Claude 충격|HERMES.md 한 단어로 200달러가 사라지는 미스터리
機械翻訳 / Machine-translated

機械翻訳 / Machine-translated
@aifriends
AI Friends(https://aifriends.jp)のクロスポスト公式アカウント。AIツールの紹介・使い方・できることを、中学生でもわかるやさしい日本語で届けます。
"커밋 메시지에 다섯 글자만 썼을 뿐인데 32만 원이 사라졌다"——그런 악몽 같은 이야기가 2026년 4월, 전 세계 Claude Code 이용자들을 충격에 빠뜨렸습니다.
월정액 200달러의 Max 플랜에 가입되어 있었음에도, git 커밋에 "HERMES.md"라고 쓰는 순간 추가 과금으로 200달러가 한꺼번에 증발했습니다. 원인은 Anthropic의 서드파티 감지 로직 오작동이었으며, 처음에는 환불 거부, Hacker News 논란 이후에야 전액 환불 + 사과로 방침이 바뀌었습니다.
이 글에서는 사건의 발단부터 4일간의 타임라인, 감지 로직이 git 로그를 읽은 구조, Anthropic 대응의 우여곡절, AI 구독 서비스 전반에 통하는 과금 경계의 불투명성, 그리고 한국의 프리랜서·스타트업·대기업이 취해야 할 자기방어 수단까지 순서대로 정리합니다.
2026년 4월 25일, 엔지니어 sasha-id 씨가 "Claude Code로 작업 중, git 커밋 메시지에 'HERMES.md'라고 쓰는 순간 월정액 Max 플랜 한도를 초과해 추가 과금되고 있다"는 사실을 발견하고 GitHub 이슈 #53262에 게시했습니다.
대문자·소문자를 구별하는 완전 일치로 "HERMES.md"라는 문자열이 감지되면, API 오류 코드 HTTP 400 "out of extra usage"가 반환되는 동작을 재현할 수 있다는 충격적인 내용입니다. 원인도 모른 채 이용자의 지갑만 가벼워지는 사태가 이때부터 시작되었습니다.
sasha-id 씨는 Max 20x 플랜(월정액 200달러 상당)의 주간 쿼터를 불과 13%밖에 사용하지 않았음에도, 추가 과금으로 200.98달러(약 32만 원)가 한꺼번에 빠져나가는 상황에 처했습니다.
즉, 주간 플랜 잔여량이 86% 이상 남아 있는 상태에서 전혀 별개의 요금으로 두 달치 월정액에 가까운 금액이 사라지는 비상식적인 움직임이었습니다. Max 플랜의 "정액으로 안심"이라는 전제가 근본부터 무너지는 사안이었습니다.
사건의 흐름은 빨랐습니다. 4월 25일 이슈 게시, 26일 동일 건의 X 게시물이 147만 회 조회, 같은 날 Anthropic 개발 담당 Thariq 씨가 "조사 중"이라고 표명, 29일 Hacker News 1위 부상, 30일 오후 1시(한국 시간)에 전액 환불 + 1개월 크레딧 지급으로 마무리되었습니다.
불과 4일 만에 GitHub·X·Hacker News가 연동해 움직이며 기업 대응을 뒤바꾼 전격적인 사안입니다. SNS 시대의 기업 거버넌스가 "첫 번째 대응"으로 승부가 갈린다는 것을 보여주는 상징적 사례로, 테크 업계 전체가 배울 교훈이 되었습니다.
2026년 4월 4일, Anthropic의 Claude Code 책임자 Boris Cherny 씨는 "다음 날 정오(PT)부터 Claude 구독은 서드파티 툴을 통한 이용을 커버하지 않는다"고 X에 게시하며, 서드파티 하네스의 정액 이용을 차단했습니다.
OpenClaw·OpenCode·Cursor·Manus·Pi·Hermes Agent 등 주요 서드파티 툴은 정액 플랜에서 제외되어 추가 종량제로 강제 전환되었습니다. Anthropic은 "구독은 예상 외의 사용 방식을 감당할 수 없다"고 설명했으며, 급성장에 따른 비용 관리가 배경에 있습니다.
