonomous Coding System with Human Approval Gates - InfoQ
- Claude Code Remote Control: Complete Setup Guide (2026)
- Agentic Coding in 2026: Claude Code vs Codex CLI vs Gemini CLI vs Cursor Agent
- Claude Code vs OpenAI Codex vs Gemini CLI: Agent Capabilities Compared (2026)
- claude-code/CHANGELOG.md at main · anthropics/claude-code
- Claude Code Agent Teams, Subagents, and MCP: The 2026 Playbook - Developers Digest