
GitHub 공식 변경 로그에 따르면 GitHub는 10일 Copilot CLI에 `/security-review` 슬래시 명령을 공개 프리뷰로 추가했다. 이 명령은 로컬 코드 변경분을 분석해 보안 취약점 가능성을 터미널 안에서 확인하도록 돕는다.
GitHub는 해당 기능이 심각도와 신뢰도가 표시된 고신뢰 보안 발견 사항, 바로 적용 가능한 수정 제안, 기존 개발 흐름 안에 머무르는 집중형 리뷰를 제공한다고 설명했다. 점검 대상은 인젝션, 크로스사이트스크립팅, 안전하지 않은 데이터 처리, 경로 탐색, 취약한 암호화 등 자주 문제되는 취약점 유형이다.
이번 기능은 GitHub 코드 스캐닝, Dependabot, 시크릿 스캐닝을 대체하는 방식은 아니다. GitHub는 Copilot 기반의 온디맨드 검토 기능으로 기존 보안 도구를 보완하며, 개발자가 커밋 전 가볍게 변경분을 점검할 수 있도록 설계됐다고 밝혔다.
공개 프리뷰 단계인 만큼 사용자는 Copilot CLI에서 실험 기능 모드를 켠 뒤 프로젝트 안에서 `/security-review`를 실행해야 한다. GitHub의 Copilot CLI 저장소 문서에 따르면 실험 기능 모드는 `copilot --experimental`로 실행하거나 CLI 안에서 `/experimental` 명령으로 활성화할 수 있다.
출처: GitHub Changelog https://github.blog/changelog/2026-06-10-dedicated-security-review-command-now-available-in-copilot-cli/
출처: GitHub Copilot CLI 저장소 https://github.com/github/copilot-cli#experimental-mode