Thariq 씨의 설명에 따르면, 원인은 "서드파티 하네스 감지 로직이 git status의 내용을 시스템 프롬프트에 끌어들이고 있었다"는 것입니다. 즉, 과거 커밋 메시지까지 감시되고 있는 구조였습니다.
그 안에 "HERMES.md"라는 문자열이 포함되면, 감지 시스템이 Nous Research의 "Hermes Agent" 이용으로 오인하여 자동으로 추가 과금 경로로 라우팅하는 동작이 발생했습니다. 감지 로직의 "과도한 열성"이 희귀 버그를 만들어낸 전형적인 사례로, 본래 확인해야 할 범위를 넘어 이력까지 읽어 들인 설계 판단이 방아쇠가 되었습니다.
"Hermes Agent"는 Nous Research가 개발하는 오픈소스 자기 개선형 AI 에이전트로, GitHub에서 4만 스타 이상을 모은 인기 프로젝트입니다. Claude Max 플랜의 인증 정보를 유용해 Claude Code로 동작시키는 경로가 문제시되고 있었습니다.
Anthropic 측은 이 Hermes를 "정액 한도 악용"으로 간주해 감지 로직을 강화했지만, 그 결과 파일명으로서의 "HERMES.md"가 우연히 매칭되어 무관한 이용자를 끌어들인 구조입니다. 오감지 문제는 콘텐츠 식별 기술의 숙명이기도 합니다.
sasha-id 씨가 환불을 요청하자, Anthropic 고객지원은 "서비스 저하 또는 기술적 오류로 인한 과금 경로 오류에 대해 당사는 보상할 수 없다"고 서면으로 답변하며, 약관을 이유로 거부하는 입장이었습니다.
명백한 자사 버그가 원인인 과금임에도, 이용 약관의 문구를 방패로 삼아 손해를 감수하도록 강요한 대응은 이용자의 불신을 한꺼번에 높였습니다. 고객지원 정책과 현장 감각의 괴리가 기업 브랜드를 얼마나 훼손하는지를 보여주는 반면교사로, 업계 매체들이 잇달아 다루었습니다.
SNS 논란을 받아 4월 26일, Anthropic 개발 담당 Thariq 씨가 X에서 "서드파티 하네스 감지 로직의 버그입니다. 영향을 받은 이용자에게 연락해 환불 + 1개월 크레딧을 지급하겠습니다"라고 표명했습니다.
고객지원 부문의 약관 대응과는 별개로, 엔지니어 부문이 직접 진화에 나선 대응은 SNS 시대의 위기 관리로서 주목을 받았습니다. 엔지니어의 "당사자 의식" 있는 대응이 논란을 잠재우며, 기업 문화의 진정성이 시험받는 순간이었습니다.
4월 30일 오전 4시(한국 시간), Hacker News에서 해당 스레드가 1위에 오르며 테크 업계 오피니언 리더들이 대거 댓글을 달았고, 전 세계 개발자들이 사건을 공유하는 상황이 되었습니다.
같은 날 오후 1시(한국 시간), Anthropic이 공식적으로 전액 환불 처리를 완료했으며, sasha-id 씨는 "Hacker News는 Anthropic에서 가장 효과적인 고객지원 창구네요"라고 비꼬듯 트윗했습니다. 이용자 커뮤니티의 집단적 압력이 기업을 움직인 "2026년형 위기 대응"의 본보기로, 비즈니스 스쿨에서도 교재화되고 있습니다.
같은 4월, Anthropic은 서드파티 툴 OpenClaw·Cursor·Manus에 대한 정액 이용 차단을 발표했으며, OpenClaw 경유 이용자는 강제로 종량제로 전환되는 사태가 발생했습니다.
HERMES.md 과금 버그는 이 규제 구현의 부산물로, 감지 로직의 "과잉 감지"가 일반 이용자를 끌어들인 구조입니다. 서드파티와의 경계를 AI 기업이 어떻게 설정하느냐는, 2026년 SaaS 업계 전체의 가장 중요한 논점이 되고 있습니다.
