서론
AI 코딩 도구를 혼합 사용한 작은 실험이 2026년 8월 가장 통찰력 있는 개발자 플랫폼 논란 중 하나로 발전했다.
작동 방식은 단순해 보였다:
Claude Code CLI
→ 로컬 프록시
→ GPT-5.6 Sol
이 구성은 Claude Code 자체를 대체하는 것이 아니라 터미널 인터페이스, 도구, 권한, 에이전트 워크플로우 및 세션 동작을 유지하면서 모델 추론을 OpenAI의 GPT-5.6 Sol로 라우팅하는 방식이었다.
OpenAI Codex 책임자 Thibault "Tibo" Sottiaux는 7월에 이 구성의 빠른 버전을 공개적으로 공유한 바 있다.
그의 말에는 농담 섞인 뉘앙스가 있었다: 이 구성이 차단되면 사용자에게 Codex 재설정을 빚졌다고 그는 말했다.
한 달 후, 개발자 Alex Getman이 거의 정확히 그 구성을 따라 했고, 곧바로 Anthropic으로부터 "의심스러운 신호"로 인해 계정이 정지되었다.
이로 인해 즉각적인 실질적 질문이 제기되었다:
Anthropic이 Claude Code를 비(非) Claude 모델과 함께 지능형 셸로 사용하는 것을 금지하는가?
Claude Code 책임자 Boris Cherny가 공개적으로 응답했다.
그는 Anthropic이 셸을 다른 모델과 함께 사용한다는 이유만으로 사용자를 차단하지 않는다고 밝히며, 이번 정지는 거의 확실히 다른 계정 분류기에 의해 촉발된 것이라고 지적했다.
깔끔한 해결책처럼 들린다.
하지만 그렇게 단순하지 않다.
Anthropic의 현재 문서에 따르면 Claude Code는 호환되는 LLM 게이트웨이에 연결할 수 있지만, Anthropic은 이러한 게이트웨이를 통해 Claude Code를 비(非) Claude 모델로 라우팅하는 것을 지원하지 않는다.
이 두 진술은 모순되지 않는다.
그 의미는 다음과 같다:
셸에서 다른 모델 사용
≠ 자동 차단 사유
하지만
셸에서 다른 모델 사용
≠ Anthropic 지원 구성
이 차이가 이번 사건에서 가장 중요한 교훈이다.

Tibo의 5분 Claude Code + GPT 구성
이야기의 시작은 개발자들이 서로 다른 지능형 셸에서 코딩 모델의 성능을 비교한 데서 비롯되었다.
모델은 AI 코딩 제품의 일부일 뿐이다.
셸은 다음을 결정한다:
- 모델이 호출할 수 있는 도구.
- 파일 읽기 및 편집 방식.
- 권한 작동 방식.
- 하위 에이전트 생성 방식.
- 컨텍스트 관리 방식.
- 터미널 명령 실행 방식.
- 장기 실행 세션 압축 방식.
- 실패 재시도 방식.
즉, 동일한 기본 모델도 다른 에이전트 환경에 배치되면 성능이 달라질 수 있다.
Sottiaux는 사람들에게 Claude Code 셸에서 GPT-5.6 Sol 실험을 하도록 공개적으로 권장했다.
그의 상위 수준 계획은 세 단계였다:
- CLIProxyAPI 설치.
- 원하는 제공업체 연결.
claudex별칭을 정의하고 대체 모델 구성으로 Claude Code 시작.
![Tibo Sottiaux가 Twitter에 공유한 내용으로, Claude Code에서 GPT-5.6 Sol 모델을 사용하는 단계와 별칭 정의를 보여준다. 단계에는 CLIProxyAPI 설치, 연결, 그리고 Claude_Code_SUBAGENT_MODEL, CLAUDE_CODE_ALWAYS_ENABLE_EFFORT 등의 매개변수를 포함하는 "claudex" 별칭 정의가 포함된다. 이미지 아래에는 정보가 차단되면 시스템을 재설정하겠다는 유머러스한 약속도 있다. 이 이미지는 앞서 언급한 Tibo가 Claude Code에서 GPT-5.6 Sol 실험을 권장한 단계를 시각적으로 보여주는 것과 밀접한 관련이 있다.]
그의 7월 게시물에 표시된 별칭은 다음과 같다:
alias claudex='CLAUDE_CODE_SUBAGENT_MODEL=gpt-5.6-sol \
CLAUDE_CODE_ALWAYS_ENABLE_EFFORT=1 \
CLAUDE_CODE_MAX_TOOL_USE_CONCURRENCY=3 \
ENABLE_TOOL_SEARCH=false \
claude --model gpt-5.6-sol'
Sottiaux는 나중에 중요해진 농담으로 게시물을 마무리했다:
이 설정이 차단되면, 그는 사용자에게 재설정을 빚진다.
이 명령 자체는 OpenAI 트래픽을 Anthropic 트래픽으로 마법처럼 변환하지 않는다.
또 다른 퍼즐 조각은 프록시였다.
CLIProxyAPI의 역할
CLIProxyAPI는 여러 API 호환 인터페이스를 노출하여 CLI AI 도구를 여러 모델 제공업체에 연결할 수 있게 해주는 오픈소스 프록시 서버다.
프로젝트 설명에 따르면 다음을 지원한다:
- OpenAI 호환 API.
- Anthropic 호환 API.
- Gemini 호환 API.
- Codex 액세스.
- Claude Code.
- Grok.
- 다중 계정.
- 스트리밍.
- 도구 호출.
- 호환 가능한 업스트림 제공업체.
이 특정 워크플로우에서 프록시는 Claude Code와 제공업체 계정 사이에 위치한다.
