GitHub, MCP에서 실행되는 AI 코딩 에이전트를 위한 면역 체계 구축
GitHub builds an immune system for AI coding agents running on MCP

TL;DR AI
1분핵심 요약
GitHub이 MCP Server용 dependency scanning을 공개 프리뷰로 출시하고, secret scanning을 일반 제공으로 전환했다.
이번 기능은 Model Context Protocol을 통해 저장소와 서비스에 접근하는 AI 코딩 에이전트 워크플로우까지 GitHub 보안을 확장한다.
취약한 패키지와 노출된 자격 증명을 더 이른 단계에서 잡아, 코드가 커밋되거나 배포되기 전 위험을 줄이려는 목적이다.
이로써 과도한 권한의 에이전트, 프롬프트 인젝션, 비밀 정보 유출 같은 AI 개발 리스크를 완화할 수 있다.
