본문으로 건너뛰기

← 2026.02.13 뉴스레터

2026.02.13 발표 · GitHub Blog

AI AGENT (AI 에이전트)

GitHub 'Agentic Workflows' 기술 프리뷰… Actions에서 코딩 에이전트로 저장소 업무 자동화

GitHub이 하고 싶은 일을 마크다운 문장으로 적어 두면 GitHub Actions에서 코딩 에이전트가 실행하는 'Agentic Workflows'를 기술 프리뷰로 공개했습니다. 이슈 분류, 문서 갱신, CI 실패 원인 조사 같은 반복 업무가 대상입니다. 기본은 읽기 전용이고, 쓰기 작업은 미리 허용한 범위 안에서만 할 수 있게 설계했습니다.

핵심 사실 · 한눈에 보기

  • 2월 13일 GitHub이 Agentic Workflows를 기술 프리뷰로 공개했습니다.
  • 원하는 결과를 마크다운으로 쓰면 GitHub Actions 워크플로로 실행되며, 실행 엔진으로 Copilot CLI, Claude Code, OpenAI Codex 중 하나를 설정할 수 있습니다.
  • 워크플로는 기본적으로 읽기 권한만 갖고, PR 생성·이슈 댓글 같은 쓰기 작업은 미리 승인한 'safe outputs'로만 할 수 있습니다.
  • 샌드박스 실행, 도구 허용 목록, 네트워크 격리로 프롬프트 주입 공격 등에 대비한다고 밝혔습니다.
  • GitHub Next 팀이 시작한 프로젝트로, CLI 확장(gh aw)으로 마크다운을 실행용 lock 파일로 변환합니다.

어떻게 동작하나

기존 GitHub Actions는 YAML 파일에 정해진 명령을 순서대로 적어 실행했습니다. Agentic Workflows는 '무엇을 원하는지'를 자연어 마크다운으로 적고, 실행 조건·권한·도구·허용 출력은 파일 머리말(frontmatter)에 따로 명시합니다. 이를 'gh aw compile'로 lock 파일로 바꾸면 Actions가 실행합니다.

GitHub은 이런 방식을 'Continuous AI'라고 부르며, 빌드·테스트·배포 같은 기존 CI/CD를 대체하는 것이 아니라 보완하는 것이라고 선을 그었습니다. 정해진 결과가 나와야 하는 작업은 기존 방식으로, 판단이 필요한 반복 업무는 에이전트로 나누자는 것입니다.

  • 이슈 요약·라벨링·담당 배정
  • 코드 변경에 맞춰 README·문서 갱신
  • 코드 단순화·테스트 보강 PR 제안
  • CI 실패 원인 조사와 수정안 제안
  • 저장소 상태 정기 보고서

권한 설계가 핵심

GitHub은 안전과 통제를 '타협할 수 없는 조건'이라고 표현했습니다. 에이전트는 기본적으로 읽기만 할 수 있고, 쓰기는 PR 만들기나 이슈에 댓글 달기처럼 미리 승인되고 검토 가능한 작업(safe outputs)으로만 이뤄집니다.

GitHub은 다른 방법과의 차이도 설명했습니다. 일반 Actions YAML 안에서 Copilot이나 Claude CLI를 직접 돌리면 작업에 필요한 것보다 많은 권한을 주게 되는 경우가 많다는 것입니다. Agentic Workflows는 이를 좁혀 검토 지점을 분명히 하는 데 초점을 뒀습니다.

AI마중 POINT · 해석

봐야 할 지점

코딩 에이전트가 '사람이 부를 때 일하는 도구'에서 '정해진 시간이나 사건에 맞춰 알아서 도는 자동화'로 옮겨가는 신호입니다. 저장소에 상시로 도는 에이전트는 사람이 매번 지켜보지 않으므로, 권한과 출력 범위를 얼마나 좁히느냐가 곧 안전의 문제가 됩니다.

특히 이슈 본문이나 PR 댓글은 외부인이 쓸 수 있어, 에이전트가 그 안에 숨은 지시를 따르는 프롬프트 주입 위험이 있습니다. GitHub이 읽기 전용 기본값과 네트워크 격리를 앞세운 이유입니다. 엔진으로 Copilot뿐 아니라 Claude Code와 Codex를 고를 수 있게 한 점도 GitHub의 '여러 에이전트를 한 플랫폼에서' 전략과 이어집니다.

그래서 나한테는?

써 보려면

  • 오픈소스 관리자: 새 이슈 분류나 일일 저장소 보고서처럼 위험이 낮은 작업부터 시작해 볼 만합니다.
  • 팀 리드: safe outputs로 허용할 작업을 최소로 정하고, 에이전트가 만든 PR은 반드시 사람이 검토하도록 두는 것이 GitHub이 제시한 설계 방향입니다.
  • 준비물: 코딩 에이전트용 토큰이나 API 키를 저장소 비밀값(secrets)으로 넣어야 합니다. 에이전트 실행 비용은 각 엔진의 과금 방식을 따릅니다.

미확인 · 공식 발표만으로 알 수 없는 것

아직 정해지지 않은 것

  • 기술 프리뷰 단계라 정식 출시 시점과 지원 범위는 발표에 없습니다.
  • 에이전트 실행에 드는 Actions 사용 시간과 모델 비용이 어떻게 합산되는지는 이 글에서 확인되지 않습니다.

SOURCE공식 원문 확인

수집 2026.09.30 · 정리 2026.10.01 · 수정 2026.10.02 · 원문 본문은 옮기지 않았습니다. 회사가 밝힌 수치·성능은 본문에서 출처를 붙여 구분했습니다.

같은 주제 · Copilot

Copilot 전체 →