단순화된 아키텍처는 다음과 같다:
claudex
↓
Claude Code CLI
↓
localhost 프록시
↓
프로토콜 변환/라우팅
↓
OpenAI 제공업체 계정
↓
GPT-5.6 Sol
Getman의 이후 공개 구현은 해당 경로를 더 명확하게 설명했다:
claudex ──► Claude Code CLI ──► 127.0.0.1:8317 ──► 제공업체 계정
수정 없음 CLIProxyAPI GPT/다른 모델
claude ──► Claude Code CLI ──► api.anthropic.com
일반적인 claude 명령은 그대로 유지되고, 대체 명령은 로컬 라우팅을 사용한다.
이것이 이 실험이 주목을 받은 이유다.
Claude Code 실행 파일 자체를 패치할 필요가 없었다.
Claude Code CLI는 여전히 제어 프레임워크
이 설정은 일반적으로 하나의 제품으로 간주되는 두 계층을 분리했다.
제어 계층
Claude Code는 여전히 사용자 중심 실행 환경을 제공한다:
- 터미널 인터페이스.
- 파일 도구.
- 권한.
- 스킬.
- 에이전트 동작.
- 세션 관리.
- MCP 통합.
- 하위 에이전트.
모델 계층
에이전트가 요청을 변환하거나 라우팅한 후, GPT-5.6 Sol이 기본 추론을 실행한다.
개념적으로:
Claude Code
=
오케스트레이션 및 도구
GPT-5.6 Sol
= 모델 추론
개발자들이 단순히 모델만 비교하는 것이 아니라 모델+제어 프레임워크 조합을 비교하게 되면서, 이러한 모듈화는 점점 더 중요해지고 있습니다.
이것은 또한 지원 경계가 모호해지는 지점이기도 합니다.
Claude Code 공식 LLM 게이트웨이 지원 — 그러나 중요한 단서가 있음
Anthropic의 현재 Claude Code 문서에는 LLM 게이트웨이에 대한 전체 섹션이 있습니다.
조직이 이미 운영 중인 게이트웨이를 통해 Claude Code를 라우팅할 수 있다고 설명합니다.
문서화된 사용 사례는 다음과 같습니다:
- 중앙 집중식 인증.
- 사용량 추적.
- 속도 제한.
- 예산 통제.
- 제공업체 라우팅.
- 기업 정책.
실행.
Claude Code는 다음과 같은 변수로 구성할 수 있습니다:
ANTHROPIC_BASE_URL
그리고 각 제공업체별 Base URL 설정.
현재 Claude Code 문서는 사용자 정의 모델 식별자와 게이트웨이 별칭도 지원합니다.
그러나 Anthropic은 중요한 경계를 명확히 했습니다:
어떤 게이트웨이를 통해서도 Claude Code를 비(非)Claude 모델로 라우팅하는 것은 지원하지 않습니다.
실제 운영에서 여기에는 세 가지 다른 개념이 포함됩니다:
| 개념 | 상태 |
|---|---|
| 승인/호환 게이트웨이를 통해 Claude Code를 Claude에 연결 | Anthropic 문서가 지원하는 사용 사례 |
| 타사 게이트웨이가 호환 API를 노출 | 기술적으로 가능, Anthropic은 해당 게이트웨이를 보증하거나 검토하지 않음 |
| 게이트웨이를 통해 Claude Code를 비(非)Claude 모델로 라우팅 | 일부 설정에서 기술적으로 가능하지만 Anthropic은 명시적으로 지원하지 않음 |
"지원되지 않음"이 반드시 "금지됨"을 의미하지는 않습니다.
이는 Anthropic이 해당 구성의 호환성, 문제 해결, 정확성 또는 지속적인 운영에 대해 책임을 지지 않는다는 것을 의미합니다.
이 차이는 Getman 계정이 정지된 이후에 핵심 쟁점이 되었습니다.
단계별로 따라 한 개발자가 계정 정지됨
8월 9일, Alex Getman은 자신이 Sottiaux의 설정을 거의 완전히 재현했다고 게시했습니다.
그는 해당 구성이 다음을 사용했다고 밝혔습니다:
- 공식 Claude Code CLI.
- Claude Code 자체에 대한 수정(패치) 없음.
- 로컬 전용 프록시.
- 라우팅된 모델로서의 GPT-5.6 Sol.
- 자신이 비용을 지불한 제공업체 계정.
테스트 직후, 그는 Anthropic이 자신의 계정을 정지시켰다고 말했습니다.

Getman에 따르면, 제시된 사유는 다음과 같습니다:
의심스러운 신호
그는 이의 제기를 제출했고, 해당 구성 자체가 금지된 것인지 공개적으로 Anthropic과 OpenAI에 문의했습니다.
이는 몇 가지 가능한 해석이 있기 때문에 중요한 질문입니다.
가능성 1: 모델 라우팅 자체가 금지됨
Anthropic은 Claude Code를 다른 모델과 함께 사용하는 것이 정책 위반이라고 간주할 수 있습니다.
가능성 2: 프록시 동작이 계정 남용처럼 보임
트래픽 패턴이 자동화 작업, 자격 증명 남용 또는 기타 의심스러운 계정 특성과 유사할 수 있습니다.
가능성 3: 정지가 구성과 무관함
거의 같은 시기에 다른 계정 신호가 분류기를 트리거했을 수 있습니다.
가능성 4: 분류기가 오판을 일으킴
시스템이 단순히 합법적인 활동을 잘못 분류했을 수 있습니다.
Cherny의 공개 응답은 네 번째 해석에 강하게 기울고 있습니다.
Boris Cherny: "우리는 사용자가 harness를 다른 모델과 함께 사용한다고 해서 계정을 차단하지 않습니다"
Claude Code 책임자 Boris Cherny가 직접 응답했습니다.
그의 성명은 간결했습니다:
- Anthropic은 사용자가 harness를 다른 모델과 함께 사용한다고 해서 계정을 차단하지 않습니다.
- 이번 정지는 거의 확실하게 다른 계정 분류기에 의해 트리거된 것입니다.
- 팀이 이 사항을 조사 중입니다.

