이번 주는 Claude 플랫폼의 변곡점이 되는 한 주다. Anthropic은 Managed Agents의 4대 주요 기능을 출시하고, MCP 프로토콜 역사상 최대 규모의 스펙 개정을 확정했으며, 조용히 기업가치 약 1조 달러의 10월 IPO를 앞당기는 비즈니스 이정표를 넘어섰다. 또한 오늘부터 Claude Code의 auto 모드가 기본값이 된다. 위험 명령 탐지율 89%라는 수치는 AI 코딩 안전성에 관한 논의의 판을 바꿔놓는다.

엔지니어링 리더에게 실질적 영향은 즉각적이다. 세션 예산 상한(session budget caps)은 에이전트 지출 거버넌스 방식을 바꾸고, 무상태(stateless) MCP 프로토콜은 툴 서버 아키텍처 설계를 바꾸며, 8월 31일 예정된 Sonnet 5 가격 인상은 비용 전망을 바꾼다. 중요한 내용을 하나씩 살펴보자.

Managed Agents: 세션 예산, 어드바이저, 지리적 고정(Geo-Pinning)

이번 API 업데이트의 핵심은 8월 7일에 출시된 Managed Agents의 4대 신규 기능이다. 이 기능들은 에이전트 워크로드에 관한 기업의 3대 최대 관심사 — 비용 예측 가능성, 모델 유연성, 데이터 레지던시 — 를 함께 해결한다.

세션 예산(Session Budgets) 은 운영 측면에서 가장 중요하다. 세션당 하드 지출 상한을 설정하면 된다. 가격은 공개 요금표 기준, 미화 1센트 단위로 책정된다. 세션이 예산에 도달하면 새 모델 요청을 발화하는 대신 budget_reached 중지 사유로 일시 중지된다. 검사는 모델 요청 사이에 이루어지므로 진행 중이던 요청은 완료까지 실행된다. 초과분은 스레드당 모델 요청 1회로 제한된다. 예산을 올리거나 제거하면 세션을 재개할 수 있지만, 제거는 단방향이다. 기존 세션에는 상한을 다시 추가할 수 없다. 배포 단위로 자신이 시작하는 모든 세션에 예산을 적용할 수 있다.

이것이 바로 Managed Agents 출시 이후 기업들이 요구해 온 비용 거버넌스 도구다. 예상치 못한 토큰 청구서를 만들어 내던 통제 불능 에이전트 루프는 더 이상 없다. 세션 생성 시 예산을 설정하면 플랫폼이 이를 강제한다.

어드바이저 모델(Advisor Model) 은 멀티 에이전트 로스터에 새로운 역할을 추가한다. 작업 중간에 세션은 더 어려운 단계에 대해 별도 모델에 두 번째 의견을 구할 수 있다. 전체 작업을 더 강력한 모델에 넘길 필요 없이 말이다. 어드바이저는 에이전트 자신보다 최소한 동등한 성능이어야 한다. 구성은 로스터 항목 하나로 끝난다. 이를 통해 계층적 접근이 가능해진다. 비용 효율적인 모델이 작업의 대부분을 처리하고, 진짜로 어려운 단계에 도달했을 때만 더 강력한 모델에 자문을 구하는 방식이다.

추론 지리적 고정(Inference Geo-Pinning) (inference_geo)은 모델 추론이 물리적으로 실행되는 위치를 제어한다. 에이전트 생성 시 model 객체 안에 설정하거나 세션별로 덮어쓸 수 있다. 값은 us(미국 전용, 2026년 2월 1일 이후 출시된 모델은 1.1배 과금) 또는 global(표준 요금, 용량이 있는 곳에서 실행)이다. 이는 규제 산업 다수에서 걸림돌이었던 데이터 레지던시 요건을 직접 해결한다.

