← 블로그 목록
AI 뉴스4분 분량

Copilot 코드 리뷰가 셸로 빌드를 돌리고 자기 코멘트를 닫으면, 미해결 0건은 검토 완료가 아니다

9월 11일 Copilot 코드 리뷰 변경과 이틀 앞선 관리형 권한 공지를 나란히 놓고 읽는다

Copilot 코드 리뷰가 셸 도구로 빌드·테스트를 돌리고 자기 코멘트를 스스로 닫는다. 미해결 0건이 사람이 확인했다는 뜻에서 에이전트가 닫았다는 뜻으로 바뀐다. 이번 주에 볼 것은 리뷰 품질이 아니라 셸 권한과 해소 권한의 적용 범위다.

코드 리뷰 자동화를 도입한 팀은 대개 두 가지 숫자로 성과를 보고한다. 리뷰에 붙은 코멘트 수, 그리고 병합 시점의 미해결 코멘트 수. 앞 숫자는 도구가 일했다는 증거로, 뒤 숫자는 사람이 확인했다는 증거로 쓰인다.

이번 주 GitHub의 변경은 뒤 숫자의 의미를 바꾼다. 코멘트를 다는 쪽과 닫는 쪽이 같아졌기 때문이다. 그리고 같은 주에, 그 리뷰어가 쓸 수 있는 도구의 범위도 넓어졌다.

리뷰어가 파일을 읽는 도구에서 코드를 실행하는 도구로 넘어갔다

GitHub 9월 11일 체인지로그에 따르면 Copilot 코드 리뷰는 이제 Copilot SDK의 셸 도구 전체를 쓴다. 빌드 명령을 돌리고, 테스트를 실행하고, 사용 가능한 API를 호출한다. 이전에는 파일을 읽는 함수만 쓸 수 있었다. 실행은 Copilot 에이전트 방화벽 뒤에서 일어난다고만 적혀 있다.

같은 공지에서 Lite 단계는 에이전트 하나가 아니라 앙상블로 리뷰를 만든다. GitHub이 함께 밝힌 자체 실험값은 리뷰당 평균 처리된 코멘트 수가 고심각도 47%, 중간 31%, 낮음 11% 늘고 리뷰 비용은 약 8% 줄었다는 것이다. 이 수치는 발견된 결함이 늘었다는 뜻이 아니라, 붙은 코멘트 중 실제로 처리된 것이 늘었다는 뜻이다.

닫는 손이 바뀌면 미해결 0건의 의미가 바뀐다

같은 공지의 다른 한 줄이 더 중요하다. 이후 커밋이 해당 피드백을 처리하면 Copilot이 자기 코멘트를 자동으로 해소한다. autofix 제안을 적용할 때의 커밋 메시지도 Copilot이 쓴다.

이제 리뷰 기록에는 사람이 읽고 닫은 코멘트와 에이전트가 판단해 닫은 코멘트가 섞여 들어온다.

Copilot의 PR 승인이 병합 조건에 산입되면, 필수 승인 1명 규칙은 사람 0명 규칙이 된다에서 다룬 승인 쪽 변화와 합치면, 지적·해소·승인이 한 계정 안에서 닫힌다. 병합 규칙에 "미해결 리뷰 코멘트 0건"을 걸어둔 조직은 그 조건이 무엇으로 충족되는지 다시 읽어야 한다.

권한 설정은 이틀 먼저 조직 콘솔로 내려왔다

GitHub 9월 9일 공지는 Copilot Business·Enterprise 관리자가 에이전트 작업을 차단할지, 사람 승인을 받게 할지, 확인 없이 진행시킬지 중앙에서 정하게 했다. 대상은 셸 명령, 파일 읽기·편집, 네트워크 도메인이다. 이 제한은 사용자·워크스페이스 설정이나 자동 승인, 이전에 저장해 둔 승인으로 약해지지 않는다. 정식 제공 범위는 Copilot 앱, Copilot CLI, Agent Host를 쓰는 VS Code 세션이다.

실행 환경이 벤더 쪽으로 옮겨가는 흐름은 GitHub만의 것이 아니다. OpenAI도 9월 10일 Agents API 공개 베타로 Codex의 하네스와 호스팅 샌드박스를 API 호출 하나 뒤에 뒀다. 에이전트가 무엇을 실행할 수 있는지는 점점 우리 CI가 아니라 벤더 설정 화면에서 정해진다.

가져갈 것

  • 9월 11일부터 코드 리뷰가 실행하는 셸 명령이 9월 9일 관리형 권한(셸 명령·파일 편집·네트워크 도메인)의 적용을 받는지 GitHub에 서면으로 확인했나?
  • 리뷰 코멘트 해소 기록에서 사람이 닫은 것과 Copilot이 자동 해소한 것을 구분해 뽑을 수 있나?
  • 병합 규칙에 "미해결 리뷰 코멘트 0건"이 들어 있다면, 자동 해소만으로 충족되는 경로를 확인했나?
  • Lite 단계 앙상블 전환 전후 2주로 우리 저장소의 처리된 코멘트 수와 리뷰 비용을 비교했나?
  • 관리형 권한에서 네트워크 도메인 허용 목록을 우리가 정했나, 에이전트 방화벽 기본값에 맡기고 있나?

안 되는 경우

  • Copilot Business·Enterprise가 아니면 9월 9일 관리형 권한 자체가 없다. 개인 플랜은 사용자 설정이 그대로 상한이다.
  • 9월 9일 공지가 밝힌 정식 제공 범위는 Copilot 앱·CLI·Agent Host 세션이다. github.com에서 도는 코드 리뷰의 셸 실행이 같은 권한 체계 아래 있는지는 두 공지 어디에도 없다.
  • 47%·31%·11%는 GitHub 자체 실험의 "리뷰당 평균 처리된 코멘트 수" 증가분이다. 저장소 규모, 언어, 비교 기준선은 공개되지 않았다.
  • 자동 해소는 "이후 커밋이 피드백을 처리했을 때" 일어난다고만 적혀 있다. 처리 여부의 판정 기준과 오판을 되돌리는 방법은 공지에 없다.

이번 주에 바꿀 것은 리뷰 자동화의 온·오프가 아니다. 리뷰 기록에서 코멘트를 닫은 주체를 구분해 남기는 것 하나다. 자동화 도입을 검토하는 조직이라면 도구 선택보다 이 기록 설계를 먼저 정하는 편이 낫다고 본다. 사업영역 →

출처

AI뉴스코드리뷰에이전트 권한

Contact

이런 교육이 필요하다면

AI·데이터 교육 도입을 검토 중이라면 카카오 오픈채팅으로 편하게 문의하세요.

Newsletter

조녁컴퍼니 뉴스레터

AI 전환과 교육 현장의 기록을 메일로 받아보세요.