MCP protocol이 2026년 7월 28일 stateless core로 이동합니다. GitHub MCP Server는 최신 spec을 선제 지원하며 Redis session 제거, payload deep inspection 축소, official conformance test 흐름을 공개했습니다.
#github
RSS 피드대규모 코드 보안 운영의 병목은 탐지보다 분류와 소유권 지정이다. GitHub는 15,000개 저장소에서 나온 20,000건 이상의 secret scanning 경고를 9개월 만에 비웠다고 밝혔다.
Dependabot이 버전 업데이트 PR을 만들기 전 새 릴리스가 registry에 최소 3일 머물도록 기본값을 바꿨다. 보안 업데이트는 즉시 열리며, teams는 cooldown 설정으로 기간을 조정하거나 끌 수 있다.
GitHub 코드 스캐닝이 pull request 안에서 AI 기반 보안 탐지를 바로 보여준다. CodeQL이 기본 지원하지 않는 언어와 프레임워크까지 넓히지만, 공개 미리보기 단계에서는 Copilot 라이선스와 AI credits가 필요하다.
공개 저장소 이슈에 숨긴 지시가 조직의 private repo 접근으로 이어질 수 있다는 실험이 HN에서 가장 뜨거운 쟁점이 됐다.
터미널 안의 Copilot이 일회성 명령 보조에서 팀별 실행 절차를 반복하는 에이전트로 넓어진다. GitHub는 보안 감사, 릴리스 노트, 인시던트 대응 등 최소 4가지 반복 작업을 Markdown 프로필로 고정할 수 있다고 설명했다.
Copilot 모델 선택지가 처음으로 open-weight 모델까지 넓어졌다. GitHub는 Kimi K2.7 Code를 VS Code부터 순차 제공하고, Business와 Enterprise는 관리자가 정책으로 켜야 한다고 설명했다.
GitHub이 Copilot agentic harness를 SWE-bench Verified, SWE-bench Pro, SkillsBench, TerminalBench, Win-Hill에서 비교했다. 같은 모델·같은 과제 조건에서 해결률은 모델 기본 하네스와 비슷했고, 대부분의 구성에서 토큰 사용량은 더 낮았다는 점이 핵심이다.
코딩 에이전트가 여러 branch를 동시에 만지는 시대에 GitHub Desktop이 worktree, commit 작성, merge conflict 해결을 한 화면으로 끌어왔다. 3.6.0은 Copilot SDK 기반 model picker와 BYOK까지 넣어 데스크톱 Git 클라이언트를 agent workflow의 제어판에 가깝게 바꾼다.
GitHub Copilot의 enterprise 모델 선택지가 하나 더 늘었다. Microsoft AI의 in-house coding model인 MAI-Code-1-Flash가 Business·Enterprise plan에서 GA가 됐고, 관리자가 policy를 켜야 접근할 수 있다.
GitHub Copilot에서 Opus 4.6 fast가 2026년 6월 29일 사라진다. Chat, inline edits, ask·agent modes, code completions까지 전 Copilot 표면이 대상이며 권장 대안은 Opus 4.8 fast다.
보안 알림의 양보다 신뢰도가 더 중요한 단계로 들어섰다. GitHub는 LLM 기반 문맥 검증을 적용해 secret scanning 오탐을 목표치 65%보다 높은 75.76% 줄였다고 공개했다.