또 나왔다
Anthropic이 자꾸 뭔가를 내놓네요.
Claude Code 데스크톱 앱이 나왔나 싶더니, 이번엔 Routines라는 기능이 2026년 4월 14일에 리서치 프리뷰로 공개됐습니다. Claude Code에서 프롬프트를 한 번 짜두면, 정해진 시간에 혹은 특정 이벤트가 발생할 때 알아서 실행되는 자동화 기능입니다.
쉽게 말하면 “AI cron job“입니다.
주의: 이 글에서 다루는 내용은 전부 리서치 프리뷰 기준입니다. API, 실행 한도, 동작 방식 모두 정식 출시 전에 바뀔 수 있습니다. “오 좋은데?” 하고 프로덕션에 넣었다가 다음 달에 스펙이 바뀌면 본인 책임입니다.
Routines가 뭔데
루틴은 Claude에게 시킬 작업을 담은 프롬프트, 작업 대상 코드베이스인 GitHub 저장소, Slack, Linear, Google Drive 같은 외부 서비스를 잇는 MCP 커넥터를 하나로 묶습니다.
이걸 한 번 설정하면 Anthropic 클라우드 VM에서 실행됩니다. 제 노트북이 꺼져 있어도 돌아갑니다. 퇴근하고 자는 동안에도 돌아갑니다.
어떻게 실행되나
트리거는 세 종류입니다.
| 트리거 | 설명 |
|---|---|
| Schedule | 시간별, 일별, 주별 반복. cron 표현식 지원. 최소 간격 1시간 |
| API | HTTP POST로 외부 시스템이 호출. Bearer 토큰 인증 |
| GitHub 이벤트 | PR 열림/닫힘, 릴리즈 생성 등에 반응 |
하나의 루틴에 여러 트리거를 동시에 걸 수 있습니다. 예를 들면:
- 매일 밤 11시 + PR 열릴 때 + Sentry 알림 API 호출 → 같은 루틴이 세 가지 상황에서 모두 실행
활용 예시
- 매일 밤 이슈 트래커를 읽어서 라벨 붙이고 Slack에 요약 보고
- PR 열릴 때 팀 코드 리뷰 체크리스트 자동 적용
- 에러 알림 임계값 초과 시 수정 PR 초안 자동 생성
- 배포 후 스모크 테스트 자동 실행
- 주간 스캔으로 API 변경 사항을 반영한 문서 업데이트 PR 생성
꽤 그럴듯합니다. 그럴듯한데, 아직 베타입니다. 잊지 말아야 합니다.
요금은
| 플랜 | 월 비용 | 일일 실행 횟수 |
|---|---|---|
| Pro | $20 | 5회 |
| Max | $100~200 | 15회 |
| Team / Enterprise | 별도 | 25회 |
| Free | - | 불가 |
- 루틴 실행은 기존 구독 사용량에 포함됩니다
- “Extra Usage” 활성화 시 한도 초과분은 추가 과금으로 계속 실행됩니다
- Free 플랜은 사용할 수 없습니다
하루 5회가 많아 보이지 않을 수 있지만, 잘 설계된 루틴 하나가 수동 작업 30분을 대체한다면 충분할 수도 있습니다.
ChatGPT Tasks랑 뭐가 다른데
이런 류의 기능하면 ChatGPT Tasks가 먼저 떠오를 수 있습니다. 근데 성격이 꽤 다릅니다.
| Claude Routines | ChatGPT Tasks | |
|---|---|---|
| 실행 방식 | 자율 코드 실행 (커밋, PR 생성까지) | 알림/리마인더 전달 |
| 트리거 | 스케줄 + API + GitHub 이벤트 | 스케줄만 |
| 개발자 연동 | GitHub, Slack, Linear, MCP | 없음 |
| 실제 작업 수행 | O | X (사용자가 직접) |
ChatGPT Tasks는 “내일 아침에 이거 확인해"라고 알려주는 알람 앱입니다. Claude Routines는 “내일 아침에 이거 확인하고 PR까지 만들어놓을게"라고 하는 자동화 에이전트입니다.
방향 자체가 다릅니다.
