GitHub Copilot 샌드박스 설정 파일: 네트워크 접근 제한 확인사항

Copilot 샌드박스 설정|등록 · 수정 |팩트체크 |0|약 4분 읽기
GitHub Copilot 샌드박스 안의 터미널·설정 파일과 외부 네트워크 허용·차단 게이트를 표현한 개념 일러스트
GitHub Copilot 샌드박스 안의 터미널·설정 파일과 외부 네트워크 허용·차단 게이트를 표현한 개념 일러스트

Quick Answer

GitHub Copilot 샌드박스 설정은 어느 파일에 두고, 네트워크 접근 제한이 실제 적용됐는지 어떻게 확인하나요?

GitHub Copilot 샌드박스는 실행 도구의 파일·네트워크 접근을 제한하지만, 켜는 것만으로 인터넷이 차단되지는 않습니다. CLI에서는 사용자용 ~/.copilot/settings.json 과 /sandbox 에서 정책을 확인하세요. 앱과 VS Code Agent Host는 별도 설정을 사용합니다. 설정 파일의 내용뿐 아니라 현재 세션의 적용 정책, 허용·차단 호스트, 운영체제의 강제 범위까지 확인해야 네트워크 제한을 판단할 수 있습니다.

Reading Guide

이 글에서 해결할 문제

이런 분께
Copilot 샌드박스 설정 파일 위치와 네트워크 차단·허용 목록, 설정이 적용되지 않는 원인을 확인하려는 개발자
읽고 나면
사용 중인 실행 환경의 설정 위치와 유효 정책을 확인하고 허용·차단 대상 연결 결과를 점검표에 기록할 수 있습니다.
다루는 범위
로컬 Copilot CLI·앱과 VS Code Agent Host 설정을 다룹니다. 클라우드 샌드박스나 모든 IDE 세션의 동일 동작을 주장하지 않으며 실제 설치 환경에서 테스트한 체험담은 아닙니다.
직접 확인
  • CLI·앱·Agent Host와 로컬·원격 실행 호스트를 구분합니다.
  • 설정 저장 경로·오류와 현재 세션의 샌드박스 활성 상태를 확인합니다.
  • outbound·local network·허용 목록·차단 목록과 기업 정책을 확인합니다.
  • 승인된 테스트 대상에서 기준 연결과 샌드박스 실행 결과를 비교합니다.
  • 정책 거부와 일반 연결 오류, 샌드박스 우회 여부를 따로 기록합니다.
링크가 복사되었습니다
확인 기준
2026년 10월 9일 GitHub·VS Code 공식 문서를 대조했습니다. 특정 컴퓨터에서 Copilot 설정이나 연결 차단을 실행 검증한 후기는 아닙니다. 아래 테스트는 독자가 자신의 실행 환경에서 결과를 기록하기 위한 절차입니다.

설정 변경 전에 실행 환경부터 구분하세요

아래는 본문의 공식 조건을 실제 작업으로 연결한 편집부 판단표입니다. 계정에서 확인한 결과가 아니므로 자신의 환경에서 조건과 증거를 기록하세요.

현재 상황먼저 할 일완료 판단 시 주의점
Copilot CLI를 사용합니다사용자 settings.json과 /sandbox 확인저장소 설정에 샌드박스 키를 넣는 것으로 끝내지 않기
Copilot 앱을 사용합니다프로젝트 Sandbox와 새 세션 확인저장 완료와 기존 세션의 정책 적용을 구분
VS Code Agent Host를 사용합니다실행 호스트의 chat.agent.sandbox 설정 확인CLI 설정 파일을 VS Code에 그대로 적용하지 않기
원격 호스트에서 실행합니다원격 OS·설정 경로·유효 정책 확인내 컴퓨터 설정만 검사해서 완료로 판정하지 않기

이 글의 실무 점검표 CSV 다운로드 — 설정·기대값·실제 결과·증거·후속 작업을 따로 기록하는 빈 양식입니다. 제품 지원 상태나 시험 성공을 증명하는 자료는 아닙니다.

Copilot 로컬 샌드박스는 어디에 적용되나요?