GitHub Skills 자동 로딩 이 세트를 완성한다. Managed Agents 세션은 이제 마운트된 GitHub 리포지토리에서 스킬을 직접 로드할 수 있다. .claude/skills 루트 디렉터리의 모든 스킬은 세션 시작 시 자동으로 발견된다. 에이전트 환경에 수동으로 복사할 필요가 없다.

MCP 2026-07-28: 무상태(Stateless) 프로토콜 개정

7월 28일에 확정된 MCP 스펙은 프로토콜 출시 이후 최대 규모의 아키텍처 개정이다. 핵심 변화는 다음과 같다. MCP는 이제 완전한 무상태(stateless) 프로토콜이다.

initialize/initialized 핸드셰이크는 사라졌다. Mcp-Session-Id 헤더도 사라졌다. 모든 요청은 자기 기술적(self-describing)이다. 프로토콜 버전, 클라이언트 ID, 클라이언트 기능을 _meta 필드에 인라인으로 담는다. 선택적 server/discover RPC는 호출 전에 기능을 알아야 하는 클라이언트를 위한 사전 핸드셰이크를 대체한다.

이것이 중요한 이유: 이제 어떤 요청이든 일반 라운드로빈 로드 밸런서 뒤의 어떤 서버 인스턴스에든 도달할 수 있다. 고정 세션(sticky session)도, 열린 스트림도 필요 없다. MCP 서버는 서버리스 및 엣지 인프라에 일급(first-class) HTTP 워크로드로 배포할 수 있다.

헤더 기반 라우팅 이 이를 더욱 강화한다. Mcp-MethodMcp-Name은 Streamable HTTP 요청의 HTTP 헤더로 전달된다. 따라서 게이트웨이, 레이트 리미터, WAF는 JSON 본문을 파싱하지 않고도 라우팅과 인가를 수행할 수 있다. 표준 HTTP 인프라가 이제 MCP 트래픽을 네이티브로 처리할 수 있게 된 것이다.

다중 왕복 요청(Multi-Round-Trip Requests, MRTR) 은 지속적인 스트림 없이 대화형 툴 워크플로(확인, 모호성 해소)를 처리한다. 툴은 호출 중간에 일시 중지하고 input_required를 반환할 수 있으며, 클라이언트는 필요한 입력을 갖춰 재시도한다. 이는 스트림에 의존하던 정보 요청(elicitation) 방식을 대체한다.

캐시 가능한 목록 결과tools/list, prompts/list, resources/list, resources/read 응답에 ttlMscacheScope를 추가한다. 클라이언트는 툴 카탈로그를 캐시해 중복 왕복을 약 85% 줄이고, 안정적인 프롬프트 캐시로 더 빠른 재연결이 가능해진다.

인증 측면에서 스펙은 RFC 9207 발급자(issuer) 검증을 추가하고, DCR(Dynamic Client Registration)에서 CIMD(Client ID Metadata Documents, 클라이언트 ID 메타데이터 문서)로 전환하며, 중앙 ID 공급자 관리를 위한 Enterprise Managed Authorization 확장을 도입한다. DCR은 공식적으로 deprecated 처리되며 2027년 여름 이후 제거가 예정되어 있다.

공식 deprecation 정책은 최소 12개월의 전환 기간을 도입한다. 이번 릴리스에서 3개 기능이 deprecated 된다. Roots(명시적 툴 파라미터로 대체), Sampling(LLM 제공자 API 직접 호출로 대체), Logging(stdio에서는 stderr로, 클라우드에서는 OpenTelemetry로 대체)이다. 레거시 HTTP+SSE 전송도 deprecated 된다.

SDK 준비 상태는 저마다 다르다. C# SDK v2.0은 7월 28일 안정 릴리스로 출시되었다. 하위 호환이 가능하며 기본적으로 무상태다. Ruby는 Tier 2에서 100% 컨포먼스로 v1.0 안정 버전에 도달했다. TypeScript, Python, Go, Rust는 베타 단계다. Cloudflare는 Agents SDK v0.20.0의 createMcpHandler로 출시 당일 지원을 제공하며, Durable Objects 없이 MCP 툴을 무상태로 서빙한다.