좋은 점
알림만 보내는 데 그치지 않고 코드 수정, PR 생성, Slack 메시지까지 실제로 수행하는 진짜 자동화입니다. 스케줄, API, GitHub 이벤트를 하나의 루틴에 동시에 설정하는 다중 트리거도 지원합니다. 클라우드 실행이라 로컬 머신에 의존하지 않습니다. 퇴근해도 돌아갑니다. MCP 커넥터에는 Slack, Linear, Google Drive 등 외부 서비스 연동 기능이 내장되어 있습니다.
우려되는 점
여기서부터가 진짜 중요합니다.
리서치 프리뷰라는 것
정식 출시가 아닙니다. API 스펙, 실행 한도, 트리거 동작 방식 전부 바뀔 수 있습니다. Anthropic도 공식 문서에서 이 점을 명시하고 있습니다. 프로덕션 워크플로우에 넣기에는 이릅니다.
개인 계정에 묶인다
루틴은 개인 claude.ai 계정에 귀속됩니다. 팀원과 공유할 수 없고, 루틴이 만든 커밋/PR은 해당 개인 이름으로 찍힙니다. 팀 단위 운영이 어렵습니다.
보안 이슈
자율 실행 중 문서에 숨겨진 악성 지시를 따를 수 있는 프롬프트 인젝션 위험이 있습니다. Anthropic 자체 보고로 공격 성공률은 ~1%입니다. CVE 2건도 보고됐습니다. RCE 취약점(CVE-2025-59536)과 API 키 유출(CVE-2026-21852)입니다. 데이터 학습의 경우 Pro/Max 플랜은 AI 학습을 위한 데이터 사용이 기본 ON이고, Enterprise만 OFF입니다.
벤더 락인
루틴 설정이 Anthropic 클라우드에 저장됩니다. git에 백업되지 않습니다. 나중에 다른 도구로 갈아타고 싶어도 이식할 방법이 없습니다.
사내에서 쓸 수 있을까
솔직히 말하면, 지금 당장 프로덕션에 넣기는 이르다고 봐요.
가능한 부분
- Team/Enterprise 플랜에서 사용 가능
- SOC 2 Type 2, ISO 27001 인증 있음
- Enterprise는 클라우드 세션 감사 로그 지원
- 네트워크 프록시로 개인 계정 차단 가능 (Enterprise)
아직 안 되는 부분
| 이슈 | 상세 |
|---|---|
| 리서치 프리뷰 | API 안정성 미보장 |
| 감사 로그 공백 | Cowork 모드 활동은 감사 로그에서 제외 |
| 개인 계정 귀속 | 팀 루틴 공유 불가, 변경 추적 곤란 |
| 사용자 권한 제어 | 세일즈 별도 문의 필요 |
| PII/금융 데이터 | 규제 대상 코드에 사용 부적합 |
현실적 접근법
먼저 Team 플랜으로 파일럿을 진행합니다. 비규제, 비프로덕션 환경에서 테스트하는 방식입니다.
MCP 커넥터는 제한해야 합니다. 읽기 전용이면서 관리자가 승인한 것만 허용합니다.
정식 출시를 기다리는 방법도 있습니다. GA 후 Enterprise 세일즈와 감사 로그/권한 제어를 확인합니다.
규제 데이터는 금지합니다. PII, 금융, 의료 데이터에는 절대 사용하지 않습니다.
마무리
Anthropic이 정말 쉬지 않고 무언가를 내놓고 있습니다. Subagents가 나왔나 싶더니 Agent Teams가 나오고, 이제는 Routines까지 나왔습니다. 따라가는 것만으로도 바쁩니다.
Routines의 컨셉 자체는 매력적입니다. “AI가 밤새 일한다"는 말이 과장이 아닌 시대가 정말 오고 있습니다. 하지만 지금은 리서치 프리뷰입니다. 흥미롭게 지켜보되, 프로덕션에 넣는 것은 아직 참아야 합니다.
한 가지 확실한 건, AI 도구의 변화 속도가 이전과는 차원이 다르다는 거예요. 정신 차리고 따라가야 해요. 아니면 어느 날 제 자리에서 루틴이 일하고 있을지도 모르겠어요.
이 글의 내용은 2026년 4월 16일 기준 리서치 프리뷰 상태를 바탕으로 작성되었습니다. 정식 출시 후 기능, 요금, 제한 사항이 달라질 수 있습니다.