AI Briefing

Claude Code 닫은 파일 선택 유출

PSA: Claude Code's VS Code extension leaked my Supabase service-role key from a momentary text-selection in a file I'd already closed, into a brand new CLI session.

·2026.05.14 09:51

Claude Code VS Code 확장에서 닫은 파일의 선택 상태가 새 CLI 세션에 노출되는 버그가 보고됐다.

GitHub claude-code 이슈 #58886에서 VS Code 확장의 IDE 브리지가 닫은 파일의 선택(selection) 상태를 새 claude CLI 세션에까지 넘기는 버그가 보고됐다.

작성자는 .env.production.local에서 복사하려고 선택한 두 줄이 탭을 닫은 뒤에도 남아 있었고, 다른 TypeScript 파일을 연 상태에서 새 터미널에 claude를 실행하자 방금 닫은 파일의 경로와 선택 내용이 다시 노출됐다고 적었다.

노출된 값에는 Supabase publishable keyservice-role key가 포함됐고, 작성자는 즉시 키를 교체했다고 밝혔다.

재현 절차는 다음과 같다.

  • VS Code에서 파일을 연다.
  • 두 줄을 선택한다.
  • 탭을 닫는다.
  • 다른 파일을 연다.
  • 같은 VS Code 창의 터미널에서 claude를 실행한다.
  • IDE의 열린 파일을 질문해 닫은 파일 내용이 다시 나오는지 확인한다.

이슈는 Windows 11, Claude Code CLI 2.1.138, VS Code 확장 2.1.140에서 보고됐고, macOS/Linux 재현 여부 확인도 요청됐다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.