이 변경은 실제로 기존 코드를 깨는(breaking) 변경이며 하위 호환되지 않는다. 12개월의 deprecation 기간이 숨통을 틔워 주지만, 신규 구현은 첫날부터 무상태 프로토콜을 목표로 해야 한다.

Claude Code: Auto 모드가 기본값이 된다

오늘 8월 14일부터 auto 모드는 Pro, Max, Team 요금제의 신규 Claude Code 세션의 기본 권한 모드가 된다. Auto 모드는 수동 승인을 요청하는 대신 분류기(classifier)를 사용해 툴 호출을 검사한다. Anthropic은 수동 승인의 13.6%와 비교해 89%의 위험 명령 탐지율을 보고했다. 인간 검토자가 안전 체인의 가장 약한 고리임을 시사하는, 직관에 반하는 결과다.

분류기 오버헤드는 이제 Pro, Max, Team에서 청구되지 않는다. Enterprise, API, Bedrock, Google Cloud, Microsoft Foundry는 당분간 옵트인 방식이 유지된다.

8월 68일 기간에 4개 릴리스(v2.1.223v2.1.226)가 출시되었다. 주목할 만한 추가 사항으로는 세션 간 SendMessage가 있다. 이제 세션은 ListAgents 발견 기능으로 머신을 넘나들며 서로 메시지를 주고받을 수 있다. 서브에이전트 스폰 상한은 제거되었다. archive 플러그인 소스는 선택적 SHA-256 검증과 함께 HTTPS 기반 zip 플러그인을 지원한다. 샌드박스 자격 증명 마스킹은 이제 JWT를 인식하며 AWS SigV4 재서명을 지원한다.

별도로 주목할 만한 개발 사항: Anthropic은 Claude 5 모델용 Claude Code 시스템 프롬프트를 80% 이상 줄였으며, 내부 코딩 평가에서 측정 가능한 손실이 없었다. 컨텍스트 구축의 6가지 변화는 경직된 규칙을 판단 기반 지침으로 대체하고, 스킬을 통한 점진적 공개(progressive disclosure)를 도입하며, 수동으로 유지 관리하던 CLAUDE.md 파일을 자동 메모리가 대체한다. 새 claude doctor 명령은 CLAUDE.md 파일을 감사하고 단순화한다.

Inference Hooks: 프롬프트 수준의 엔터프라이즈 DLP

Anthropic은 8월 5일 Claude Enterprise 베타로 Inference Hooks를 출시했다. 조직이 모델에 무엇을 보내는지 통제하는 최초의 네이티브 인라인 제어 지점이다.

직원이 관리 대상 표면(claude.ai, Claude Code, Claude Cowork)에서 프롬프트를 제출하면, Anthropic은 추론 실행을 일시 중지하고 서명된 HTTPS로 대화 기록을 조직이 구성한 보안 서버에 POST한 뒤 허용/거부 평결을 기다린다. 거부된 요청은 결코 Claude에 도달하지 않는다. 조직 레벨 구성 하나로 웹, 데스크톱, CLI 전반의 채팅, Claude Code, Claude Cowork를 모두 커버한다. MCP, 스킬, 플러그인의 툴 호출 응답도 Claude가 보기 전에 검사된다.

한계도 상당하다. 이진 평결만 가능하며(재작성이나 삭제 없음), 출시 시점에는 프롬프트 측만 지원한다(응답 측 적용은 계획됨). 원시 이미지와 파일은 검사 대상으로 전송되지 않으며(텍스트 전용), 기본 타임아웃은 5초다. 명명된 통합으로는 Netskope, Palo Alto Networks, Proofpoint, Zscaler가 있다. 커스텀 서버도 지원된다.

