GitHub, 비밀정보 탐지 전용 모델 적용·추가 검사 크레딧 과금 예고
GitHub가 주변 코드를 읽어 정형화된 토큰 형식이 없는 비밀번호도 찾는 전용 모델을 적용했다. 기존 GHSP·GHAS의 AI 탐지 알림은 추가 요금 없이 자동 전환된다. 푸시 보호는 비공개 프리뷰 중이며 Copilot 보안 리뷰의 추가 검사는 곧 같은 단계로 제공할 예정이다. 두 추가 검사는 선택 활성화 방식으로, 향후 몇 주 내 AI Credits 사용량 과금을 도입한다.
AI 푸시 보호는 GitHub Team·Enterprise Cloud에서 유료 GHSP 또는 GHAS를 구매한 고객이 대상이며, 관리자가 활성화해야 한다.
Copilot CLI·앱의 /security-review에 추가될 비밀정보 검사는 GHSP·GHAS 라이선스 없이 이용할 수 있다. 기존 리뷰 사용량에 더해 AI Credits를 소비한다.
추가 검사는 기본적으로 꺼져 있으며, /security-review 실행만으로 활성화되지 않는다. 공개 프리뷰에 참여하고 기능을 켜면 과금이 시작된다.
GHES 3.23에는 AI 탐지 알림의 공개 프리뷰를 제공할 계획이다. 해당 Server 릴리스에는 AI 푸시 보호와 Copilot 보안 리뷰 명령이 포함되지 않는다.
예산 알림만으로는 사용이 중단되지 않는다. 비용 상한을 적용하려면 지원되는 경우 예산 한도 도달 시 사용 중단 옵션을 설정해야 한다.
푸시를 막지 않은 검사도 크레딧을 쓸 수 있어, 탐지 건수만으로 사용 비용을 예상하기 어렵다.
원문
- Purpose-built model for leaked secret detectionGitHub Changelog · 원문 2026-10-08