깃허브, 보안 취약점 자동 수정에 코파일럿 메모리 결합…수정 패턴 재활용
깃허브가 코드 보안 경고를 처리하는 에이전트형 자동 수정 기능에 저장소별 코파일럿 메모리를 연결했다. 메모리를 켠 고객에게 적용되며 두 기능 모두 공개 미리보기 단계다.

깃허브가 25일 코드 보안 경고를 처리하는 ‘에이전트형 자동 수정(agentic autofix)’에 코파일럿 메모리를 연동했다고 밝혔다. 기능을 켠 고객의 저장소에서 과거에 저장한 정보를 수정 작업에 참고하고, 새로 만든 수정 패턴도 다음 작업을 위해 기억한다. 두 기능은 아직 공개 미리보기 단계다.
보안 경고 처리에 저장소의 맥락 활용
깃허브 발표에 따르면 자동 수정 에이전트는 기존 메모리를 읽어 보안 경고를 분석한다. 수정안을 만들면 그 패턴을 메모리에 남겨 뒤이은 경고 처리나 다른 코파일럿 기능에 활용할 수 있다. 다만 깃허브는 이 연동의 취약점 해결률이나 실제 수정 시간 개선 수치를 제시하지 않았다.
이 기능은 코드 스캔 경고에 수정 제안을 한 번 생성하는 기존 ‘코파일럿 오토픽스’와 구분된다. 깃허브 문서상 에이전트형 자동 수정은 코파일럿 클라우드 에이전트가 저장소의 관련 코드를 살펴보고 수정안을 만든 뒤 검증을 시도해 풀리퀘스트를 연다. 클라우드 에이전트를 사용할 수 없는 저장소에서는 기존 오토픽스로 돌아간다. 에이전트 작업은 최선의 노력 방식이며, 깃허브도 일부 사용자 정의 쿼리 등으로 탐지한 경고는 재검증으로 해결 여부를 확인하지 못한다고 설명한다.
메모리 공유 범위와 유효기간
깃허브의 코파일럿 메모리 설명에 따르면 저장소 수준 정보에는 코딩 규칙과 구조에 관한 사실이 들어간다. 같은 저장소에 접근할 수 있는 이용자가 이 정보를 활용할 수 있지만 다른 저장소 작업에는 넘어가지 않는다. 사용자별 선호 정보는 그 이용자에게만 적용된다. 코드 검토 기능은 저장소 수준 정보만 사용한다.
저장소 수준의 기억에는 근거가 된 코드 위치가 붙는다. 코파일럿은 이를 현재 브랜치와 대조해 유효하다고 판단한 정보만 사용하도록 설계됐다. 사용하지 않은 기억은 28일 뒤 자동 삭제되며, 검증을 거쳐 다시 사용하면 기간이 갱신될 수 있다. 기업·조직 관리 플랜에서는 관리자가 정책을 허용해야 하고 개인 이용자는 사용하지 않도록 선택할 수 있다.
IBM은 AI 디버깅 도구를 설명한 별도 글에서 기계가 제안한 수정은 사람이 확인하는 경우가 많다고 짚었다. 이번 메모리 연동 역시 깃허브의 기능 발표이지 독립된 보안 성능 검증 결과는 아니다. 저장된 맥락이 실제 취약점 수정의 정확도를 얼마나 높이는지는 아직 제시되지 않았다.
출처: GitHub 변경 기록(2026-09-25) https://github.blog/changelog/2026-09-25-agentic-autofix-now-uses-copilot-memory/ ; GitHub Copilot Memory 문서 https://docs.github.com/en/enterprise-cloud@latest/copilot/concepts/agents/copilot-memory ; GitHub autofix 문서 https://docs.github.com/en/code-security/concepts/code-scanning/autofix-for-code-scanning ; IBM Think(2026-07-13) https://www.ibm.com/think/topics/ai-debugging
대표 이미지: AI 생성 이미지 / 데이마크