GitHub는 2026년 10월 7일 Copilot CLI, Copilot 앱, Agent Host를 사용하는 VS Code 세션의 로컬 샌드박스 일반 제공을 발표했습니다. Copilot에 추가 비용 없이 포함되며, Microsoft eXecution Container(MXC)가 정책을 운영체제 제어로 변환합니다. 모델 선택과 도구 실행 격리는 별개입니다. 근거: 일반 제공 발표

이 글은 로컬 도구의 실행 제한에 집중합니다. 클라우드 실행 환경이나 모든 VS Code 채팅 세션이 같은 설정을 사용한다고 가정하지 마세요.

설정 파일 위치: settings.json과 config.json 구분

파일·설정 화면역할샌드박스 확인사항
~/.copilot/settings.jsonCLI 사용자 기본 설정, JSONC 지원사용자 샌드박스 설정 위치. COPILOT_HOME을 바꾸면 경로도 달라짐
~/.copilot/config.jsonCLI 내부 상태여기에 남긴 사용자 설정은 무시됨
.github/copilot/settings.json공유 저장소 설정샌드박스 설정은 저장소에서 덮어쓸 수 없음
.github/copilot/settings.local.json개인 저장소 설정저장소와 같은 지원 키 범위. 샌드박스 예외 아님
Copilot 앱의 프로젝트 Sandbox 화면앱의 로컬 세션 설정CLI 설정과 별개
VS Code 실행 호스트의 설정 JSONAgent Host 설정chat.agent.sandbox.* 키 사용

CLI에서는 copilot help sandbox와 /settings의 Problems 탭을 함께 확인하세요. 잘못된 값이나 오타가 있는 파일은 의도한 정책을 적용하지 못할 수 있습니다. /sandbox 화면이 표시하는 저장 경로를 확인한 뒤 편집하면 다른 파일을 고치는 실수를 줄일 수 있습니다. 근거: CLI 설정 디렉터리·지원 범위

CLI 네트워크 제한: 허용 목록이 비어 있으면 전체 차단인가요?

빈 허용 목록은 전체 차단을 뜻하지 않습니다. CLI에서 샌드박스와 outbound 연결을 활성화한 상태라면, Allow 규칙이 없을 때 다른 제한이나 Deny에 걸리지 않는 호스트는 허용됩니다. Allow 규칙을 추가하면 일치하지 않는 호스트가 차단됩니다.

  1. CLI 세션에서 /sandbox를 열고 General에서 샌드박스 활성화를 확인합니다.
  2. Network의 Allow outbound connections를 확인합니다. 외부 통신이 필요 없으면 끕니다.
  3. 외부 통신이 필요하면 Host rules에서 업무에 필요한 호스트만 Allow로 추가합니다.
  4. 로컬 개발 서버가 필요할 때만 Allow local network와 OS별 동작을 검토합니다.
  5. 저장 후 현재 정책과 실제 명령 결과를 확인합니다.
규칙판정
Allow example.com해당 호스트와 일치
Allow *.example.com하위 도메인과 일치, 루트 도메인은 포함하지 않음
Deny example.com하위 도메인도 차단, Allow보다 우선
URL·포트·CIDR 입력호스트 규칙 형식이 아님. 호스트명·개별 IP로 작성

outbound와 local network가 모두 켜져 있으면 허용 목록의 localhost 예외도 확인하세요. outbound를 끄면 호스트 규칙과 프록시는 비활성화됩니다. 근거: Network 설정과 호스트 매칭 규칙

macOS·Linux·Windows에서 같은 제한이 되나요?

실행 OS문서상 제약검증할 지점
macOS호스트 규칙·프록시 사용 시 직접 연결을 제한로컬 프록시가 활성화된 경우 localhost의 수신·연결을 따로 확인
Linux독립 네트워크 공간 사용. 호스트의 localhost에 직접 연결할 수 없음샌드박스 내부 서버와 호스트 서버를 구분
Windows호스트 규칙·프록시는 프로그램의 프록시 준수에 의존프록시를 무시하는 도구의 직접 연결까지 차단한다고 가정하지 않음

Windows에서는 호스트 규칙과 프록시에 지원되는 OS 및 local network 허용이 필요합니다. Linux CLI는 bubblewrap과 outbound용 네트워크 의존성을 확인해야 합니다. 앱·CLI·VS Code의 필요 패키지를 동일하게 취급하지 마세요.