두 번째는 Tibo가 게시한 트윗으로, 이 사건에 대한 응답으로 일이 해결되었고 모든 것이 순조롭다고 밝히며, 'harness' 선택의 자유가 중요하고 어떤 모델을 선택할지는 사용자가 결정해야 한다고 강조하고, 향후 몇 주 동안의 버전 업데이트에 대한 기대도 표현했으며, 역시 중영문 이중 언어 표현을 첨부했습니다.
이것은 이 사건과 관련된 가장 명확한 공개 성명입니다.
이는 Getman이 제기한 좁은 정책 질문에 답변합니다:
Cherny의 말에 따르면, 다른 모델을 사용하는 코딩 harness 자체만으로는 Anthropic이 계정을 차단하는 사유가 아닙니다.
그러나 이 성명은 Anthropic의 문서와 함께 읽어야 합니다.
공식 문서는 여전히 Anthropic이 비(非)Claude 라우팅을 지원하지 않는다고 명시합니다.
두 진술은 서로 다른 층위를 설명합니다.
"차단 사유 아님"은 "공식 지원"과 같지 않음
개발자들은 종종 플랫폼 상태를 두 가지 범주로 단순화합니다:
허용
또는
금지
실제 제품 지원은 더 세밀합니다.
구성은 다음과 같을 수 있습니다:
- 공식 지원.
- 기술적으로 가능하지만 지원되지 않음.
- 사용이 권장되지 않음.
- 정책상 금지.
- 기술적으로 차단됨.
Claude Code + 비(非)Claude 게이트웨이 패턴은 현재 다음에 가장 가깝습니다:
기술적으로 가능
+
Claude Code 책임자에 따르면 차단 사유 아님
+
Anthropic 문서에서 지원되지 않음
이는 사용자가 다음과 같은 문제에 대해 Anthropic 지원팀의 디버깅을 기대해서는 안 된다는 것을 의미합니다:
- 도구 모드 비호환.
- 스트리밍 차이.
- 컨텍스트 창 불일치.
- 지원되지 않는 beta 헤더.
- 도구 검색 실패.
- 프롬프트 형식 변환.
- 하위 에이전트 동작.
- Claude Code 업그레이드 후 변경 사항.
프록시 소유자(Anthropic이 아닌)가 실제로 번역 계층을 작동하게 유지할 책임이 있습니다.
공유 별칭에서 도구 검색이 비활성화된 이유
Sottiaux의 별칭에는 다음과 같은 세부 사항이 있습니다:
ENABLE_TOOL_SEARCH=false
Anthropic의 현재 문서는 이것이 왜 중요한지 이해하는 데 도움이 됩니다.
Claude Code의 MCP 도구 검색은 사용자 정의 ANTHROPIC_BASE_URL 또는 호환 프록시가 올바르게 전달하지 못할 수 있는 모델 및 프로토콜 기능을 사용합니다.
Anthropic의 현재 MCP 문서는 다음 경우에 도구 검색 동작이 다를 수 있다고 명시합니다:
- 사용자 정의
ANTHROPIC_BASE_URL이 사용된 경우. ENABLE_TOOL_SEARCH=false가 설정된 경우.- 모델이 필요한 도구 참조 동작을 지원하지 않는 경우.
- 게이트웨이가 관련 beta 기능을 전달하지 않는 경우.
이것은 프록시가 Claude Code harness의 대부분의 기능을 유지하면서도 에지 케이스 동작을 변경할 수 있다는 좋은 예입니다.
인터페이스는 완전히 동일해 보일 수 있습니다.
그러나 프로토콜 경로는 동일하지 않습니다.
현재 Claude
Code는 사용자 정의 모델 옵션을 지원합니다
Claude Code의 현재 모델 구성 문서에는 사용자 정의 모델 옵션과 사용자 정의 게이트웨이 모델 ID 메커니즘도 포함되어 있습니다.
이는 게이트웨이가 내부 이름을 모델 배포에 매핑하는 조직에 유용합니다.
예를 들어, 게이트웨이는 표준 Anthropic 모델 ID 대신 내부 식별자를 노출할 수 있습니다.
Claude Code는 이를 표준 Claude 이름으로 검증하지 않고도 구성된 사용자 정의 값을 수용할 수 있습니다.
마찬가지로, 이것은 Anthropic이 해당 ID 뒤에 있는 모든 업스트림 모델을 지원한다는 의미는 아닙니다.
이는 단지 Claude Code가 게이트웨이가 모델 이름을 제어하는 환경에서 정상적으로 작동할 수 있다는 것을 의미할 뿐입니다.
로컬 호스트 프록시가 여전히 계정 신호를 트리거할 수 있는 이유
게트먼은 자신의 프록시가 다음만 수신했다고 강조했습니다:
127.0.0.1
즉, 프록시 자체는 공용 인터넷 서비스로 노출되지 않았습니다.
그러나 '로컬 호스트 전용'이라고 해서 외부 서비스가 전혀 관여하지 않는다는 의미는 아닙니다.
해당 워크플로우에는 여전히 아웃바운드 연결이 포함되어 있습니다:
로컬 Claude Code
→ 로컬 프록시
→ 외부 모델 제공업체
계정 보안 시스템은 프록시 포트가 공개되었는지 여부와 무관하게 많은 신호를 관찰할 수 있습니다.
온라인 서비스에서 잠재적인 신호에는 다음이 포함될 수 있습니다:
- 인증 변경 사항.
- 요청 패턴.
- 기기 변경.
- 세션 동작.
- 사용량 급증.
- 네트워크 출처.
- 자동화 동작.
- 계정 무결성 지표.
Anthropic은 게트먼의 계정을 트리거한 특정 분류기를 공개하지 않았습니다.
체르니는 거의 확실히 다른 계정 분류기에 의해 트리거되었다고만 밝혔습니다.
따라서 로컬 호스트 프록시 자체가 차단을 유발하는 것으로 알려져 있다는 주장은 정확하지 않습니다.
