AI뉴스

GitHub Copilot 앱 로컬 샌드박싱, 퍼블릭 프리뷰

Copilot 앱 로컬 샌드박스 프리뷰 — 기본 off·OS 의존

GitHub Copilot local-sandbox atmosphere (text-free rebuild from OG palette/grid)
GitHub Copilot local-sandbox atmosphere (text-free rebuild from OG palette/grid)GitHub (palette/grid from official OG; text removed/rebuild)

GitHub Changelog이 2026년 9월 23일 GitHub Copilot 앱의 로컬 샌드박싱이 퍼블릭 프리뷰로 열렸다고 밝혔다. 로컬 저장소·워킹 트리 세션에서 에이전트가 머신의 파일·네트워크·자격 증명에 접근하는 범위를 제한해, 의도치 않은 명령의 영향을 줄이려는 기능이다. 모델 신규 출시가 아니라 앱 보안 프리뷰다. 기본값은 꺼져 있다. 공식 문서 링크는 Changelog에 있으나, Soft 본문에는 URL을 붙이지 않고 설정 경로만 옮긴다. 온보딩 헤드라인은 ‘프리뷰·기본 off·OS 의존·fail-closed’로 고정한다.

프로젝트 설정 범위

프로젝트별 샌드박스 설정에는 파일시스템(추가 읽기/쓰기·읽기 전용·거부 폴더 목록), 네트워크(아웃바운드 인터넷·로컬 네트워크), 자격 증명(인증된 HTTPS git 작업용 Git 자격·GitHub CLI 인증용 자격)이 포함된다. 앱이 세션 시작 시 요청하는 정책이며, 엔터프라이즈 관리 설정이 있으면 실효 정책은 더 엄격해질 수 있다. OS가 요청 정책을 강제할 수 없으면 샌드박스 셸은 샌드박스 없이 실행되지 않고 오류로 실패한다(fail-closed). 이 한 문장이 빌더 온보딩에서 가장 먼저 옮겨야 할 안전 계약이다. 정책이 반쯤만 적용된 채 계속 도는 경로가 아니라는 점이 핵심이다. 로컬 에이전트 온보딩에서는 fail-closed를 ‘불편한 오류’가 아니라 계약 조건으로 설명해야 한다.

GitHub Copilot local-sandbox atmosphere (text-free rebuild from OG palette/grid)
GitHub Copilot 앱 로컬 샌드박싱 분위기 스틸GitHub-inspired text-free still

켜는 방법과 적용 한계

앱 설정에서 프로젝트를 고른 뒤 Sandbox의 “Sandbox new sessions”를 켠다. 새 세션에만 적용되고, 이미 돌아가는 세션에는 바로 적용되지 않는다. 파일·네트워크·자격 설정 변경도 새 세션 또는 기존 세션 재시작 시 반영된다. 활성 로컬 세션만 켜려면 /sandbox on을 입력한다(프로젝트 기본값은 바꾸지 않음). 로컬 샌드박싱은 클라우드 샌드박스 세션·원격 호스트 세션에는 적용되지 않으며, Copilot 앱과 Copilot CLI 샌드박스 설정은 따로다. 퍼블릭 프리뷰이며 변경될 수 있다고 Changelog는 못 박았다. 설정 UI 라벨은 영문 Changelog 표기를 그대로 두되, 본문 설명은 한국어로 유지한다. 로컬 샌드박싱을 켠 뒤에도 클라우드·원격 세션이 그대로인지는 세션 유형을 먼저 확인해야 한다. 앱 설정과 CLI 설정을 한 스위치로 취급하면 온보딩이 어긋난다.

주간 라운드업에서의 위치

9월 25일 Copilot weekly releases(9/21 주) 라운드업에도 로컬 샌드박싱 퍼블릭 프리뷰가 재언급됐다. OpenTelemetry 추적·엔터프라이즈 관리 설정 등과 같은 ‘앱 운영·안전’ 묶음으로 읽는 편이 맞다. Opus/Sol/Luna/Grok 등 모델 추가 소식과 혼동하지 않는다. 주말 캐치업 스카우트에서 모델 뉴스를 덮은 뒤 남은 빌더 안전 제품으로 Green 처리된 배경이 있다. Soft 본문은 모델 런칭 헤드라인이 아니라 blast radius를 줄이는 로컬 세션 스위치로만 유지한다.

빌더 체크리스트

퍼블릭 프리뷰·기본 off·OS 의존 강제. 클라우드/원격 세션 비적용, 앱 vs CLI 분리. 정책 불가 시 fail-closed. 모델 런칭 헤드라인으로 쓰지 않는다. 온보딩 문서에는 Changelog 문구와 설정 경로만 옮기고, 우회·탈출 방법은 다루지 않는다. SNS 캡션과 각도를 겹치지 않게 웹·LI는 프리뷰 계약 조건에 고정한다. 세션 유형(로컬 vs 클라우드/원격)을 먼저 확인한 뒤 샌드박스 on/off를 안내한다. 앱 vs CLI도 분리해 적는다. 우회·탈출 방법은 다루지 않는다.

출처

  1. GitHub Changelog — Local sandboxing in the GitHub Copilot app
  2. GitHub Changelog — Copilot weekly releases Sep 21
← 전체 기사