OpenAI가 Codex Security를 연구 프리뷰로 공개했다. 저장소 스캔, 취약점 재현, 위협 분석, 수정 제안까지 이어지는 보안 워크플로를 Codex 계열 에이전트로 확장하는 발표다.
Codex와 GitHub Copilot: 상용 코딩 에이전트 제품군의 확장
OpenAI Codex Security research preview에서 시작해 GitHub Copilot CLI, agentic code review, Business·Pro용 Claude·Codex, GPT-5.4, Copilot cloud agent, Codex desktop과 browser workflow까지 최근 상용 coding agent 제품군 확장을 순서대로 연결합니다.
GitHub Copilot CLI가 generally available 단계로 올라서며 standard Copilot subscriber가 terminal에서 Copilot을 사용할 수 있게 됐다. GitHub는 이를 next edit suggestions, MCP 지원 agent mode, background agents, Pro+ plan 확대와 함께 발표했다.
GitHub는 2026년 3월 5일 Copilot code review를 agentic tool-calling architecture로 전환하고 Copilot Pro, Pro+, Business, Enterprise에 정식 제공한다고 밝혔다. 더 넓은 repository context를 읽어 correctness와 architectural integrity를 높이고 noise를 줄이겠다는 설명이다.
GitHub는 2026년 2월 26일 Claude by Anthropic와 OpenAI Codex를 Copilot Business와 Copilot Pro 고객에게 coding agent로 확대한다고 밝혔다. github.com, GitHub Mobile, VS Code에서 같은 context를 공유하며, 추가 구독 없이 public preview 기준 세션당 one premium request를 사용한다.
GitHub가 2026년 3월 5일 GPT-5.4를 GitHub Copilot에 일반 제공한다고 발표했다. VS Code, Visual Studio, JetBrains, Xcode, Eclipse, github.com, GitHub Mobile, CLI, Copilot Coding Agent까지 동일 모델 선택 범위를 넓힌 것이 핵심이다.
GitHub가 2026년 3월 11일 JetBrains IDE용 Copilot의 대규모 agentic 기능 업데이트를 발표했다. custom agents, sub-agents, plan agent를 일반 제공으로 전환하고, agent hooks preview, MCP auto-approve, reasoning UX 개선을 함께 묶은 점이 핵심이다.
GitHub은 2026년 3월 5일 Copilot coding agent for Jira를 public preview로 전환했다. Jira Cloud 이슈를 agent에 할당하면 코드 변경을 구현하고 draft pull request를 만들며 진행 상황을 Jira에 다시 기록할 수 있다.
GitHub는 2026년 3월 17일 X 스레드에서 Copilot coding agent에 모델 선택, PR 전 자체 리뷰, code·secret·dependency 검사, custom agents, cloud-to-CLI handoff를 추가했다고 밝혔다. GitHub 블로그는 이를 background coding task 위임을 더 자연스럽게 만드는 업그레이드로 설명한다.
OpenAI는 2026년 3월 17일 GPT-5.4 mini를 ChatGPT, Codex, API에서 사용할 수 있다고 밝혔다. 회사는 이 모델을 coding, computer use, multimodal understanding, subagents용으로 최적화했고 GPT-5 mini보다 2배 빠르다고 설명했다.
GitHub는 2026년 3월 18일 Copilot Business와 Copilot Enterprise용 장기지원 모델 정책을 도입하고, 첫 LTS 모델로 GPT-5.3-Codex를 지정했다. GitHub는 이 모델이 2027년 2월 4일까지 제공되며, 2026년 5월 17일부터는 Copilot의 기본 base model이 된다고 밝혔다.
OpenAI는 2026년 3월 5일 GPT-5.4 Thinking과 GPT-5.4 Pro를 ChatGPT에 순차 적용하고, GPT-5.4를 API와 Codex에도 투입한다고 밝혔다. OpenAI 공식 소개 페이지는 GPT-5.4를 reasoning·coding·native computer use·장기 agent workflow를 하나로 묶은 frontier model로 설명한다.
GitHub은 AI coding agent가 commit이나 pull request 이전에 GitHub MCP Server를 통해 secret scanning을 호출할 수 있다고 밝혔다. 이 기능은 GitHub Secret Protection이 활성화된 repository를 대상으로 public preview로 제공된다.
GitHub Changelog의 2026년 4월 7일 X 게시물은 Copilot CLI가 이제 GitHub-hosted routing 대신 Azure OpenAI, Anthropic, 기타 OpenAI-compatible endpoint나 완전 로컬 models를 사용할 수 있다고 밝혔다. GitHub changelog는 offline mode에서 telemetry가 비활성화되고, provider 자격 증명만으로 unauthenticated use가 가능하며, built-in sub-agents도 같은 provider 설정을 상속한다고 설명한다.
GitHub는 Dependabot alert를 Copilot, Claude, Codex 같은 AI coding agent에 직접 할당하는 기능을 공개했다. agent는 advisory와 repository usage를 분석해 draft PR을 만들고 test failure 해결까지 시도한다.
GitHub는 Copilot cloud agent와 Copilot CLI를 구동하는 runtime을 SDK 형태로 공개 preview에 올렸다. 개발자는 Node.js, Python, Go, .NET, Java에서 tool invocation, streaming, multi-turn session을 직접 앱에 넣을 수 있다.
GitHub는 2026년 4월 1일 Copilot cloud agent가 더 이상 pull request 중심 흐름에만 묶이지 않는다고 밝혔다. branch-first 작업, 코드 작성 전 implementation plan, repository deep research가 이번 핵심 변화다.