'의심스러운 신호'가 우리에게 알려주는 것 — 그리고 알려주지 않는 것
막연한 차단 사유는 진단 정보를 거의 제공하지 않기 때문에 좌절감을 줍니다.
시스템이 다음을 감지했는지 여부를 사용자에게 알려주지 않습니다:
- 사용 정책 문제.
- 계정 도용.
- 신원 불일치.
- 자동화 남용.
- 결제 문제.
- 위치 이상.
- 오탐 계정 동작.
Anthropic의 지원 문서에 따르면 계정은 사용 정책 반복 위반, 지원되지 않는 위치에서의 계정 생성, 서비스 약관 위반 등의 이유로 차단될 수 있습니다.
사용자가 차단이 부당하다고 생각하는 경우, Anthropic은 제한된 계정 경험을 통해 이의 제기 절차를 제공합니다.
공개 직원이 특정 사건 조사를 돕더라도 공식 이의 제기 절차가 올바른 경로입니다.
Anthropic 계정 차단에 이의 제기하는 방법
Anthropic의 현재 도움말 센터에 따르면 자신의 계정이 잘못 차단되거나 종료되었다고 생각하는 사용자는 다음을 수행해야 합니다:
claude.ai로 이동합니다.- 차단된 계정으로 로그인합니다.
- 제한된 계정 화면에 표시된 이의 제기 양식을 엽니다.
- 요청된 계정 정보와 설명을 제출합니다.
- 보안 팀이 사건을 검토할 때까지 기다립니다.
회사는 트래픽이 많은 기간에는 응답 시간이 더 길어질 수 있다고 밝혔습니다.
개인 계정이 아닌 조직이 동결된 경우, Anthropic은 제한된 화면에 별도의 검토 요청 옵션이 표시될 수 있다고 밝혔습니다.
비정상적인 로컬 프록시 설정과 관련된 이의 제기의 경우 유용한 증거에는 다음이 포함될 수 있습니다:
- 차단된 정확한 날짜와 시간.
- Claude Code 버전.
- CLI가 수정되었는지 여부.
- 프록시 이름과 버전.
- 수신 주소.
- 모델 제공업체.
- 관련 구성.
- 기밀 정보를 노출하지 않는 로그.
- 공개적으로 재현 가능한 경우 링크.
무슨 일이 있었는지 증명하려고 할 때 API 키, OAuth 토큰, 쿠키 또는 계정 자격 증명을 절대 게시하지 마십시오.
게트먼이 자신의 구현을 공개했습니다
차단 이후, 게트먼은 해당 설정을 기록한 코드 저장소를 공개했습니다:
해당 저장소는 목표를 Claude Code 뒤에서 다른 모델을 실행하는 것으로 설명합니다.
로컬 전용 CLI 프록시 API 서버를 통해 말입니다.
기존의 claude 명령을 유지하면서 별도의 명령(예):
claudex
을 대체 경로로 허용합니다.
README에는 다음과 같은 예시가 포함되어 있습니다:
claudex
claudex --continue
claudex --effort low -p "explain this file"
현재 macOS 또는 Linux(zsh 사용)를 지원하며, Windows는 WSL을 통해 사용할 수 있습니다.
이 프로젝트는 커뮤니티에서 유지 관리되며 Anthropic 또는 OpenAI의 제품이 아닙니다.
Claude Desktop은 또 다른 경우입니다
게트먼의 저장소는 또한 중요한 제한 사항을 기록합니다:
명령줄 전용
거기에 설명된 프록시 방법은 Claude Code 명령줄 워크플로우를 대상으로 합니다.
Claude Desktop 앱은 통합된 Claude Code 경험을 시작할 때 자체 모델과 API 엔드포인트를 고정하므로 동일한 프로젝트 수준 라우팅 경로가 동일한 방식으로 작동하지 않는다고 명시되어 있습니다.
이는 'Claude Code'가 둘 이상의 인터페이스에 나타날 수 있음을 다시 한 번 상기시켜 줍니다.
터미널에서 작동하는 설정이 데스크톱 통합 워크플로우에서도 동일하게 작동한다고 자동으로 가정해서는 안 됩니다.
티보의 응답: 도구 자유가 중요합니다
몇 분 만에 쇼케이스 사이트를 만들고 리드를 늘리세요
아이디어를 한 문장으로 입력하면 We0 AI가 쇼케이스 사이트, 페이지, CMS를 생성하고 출시 후 고객과 트래픽 확보를 돕습니다.
무료 등록을 위한 하나의 완전한 프로젝트 생성
하나의 완전한 생성 흐름을 시도하고 첫 번째 프로젝트 초안을 빠르게 보는 데 가장 적합합니다.
체르니가 응답한 후, 소티오가 토론 스레드로 돌아왔습니다.
그는 문제가 해결되어 기쁘다고 밝히며 도구 자유가 중요하다고 주장했습니다.
그의 입장은 사용자가 자신에게 가장 적합한 모델을 결정할 수 있어야 한다는 것입니다.
이 교류는 두 플랫폼 책임자가 이 특정 문제에 대해 실제로 큰 의견 차이가 없음을 보여주기 때문에 시사하는 바가 큽니다.
체르니:
우리는 사용자가 다른 도구에서 다른 모델을 사용한다는 이유로 차단하지 않습니다.
소티오:
사용자는 도구에 가장 적합한 모델을 선택할 수 있어야 합니다.
남은 격차는 제품 지원에 있습니다.
Anthropic의 문서는 Claude Code에서 임의의 비Claude 백엔드 지원을 약속하지 않습니다.
티보가 이후 유료 ChatGPT Work 및 Codex 사용 제한을 초기화했습니다
소티오는 이전에 이 설정이 차단되면 사용자에게 초기화를 빚졌다고 농담한 적이 있습니다.
사건 이후, 그는 공개적으로 약속을 이행했습니다.
