Claude Code 하네스 유출이 말해 주는 것 — 모델이 아니라 오케스트레이션

2026년 3월 npm 패키지에 실린 소스맵이 Claude Code CLI의 대규모 TypeScript 하네스를 드러냈다. 여기서는 법적 논쟁보다, 공개된 분석을 바탕으로 한 **현재 국면**과 **하네스가 어떻게 짜여 보이는지**만 정리한다.

Seobway · · 9분

무슨 일이 있었나

2026년 3월 31일, 보안 연구자 Chaofan Shou가 X(트위터)에 Claude Code npm 패키지 안에 이상한 소스맵(.map) 이 포함돼 있다고 알렸다.[1] 곧이어 이 소스맵이 Anthropic 쪽 Cloudflare R2 에 올라간 압축 파일을 가리키고, 그 안에 약 51만 줄·1,900여 개 파일 분량의 TypeScript 가 들어 있다는 분석이 퍼진다. 외신·보안 블로그에서도 같은 사건을 다루며, 패키징 실수로 디버깅용 산출물이 공개 배포물에 섞였다는 점을 공통으로 짚는다.[2]

Anthropic은 “보안 침해가 아니라 릴리스 패키징상의 휴먼 에러” 라는 선에서 고객 데이터·자격 증명 유출은 없었다고 밝혔고, CLI 소스가 노출된 범위로 제한됐다고 설명한다.[1]

기술적 원인으로는 Bun 빌드 체인에서 소스맵이 기대와 다르게 포함됐다는 지적(공개 이슈와의 연관)과, .npmignore / 패키지 설정 으로 막지 못한 채 배포됐다는 이야기가 함께 나온다.[1] 2025년 2월에도 비슷한 소스맵 유출 이 있었다는 정리도 있어, “한 번 고쳤는데 다시”라는 인상을 준다.[1]


이 글의 초점

법적·윤리적 논쟁, DMCA, 미러 사이트, 가짜 “유출본” 레포에 심은 악성코드 같은 주제는 중요하지만, 여기서는 엔지니어 입장에서 “지금 무엇이 드러났고, 생태계가 어떻게 반응했는가” 에 맞춘다.

에이전트형 코딩 도구에서 모델(가중치·API 뒤의 추론)하네스(도구 호출, 권한, 메모리, 컨텍스트·세션 관리) 를 나누어 보면, 이번 사건은 후자가 블랙박스가 아니었다는 것을 실물로 보여 준 사례에 가깝다. 공개된 분석들이 공통으로 짚는 구조는 대략 다음과 같다.[1]

“챗봇에 프롬프트만 얹은 얇은 래퍼”가 아니라, 실사용을 견디기 위한 오케스트레이션 레이어가 따로 두껍게 깔려 있다는 해석이 설득력을 얻는다.


그 직후 GitHub에서 벌어진 일: claw-code와 이슈 탭

유출 직후, Sigrid Jin 이 이름을 건 클린룸 재구현 이 GitHub에 올라오며 짧은 기간에 스타 수가 10만 단위를 넘어 16만·17만에 가깝게 불었다는 보도·정리가 있다.[1] 저장소 이름·소유자는 포크·이전 등으로 바뀌는 경우가 많아, 숫자는 검색 시점의 GitHub UI 를 기준으로 보면 된다. 대표적으로 공개되어 널리 인용되는 저장소는 ultraworkers/claw-code 쪽으로 정리되는 경우가 많다.[4]

이런 저장소의 Issues 는 단순 버그 리포트 수준을 넘어, 클린룸이 실제로 무엇을 의미하는지, 라이선스·출처, Anthropic과의 관계, DMCA·저작권 을 둘러싼 논쟁이 한꺼번에 몰리는 공간이 됐다. “스타가 많이 달렸다”는 것은 기술적 검증을 대신하지 않지만, 하네스·에이전트 오케스트레이션이 얼마나 많은 개발자의 관심을 끄는 축인지 를 보여 주는 지표로는 읽을 만하다.


위험 요소와 국면


마무리

이번 사건에서 정리할 수 있는 핵심은 하나다. 에이전트 제품의 가치가 모델 한 축에만 있지 않고, 도구·메모리·컨텍스트·권한이 합쳐진 오케스트레이션 에도 크게 실려 있다는 점이, 유출된 하네스 분석을 통해 구체적으로 관찰 가능한 형태로 드러났다는 것이다. 동시에 반복된 패키징 실수, 유출을 빙자한 공급망 공격, 법·커뮤니티와의 마찰 은 같은 사건의 다른 면이다.

Anthropic이 공식 배포하는 경로의 Claude Code만 쓰고, 출처 불명 “유출 소스”는 실행도, 그대로 복붙도 하지 않는 것이 안전하다. 아키텍처는 합법적인 글·공식 문서·오픈 대안으로도 충분히 따라갈 수 있다.


참고

  1. [1] The Claude Code Leak: What the Harness Actually Looks Like — paddo.dev
  2. [2] Anthropic Claude Code source leak (npm source map) — Helixar.ai 요약
  3. [3] Claude Code source map leak 개요 — Breached.Company
  4. [4] ultraworkers/claw-code — GitHub

관련 글