깃허브 코파일럿 앱, 이용권·코드 저장소 계정 분리…에이전트 접근 제한도 확대

깃허브가 코파일럿 앱에서 구독 계정과 저장소 접근 계정을 따로 쓸 수 있게 했다고 밝혔다. 로컬 샌드박스는 정식 제공됐지만 기본으로 켜지지 않으며 완전한 격리도 아니다.

창가 책상 위 노트북 화면의 코드 모양 줄과 두 계정 아이콘, 폴더 그림
창가 책상 위 노트북 화면의 코드 모양 줄과 두 계정 아이콘, 폴더 그림. 사진은 기사 이해를 돕기 위한 자료 이미지입니다.

깃허브는 9일 코파일럿 주간 업데이트에서 앱의 이용권 계정과 코드 저장소 접근 계정을 분리해 사용할 수 있다고 밝혔다. 회사가 지급한 코파일럿 이용권을 한 계정으로 쓰면서 다른 계정이 접근할 수 있는 저장소에서 작업하는 식이다.

이 변경은 앱의 계정 관리 기능에 관한 것이다. 서로 다른 계정을 쓸 수 있다는 발표만으로 모든 저장소 작업에서 권한 문제가 사라졌다고 볼 수는 없다. 깃허브는 이날 공지에서 계정별 저장소 권한 처리의 세부 사례나 성능 수치를 제시하지 않았다.

로컬 샌드박스 정식 제공…기본값은 꺼짐

같은 공지에는 코파일럿 CLI와 코파일럿 앱, 에이전트 호스트를 사용하는 VS 코드 세션에서 로컬 샌드박스를 정식 제공한다는 내용도 담겼다. 파일·네트워크·자격 증명에 대한 에이전트의 접근 범위를 제한하는 기능이다. 깃허브가 7일 별도로 알린 기능을 주간 공지에서 다시 묶어 소개한 것으로, 9일에 처음 나온 기능은 아니다.

깃허브 설명서에 따르면 로컬 샌드박스는 기본적으로 꺼져 있다. 켜기 전에는 에이전트가 실행하는 셸 명령이 사용자 계정의 권한으로 동작한다. 로컬 샌드박스는 가상머신이나 별도 컨테이너 수준의 격리가 아니며, 제품별 설정도 따로 관리된다. 깃허브는 코파일럿 구독에 로컬 샌드박스를 추가 비용 없이 포함한다고 명시했다. 이를 클라우드 샌드박스까지 무료라는 뜻으로 읽어선 안 된다.

VS 코드에서는 세션 비교·작업 공간 정리

마이크로소프트가 7일 공개한 VS 코드 1.141 릴리스 노트는 에이전트 세션을 창 안에서 격자로 나란히 볼 수 있다고 설명했다. 쓰지 않는 작업 트리의 저장 공간을 확인하고 선택해 지우는 기능도 제공한다. 활성·실행 중이거나 입력을 기다리는 세션과 고정된 세션은 정리 대상에서 보호된다.

VS 코드 문서는 샌드박스가 에이전트 작업의 파일·네트워크 접근을 제한하는 보조 수단이며 단독 보안 경계나 엔드포인트 보안을 대신하지 않는다고 밝혔다. 제품의 보안성이나 작업 효율이 실제 현장에서 얼마나 개선되는지는 이번 기능 안내만으로 확인할 수 없다.

대표 이미지: AI 생성 이미지 / 데이마크

자료: https://github.blog/changelog/2026-10-09-github-copilot-weekly-releases-october-5/
https://code.visualstudio.com/updates/v1_141
https://docs.github.com/copilot/concepts/security-governance-and-network-settings/about-cloud-and-local-sandboxes