그는 다음 제품의 유료 사용자 사용 제한을 초기화했다고 게시했습니다:
- ChatGPT Work
- Codex

이번 초기화는 이 사건과 관련된 일회성 커뮤니티 제스처였습니다.
이는 다음으로 해석되어서는 안 됩니다:
- 영구적인 플랜 혜택
- 계약상 서비스 수준 계약
- 향후 초기화 보장
- Anthropic이 제공하는 환불
- OpenAI가 Anthropic 계정을 수정할 수 있다는 증거
OpenAI는 자체 사용 제한을 통제합니다.
Anthropic은 Claude 계정을 통제합니다.
소티오 자신도 Anthropic에서 일하지 않기 때문에 Anthropic의 차단 문제를 직접 해결할 수 없다고 밝혔습니다.
샘 알트먼이 대화에 합류했습니다
OpenAI CEO 샘 알트먼은 이후 이 사건에서 소티오의 역할에 대해 공개적으로 논평했습니다.

Wire가 OpenAI 팀과 Anthropic의 축하 행사 규모를 비교하며 질문했습니다; th sottiaux는 자신이 기꺼이 도와주겠지만 Anthropic에 근무하지 않는다고 말하며, 상대방이 플랫폼의 도구를 사용해 다른 모델에 접속했다는 이유로 계정을 차단할지 의문을 제기했습니다; alex getman은 지시대로 설정을 마친 후 Anthropic에 계정이 차단되었고 이의 신청을 제출했다고 밝혔습니다; 마지막으로 Boris Cherny는 Anthropic이 인력 채용 중이라고 트윗했습니다.
이런 대화는 한 개발자의 초기 계정 차단 사건을 모델과 도구 체인의 이식성에 관한 더 넓은 논의로 이끌었습니다.
근본적인 기술 문제는 소셜 미디어의 논쟁보다 더 오래 지속될 가능성이 높습니다.
개발자들은 점점 더 다음과 같은 조합을 선호하고 있습니다:
모델 A
+
도구 체인 B
+
도구 C
+
서비스 제공자 D
단일 수직 통합 기술 스택을 수용하는 대신 말입니다.
왜 모델과 도구 체인이 서로 독립적인 경쟁 계층이 되고 있는가
프로그래밍 에이전트는 점점 모듈화되고 있습니다.
현대 프로그래밍 워크플로우는 여러 계층으로 나눌 수 있습니다.
모델
추론 및 생성 엔진.
예: GPT-5.6 Sol 또는 Claude 시리즈 모델.
도구 체인
모델을 에이전트로 변환하는 실행 환경.
예: Claude Code와 Codex.
도구
파일 편집, Shell 실행, 브라우저 접근, MCP, 검색 등의 기능.
게이트웨이
인증, 라우팅, 로깅, 모델 매핑 및 프로토콜 변환.
서비스 제공자
실제로 추론을 실행하는 서비스.
이러한 계층화는 새로운 비교 방식을 만들어냅니다.
개발자들은 이렇게 물을 수 있습니다:
- 어떤 모델이 코드 작성에 가장 뛰어난가?
- 어떤 도구 체인의 권한 모델이 가장 좋은가?
- 어떤 도구 시스템이 가장 빠른가?
- 어떤 서비스 제공자가 가장 저렴한가?
- 어떤 게이트웨이의 관측성이 가장 좋은가?
- 어떤 조합이 가장 안정적인가?
답변은 더 이상 단일 브랜드에 국한되지 않을 수 있습니다.
같은 모델, 다른 도구 체인, 다른 결과
Claude Code + GPT 실험은 같은 모델이 다른 도구 체인 환경에서 다르게 동작할 수 있다는 관찰에서 시작되었습니다.
이러한 차이에는 여러 가지 합리적인 설명이 있습니다.
도구 체인은 다음을 제어합니다:
- 시스템 프롬프트.
- 컨텍스트 구성.
- 도구 설명.
- 검색 동작.
- 하위 에이전트 위임.
- 재시도 로직.
- 컨텍스트 압축.
- 승인 흐름.
- 파일 편집 방식.
따라서 효과적인 시스템의 성능은 다음과 같습니다:
모델 품질
×
도구 체인 품질
×
도구 품질
×
컨텍스트 품질
모델 이름만 비교하는 벤치마크는 개발자의 실제 경험 중 상당 부분을 놓칠 수 있습니다.
에이전트가 모듈화됨에 따라 지원 경계가 더 중요해집니다
모듈화는 개발자에게 자유를 줍니다.
동시에 책임을 더 많은 구성 요소로 분산시킵니다.
Claude Code가 커뮤니티 프록시를 통해 비-Claude 모델에 연결되고 도구 호출이 실패한다면, 이 결함의 책임은 누구에게 있을까요?
가능한 원인은 다음과 같습니다:
- Claude Code가 요청 형식을 변경했습니다.
- 프록시가 특정 필드를 잘못 변환했습니다.
- 업스트림 모델이 해당 도구 스키마를 지원하지 않습니다.
- 게이트웨이가 특정 요청 헤더를 버렸습니다.
- 모델의 컨텍스트 제한이 다릅니다.
- 스트리밍 동작에 차이가 있습니다.
- 특정 베타 기능이 누락되었습니다.
Anthropic은 합리적으로 이렇게 말할 수 있습니다:
Claude Code 자체는 지원되는 Claude 경로에서 문서대로 정상 작동합니다.
프록시 유지관리자는 이렇게 말할 것입니다:
변환기를 업데이트해야 합니다.
이것이 구성 가능한 인프라의 트레이드오프입니다.
대체 모델을 실험하는 더 안전한 방법
테스트하고 싶다면
Claude Code 스타일 게이트웨이 설정에서 비-Claude 모델을 사용하는 것은 실험으로 간주해야 하며 지원되는 공식 경로로 보지 말아야 합니다.
1단계: 현재 Claude Code 게이트웨이 문서 읽기
확인할 사항:
- 게이트웨이 요구 사항.
