초대하고 적립

초대 보상 안내

초대 링크를 공유하세요. 친구가 링크로 가입하고 충전하면 이후 충전마다 표시된 보상을 받을 수 있습니다.

Claude Code Auto Mode의 서버 측 분류기: 과금, 게이트웨이 및 Fallback 로직

Claude Code v2.1.278 업데이트 심층 분석: Auto Mode의 서버 측 보안 검사가 추가 비용을 발생시키지 않는 이유, 과금 대상인 클라이언트 Fallback이 트리거되는 시점, 트래픽 투명 패스스루(pass-through)를 위한 기업용 게이트웨이 설정 방법, 그리고 CLAUDE_CODE_AUTO_MODE_SERVER 환경 변수의 실제 역할과 영향을 살펴봅니다.

목차
Claude Code Auto Mode의 서버 측 분류기: 과금, 게이트웨이 및 Fallback 로직

Claude Code를 업데이트한 후 Auto Mode에서 명령을 실행할 때 터미널이 일시 중지되고 다음과 같은 경고가 표시되는 경우가 있습니다.

We're changing auto mode to no longer charge for classifier requests in Claude Code. However, this session isn't eligible.

이 경고는 클라이언트가 추가 비용이 발생하지 않는 새로운 서버 측 보안 검증을 활성화하려 했으나, 인프라 제약으로 인해 활성 세션에 적용하지 못했음을 의미합니다.

Auto Mode에서는 분류기(classifier)가 Bash 실행, 시스템 명령, 외부 네트워크 호출 등 잠재적으로 민감한 작업을 실행 전에 검사합니다. v2.1.278 버전 이전에는 이러한 검사가 과금 대상 토큰을 소모하는 별도의 클라이언트 측 요청을 통해 수행되었습니다. v2.1.278부터는 기본적으로 Anthropic 및 클라우드 플랫폼 서버로 검증이 오프로드되어, 기본 모델 요청 내에서 추가 비용 없이 직접 검사가 실행됩니다.

서버 측 검증을 사용할 수 없는 경우, Claude Code는 클라이언트 측 분류기 요청을 통해 작업을 계속 확인합니다. 이러한 Fallback(대체) 요청은 이전과 동일하게 표준 토큰 요율로 청구됩니다. 경고는 보안 검사가 비활성화된 것이 아니라 과금 대상인 클라이언트 측 분류기 요청으로 검사가 계속 수행됨을 알리는 것뿐입니다.


알림에 대한 대응: Enter vs. Esc / Ctrl+C

서버 측 검사를 사용할 수 없는 경우, Claude Code는 검증이 필요한 첫 번째 명령을 실행하기 전에 동작을 멈추고 사용자의 입력을 기다립니다.

  • Enter 키 입력: 지연된 명령의 실행을 승인합니다. 세션은 표준 토큰 요율로 과금되는 클라이언트 측 분류기 검사를 사용하며 Auto Mode를 계속 유지합니다. 프롬프트에 중간 게이트웨이나 프록시가 명시적으로 식별된 경우, 이 확인 결과는 로컬 머신에 24시간 동안 캐시됩니다. 게이트웨이 이름이 식별되지 않았다면 다음 세션 Fallback 시 프롬프트가 다시 표시됩니다.
  • Esc 또는 Ctrl+C 입력: 보류 중인 작업을 즉시 중단하고 활성 턴(turn)을 종료합니다. 세션은 Auto Mode로 유지되며 확인 상태는 저장되지 않으므로, 검증이 필요한 다음 명령에서 프롬프트가 다시 나타납니다.
  • 모드 전환: Shift+Tab을 누르면 Auto Mode를 완전히 종료할 수 있습니다. 토큰 비용을 아끼기 위해 보안 정책이나 샌드박스 보호 기능을 비활성화하는 것은 절대 권장되지 않습니다.

비대화형(non-interactive) 환경에서는 자동화를 위해 다음과 같이 동작이 조정됩니다.