롤아웃 제어에는 섀도 모드(항상 허용하되 결정을 로깅), 역할 기반 제외, 비율 기반 롤아웃이 포함된다. 이 기능은 Enterprise 요금제(좌석당 월 $20 + 사용량)에 번들로 포함되며 별도 요금이 없다.

이것이 바로 주목해야 할 엔터프라이즈 DLP 스토리다. 네이티브 인라인 프롬프트 검사를 제공하는 주요 AI 벤더는 없다. 그러나 현재의 한계는 이것이 완성된 제품이 아니라 기반(foundation)임을 의미한다.

주요 변경 사항과 마감일

날짜변경 내용필요한 조치
8월 5일(경과)Opus 4.1이 API에서 영구 제거됨claude-opus-4-8로 마이그레이션; 기본값이 아닌 temperature, top_p, top_k는 HTTP 400 반환
8월 17일레거시 Workbench 접근 종료Console에서 저장된 프롬프트, 변수, 평가(evals) 내보내기
8월 31일Sonnet 5 출시 프로모션 가격 종료: MTok당 $2/$10 → $3/$15지출 재전망; 새 토크나이저는 동일 텍스트 대비 토큰이 약 10~35% 증가
9월 29일Sonnet 4.5 잠정 은퇴지원 모델로 마이그레이션
10월 15일Haiku 4.5 잠정 은퇴지원 모델로 마이그레이션
11월 24일Opus 4.5 잠정 은퇴지원 모델로 마이그레이션

Sonnet 5 가격 인상은 특히 주의를 기울일 만하다. MTok당 $2/$10에서 $3/$15로의 50% 인상은, 동일한 텍스트에 대해 약 10~35% 더 많은 토큰을 생성하는 토크나이저 변경과 겹친다. 대량 API 사용자에게 미치는 결합 효과는 실질적이다. 8월 31일 이전에 배치 작업을 앞당겨 실행하고, 적용 가능한 곳에서는 프롬프트 캐싱을 활성화하라.

SDK 업데이트: 주간 릴리스 주기 지속

Anthropic Python SDK는 8월 7일 v0.121.0을 출시했다. 4대 Managed Agents 기능 전체, 대화 중 툴 변경(mid-conversation tool changes) 베타, 은퇴한 Opus 4.1 모델 제거가 포함된다. v0.122.0은 8월 12일경 뒤따랐으며 Dreams용 output_behavior와 Bedrock 스트리밍 및 비동기 AWS SigV4 서명의 버그 수정이 담겼다. TypeScript SDK도 8월 7일 v0.116.0으로 동일한 궤적을 따른다.

Claude Agent SDK TypeScript(v0.3.214)와 Python(v0.2.126)은 모두 7월 18~22일에 출시되었으며, 타입이 지정된 model_usage, 결과 메시지의 terminal_reason, 'max'를 통한 effort 레벨 지원이 포함된다.

8개 공식 MCP SDK는 이제 모든 메모리 저장 호출에서 기존 managed-agents-2026-04-01 헤더를 대체하는 agent-memory-2026-07-22 베타 헤더를 전송한다. 주요 동작 변경: 서버가 정의한 안정적인 순서, depth를 0/1/생략으로 제한, path_prefix는 반드시 /로 끝나야 한다. 이전 헤더의 페이지 커서는 새 헤더에서 유효하지 않으므로 첫 페이지부터 다시 시작해야 한다.

업데이트 주기는 대략 주 1회다. 프로덕션에서는 버전을 고정(pin)하고 신중하게 업그레이드하라.

Anthropic의 IPO 궤적과 컴퓨트 인프라 확장

이러한 플랫폼 변경 이면의 비즈니스 맥락을 이해할 가치가 있다. Anthropic의 Series H는 5월에 사후 기업가치 9,650억 달러로 650억 달러를 조달했다. OpenAI의 8,520억 달러를 추월한 수치다. 매출 런레이트는 2월의 연간 반복 매출(ARR) 140억 달러에서 5월 470억 달러 이상으로 성장해 3개월 만에 약 5배로 늘었다.