- 지원되는 API 형식.
- Base URL 구성.
- 도구 및 스트리밍 동작.
- 모델 구성.
- 현재 지원 제한.
문서는 소셜 미디어 게시물보다 업데이트 속도가 느리지만 오래된 튜토리얼보다는 빠릅니다.
2단계: 별도의 Shell 명령 사용
정상적인 Claude 경로는 그대로 유지합니다.
예:
claude
→ 공식 Claude 라우팅
claudex
→ 실험적 로컬 프록시 라우팅
이렇게 하면 롤백이 더 쉽습니다.
3단계: 의도적으로 게이트웨이를 운영하지 않는 한 프록시를 로컬에서만 실행
로컬 개발 프록시는 다음과 같이 바인딩할 수 있습니다:
127.0.0.1
모든 네트워크 인터페이스가 아닌.
인증 및 보안 검토 없이 개발 프록시를 공개적으로 노출하지 마세요.
4단계: Claude Code 바이너리를 수정하지 마세요
문서화된 환경 변수와 외부 게이트웨이를 사용하면 변경 사항을 더 쉽게 검사하고 제거할 수 있습니다.
5단계: 본인이 승인한 제공자 자격 증명을 사용하세요
계정 세션을 공유하거나, 토큰을 훔치거나, 사용 권한이 없는 자격 증명을 사용하지 마세요.
6단계: 일회성 테스트 프로젝트에서 시작하세요
다음으로 시작하지 마세요:
- 프로덕션 환경 키.
- 고객 저장소.
- 배포 자격 증명.
- 대체 불가능한 로컬 상태.
먼저 파일 편집, 도구 호출, 스트리밍, 컨텍스트 처리가 예상대로 동작하는지 검증하세요.
7단계: 프록시가 변환할 수 없는 기능을 비활성화하거나 테스트하세요
도구 검색이 한 예입니다.
다른 게이트웨이 특정 기능도 조정이 필요할 수 있습니다.
8단계: 실제로 사용한 모델을 기록하세요
프록시로 인해 프런트엔드에 표시되는 모델 이름이 실제와 다를 수 있습니다.
재현을 위해 다음을 기록하세요:
프레임워크
게이트웨이
업스트림 제공자
실제 모델
추론 설정
프록시 버전
Claude Code 버전
9단계: 계정 상태 모니터링
서비스에 다음과 같은 표시가 보이면:
- 경고.
- 의심스러운 로그인 메시지.
- 보안 알림.
- 인증 실패.
반복해서 재시도하지 말고 중지하고 조사하세요.
10단계: 실험 제거 준비
Claude Code 업데이트나 제공자 변경으로 비공식 호환 경로가 손상될 수 있습니다.
설정을 되돌릴 수 있는 상태로 유지하세요.
현재 Anthropic 문서가 더 나은 프로덕션 기준입니다
지원되는 Claude Code 배포가 필요한 조직을 위해 Anthropic 문서는 여러 공식 경로를 기록하고 있습니다.
포함:
- Anthropic API.
- Amazon Bedrock.
- Google Cloud의 Agent Platform.
- Microsoft Foundry.
- 지원되는 Claude 트래픽을 최종 라우팅하는 엔터프라이즈 LLM 게이트웨이.
이러한 경로는 요청을 관련 없는 모델 제공자로 변환하는 것보다 더 명확한 지원 기대치를 제공합니다.
비즈니스 요구가 "Claude 접근을 자체 게이트웨이 뒤에 중앙화"하는 것뿐이라면 지원되는 게이트웨이 아키텍처를 사용하세요.
요구가 "Claude Code 프레임워크를 다른 제공업체의 모델과 함께 사용"하는 것이라면, Cherny가 이것만으로는 차단 사유가 되지 않는다고 말했음에도 불구하고 지원되지 않는 통합에 진입하고 있음을 이해해야 합니다.
이미 Claude Code 프록시를 사용 중이라면 어떻게 해야 할까요
한 번의 공개적인 계정 차단 사건으로 당황할 필요는 없습니다.
공개된 증거는
프록시 사용자를 금지하는 Anthropic의 일반 정책을 제시하지 않습니다.
하지만 해당 설정의 구성을 검토할 가치는 있습니다.
확인 사항:
- 공식 Claude Code CLI를 사용하고 있습니까?
- 해당 프록시는 신뢰할 수 있고 지속적으로 유지관리됩니까?
- 자격 증명은 어디에 저장되어 있습니까?
- 해당 프록시가 프롬프트나 기밀 정보를 기록합니까?
- localhost 밖으로 네트워크 포트를 노출하고 있습니까?
- 어떤 제공자가 실제로 코드를 수신합니까?
- 이 설정이 고용주의 보안 정책을 위반합니까?
- 어떤 Claude Code 기능이 조용히 비활성화되어 있습니까?
- 해당 환경을 재현할 수 있습니까?
- 완전히 깨끗하게 제거할 수 있습니까?
타사 프록시 자체가 가져올 수 있는 보안 위험은 모델 라우팅 정책 문제보다 더 클 수 있습니다.
타사 프록시 보안은 우려할 만한 가치가 있습니다
프록시는 극도로 민감한 정보를 볼 수 있습니다:
-
소스 코드.
-
프롬프트.
-
도구 정의.
-
파일 경로.
-
환경 세부 정보.
-
API 자격 증명.
-
에이전트 출력.
사용 전에 다음을 확인하세요:
- 소스 코드.
- 라이선스.
- 릴리스 이력.
- 유지관리자.
- 네트워크 동작.
- 기밀 처리.
- 로그 기본 설정.
- 업데이트 메커니즘.
인기 있는 저장소라고 해서 보안 검토를 거친 것과 같다고 생각하지 마세요.
Anthropic은 제3자 게이트웨이를 승인하거나 유지관리하거나 감사하지 않는다고 명시적으로 밝혔습니다.
