실전 가이드 · 3분 · 09.24

Copilot 앱의 로컬 샌드박스, 켜기만 하면 지금 작업도 보호될까요?

loopy vibecoder

핵심 요약 (TL;DR)

GitHub는 9월 23일 Copilot 앱의 로컬 샌드박스를 공개 미리보기로 소개했습니다. 에이전트가 내 컴퓨터에서 접근하는 파일, 네트워크, 자격 증명의 범위를 프로젝트별로 제한하는 기능입니다. 다만 기본값은 꺼짐이며, 프로젝트에서 켠 설정은 이미 진행 중인 세션에 바로 적용되지 않습니다. ‘보호 기능이 생겼다’와 ‘내 작업이 보호되고 있다’ 사이에는 확인해야 할 간격이 있습니다.

무엇을 제한할 수 있나요?

공식 변경 기록은 세 가지 경계를 설명합니다. 파일 시스템에는 추가 읽기·쓰기, 추가 읽기 전용, 접근 금지 폴더 목록이 있습니다. 네트워크는 외부 인터넷과 로컬 네트워크 설정을 구분합니다. 자격 증명은 HTTPS 방식의 Git 작업과 GitHub CLI 인증을 각각 다룹니다. 프로젝트 폴더만 정했다고 모든 접근 정책을 확인한 것은 아닌 셈입니다.

이 설정은 샌드박스 세션을 시작할 때 앱이 요청하는 정책입니다. 기업 관리 설정이 있다면 실제 적용 정책은 더 엄격할 수 있습니다. 운영체제가 요청한 정책을 강제할 수 없는 경우에는 보호 없이 명령을 실행하는 대신 오류를 내도록 설계했다고 GitHub는 설명합니다. 이는 회사가 밝힌 동작이며, 이 글에서 각 운영체제로 재현 시험을 한 결과는 아닙니다.

켜는 시점은 왜 중요할까요?

앱 설정에서 프로젝트를 선택한 뒤 Sandbox의 ‘Sandbox new sessions’를 켜면 해당 프로젝트의 새 세션에 적용됩니다. 이미 실행 중인 세션은 그대로입니다. 파일·네트워크·자격 증명 설정을 바꾸었을 때도 새 세션을 시작하거나 기존 세션을 다시 시작해야 합니다.

현재 로컬 세션만 보호하려면 공식 안내의 /sandbox on을 사용할 수 있습니다. 이 명령은 그 세션을 바꾸지만 프로젝트 기본값까지 바꾸지는 않습니다. 오늘 작업에서 켰다는 기억만으로 다음 작업도 같은 상태일 것이라 생각하지 않는 편이 좋습니다. 기본 설정과 현재 세션의 상태를 따로 확인해야 하는 이유입니다.

첫 프로젝트에서는 어떻게 적용하면 좋을까요?

처음부터 실제 고객 자료가 있는 저장소로 시험하기보다, 비밀값을 제외한 작은 테스트 프로젝트로 시작해 보세요. 필요한 작업 폴더와 의존성 다운로드 경로를 적고, 추가 읽기 전용으로 충분한 곳에 쓰기 권한까지 열지 않는 방식입니다. 인터넷이 필요한 설치 단계와 필요하지 않은 파일 수정 단계도 구분할 수 있습니다.

작업이 막혔다고 모든 제한을 한꺼번에 풀면 무엇이 필요했는지 알 수 없습니다. 오류가 난 명령과 접근하려던 대상을 확인하고, 필요한 항목만 조정한 뒤 새 세션에서 다시 검증해 보세요. 이는 공식 문서가 보장하는 자동 절차가 아니라, 기능을 안전하게 시험하기 위한 운영 제안입니다.

샌드박스는 코드가 옳다는 인증서도 아닙니다. 허용된 프로젝트 안에서 잘못된 수정이 일어날 수 있으므로 변경 전 기록, 코드 검토, 실제 실행 확인은 남겨 두어야 합니다. 더 오래 맡기기 전에 더 작은 범위를 설명할 수 있게 만드는 기능으로 이해하면 좋겠습니다.

FAQ: Copilot CLI에도 같은 설정이 적용되나요?

아닙니다. GitHub는 앱과 CLI의 샌드박스 설정을 별도로 구성한다고 안내합니다. 한쪽을 켰다고 다른 쪽까지 보호된다고 가정하지 마세요.

FAQ: 원격 서버와 클라우드 세션도 대상인가요?

이번 로컬 샌드박스는 클라우드 샌드박스 세션이나 원격 호스트에서 실행되는 세션에 적용되지 않습니다. 실행 위치부터 구분해야 합니다.

출처: https://github.blog/changelog/2026-09-23-local-sandboxing-in-the-github-copilot-app
관찰 시점: 2026-09-24 KST

0

댓글 0

아직 댓글이 없습니다