원격 MCP 서버 자체는 로컬 샌드박스 안에서 실행되는 프로세스가 아닙니다. 로컬 MCP·LSP 서버의 격리 여부도 별도로 확인해야 합니다. 호스트가 샌드박스를 지원하지 않을 때 CLI 사용자 설정만으로는 현재 세션에서 보호 없이 실행될 수 있다는 문서상 안내도 있으므로, 저장된 enabled 값만 보고 판단하지 마세요. 근거: 플랫폼·프록시·미지원 호스트 동작

Copilot 앱은 새 세션과 기존 세션을 따로 확인하세요

프로젝트 Sandbox 설정은 새 로컬 세션의 기본값입니다. 파일·네트워크·자격증명 정책 변경은 새 세션이나 재시작 시 적용되며, 실행 중인 세션에 바로 적용됐다고 가정하면 안 됩니다. 이 점은 앱 정책 적용 문서에서 확인할 수 있습니다.

점검할 때는 “파일을 저장했다”, “새 세션을 시작했다”, “제한된 명령을 확인했다”를 따로 기록하세요. 설정 화면에 보이는 요약과 실행 결과를 한 항목으로 합치면 정책이 바뀌지 않은 세션을 놓치기 쉽습니다.

VS Code Agent Host 설정 JSON 예시

다음은 네트워크가 필요 없는 작업을 위한 설정 조각입니다. CLI 설정 파일에 붙여 넣지 말고 Agent Host가 실행되는 호스트의 VS Code 설정에 병합하세요.

{
  "chat.agent.sandbox.enabled": "on",
  "chat.agent.sandbox.network.allowNetwork": false,
  "chat.agent.sandbox.network.allowLocalNetwork": false,
  "chat.agent.sandbox.allowUnsandboxedCommands": false
}

새 Agent Host 세션을 시작한 뒤 /sandbox policy에서 활성화 여부와 유효 정책을 확인합니다. 원격 세션은 클라이언트 컴퓨터가 아니라 원격 실행 호스트의 설정·파일 경로를 기준으로 확인하세요. allowUnsandboxedCommands를 끄면 샌드박스 밖 실행을 요청하는 우회도 제한합니다.

외부 연결이 필요한 작업은 network.allowNetwork와 network.allowedDomains·network.deniedDomains를 따로 구성합니다. 이 예시는 패키지 다운로드가 필요한 빌드에 그대로 맞지 않습니다. 근거: VS Code Agent Host 설정·정책 확인

기업 정책과 샌드박스 우회 확인사항

관리 정책은 사용자가 완화할 수 없는 제한을 둘 수 있습니다. 사용자·기업 허용 목록은 제한적으로 결합되므로 두 목록의 허용 대상이 겹치지 않으면 모든 대상이 거부될 수 있습니다. 관리자는 sandbox.enabled와 sandbox.failIfUnavailable로 보호 실패 시 실행을 막는 정책을 구성할 수 있습니다.

막힌 작업을 우회해 샌드박스 밖에서 실행하면 원래 제한을 적용한 결과와 달라집니다. 점검 기록에는 우회 사용 여부를 반드시 남기세요. 관리자가 잠근 설정은 로컬 파일을 바꿔 해결하려 하지 말고 필요한 작업·호스트·권한을 설명해 검토받는 편이 적절합니다. 근거: 기업 관리 샌드박스 정책

네트워크 제한 검증 체크리스트

다음은 편집부가 제안하는 검증 절차입니다. 연결 실패만으로 샌드박스가 작동했다고 단정하지 않도록 동일 조건의 기준 결과를 함께 기록합니다. 빈 점검표 CSV 다운로드에서 결과와 증거를 정리할 수 있습니다.