이것이 Claude Code 자체보다 더 중요한 이유
이 사건은 AI 개발자 도구 분야의 광범위한 변화를 부각시킵니다.
1세대 AI 코딩 어시스턴트는 수직 통합형이었습니다:
벤더 모델
+
벤더 인터페이스
+
벤더 도구
반면 개발자들의 새로운 선호는 더 모듈화된 형태입니다:
선호하는 모델
+
선호하는 프레임워크
+
선호하는 도구
+
선호하는 제공자
이는 더 명확한 표준에 대한 압력으로 이어집니다:
- 모델 이식성.
- 게이트웨이 호환성.
- 도구 패턴.
- 컨텍스트 메타데이터.
- 사용 정책.
- 신원 및 청구.
- 원격 측정.
LLM 게이트웨이와 개방형 프로토콜의 부상으로 이러한 모듈형 미래가 더 현실적으로 다가왔습니다.
그러나 지원 범위와 정책 경계는 아직 모든 곳에서 따라잡지 못했습니다.
이 사건이 증명하는 것은 없습니다
이 정지 사건은 온라인에서 많은 강한 주장을 불러일으켰습니다.
그중 일부는 증거가 뒷받침하는 범위를 넘어섭니다.
Claude Code에서 GPT를 사용한다고 해서 Anthropic이 사용자를 정지시킨다는 것을 증명하지 않습니다
Cherny는 Anthropic이 사용자가 프레임워크를 다른 모델에 사용한다는 이유만으로 사용자를 정지시키지 않는다고 분명히 밝혔습니다.
에이전트가 정지의 정확한 트리거였다는 것을 증명하지 않습니다
시점이 암시적이지만, Anthropic은 구체적인 분류기나 전체 계정 조사 결과를 공개하지 않았습니다.
이것이 Anthropic이 Claude Code에서 GPT 사용을 지원한다는 의미는 아닙니다
공식 문서에 따르면 게이트웨이를 통해 비-Claude 모델로 라우팅하는 것은 지원되지 않습니다.
이것이 해당 별칭이 영구적으로 유효하다는 의미는 아닙니다
Claude Code의 변수와 내부 동작은 언제든지 변경될 수 있습니다.
이것이 OpenAI가 모든 에이전트 패턴을 지원한다는 의미는 아닙니다
Sottiaux가 이 특정 실험을 공유했지만, 공개 소셜 미디어 게시물 하나가 모든 제3자 에이전트, 제공자 또는 계정 구성에 대한 일반적인 호환성 보장과 같지는 않습니다.
정지된 후 반드시 재설정을 받을 수 있다는 의미는 아닙니다
그 재설정은 OpenAI의 사용 제한에 영향을 준 커뮤니티 행동이었으며, 상시 정책이 아닙니다.
실용 정책 매트릭스
현재 상황은 다음과 같이 요약할 수 있습니다:
| 질문 | 2026년 8월 13일 기준 가장 강력하게 뒷받침되는 답변 |
|---|
| Claude Code를 LLM 게이트웨이에 연결할 수 있나요? | 예, Anthropic 문서에 게이트웨이 지원이 명시되어 있습니다 |
| 호환 게이트웨이가 기술적으로 사용자 정의 모델 ID를 노출할 수 있나요? | 예 |
| Anthropic이 Claude Code 뒤에서 비-Claude 모델을 공식적으로 지원하나요? | 아니요 |
| Anthropic이 사용자가 도구 프레임워크에서 다른 모델을 사용한다는 이유만으로 사용자를 정지시키나요? | Boris Cherny는 그렇지 않다고 밝혔습니다 |
| Alex Getman의 계정이 비활성화되었나요? | 예, 그가 공개적으로 보고했습니다 |
| Anthropic이 에이전트가 정책 위반 원인이라고 밝혔나요? | 아니요 |
| Cherny는 무엇이 이 사건을 초래했다고 말했나요? | 거의 확실히 다른 계정 분류기입니다 |
| CLIProxyAPI는 Anthropic의 제품인가요? | 아니요 |
| 에이전트 경로의 지속적인 가용성이 보장되나요? | 보장되지 않습니다 |
| 잘못된 비활성화에 대한 공식 이의 제기 채널이 있나요? | 있습니다 |
이것은 사건을 단순히 "Claude가 GPT 사용자를 정지시켰다"라는 이야기로 보는 것보다 훨씬 유용합니다.
자주 묻는 질문
Claude Code에서 GPT-5.6 Sol을 사용할 수 있나요?
제3자 호환 게이트웨이는 기술적으로 Claude Code CLI를 다른 제공자로 라우팅할 수 있으며, 공개 커뮤니티 구성에서 GPT-5.6 Sol을 사용하는 사례가 시연되었습니다. 그러나 Anthropic 문서는 Claude Code를 비-Claude 모델로 라우팅하는 것을 지원하지 않는다고 명시하므로, 이는 지원되지 않는 실험적 구성으로 간주해야 합니다.
Claude Code 도구 프레임워크에서 다른 모델을 사용하면 Anthropic에 의해 정지되나요?
Claude Code 책임자인 Boris Cherny는 Anthropic이 사용자가 다른 모델에서 도구 프레임워크를 사용한다는 이유만으로 사용자를 정지시키지 않는다고 공개적으로 밝혔습니다. 그러나 보안, 정책, 계정 무결성 또는 분류기 관련 이유로 계정이 정지되지 않을 것이라는 보장은 없습니다.
Alex Getman의 Anthropic 계정이 왜 비활성화되었나요?
Getman은 로컬 호스트 프록시 구성을 테스트한 직후 계정이 "의심스러운 신호"로 인해 비활성화되었다고 밝혔습니다. Cherny는 원인이 거의 확실히 다른 계정 분류기이며 Anthropic이 이 사건을 조사 중이라고 말했습니다. Anthropic은 상세한 분류기 보고서를 공개하지 않았습니다.
CLIProxyAPI가 Anthropic 또는 OpenAI의 공식 지원을 받나요?
