ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • Copilot에게 특정 파일을 읽히지 않는 설정, CLI에도 적용될까
    AI Agent 2026. 9. 19. 22:16
    728x90
    반응형

    천 가림막 뒤의 카드 묶음과 바깥에 꺼낸 빈 카드 한 장
    참고 자료에서 일부 내용을 제외하는 방식을 비유한 AI 생성 이미지입니다.

    Copilot에서 특정 파일을 제외했는데 CLI로 작업할 때도 같은 제한이 적용되는지 궁금할 수 있습니다. 여기서는 제품 이름만 확인하면 부족합니다. 어떤 Copilot 제품과 모드인지, 어떤 조직의 계정으로 사용하는지, 어디에서 제외 정책을 설정했는지를 함께 봐야 합니다.

    Copilot 콘텐츠 제외를 적용할 때는 사용하는 제품·플랜과 정책의 적용 경로를 확인하고 실제 참고 범위를 점검하세요.

    GitHub의 2026년 9월 2일 발표는 Copilot app과 Copilot CLI가 관리자가 구성한 콘텐츠 제외 정책을 존중하는 기능을 정식 제공한다고 안내합니다. 대상은 Copilot Business와 Enterprise 고객입니다. 다른 AI 제품이나 모든 IDE의 에이전트 모드까지 같은 조건으로 묶는 발표는 아닙니다.

    콘텐츠 제외가 막으려는 것은 무엇인가요

    콘텐츠 제외 개요는 특정 파일이 Copilot의 제안과 응답을 위한 참고 자료로 쓰이지 않도록 구성하는 기능을 설명합니다. 영향을 받는 파일의 인라인 제안과 다른 파일에서의 참고, 코드 리뷰 범위를 구분해 안내합니다.

    이 기능은 파일 시스템 권한을 바꾸거나 파일을 암호화하는 기능과는 다릅니다. 사용자 계정이나 다른 프로그램이 해당 파일을 읽을 수 있는지, 다른 경로로 내용을 전송할 수 있는지를 모두 대신 통제하는 것은 아닙니다. 제외 정책과 실행 환경의 권한을 서로 다른 보호로 이해해야 합니다.

    또 저장소에서 추적하지 않는 파일이라는 사실만으로 Copilot의 관리 정책에 등록됐다고 생각하면 안 됩니다. Git 관리 대상과 Copilot 참고 범위를 정하는 설정은 별도로 확인해야 합니다. 파일 이름이 민감해 보인다는 이유로 도구가 같은 의미를 자동 판단할 것이라고 기대하지 않습니다.

    Copilot app·CLI와 IDE Agent mode를 구별합니다

    이번 발표의 app과 CLI 지원을 보고 “이제 Copilot의 모든 에이전트가 제외 정책을 똑같이 적용한다”고 요약하면 부정확합니다. 현재 개요 문서는 제품과 모드별 지원 범위를 나누며, IDE의 Copilot Chat Edit·Agent 모드에서 지원하지 않는 조건도 적고 있습니다.

    따라서 사용 중인 창의 이름과 실제 기능을 확인해야 합니다. 같은 계정으로 쓰더라도 Copilot CLI, Copilot app, 웹 코드 리뷰, IDE의 Chat이나 Agent mode는 서로 다른 실행 경로입니다. 한 곳에서 확인한 동작을 다른 곳의 검증 결과로 사용하지 않습니다.

    팀에서 안내할 때는 “Copilot에 제외 적용” 대신 제품·모드·계정·정책 범위를 적는 편이 정확합니다. 예를 들어 조직의 Business 좌석으로 사용하는 CLI에 적용할 설정인지, 개인 계정의 다른 도구를 쓰는 상황인지가 달라질 수 있습니다.

    이 글은 공식 지원 범위를 설명하며 실제 계정의 트래픽이나 모델 입력을 조사한 기록은 아닙니다. 사용하는 도구가 바뀌었다면 현재 지원 문서를 다시 읽고 그 경로에서 적용되는지 확인해야 합니다.

    저장소 설정과 조직에서 내려오는 정책을 나눕니다

    제외 설정 절차는 저장소 관리자, 조직 소유자, 엔터프라이즈 소유자의 관리 범위를 설명합니다. 저장소 관리자는 자기 저장소의 경로를 지정할 수 있고, 조직 정책은 해당 조직을 통해 좌석을 받은 사용자와 관련된 적용 범위를 갖습니다.

    저장소에서 설정하는 경로는 Settings → Copilot → Content exclusion입니다. 상위 조직에서 상속된 제외가 있으면 별도 영역에 표시되며 저장소 화면에서 그 항목을 직접 편집할 수 없는 경우가 있습니다. 화면에서 바꿀 수 없다는 사실을 설정이 없다는 의미로 받아들이지 않습니다.

    설정을 바꾸기 전에는 지금 로그인한 사용자와 적용받는 조직, 보고 있는 저장소를 확인하세요. 같은 파일 이름이 여러 저장소에 있을 때 엉뚱한 저장소의 제외 목록을 수정하면 원하는 작업에는 영향을 주지 못합니다.

    또한 정책을 볼 수 있는 권한과 바꿀 수 있는 권한은 다를 수 있습니다. 문서는 Maintain 역할이 설정을 볼 수 있지만 편집은 하지 못하는 조건을 설명합니다. 메뉴가 보인다는 이유로 수정 권한까지 있다고 가정하지 않습니다.