GitHub의 2026년 4월 8일 Visual Studio Code changelog는 Copilot 릴리스 v1.111부터 v1.115까지를 묶어 소개하며 agent workflow 강화에 초점을 맞췄다. Autopilot public preview, integrated browser debugging, multimodal chat 입력, instructions·agents·skills·plugins를 다루는 unified editor가 핵심 변화다.
GitHub는 Copilot cloud agent를 GitHub Mobile에서 pull request review를 넘는 workflow로 확장했다. 이제 개발자는 휴대폰에서 codebase research, implementation plan 작성, branch 수정, diff review, pull request 생성까지 이어서 지시할 수 있다.
PR이 멈추는 가장 지저분한 순간 하나가 버튼으로 줄어들었다. GitHub는 새 Fix with Copilot 흐름이 conflict를 정리하고 build와 test를 다시 확인한 뒤 cloud-based development environment에서 변경사항을 push한다고 설명했다.
길게 도는 CLI agent 작업을 더 이상 한 화면에 묶어둘 필요가 없어졌다. GitHub의 새 <code>copilot --remote</code> 기능은 실행 중인 세션을 web과 GitHub Mobile로 미러링해 다른 기기에서 후속 명령, mode 전환, 승인 처리를 이어가게 한다.
GitHub가 Copilot의 compliance 이슈를 실제 배포 가능한 정책으로 바꿨다. 미국·EU data residency가 Copilot의 모든 일반 제공 기능을 덮고, 미국 정부 고객은 FedRAMP Moderate 기준의 인프라를 쓰게 되지만 대가는 1.1배 model multiplier다.
GitHub가 github.com의 Claude·Codex coding agent를 더 이상 단일 모델 제품으로 두지 않기로 했다. 이제 사용자는 task 시작 시점에 Anthropic 4종과 OpenAI 3종 가운데 고를 수 있고, 이 선택이 latency와 비용, patch 품질을 크게 바꾼다.
OpenAI가 Codex를 coding workspace에서 desktop agent로 넓히고 있다. thread는 Mac app 제어, image 생성, work preference 기억, 90+ plugins 연결을 한 번에 묶었다.
OpenAI는 Codex를 매주 300만 명이 넘는 developers가 쓰고 있다고 밝히며, desktop app을 code editor 밖으로 확장했다. 이번 update에는 macOS background computer use, in-app browser, gpt-image-1.5 image generation, 90개+ plugins, PR review workflow, SSH devboxes alpha, automations, memory preview가 포함됐다.
HN은 Codex의 새 방향을 “무엇을 할 수 있나”보다 “어디까지 컴퓨터를 맡겨도 되나”로 읽었다. desktop agent, non-developer workflow, sandbox, 민감한 file 접근이 댓글의 핵심이었다.
GitHub은 agentic workflow가 기존 개인 요금제의 compute 가정을 넘어섰다며 Copilot Pro, Pro+, Student 신규 가입을 멈췄다. 핵심은 premium request 수와 별개로 token 기반 session limit, weekly limit가 개발 workflow를 좌우하기 시작했다는 점이다.
Hacker News가 반응한 핵심은 Copilot Individual 변경 자체보다, agentic coding이 구독 가격 안에 숨겨 두기 어려운 compute 비용을 만들고 있다는 신호다.
이건 단순한 이용자 숫자 기사가 아니라 유통 전략 기사에 가깝다. OpenAI는 4월 초 주간 개발자 300만명 이상이던 Codex가 2주 만에 400만명을 넘겼고, 이 수요를 Codex Labs와 7개 GSI 파트너 체제로 받아내겠다고 했다.
OpenAI가 내세운 핵심은 단순 성능 업데이트가 아니다. Terminal-Bench 2.0 82.7%, SWE-Bench Pro 58.6%와 함께 GPT-5.4급 지연을 유지한다고 밝히며, 길고 지저분한 작업을 맡기는 코딩 에이전트 경쟁의 기준을 다시 올렸다.
중요한 점은 새 model이 개발자가 이미 하루 종일 열어 두는 tool 안으로 들어왔다는 데 있다. GitHub는 GPT-5.5가 복잡한 multi-step coding에서 가장 강한 성능을 보였다고 했고, rollout에는 7.5배 premium request multiplier가 붙었다.
HN은 GPT-5.5 출시 소식을 축하보다 검산으로 받았다. 첫 반응은 얼마나 똑똑한가보다 가격, 컨텍스트 구간, 그리고 코딩 태도가 정말 나아졌는가였다.
이 소식이 중요한 이유는 에이전트 코딩의 병목이 모델 속도보다 사람의 컨텍스트 전환에 있다는 점을 정면으로 건드렸기 때문이다. OpenAI는 Symphony 방식이 일부 팀에서 머지된 PR 수를 500% 끌어올렸고, 엔지니어가 동시에 안정적으로 다룰 수 있는 Codex 세션은 대체로 3~5개 수준이었다고 적었다.
이 변화가 큰 이유는 Copilot이 더 이상 가벼운 자동완성 도구 가격표로는 유지되지 않기 때문이다. GitHub는 2026년 6월 1일부터 모든 Copilot 플랜을 AI Credits 기반 토큰 과금으로 바꾸고, 코드 리뷰에는 GitHub Actions minutes까지 붙인다고 적었다.
이번 이슈는 단순 장애 공지가 아니다. GitHub는 2025년 10월 시작한 10배 증설 계획을 2026년 2월 30배 규모로 다시 잡았고, 4월 23일 사고에서는 230개 저장소와 2,092개 PR이 영향권에 들어갔다.
