Claude Code 닫은 파일 선택 유출
PSA: Claude Code's VS Code extension leaked my Supabase service-role key from a momentary text-selection in a file I'd already closed, into a brand new CLI session.
Claude Code VS Code 확장에서 닫은 파일의 선택 상태가 새 CLI 세션에 노출되는 버그가 보고됐다.
GitHub claude-code 이슈 #58886에서 VS Code 확장의 IDE 브리지가 닫은 파일의 선택(selection) 상태를 새 claude CLI 세션에까지 넘기는 버그가 보고됐다.
작성자는 .env.production.local에서 복사하려고 선택한 두 줄이 탭을 닫은 뒤에도 남아 있었고, 다른 TypeScript 파일을 연 상태에서 새 터미널에 claude를 실행하자 방금 닫은 파일의 경로와 선택 내용이 다시 노출됐다고 적었다.
노출된 값에는 Supabase publishable key와 service-role key가 포함됐고, 작성자는 즉시 키를 교체했다고 밝혔다.
재현 절차는 다음과 같다.
- VS Code에서 파일을 연다.
- 두 줄을 선택한다.
- 탭을 닫는다.
- 다른 파일을 연다.
- 같은 VS Code 창의 터미널에서
claude를 실행한다. - IDE의 열린 파일을 질문해 닫은 파일 내용이 다시 나오는지 확인한다.
이슈는 Windows 11, Claude Code CLI 2.1.138, VS Code 확장 2.1.140에서 보고됐고, macOS/Linux 재현 여부 확인도 요청됐다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.