Cover image

AI 코딩 도구 보안 거버넌스 도입 기준

GitHub Copilot enterprise managed-settings.json의 GA는 AI 코딩 도구 기능 추가 소식이 아니다. 개발자 노트북 안에서 돌아가던 에이전트 보안을 조직 정책의 영역으로 끌어올렸다는 신호다. AI 코딩 도구 논쟁은 생산성에서 통제로 옮겨갔다. 누가 어떤 모델을 쓰는지, 어떤 플러그인을 붙이는지, 권한 우회 모드를 켤 수 있는지, 그 결정이 개인 설정 파일에 남아도 되는지가 쟁점이다. GitHub Copilot 정책 파일은 왜 개발자 경험 문제가 됐나 GitHub Copilot의 enterprise managed-settings.json은 GitHub Enterprise Cloud 관리자가 VS Code와 Copilot CLI 동작을 JSON 파일 하나로 강제하는 장치다. 적용 대상은 해당 엔터프라이즈나 조직에서 발급한 Copilot Business, Copilot Enterprise 좌석이다. 사용자가 로컬에 둔 파일 기반 설정보다 서버 측 관리 설정이 우선한다. ...

2026년 7월 5일 · 1106 단어 · gnosyslambda

Claude Code 사내 금지 논란, 백도어 우려는 사실일까

사내 개발자가 쓰던 Claude Code가 갑자기 금지 대상이 되면, 문제는 모델 성능에 그치지 않는다. 회사 코드를 읽고, 터미널을 열고, 외부 API와 대화하는 AI 코딩 에이전트를 조직이 어디까지 직원의 도구로 볼지 정해야 한다. Reuters가 2026년 7월 3일 보도한 쟁점은 Alibaba가 Claude Code를 업무 환경에서 금지하려 한다는 내용이다. 이유로 제시된 표현은 alleged backdoor risks, 즉 백도어 위험 의혹이다. 확인된 사실은 여기까지다. Reuters는 출처를 인용해 보도했고, Hacker News에서는 해당 기사에 329점과 278개 댓글이 붙었다. Alibaba의 공식 상세 정책 문서, 차단 범위, 적용 조직, 탐지 방식은 공개 자료만으로 확인되지 않았다. ...

2026년 7월 5일 · 1403 단어 · gnosyslambda
Cover image

AI 코딩 도구 보안과 모델 선택 기준

한 줄 요약: AI 코딩 에이전트와 GitHub Copilot 모델 선택지는 생산성만으로 설명하기 어렵다. 보안, 비용, 코드 리뷰, 의존성 관리가 함께 걸린 운영 아키텍처 문제다. 모델을 더 많이 열수록 애플리케이션 코드보다 게이트웨이, 정책, 하네스, 리뷰 기준이 먼저 준비돼 있어야 한다. 왜 지금 이슈인가 AI 코딩 에이전트는 이제 IDE 안의 자동완성 기능에 머물지 않는다. GitHub Copilot에 Kimi K2.7 Code 같은 오픈 웨이트(open-weight) 모델이 들어오고, Copilot CLI, 클라우드 에이전트, JetBrains, Xcode, GitHub Mobile 같은 표면까지 넓어지면 질문은 꽤 단순해진다. ...

2026년 7월 4일 · 1351 단어 · gnosyslambda