  • 헤드리스 모드(-p): 실행이 계속 진행되는 동안 경고 알림은 stderr로 전달됩니다.
  • stream-json 모드: 클라이언트가 메시지 스트림에 system 경고 이벤트를 방출합니다(Agent SDK를 통해 처리 가능).
  • VS Code 확장: 알림이 채팅 UI 내 정보 배너로 표시되며 키보드 확인이 필요하지 않습니다.

세션 진단: /status 명령 및 Fallback 로직

Auto Mode가 현재 보안 검사를 어떻게 처리하고 있는지 확인하려면 기본 제공되는 상태 명령을 실행합니다.

/status

출력 결과에서 Auto mode server 항목을 확인합니다.

  • Enabled: 보안 검증이 서버에서 정상적으로 실행 중입니다. 별도의 분류기 토큰 비용이 발생하지 않습니다.
  • Disabled: 세션이 클라이언트 측 분류기로 Fallback되었습니다. 보안 요청이 클라이언트 측에서 전송되며 일반 토큰 사용량으로 과금됩니다.

단일 작업 실패 vs 세션 단위 Fallback

일시적인 네트워크 지연과 지속적인 세션 Fallback을 명확히 구분해야 합니다.

  1. 단일 작업: 서버가 특정 단일 작업의 검증에 실패하면, Claude Code는 클라이언트 측에서 자체 검사를 한 번 수행한 뒤 다음 요청에서 다시 서버 측 검증을 시도합니다. 이 경우에는 세션 경고가 표시되지 않습니다.
  2. 세션 Fallback: 화면에 표시되는 프롬프트는 전체 세션에 걸쳐 서버 측 검사가 실패할 때만 나타납니다(빠르면 검증 대상 첫 번째 명령부터 발생할 수 있습니다).

플랫폼 지원 여부, 리전별 롤아웃 및 예외 사항

서버 측 검증은 Claude Code v2.1.278 이상 버전에서 다음 환경을 대상으로 기본 활성화되어 있습니다.

  • Claude API 및 Enterprise 계정
  • Claude Platform on AWS, Amazon Bedrock, Google Cloud Agent Platform (Vertex), Microsoft Foundry
  • 호환 가능한 프록시 및 게이트웨이

주요 가용성 규칙 및 제약 사항은 다음과 같습니다.

  • Pro, Max 및 Team 플랜: 해당 개인 및 팀 티어 구독자에게는 이 알림이 절대 표시되지 않습니다.
  • 클라우드 모델 제한: Amazon Bedrock, Google Cloud Vertex, Microsoft Foundry의 경우 Auto Mode 전체가 Claude Sonnet 5, Opus 4.7 이상 및 Fable 제품군 모델에서만 지원됩니다.
  • 단계적 롤아웃: 서버 측 검증 지원 여부는 플랫폼, 리전 및 자격 증명에 따라 다릅니다. 네트워크 경로에 프록시나 회사 게이트웨이가 없음에도 /statusDisabled로 표시된다면, 한 가지 가능한 원인은 해당 구성에서 아직 검사를 사용할 수 없기 때문일 수 있습니다. 관리자에게 문의하거나 /feedback을 통해 보고하세요.

게이트웨이 과제: 투명한 패스스루와 CLAUDE_CODE_AUTO_MODE_SERVER 플래그

이 알림이 발생하는 가장 흔한 원인은 기업용 LLM 게이트웨이나 프록시(예: 모델 라우터나 로드 밸런서)가 클라이언트와 업스트림 API 간의 트래픽을 수정하거나 메타데이터를 제거하는 경우입니다.

게이트웨이 요구 사항

서버 검증은 엔드투엔드 메타데이터의 투명한 전달에 의존합니다. 세션에서 무과금 서버 검사를 지원하려면 게이트웨이 관리자가 다음과 같은 패스스루(pass-through) 규칙을 구성해야 합니다.

  • 보안 필드(특히 safeguards 필드)를 포함한 모든 요청 헤더 및 본문 파라미터를 변경 없이 그대로 전달합니다.
  • 알 수 없는 키(특히 safeguard_results 페이로드)를 제거하지 않고 응답 및 스트리밍 이벤트를 반환합니다.
  • 프록시 계층에서 도구 실행 고유 식별자(tool_use_id)를 수정하지 않고 원본 그대로 보존합니다.

