
GitHub 공식 변경 로그에 따르면 Copilot 앱에서 작업 중인 코드 변경을 대상으로 보안 검토를 실행할 수 있게 됐다. GitHub는 7월 14일 `/security-review` 명령을 공개 미리보기로 제공한다고 밝혔다. Copilot CLI에 먼저 적용된 AI 기반 취약점 검사를 데스크톱 앱의 개발 흐름으로 확대한 것이다.
이 명령은 현재 작업 흐름에서 발생한 코드 변경을 분석하고 심각도와 신뢰도가 표시된 보안 문제를 제시한다. 개발자는 Copilot 앱을 벗어나지 않고 수정 제안을 적용한 뒤 다시 확인할 수 있다. 결과는 가능성이 높은 문제에 초점을 맞춰 코드가 반영되기 전에 우선순위가 높은 취약점을 처리하도록 설계됐다.
GitHub가 제시한 주요 탐지 대상은 인젝션 결함, 크로스사이트 스크립팅, 안전하지 않은 데이터 처리, 경로 탐색, 취약한 암호화다. 개발자는 프로젝트에서 코드를 변경한 뒤 Copilot 앱에 `/security-review`를 입력해 해당 변경분을 검사할 수 있다.
이번 기능은 코드 스캐닝, Dependabot, 시크릿 스캐닝을 대체하기보다 개발자가 작성 중인 변경분을 필요할 때 점검하는 보조 수단에 가깝다. 저장소나 배포 단계의 보안 체계보다 앞선 시점에 피드백을 제공한다는 점에서, AI 코딩 도구의 역할이 코드 생성에서 개발 과정의 보안 검토로 넓어지는 흐름을 보여준다.
공개 미리보기 기간에는 Copilot Free, Pro, Business, Enterprise 이용자가 이 명령을 사용할 수 있다. 다만 GitHub는 정식 출시 일정이나 공개 미리보기 이후의 이용 조건은 별도로 밝히지 않았다.
출처: GitHub Changelog https://github.blog/changelog/2026-07-14-security-reviews-now-available-in-the-github-copilot-app/