2026년 4월 21일, 한 대형 AI 업체가 월 $20 개인 요금제 신규 가입자에게 CLI 코딩 에이전트 제공을 중단했다. 기존 가입자는 당분간 유지되지만 내부 문서상 단계적 축소 기조가 명확하다. CLI 에이전트를 매일 쓰던 실무자들은 하루 아침에 워크플로우가 흔들린 상태다.

현장에서 나오는 선택지는 셋이다. 이 글은 각 선택의 비용·리스크·적합한 사용자를 정리한 의사결정 가이드다. 트렌드 기사가 아니다. 월요일 아침에 쓸 환경을 결정해야 하는 개발자를 위한 글이다.


먼저, 왜 이 변화가 왔나

CLI 에이전트는 개인 요금제에서 과소 과금된 기능이었다. $20에 풀 CLI와 최상위급 모델 호출이 가능했고, 일부 헤비 유저는 개인 구독 1개로 월 수천 달러 상당의 토큰을 태웠다. 수지가 맞지 않는 구조였고, 정리는 예정된 수순이었다.

업체의 메시지는 단순하다. CLI 에이전트를 쓰려면 상위 요금제로, 아니면 API로. 중간 지대가 사라졌다.


1안: API 직접 연결 (오픈소스 라우터)

업체 API 키를 발급받아 CLI와 직접 연결하고, 필요하면 오픈소스 모델 라우터로 여러 회사의 모델을 작업별로 분기한다.

비용 구조
- 해당 업체 중급 모델의 당시 요금 예시: 입력 $3 / 출력 $15 (100만 토큰당)
- 중-고 사용자(하루 4~8시간 코딩) 기준: 한 업체 모델만 호출하면 월 수백만원대 발생 가능
- 저가 모델로 단순 작업 라우팅 시 월 수천원~수만원까지 압축 가능
- 배치 API 50% 할인은 비동기 작업에만 적용

장점
- 모델 자유도 최상. 단순 리팩토링은 저가 모델, 설계 판단은 최상위 모델로 분기
- 사용량 비례 과금이라 숨은 비용 없음

단점
- 설정 난이도 존재. API 키, 라우팅 규칙, 환경변수 설정을 직접 관리
- 저가 모델 라우팅 시 코드 품질 편차가 크다. 민감한 로직을 실수로 저가 모델에 맡기면 디버깅에 더 많은 시간을 쓰게 된다

이런 사람에게: 비용 최적화가 중요하고, 모델별 품질 편차를 감당할 수 있는 중급 이상 개발자.


2안: OAuth 프록시 도구

기존 구독의 OAuth 토큰을 로컬 프록시로 중계해 3rd-party 도구에서 재사용하는 방식이다. 비용은 0원. 커뮤니티에서 "당장 가장 저렴한 대안"으로 돌고 있다.

그러나 이 선택은 권장하지 않는다.

해당 업체는 2026년 2월 20일 사용 정책에서 "OAuth 토큰을 다른 제품·도구·서비스에서 사용하는 것은 허용되지 않는다"고 명시했다. 계정 정지 리스크가 명문화된 상태다.

보안 전문가 관점에서 문제는 법적 리스크뿐이 아니다. 프록시 도구는 OAuth 토큰을 로컬 프로세스에 상주시키며, 해당 프로세스가 공격받거나 취약점이 노출되면 개인 AI 계정 자체가 탈취된다. 기업 환경에서는 보안 정책 위반 소지도 크다.

결론: 비용 0원의 이면에 계정 상실 + 토큰 유출 리스크가 붙어있다. 본업 도구를 여기에 의존하지 마라.


3안: 상위 요금제 업그레이드

업체가 가장 밀고 있는 경로다.

  • 5배 요금제: $100/월 (약 13.2만원), 개인 요금제 대비 5배 세션 용량
  • 20배 요금제: $200/월 (약 26.4만원), 20배 용량 + 우선 접근

CLI 에이전트가 공식 지원되고, 모델·사용량 제약이 가장 느슨하다. 구독 고정 비용이라 예측 가능성이 가장 높다.

장점
- CLI 에이전트 공식 지원, 계정 안정성
- 신규 모델 우선 접근
- 월 고정비 = 회계/세무 처리 단순

단점
- 매일 CLI 에이전트를 쓰는 개발자가 아니라면 명백한 과지출
- 구독을 끊기 어려운 락인 구조

이런 사람에게: 하루 4시간 이상 CLI 에이전트에 의존하는 전업 개발자, 혹은 팀 단위로 생산성 보장이 중요한 경우.


선택 매트릭스

사용 시간 비용 예측성 추천
하루 1~2시간 변동 OK 1안 (API + 라우팅) — 저가 모델 적극 활용
하루 4시간+ 고정 선호 3안 (5배·20배 요금제)
기업/팀 도입 안정성 최우선 3안 (상위 요금제) + 보안 정책 검토
비용 0 추구 — 사용 금지. 2안은 선택지가 아니다

기업 환경이라면: 별도 체크리스트

개인 개발자가 아니라 회사에서 CLI 코딩 에이전트를 쓰고 있던 팀이라면 전환 전에 다음을 점검해야 한다.

  1. API 키 관리 정책: 환경변수 평문 저장 금지, Secrets Manager / Vault 경유
  2. 프록시 도구 사내 사용 금지 명문화 — OAuth 탈취 사고 선제 차단
  3. 로그/텔레메트리 범위 확인 — 소스코드가 외부 모델로 빠져나가는 경로 감사
  4. 라우팅 규칙에 민감 코드 제외 룰 — 인증·결제·암호화 코드는 저가 모델 라우팅 차단
  5. 비용 알림 — API 모드는 사고 시 청구서가 크게 튄다. 일일 한도 필수

개발 생산성 도구의 변화는 공급망 리스크와 직결된다. 이번 요금제 전환은 단순 가격 이슈가 아니라 "우리 팀이 AI 코딩 도구에 얼마나 의존해 있었는가"를 드러낸 사건이다.


정리

  • 개인 개발자: 사용량에 따라 1안 또는 3안. 2안은 버려라
  • 기업: 3안 + 사내 보안 정책 정비
  • 이번 기회에: AI 코딩 도구가 만지는 코드 경로를 한 번 감사하라. 외부로 흘러가는 소스코드·비밀값을 모르는 상태로 쓰고 있었다면 이번 전환이 그걸 점검할 명분이다.

도구는 언제든 바뀐다. 도구에 의존한 코드·데이터 흐름이 보안 설계 없이 퍼져 있다면, 다음 정책 변경이 왔을 때 또 혼란이 온다.


AI 코딩 도입 이후 우리 코드가 안전한지 점검하고 싶다면, SENTRIX의 무료 웹 보안 점검(codescan.kr)으로 30초 만에 출발할 수 있다.

AI 코딩 도입 후 보안 점검 — 30초 무료 스캔

URL 하나로 주요 보안 항목을 자동 진단. 등급 + 수정 가이드까지 자동 생성.