아니요. CLIProxyAPI는 독립적인 오픈소스 프로젝트입니다. Anthropic은 제3자 게이트웨이를 승인하거나 유지관리하거나 감사하지 않는다고 명시적으로 밝혔으며, OpenAI도 CLIProxyAPI를 공식 Codex 제품 문서에 포함하지 않았습니다.
Claude Code가 LLM 게이트웨이를 공식적으로 지원하나요?
예. Anthropic 문서에는 인증, 라우팅, 예산 관리, 사용 추적 및 기업 배포를 위한 LLM 게이트웨이 구성이 명시되어 있습니다. 동시에 문서는 Claude Code를 비-Claude 모델로 라우팅하는 것을 지원하지 않는다고 명시합니다.
ANTHROPIC_BASE_URL은 무엇에 사용되나요?
Claude Code는 사용자 정의 기본 URL을 사용하여 기본 엔드포인트로 직접 보내는 대신 구성된 게이트웨이를 통해 요청을 보낼 수 있습니다. 게이트웨이 동작은 도구 검색, 모델 감지, 컨텍스트 처리 및 기타 기능에 영향을 줄 수 있으므로, 운영자는 현재 Claude Code 게이트웨이 문서를 따라야 합니다.
잘못된 Claude 정지에 대해 어떻게 이의를 제기하나요?
Anthropic은 비활성화된 계정으로 claude.ai에 로그인하고 제한된 계정 인터페이스에 표시된 이의 제기 양식을 작성하라고 안내합니다. Safeguards 팀이 이 건을 검토할 수 있습니다. 유용한 기술적 맥락을 제공하되 API 키, OAuth 토큰 또는 기타 기밀 정보를 절대 노출하지 마세요.
Tibo Sottiaux가 그 후 실제로 Codex 제한을 재설정했나요?
사건?
예. Sottiaux는 해당 대화 후 유료 ChatGPT Work 및 Codex 사용자의 사용 한도를 재설정했다고 공개적으로 밝혔습니다. 이는 구체적인 커뮤니티 행동이었으며, 영구적인 권리나 향후 재설정에 대한 약속이 아닙니다.
관련 도구
- Claude Code: 소프트웨어 개발 워크플로우를 위한 Anthropic의 공식 명령줄 에이전트.
- CLIProxyAPI: 여러 AI 모델 제공자에 호환 인터페이스를 제공하는 독립적인 오픈소스 프록시.
- Alex Getman의 claude-proxy: 정지 사건 이후 공개된 로컬 호스트 전용 설정.
- Codex: OpenAI의 공식 소프트웨어 엔지니어링 에이전트 및 개발 환경.
- LiteLLM: 여러 모델 제공자의 API를 정규화하는 데 흔히 사용되는 독립적인 LLM 게이트웨이 및 호환 계층.
- [Model Context
Protocol](https://modelcontextprotocol.io/): Claude Code와 같은 에이전트 애플리케이션이 도구 및 외부 시스템에 연결하기 위해 사용하는 개방형 프로토콜입니다.
관련 링크
- Tibo Sottiaux의 원본 Claude Code + GPT 게시물: 7월 12일 공개 게시물로, 3단계 에이전트 및 별칭 방법을 시연했습니다.
- Alex Getman의 정지 보고: 개발자의 공개 설명으로, 정지 사건에 대해 설명하고 정책 명확화를 요청했습니다.
- Boris Cherny의 응답: Claude Code 책임자가 Anthropic은 사용자가 harness를 다른 모델과 함께 사용한다는 이유로 계정을 차단하지 않는다고 밝혔습니다.
- Anthropic: 기타 LLM 게이트웨이: 게이트웨이 및 비Claude 라우팅의 미지원 상태를 설명하는 공식 Claude Code 문서입니다.
- Anthropic: Claude Code 모델 구성: 모델 ID, 사용자 지정 게이트웨이 모델, 컨텍스트 설정 및 관련 환경 변수에 대한 최신 문서입니다.
- Anthropic: 안전 조치 경고 및 이의 제기: 계정 정지가 잘못되었다고 생각하는 사용자를 위한 공식 이의 제기 가이드입니다.
- OpenAI 포럼: Codex는 모두를 위한 것입니다: Thibault Sottiaux가 Codex의 책임자임을 확인하는 OpenAI 공식 포럼 페이지입니다.
- OpenAI GPT-5.6: GPT-5.6 시리즈(GPT-5.6 Sol 포함)에 대한 공식 정보입니다.
요약
한 개발자가 로컬 프록시를 통해 GPT-5.6 Sol을 수정되지 않은 Claude Code CLI로 라우팅한 직후 계정이 정지되었지만, 가장 강력한 공개적 해명은 Anthropic이 사용자가 Claude Code harness 뒤에 다른 모델을 배치했다는 이유만으로 사용자를 차단한다는 주장을 지지하지 않습니다. Boris Cherny는 해당 정지가 거의 확실히 다른 계정 분류기에 의해 촉발되었다고 밝혔습니다.
한편, Anthropic 자체 문서는 비Claude 모델 라우팅이 지원되지 않음을 명확히 명시하고 있습니다. Claude Code는 공식적으로 게이트웨이를 지원하지만, Anthropic은 게이트웨이가 비Claude 백엔드에 연결될 때 지원, 호환성 또는 문제 해결을 보장하지 않습니다.
이로 인해 이 사건은 정책과 제품 지원 간의 차이를 보여주는 유용한 사례 연구가 됩니다. 특정 기술이 구현 가능하고 그 자체로 금지되지 않더라도, 공급업체의 지원 구성 범위를 벗어날 수 있습니다.
가장 안전한 결론은 다음과 같습니다: 도구의 자유는 허용될 수 있지만, 타사 프록시를 통해 Claude Code를 다른 모델로 라우팅하는 순간부터 더 많은 호환성, 보안 및 운영상의 위험을 스스로 감수해야 합니다.



