또 나왔다

Anthropic이 자꾸 뭔가를 낸다.

Claude Code 데스크톱 앱이 나왔나 싶더니, 이번엔 Routines라는 기능이 2026년 4월 14일에 리서치 프리뷰로 공개됐다. Claude Code에서 프롬프트를 한 번 짜두면, 정해진 시간에 혹은 특정 이벤트가 발생할 때 알아서 실행되는 자동화 기능이다.

쉽게 말하면 **“AI cron job”**이다.

주의: 이 글에서 다루는 내용은 전부 리서치 프리뷰 기준이다. API, 실행 한도, 동작 방식 모두 정식 출시 전에 바뀔 수 있다. “오 좋은데?” 하고 프로덕션에 넣었다가 다음 달에 스펙이 바뀌면 본인 책임이다.


Routines가 뭔데

루틴은 세 가지를 하나로 묶는다.

  1. 프롬프트 — Claude에게 시킬 작업 내용
  2. GitHub 저장소 — 작업 대상 코드베이스
  3. MCP 커넥터 — Slack, Linear, Google Drive 등 외부 서비스 연결

이걸 한 번 설정하면 Anthropic 클라우드 VM에서 실행된다. 내 노트북이 꺼져 있어도 돌아간다. 퇴근하고 자는 동안에도.


어떻게 실행되나

트리거는 세 종류다.

트리거설명
Schedule시간별, 일별, 주별 반복. cron 표현식 지원. 최소 간격 1시간
APIHTTP POST로 외부 시스템이 호출. Bearer 토큰 인증
GitHub 이벤트PR 열림/닫힘, 릴리즈 생성 등에 반응

하나의 루틴에 여러 트리거를 동시에 걸 수 있다. 예를 들면:

  • 매일 밤 11시 + PR 열릴 때 + Sentry 알림 API 호출 → 같은 루틴이 세 가지 상황에서 모두 실행

활용 예시

  • 매일 밤 이슈 트래커를 읽어서 라벨 붙이고 Slack에 요약 보고
  • PR 열릴 때 팀 코드 리뷰 체크리스트 자동 적용
  • 에러 알림 임계값 초과 시 수정 PR 초안 자동 생성
  • 배포 후 스모크 테스트 자동 실행
  • 주간 스캔으로 API 변경 사항을 반영한 문서 업데이트 PR 생성

꽤 그럴듯하다. 그럴듯한데, 아직 베타다. 잊지 말자.


요금은

플랜월 비용일일 실행 횟수
Pro$205회
Max$100~20015회
Team / Enterprise별도25회
Free-불가
  • 루틴 실행은 기존 구독 사용량에 포함된다
  • “Extra Usage” 활성화 시 한도 초과분은 추가 과금으로 계속 실행
  • Free 플랜은 사용 불가

하루 5회가 많아 보이지 않을 수 있지만, 잘 설계된 루틴 하나가 수동 작업 30분을 대체한다면 충분할 수도 있다.


ChatGPT Tasks랑 뭐가 다른데

이런 류의 기능하면 ChatGPT Tasks가 먼저 떠오를 수 있다. 근데 성격이 꽤 다르다.

Claude RoutinesChatGPT Tasks
실행 방식자율 코드 실행 (커밋, PR 생성까지)알림/리마인더 전달
트리거스케줄 + API + GitHub 이벤트스케줄만
개발자 연동GitHub, Slack, Linear, MCP없음
실제 작업 수행OX (사용자가 직접)

ChatGPT Tasks는 “내일 아침에 이거 확인해"라고 알려주는 알람 앱이다. Claude Routines는 “내일 아침에 이거 확인하고 PR까지 만들어놓을게"라고 하는 자동화 에이전트다.

방향 자체가 다르다.


좋은 점

  • 진짜 자동화: 알림만 보내는 게 아니라 코드 수정, PR 생성, Slack 메시지까지 실제로 수행한다
  • 다중 트리거: 스케줄, API, GitHub 이벤트를 하나의 루틴에 동시 설정
  • 클라우드 실행: 로컬 머신에 의존하지 않음. 퇴근해도 돌아간다
  • MCP 커넥터: Slack, Linear, Google Drive 등 외부 서비스 연동이 내장

우려되는 점

여기서부터가 진짜 중요하다.

리서치 프리뷰라는 것

정식 출시가 아니다. API 스펙, 실행 한도, 트리거 동작 방식 전부 바뀔 수 있다. Anthropic도 공식 문서에서 이걸 명시하고 있다. 프로덕션 워크플로우에 넣기엔 이르다.

개인 계정에 묶인다

루틴은 개인 claude.ai 계정에 귀속된다. 팀원과 공유할 수 없고, 루틴이 만든 커밋/PR은 해당 개인 이름으로 찍힌다. 팀 단위 운영이 어렵다.

보안 이슈

  • 프롬프트 인젝션: 자율 실행 중 문서에 숨겨진 악성 지시를 따를 위험. Anthropic 자체 보고로 ~1% 공격 성공률
  • CVE 2건: RCE 취약점(CVE-2025-59536), API 키 유출(CVE-2026-21852) 보고됨
  • 데이터 학습: Pro/Max 플랜은 AI 학습에 데이터 사용이 기본 ON. Enterprise만 OFF

벤더 락인

루틴 설정이 Anthropic 클라우드에 저장된다. git에 백업되지 않는다. 나중에 다른 도구로 갈아타고 싶어도 이식할 방법이 없다.


사내에서 쓸 수 있을까

솔직히 말하면, 지금 당장 프로덕션에 넣기는 이르다.

가능한 부분

  • Team/Enterprise 플랜에서 사용 가능
  • SOC 2 Type 2, ISO 27001 인증 있음
  • Enterprise는 클라우드 세션 감사 로그 지원
  • 네트워크 프록시로 개인 계정 차단 가능 (Enterprise)

아직 안 되는 부분

이슈상세
리서치 프리뷰API 안정성 미보장
감사 로그 공백Cowork 모드 활동은 감사 로그에서 제외
개인 계정 귀속팀 루틴 공유 불가, 변경 추적 곤란
사용자 권한 제어세일즈 별도 문의 필요
PII/금융 데이터규제 대상 코드에 사용 부적합

현실적 접근법

  1. Team 플랜으로 파일럿 — 비규제, 비프로덕션 환경에서 먼저 테스트
  2. MCP 커넥터 제한 — 읽기 전용 + 관리자 승인된 것만 허용
  3. 정식 출시 대기 — GA 후 Enterprise 세일즈와 감사 로그/권한 제어 확인
  4. 규제 데이터 금지 — PII, 금융, 의료 데이터에는 절대 사용하지 말 것

마무리

Anthropic이 정말 쉬지 않고 무언가를 내놓고 있다. Subagents가 나왔나 싶더니 Agent Teams가 나오고, 이제는 Routines까지. 따라가는 것만으로도 바쁘다.

Routines의 컨셉 자체는 매력적이다. “AI가 밤새 일한다"는 말이 과장이 아닌 시대가 정말 오고 있다. 하지만 지금은 리서치 프리뷰다. 흥미롭게 지켜보되, 프로덕션에 넣는 건 아직 참자.

한 가지 확실한 건, AI 도구의 변화 속도가 이전과는 차원이 다르다는 것이다. 정신 차리고 따라가야 한다. 아니면 어느 날 내 자리에서 루틴이 일하고 있을지도 모르겠다.

이 글의 내용은 2026년 4월 16일 기준 리서치 프리뷰 상태를 바탕으로 작성되었습니다. 정식 출시 후 기능, 요금, 제한 사항이 달라질 수 있습니다.


참고 자료