임시 비활성화 플래그와 트레이드오프

사용 중인 기업 게이트웨이가 이러한 메타데이터 필드 전달을 지원하지 않고 즉시 업데이트할 수도 없다면, 차단 프롬프트의 표시를 방지할 수 있습니다.

export CLAUDE_CODE_AUTO_MODE_SERVER=0

이 환경 변수에 대해 이해해야 할 핵심 사항:

  • 트레이드오프: 이 변수를 설정하면 Claude Code가 Bedrock, Vertex, Foundry 및 게이트웨이 경로에서 서버 측 검사를 요청하지 않도록 지시합니다. 경고 프롬프트는 억제되지만, 모든 분류기 검사는 과금 대상인 클라이언트 측 요청으로 실행됩니다.
  • 직접 연결 시 무시됨: 공식 Anthropic API에 직접 연결할 때는 이 변수를 읽지 않으며 완전히 무시됩니다.
  • CLAUDE_CODE_AUTO_MODE_SERVER가 정의되지 않은 경우 CLAUDE_CODE_DISABLE_EXPERIMENTAL_BETAS=1을 설정해도 동일한 효과가 발생합니다.
  • 이 설정은 임시 조치이며 향후 Claude Code 릴리스에서 지원이 중단되거나 제거될 수 있습니다.

비용 진단: 이벤트 타임라인 및 실제 비용 유발 요인

Auto Mode의 토큰 소모량과 HTTP 429 오류에 대해 여러 가지 추측이 돌았습니다. 정확한 비용 산정을 위해서는 근거 없는 가설 대신 공식 릴리스 타임라인과 실제 로그 데이터를 대조해 보아야 합니다.

프롬프트, 과금 Fallback 및 게이트웨이 구성에 대한 공식 세부 정보는 Claude Code 공식 문서를 참조하세요.

이벤트 타임라인

timeline
    title Auto Mode 검증 메커니즘의 진화
    2026-09-08 : 과거 인시던트 #93558 : 요청 귀속 헤더로 인한 버전 2.1.263–2.1.267의 특정 429 오류
    2026-09-19 : 공식 릴리스 v2.1.278 : 기본 서버 측 분류기, /status 표시기, Fallback 경고
    2026-09 : Reddit 토론 : 원인 격리 없는 GitOps 사이클의 $50/hour 지출 보고
  1. 2026년 9월 8일~9일 (이전 버전의 과거 이슈): 이슈 리포트 #93558에는 클라이언트 2.1.263~2.1.267 버전에서 발생한 오류가 기록되어 있습니다. 커스텀 게이트웨이와 CLAUDE_CODE_ATTRIBUTION_HEADER=0 설정을 함께 사용할 때, 클라이언트는 분류기 검사에서 15회 연속 빈 HTTP 429 응답을 수신하여 Bash 명령 실행이 차단되었습니다. 해당 플래그를 제거하자 문제가 해결되었습니다. 이전 클라이언트는 기본 api.anthropic.com 호스트에 대해서만 요청 귀속(attribution) 헤더를 복원하고 커스텀 엔드포인트에서는 이를 누락했습니다.
    • 참고: 이 문제는 구버전 클라이언트에 국한된 현상이었습니다. 이 리포트에는 해당 문제가 v2.1.278에서 재발한다는 증거가 없으며, 모든 429 상태 코드가 요청 귀속 헤더 동작 때문에 발생하는 것도 아닙니다.
  2. 2026년 9월 19일 (v2.1.278 릴리스): 지원되는 플랫폼에서 서버 측 분류를 기본값으로 확립하고, /statusAuto mode server 필드를 추가하며, 유료 Fallback 알림 대화창을 도입한 공식 릴리스입니다.
  3. 시간당 $50 지출 관련 Reddit 토론: 한 사용자가 Opus 5-high 기반의 장시간 GitOps 자동화 실행(Ansible, OpenTofu)에서 시간당 약 $50를 지출했다고 주장했습니다. 해당 사용자는 Auto Mode 분류기가 매 명령마다 전체 대화 기록을 전송하고 있다고 추측했습니다. 그러나 스레드에는 이를 입증할 구체적인 토큰 회계 데이터가 제공되지 않았습니다.