2026년 들어 OpenAI·Google Gemini·Mistral 등의 AI 서비스에서도 "정액 플랜에서 과금되지 않는 범위"를 둘러싼 트러블이 빈번히 발생하며 공통 과제가 되고 있는 상황입니다.
특히 에이전트형 AI는 연속 호출이 많아 기존 SaaS 과금 체계에서는 상정하기 어려운 비용 구조를 갖기 때문에, "정액"·"종량"·"API"의 경계가 복잡해지고 있습니다. 이용자가 청구서를 이해하는 리터러시가 이전보다 훨씬 중요해지고 있습니다.
HERMES.md 사건이 보여주는 것은 "AI 서비스의 과금은 이용자가 인식하지 못한 감지 로직으로 작동한다"는 엄연한 사실입니다. 이용 약관뿐 아니라, 구현 로직도 실은 중요하다는 사실을 들이밀었습니다.
정액 플랜이라도 "어떤 콘텐츠가 어떻게 판정되는지"는 불투명하며, 예상치 못한 과금이 발생했을 때의 구제 경로를 알아두는 것이 자기방어 수단이 됩니다. AI 구독은 편리하지만, 계약 전에 커뮤니티의 목소리·GitHub Issue를 확인하는 습관이 리스크 회피로 이어집니다.
서울에서 활동하는 프리랜서 개발자 김씨는 월정액 200달러의 Claude Code Max 플랜으로 여러 프로젝트를 소화하는 방식으로 일하고 있으며, 2026년 4월 현재 git 커밋에 기술 메모를 대량으로 쓰는 습관을 갖고 있습니다.
"이번 HERMES.md 사건으로 커밋 메시지에 파일명이나 고유 명사를 쓰는 것이 두렵다는 것을 실감했습니다. 당분간은 간단한 메시지에 그치기로 했어요"라고 김씨는 말합니다. "정액 플랜의 안심감을 전제로 외주 요금을 책정했기 때문에, 과금 로직의 불투명함은 사활이 걸린 문제입니다"라고도 이야기합니다. 프리랜서에게 과금의 예측 가능성은 일의 지속성 그 자체입니다.
서울의 스타트업에서 CTO를 맡고 있는 이씨는 엔지니어 10명이 각자 Claude Code Max 플랜을 계약해 월 총액 약 300만 원 상당의 AI 개발 투자를 하고 있습니다. 2026년 5월 현재 AI 지원이 개발 생산성의 핵심입니다.
"사내 Slack에서 'HERMES.md 사건'이 바로 화제가 됐고, 전 직원의 git 운용 규칙을 재검토하느라 정신이 없었습니다"라고 이씨는 말합니다. "이번에는 Anthropic이 환불로 대응해줬지만, 다음에 어떻게 될지 알 수 없는 이상 API 키 병용이나 백업 수단을 준비할 것"이라고도 이야기합니다. AI 기업에의 종속을 피하는 '복수 조달' 전략이 2026년 CTO의 필수 역량이 되고 있습니다.
제조업 대기업의 AI 추진 부문 책임자를 맡고 있는 박씨는 사내 500명의 개발자를 위한 Claude Code 법인 계약을 준비 중이며, 2026년 5월 현재 연간 예산 1억 2,000만 원 규모의 AI 개발 투자를 계획하고 있습니다.
"HERMES.md 사건으로 사내 법무팀이 '계약서의 SLA 조항을 강화하라'고 움직이기 시작해, 계획이 3개월 지연될 전망"이라고 박씨는 말합니다. "정액 표시라도 실제로는 감지 로직에 따라 과금된다면, SLA에서 상한 보장이나 환불 조항을 계약서에 명기해 달라"고도 이야기합니다. 법인 계약은 SLA 엄격화 방향으로 향할 것 같습니다.
A. git log --all --grep="HERMES.md"로 과거 커밋을 전문 검색하는 것이 기본 방법입니다.
4월 30일 패치로 감지 로직은 수정되었기 때문에, 현재는 신규 이용자에게는 발생하지 않습니다. 다만, 과거 커밋이 있는 경우에는 혹시 모르니 이력을 정리하는 선택지도 있습니다. 파일명으로 HERMES.md를 사용하는 경우는 특별히 문제없으며, 커밋 메시지 본문의 문자열 감지가 원인이었습니다.