    실제 비밀 대신 공개 시험 자료로 범위를 잡습니다

    가상의 저장소에 공개 가능한 예제 코드와 정책 확인용 파일이 있다고 해보겠습니다. 회사 자료나 실제 토큰으로 적용 여부를 시험하지 않습니다. 파일을 하나 잘못 참조해도 민감한 정보가 노출되지 않는 내용으로 시작합니다.

    src/public_example.py
    fixtures/exclusion_check/note.txt
    

    두 번째 위치를 제외하려는 경우, 저장소 설정 화면의 경로 입력에는 다음과 같은 목록을 사용할 수 있습니다.

    - "/fixtures/exclusion_check/**"
    

    이것은 저장소의 Content exclusion 설정에 넣는 예시이며, 임의의 설정 파일을 루트에 만들어 두기만 하면 적용된다는 뜻이 아닙니다. 실제 경로와 정책 입력 위치를 함께 확인해야 합니다. 공식 문서는 경로 패턴과 각 항목을 별도 줄에 적는 형식을 안내합니다.

    먼저 이 패턴이 의도한 파일과 하위 경로를 가리키는지 확인합니다. 다음으로 실제 작업 도구가 어떤 저장소로 인식하고 있는지, 올바른 계정 정책을 가져오는지 봅니다. 파일이 이동하거나 저장소 이름이 바뀌었다면 과거 설정 목록도 다시 검토해야 합니다.

    이 예시의 목적은 정책의 적용 단위를 좁혀 읽는 것입니다. 실제 민감한 파일 이름이나 내부 디렉터리를 공개 블로그에 나열할 필요는 없습니다. 조직 안의 보호 대상 목록은 적절한 접근 권한으로 관리하고, 공개 설명에는 비식별 예시를 사용합니다.

    답에 파일 내용이 안 나왔다고 적용이 증명되지는 않습니다

    제외 정책을 설정한 뒤 Copilot의 한 번의 답변에 그 파일의 내용이 없었다면 충분한 확인일까요? 그렇지는 않습니다. 질문에 필요하지 않았거나, 검색하지 않았거나, 답변 과정에서 선택되지 않았을 수도 있습니다. 출력의 부재만으로 내부 입력의 부재를 확정하기는 어렵습니다.

    따라서 정책 화면의 실제 설정, 경로 매칭, 제품과 모드의 지원, 사용 계정을 먼저 확인합니다. 공개 시험 자료를 사용한 동작 확인은 그 뒤에 보조 자료로 남깁니다. 도구가 제공하는 적용 상태나 진단 정보가 있다면 그 정보가 무엇을 보여주는지도 구분해 읽습니다.

    설정 변경이 이미 실행 중인 클라이언트에 반영되는 시점도 확인해야 합니다. 공식 절차는 IDE의 정책 반영에 걸릴 수 있는 시간과 다시 불러오는 방법을 안내합니다. 이 IDE용 안내를 모든 CLI나 app의 동일한 갱신 시간으로 그대로 확대하지 않습니다. 사용하는 제품의 현재 절차를 따릅니다.

    예상과 다른 결과가 나왔다면 실제 비밀을 넣은 질문을 반복하며 시험하지 마세요. 공개 시험 파일로 조건을 좁히고 정책과 도구 정보를 확인한 뒤, 필요한 경우 관리 담당자나 공식 지원에 재현 가능한 비식별 정보를 전달합니다.

    공식 문서에 적힌 제한도 함께 읽습니다

    개요 문서는 IDE가 간접적으로 제공하는 타입 정보나 심볼 설명 등 의미 정보가 제외 파일에서 유래할 수 있다는 한계를 설명합니다. 파일 본문을 직접 참고하는 것과 주변 도구가 제공한 정보를 받는 경로를 동일하게 보지 않아야 합니다.

    또한 현재 문서는 심볼릭 링크와 원격 파일 시스템에 있는 저장소에 관한 지원 제한을 적고 있습니다. 보호해야 하는 자료가 이런 구성에 있다면 일반적인 로컬 파일 경로에서의 기대를 그대로 적용하지 말고, 그 환경의 지원 여부부터 확인해야 합니다.

    이 조건들은 제외 정책만으로 충족할 수 없는 요구를 구분하는 기준입니다. 보호 범위 밖에 있는 경로를 알아야 필요한 다른 제어를 함께 설계할 수 있습니다. 계정 권한, 접근 가능한 디렉터리, 사용 도구와 자료 취급 규칙을 따로 점검해야 합니다.

    콘텐츠 제외를 데이터 보관·학습 사용·모든 네트워크 전송의 포괄적인 보증으로 표현하지도 않습니다. 그 문제는 각각의 제품 정책과 실제 사용 조건을 읽어야 합니다. 파일을 제외 목록에 넣었다는 설정 하나로 모든 개인정보·보안 요구사항을 충족했다고 보고하면 안 됩니다.

    변경 이력과 적용 범위를 함께 남깁니다

    콘텐츠 제외 변경 이력 안내는 설정 변경을 확인하는 방법을 제공합니다. 팀에서는 누가 언제 어떤 범위를 바꿨는지와 사용하는 도구가 무엇인지 함께 관리하는 편이 좋습니다.

    검토 기록에는 실제 비밀 내용 대신 정책의 위치, 파일 경로 범위, 적용 제품과 모드, 계정의 조직 관계, 확인 방법과 남은 한계를 적습니다. 이렇게 남기면 “분명 예전에 제외했는데 왜 다르지?”라는 질문에서 바뀐 조건을 찾기 쉽습니다.

    마지막으로 사용 도구가 바뀌면 다시 확인하세요. CLI에서 확인한 보호를 IDE Agent mode나 다른 회사의 AI 제품에 그대로 적용했다고 말하지 않습니다. 제외할 자료와 그 자료를 읽을 수 있는 각 경로를 구분해 관리해야 콘텐츠 제외를 실제 보호 수단으로 사용할 수 있습니다.

    728x90
    반응형
Designed by Tistory.