로그 분석 없이 비용을 분류기 탓으로 돌려선 안 되는 이유

로그 데이터 없이 시간당 $50의 청구액을 분류기 오버헤드 탓으로 단정하는 것은 객관적인 근거가 부족합니다.

  • Reddit 게시자가 JSONL 세션 파일을 확보하고 있었음에도, 분류기 토큰 사용량과 기본 모델 추론 사용량을 분리하는 컴포넌트 수준의 비용 분석을 수행하지 않았습니다. 따라서 해당 세션의 실제 비용 유발 요인은 검증되지 않은 상태로 남아 있습니다.
  • Anthropic이 예고 없이 캐시 과금 방식을 변경했다는 포럼의 주장은 확인된 정책 변경이 아닌 사용자 추측에 불과합니다.
  • 공식 문서에 따르면 서버 검사는 추가 비용을 청구하지 않으며, 클라이언트 Fallback 요청은 이전과 동일하게 표준 토큰 요율로 청구됩니다. 단일 사용자의 보고만으로 분류기 오버헤드를 정량화하기에는 불충분합니다.
  • GitOps 워크플로에서는 방대한 명령 출력(예: 방대한 Ansible 출력이나 OpenTofu 인벤토리/목록)이 기본 모델의 컨텍스트를 증가시키는 잠재적 요인이 될 수 있습니다. 분류기 오버헤드를 결론짓기 전에 특정 세션 로그에서 이를 먼저 직접 감사해야 합니다.

엔지니어를 위한 실무 트러블슈팅 워크플로

예상치 못한 토큰 소모가 발생하거나 Fallback 알림이 나타나면 다음 진단 체크리스트를 따르세요.

  1. 버전 확인: Claude Code 버전 2.1.278 이상을 실행 중인지 확인합니다(claude --version).
  2. 세션 상태 확인: /status를 실행하고 Auto mode server 항목을 찾습니다.
    • Enabled인 경우: 분류기가 추가 토큰 비용 없이 서버 측에서 실행되고 있습니다.
    • Disabled인 경우: 세션이 과금 대상인 클라이언트 측 검사로 Fallback되었습니다.
  3. Fallback의 근본 원인 격리:
    • 중간 게이트웨이를 사용하는 경우: 프록시 로그를 검토하여 safeguards 또는 safeguard_results 필드가 제거되고 있는지, tool_use_id 값이 수정되고 있는지 확인합니다. 게이트웨이를 즉시 업데이트할 수 없다면 export CLAUDE_CODE_AUTO_MODE_SERVER=0을 임시 해결책으로 사용합니다.
    • API 직접 연결인 경우: 사용자의 리전이나 계정 티어에 서버 검증이 아직 롤아웃되는 중일 수 있습니다. 관리자에게 확인하거나 /feedback을 통해 피드백을 제출하세요.
  4. JSONL 로그를 통한 비용 감사:
    • 세션 트랜스크립트(.jsonl) 파일을 엽니다.
    • 요청 유형별로 토큰 수(input_tokens, cache_read_input_tokens, output_tokens)를 세분화하여 분석합니다.
    • 보안 분류기 호출을 기본 모델 요청(Opus/Sonnet)과 분리합니다.
    • 과도한 터미널 출력이 누적 컨텍스트 윈도우에 미치는 영향을 측정합니다.
  5. 보안 기준선 유지: 토큰 비용을 줄이려는 목적으로 보안 가드레일이나 권한 경계를 비활성화해서는 절대 안 됩니다.

LLM 워크플로를 최적화할 준비가 되셨나요?

하나의 API로 모델을 연결하고 키와 AI 비용을 관리하세요.

무료로 시작하기