기밀 S-1은 6월 1일 SEC에 제출되었다. 나스닥 상장은 2026년 10월을 목표로 하며, 주관사는 Goldman Sachs, JPMorgan, Morgan Stanley다. 일부 투자자는 2026년 말까지 연환산 매출 1,000억~1,200억 달러 전망을 근거로 2조 달러 이상의 IPO 기업가치를 기대한다.

이 성장을 뒷받침하는 컴퓨트 인프라 확장은 규모 면에서 전례가 없다. Anthropic은 AMD(2GW 규모 MI450 GPU에 최대 50억 달러), SpaceX(2029년 5월까지 Memphis의 Colossus 1에 월 12억 5천만 달러), Amazon(수십억 달러), Google 및 Broadcom(수 기가와트), Volta Infra Holdings(노르웨이 6년 계약 100억 달러), Riot Platforms(90억 달러), 그리고 Anthropic이 앵커 테넌트로 참여하는 Macquarie-GIC 합작사 Theseus Infrastructure와의 계약을 확보했다. Google은 별도로 5개 데이터센터의 칩 리스를 위해 350억 달러 대출을 제공했다. Anthropic은 미국 커스텀 데이터센터에 500억 달러를 투입하기로 했으며 사내 실리콘 팀을 구축 중이다.

실행 항목

  1. 모든 Managed Agents 배포에 세션 예산을 설정하라 — 이번 분기에 출시된 가장 영향력 있는 비용 거버넌스 기능이다. 배포 레벨에 적용해 모든 세션에 상한을 걸어라.
  2. 지금 MCP 2026-07-28 마이그레이션 계획을 시작하라 — 무상태 프로토콜은 브레이킹 체인지(breaking change)다. 12개월의 기간은 넉넉하지만 신규 서버는 첫날부터 이를 목표로 해야 한다. 자사 MCP 서버 중 Roots, Sampling, HTTP+SSE 전송을 사용하는 것이 있는지 점검하라. 세 가지 모두 deprecated다.
  3. 8월 31일 이전에 Sonnet 5 배치 작업을 앞당겨라 — 50% 가격 인상에 토크나이저 변경이 겹쳐 더 커진다. 프롬프트 캐싱을 활성화하라.
  4. 8월 17일 이전에 Workbench 자산을 내보내라 — 저장된 프롬프트와 평가(evals)는 영구 삭제된다.
  5. 엔터프라이즈 DLP용 Inference Hooks를 평가하라 — Claude Enterprise를 사용 중이라면 지금 베타를 이용할 수 있다. 섀도 모드로 시작해 보안 서버가 무엇을 차단할지 파악하라.
  6. 프로덕션에서 SDK 버전을 고정(pin)하라 — 주간 릴리스 주기 때문에 고정하지 않은 의존성은 계속 흘러간다. Managed Agents 기능 세트를 위해 Python v0.121.0+ 또는 TypeScript v0.116.0+를 목표로 하라.
  7. CLAUDE.md 파일에 claude doctor를 실행하라 — 80% 시스템 프롬프트 축소 전략은 프로젝트 컨텍스트에도 적용된다. 단순화하고 경직된 규칙을 판단 기반 지침으로 대체하라.

플랫폼은 주목을 요구하는 속도로 인프라가 되어 가고 있다. 세션 예산, 무상태 MCP, auto 모드 기본값은 점진적 개선이 아니다. Claude 위에서 구축하는 방식을 바꾸는 아키텍처적 전환이다. 10월 IPO는 더 많은 조명과 더 빠른 속도를 가져올 것이다. 엔지니어링 리더에게 남은 질문은 자사 아키텍처가 이 둘 모두에 준비되어 있는지다.

Claude 생태계에 대한 주간 분석은 x.com/kkaminsk에서 계속됩니다.