불안한 경우에는 Anthropic 고객지원에 문의해 환불 이력을 확인하는 것이 확실합니다. 걱정거리는 빨리 해소하는 것이 좋습니다.
A. Anthropic 고객지원(support@anthropic.com)에 "HERMES.md 과금 버그"라고 명기해 문의하는 것이 기본 방법입니다.
4월 30일 이후, 영향을 받은 전체 이용자에게 전액 환불 + 1개월 크레딧 지급 방침이 공표되었으므로, 해당되는 경우 구제 대상이 됩니다. 고객지원이 대응하지 않을 경우에는, GitHub 이슈 #53262·Hacker News 스레드와 Thariq 씨의 공식 댓글을 근거로 인용하는 선택지가 있습니다.
급한 경우에는 X에서 @AnthropicAI로 리플라이하면 공식 계정이 반응할 가능성도 있습니다. 기록을 남기고 끈기 있게 행동하는 것이 철칙입니다.
A. 충분히 가능하다는 것이 업계의 시각입니다. 에이전트형 AI의 과금 경계는 업계 전체적으로 아직 성숙하지 않은 상태입니다.
OpenAI·Google Gemini·Mistral 등에서도 감지 로직 오작동으로 인한 과금 사안이 보고되고 있으며, AI 업계의 구조적 과제가 되고 있습니다. 자기방어 수단은 ①이용 약관뿐 아니라 실제 구현 동작을 확인, ②소액 플랜으로 시험해본 후 본계약, ③청구서의 이상값을 매달 확인, 이 세 가지입니다.
특히 에이전트형 AI는 호출 횟수가 폭발하기 쉬우므로, 상한 알림 설정이 필수입니다. AI 시대에는 "이용자의 리터러시"가 청구서의 마지막 방파제가 됩니다.
A. 정액 플랜에서의 이용은 NG, API 키 직접 계약이라면 OK, 이것이 현 상황입니다.
OpenClaw·Cursor·Hermes Agent 등의 서드파티 툴은 Anthropic 공식 API 키를 별도로 계약해 사용하는 방식이 정석이며, 정액 플랜의 인증 정보를 유용하는 경로는 차단되었습니다. 반대로 말하면, API 키로 사용하는 한 합법적·합규적으로 서드파티의 장점을 누릴 수 있으며, 하네스 개발 자체는 앞으로도 계속 발전할 것입니다.
라이선스 체계의 변화를 감안해 툴 선정 기준을 재검토할 시기에 접어들었습니다. 유연한 활용이 2026년 AI 개발의 표준이 됩니다.
"HERMES.md"라는 단 다섯 글자로 Claude Code Max 플랜의 월정액 계약을 초과해 200달러가 사라진다——이것이 2026년 4월 25일에 밝혀진, AI 업계를 충격에 빠뜨린 희귀 버그의 정체입니다.
원인은 4월 4일부터 시작된 서드파티 하네스 감지 로직의 오작동이었습니다. Anthropic은 처음에 환불을 거부했지만, Hacker News 논란을 받아 4월 30일에 전액 환불 + 1개월 크레딧 지급으로 사과 방향으로 전환했습니다. 사건은 AI 구독의 과금 경계가 얼마나 불투명한지, 감지 로직의 "과도한 열성"이 얼마나 이용자를 끌어들이는지를 보여주었습니다.
오늘부터 실천할 수 있는 3단계는 다음과 같습니다. ①자신의 리포지토리에서 git log --grep으로 HERMES.md를 검색한다, ②과금이 의심스러울 때는 기록을 남기고 끈기 있게 고객지원에 문의한다, ③정액 플랜과 API 키를 병용해 자기방어한다. AI 시대의 과금 리터러시가 새로운 엔지니어의 기초 교양이 됩니다.
이 글은 AI Friends에서 크로스포스트된 것입니다.