  1. 실행 환경 기록: Copilot 버전, CLI·앱·Agent Host, OS, 로컬·원격 여부를 적습니다.
  2. 정책 확인: 활성 상태, outbound·local network, Allow·Deny, 관리 제한과 우회 여부를 기록합니다. CLI의 /sandbox policy 등 지원 명령은 설치 버전의 도움말에서 확인하세요.
  3. 기준 연결 확인: 본인이 관리하거나 사용 승인을 받은 테스트 대상이 정상인지 일반 터미널에서 먼저 확인합니다. 실서비스 비밀값을 요청에 넣지 않습니다.
  4. 동일 명령 비교: Copilot이 실행한 샌드박스 명령으로 같은 대상을 요청합니다. 일반 터미널에서 실행한 명령을 샌드박스 테스트로 기록하지 않습니다.
  5. 허용·차단 분리: 허용한 대상의 성공과 허용하지 않은 대상의 실패를 따로 확인합니다. Deny가 Allow보다 우선하는지도 통제된 환경에서 점검합니다.
  6. 실패 원인 분류: DNS 오류, 인증 실패, 서버 오류, 방화벽과 샌드박스 정책 거부를 로그로 구분합니다. 필요하면 테스트 서버 접근 기록도 대조합니다.

비밀값 없이 HTTPS 도달 여부를 확인할 때는 다음 형태를 사용할 수 있습니다. 주소는 본인이 승인받은 테스트 대상으로 바꾸세요. 인증서를 무시하는 옵션이나 데이터 업로드는 추가하지 않습니다.

curl --head --connect-timeout 5 --max-time 10 https://YOUR-APPROVED-TEST-HOST/

HTTP 401·403도 연결 자체는 성공했다는 뜻일 수 있습니다. 반대로 시간 초과는 정책 거부의 단독 증거가 아닙니다. 원하는 결과는 “허용 대상은 연결되고, 차단 대상은 정책에 의해 거부되며, 실행 중 우회하지 않았다”는 증거입니다. 결과를 확인하지 못했다면 점검표에 미확인으로 남기세요.

자주 묻는 질문과 다음 확인 시점

allowedHosts를 비우면 인터넷이 막히나요?

CLI의 빈 호스트 허용 목록과 outbound 비활성화는 서로 다른 설정입니다. 인터넷을 막으려면 outbound 상태와 실제 적용 정책을 함께 확인하세요.

샌드박스가 API 키 유출도 해결하나요?

실행 경계와 자격증명 탐지는 역할이 다릅니다. 이미 저장소에 노출된 키는 발급처에서 폐기·교체해야 합니다. GitHub AI 비밀정보 탐지와 푸시 차단 적용 범위에서 별도의 보호 조건과 대응 순서를 확인하세요.

업데이트 후 무엇을 다시 점검해야 하나요?

설정 파일 위치, 지원 키, OS의 프록시 강제 범위와 기존 세션의 정책을 다시 확인하세요. 이 글의 확인일은 2026년 10월 9일이며, 실제 도입 때는 연결된 공식 문서와 설치 버전의 도움말을 함께 대조하는 것이 좋습니다.

Evidence & Limitations

근거·검증 범위·업데이트 기록

확인한 근거

GitHub 공식 로컬 샌드박스 설정 문서를 기준으로 핵심 사실을 확인하고, 사실과 편집부 해석을 구분했습니다.

경험 정보와 한계

직접 사용 후기나 자체 성능 시험이 아닌 공개 원문·공식 문서 기반 분석입니다. 실제 화면과 기능은 계정·기기·배포 시점에 따라 다를 수 있습니다.

게시·수정 기록

최초 게시 2026-10-09T02:10:00+09:00 · 최종 수정 2026. 10. 09.

2026년 10월 9일 상황별 판단표와 다운로드 점검표를 추가하고 검색용 요약을 구체화했습니다. 최초 발행일과 기존 사실 확인일은 유지했습니다.

전문 검토 영역

IT 매거진 편집부가 AI·소프트웨어·개발·모바일·보안·테크 비즈니스 관점에서 구성하고 팩트체크 데스크가 출처와 표현을 검토했습니다.

Related Articles

현재 기사와 연결되는 배경·기술·시장 분석을 골라 바로 이동할 수 있습니다.