VS Code의 원격 에이전트와 Claude Code·Copilot CLI 통합

VS Code 1.121의 원격 에이전트 세션, Claude Code 설정 인식, Copilot CLI 보안 검토 통합 흐름을 정리한다.

2026-08-14 · 최초 발행 2026-05-24

원격에서 실행하는 에이전트를 VS Code에서 다루기

VS Code 1.121은 2026년 5월 20일 출시됐으며, Remote Agent Sessions를 통해 SSH와 Dev Tunnel으로 연결된 원격 머신의 에이전트 세션을 모니터링하고 제어할 수 있게 했다.

이 기능은 무거운 AI 추론을 로컬이 아닌 원격 서버에 맡기고, VS Code는 세션을 확인하고 조작하는 UI로 두는 구조에 가깝다. Claude Code처럼 CLI 기반 에이전트가 원격 서버에서 장시간 실행되는 경우에도 IDE 안에서 실행 상태를 관리할 수 있다.

원격 서버 (SSH / Dev Tunnel)로컬 환경SSH TunnelDev TunnelSSH Tunnel포트 포워딩VS Code 1.121 UIRemote Sessions 패널터미널 세션Claude Code AgentCopilot AgentCustom Agent파일 시스템터미널 프로세스

Claude Code 프로젝트 규약을 IDE 컨텍스트로 가져오는 방식

VS Code는 1.109(2026년 1월)부터 Claude Code 설정 규약을 점진적으로 인식하기 시작했고, 1.121에서 이 통합이 본격화됐다.

자동으로 탐지하고 적용하는 Claude Code 아티팩트는 다음과 같다.

  • CLAUDE.md — 프로젝트 AI 지침 파일
  • .claude/rules — 행동 규칙 디렉터리
  • .claude/agents — 커스텀 에이전트 정의
  • .claude/skills — 슬래시 커맨드 스킬 디렉터리
  • .claude/settings.json — 권한 및 도구 설정

이 구조가 VS Code Copilot의 컨텍스트에 자동 주입되므로, Claude Code 프로젝트를 열었을 때 Copilot도 같은 규칙을 따르게 된다. 에이전트마다 별도 지침을 복제하지 않고 IDE 레벨에서 컨텍스트 일관성을 유지하는 접근이다.

모델을 작업 성격에 따라 나누는 설정도 추가됐다.

설정 키 용도 권장 모델
chat.utilityModel 커밋 메시지, 인라인 완성 등 유틸리티 작업 Haiku, Gemini Flash
chat.utilitySmallModel 경량 코드 완성, 빠른 제안 소형 모델 전용
github.copilot.chat.agent.model 에이전트 모드 메인 추론 Claude Opus, GPT-5

유틸리티 작업에는 고비용 모델을 쓰지 않고, 아키텍처 설계나 복잡한 리팩터링에는 고성능 모델을 배정할 수 있다.

터미널에도 에이전트 실행 흐름을 겨냥한 변경이 포함됐다. 장시간 실행 중 터미널 버퍼 메모리를 줄이는 출력 압축, 종료된 에이전트 세션의 리소스를 회수하는 백그라운드 터미널 정리, 마크다운의 Mermaid 다이어그램을 확장 없이 렌더링하는 내장 프리뷰가 해당한다.

Copilot CLI의 실험적 보안 검토 명령

2026년 5월 20일 함께 출시된 GitHub Copilot CLI v1.0.51에는 실험적(experimental) /security-review 슬래시 커맨드가 들어갔다.

인라인 리포트OWASP Top 10 매퍼보안 검토 에이전트Copilot CLI개발자인라인 리포트OWASP Top 10 매퍼보안 검토 에이전트Copilot CLI개발자gh copilot /security-review변경된 파일 컨텍스트 전달취약점 패턴 스캔탐지된 패턴 → OWASP 분류CWE/CVE 매핑 결과인라인 설명 + 수정 제안 생성PR 리뷰 코멘트 형식 출력/fix 또는 수동 수정

이 명령의 내부 구조는 멀티 에이전트 오케스트레이터 패턴으로 설명된다. 코드베이스의 언어·프레임워크·패턴을 분류하고, 기술 스택에 맞는 OWASP Top 10 검사 항목을 고른 뒤, 카테고리별 서브에이전트에 검토를 맡긴다. 결과는 통합돼 PR 리뷰 코멘트 형식으로 나온다. 원본의 결과 집계 설명에서는 컨텍스트 창 사용률이 93% → 71% 절감된다고 제시한다.

출력OWASP Top 10 매퍼분류 레이어입력git diff / PR 변경사항기술 스택 분류기Node.js/TS 신호Python/SQL 신호Java/Spring 신호A01: 접근 제어A02: 암호화A03: 인젝션A05: 보안 설정 오류A09: 로깅 부족인라인 설명수정 코드 제안PR 리뷰 코멘트

보안 검토 에이전트도 공격 표면이 된다

릴리즈 직후 보안 연구자들은 Copilot CLI 자체의 취약점인 CVE-2026-41109(CVSS 8.8)를 공개했다. GitHub Copilot과 Visual Studio의 인젝션 취약점으로, env curl 기법을 사용해 커맨드 허용 리스트를 우회할 수 있었다.

원본이 제시한 공격 시나리오는 GitHub Issues에 악성 프롬프트를 넣고, 자동화된 코드 분석 에이전트가 주입된 명령을 실행하며, CI/CD 파이프라인에서 무승인 악성코드 실행으로 이어질 수 있는 흐름이다.

Microsoft는 패치를 신속하게 배포했으나, 보안 검토 기능을 붙였다는 사실만으로 에이전트 운영의 보안 문제가 사라지지는 않는다. 에이전트 자체가 공격 표면이 된다는 점을 권한 설계와 명령 실행 정책에 반영해야 한다.

Claude Code, Cursor, Copilot이 VS Code와 만나는 지점

GitHub Copilot CLIClaude CodeVS Code 1.121 통합 레이어Cursor포크 기반 VS Code자체 에이전트 루프Composer 2.5독립 실행 환경Language Server ProtocolExtension HostRemote Sessions APIChat Participant APIclaude-vscode 확장CLAUDE.md 인식LSP 서버 30+ 언어원격 세션 지원gh copilot 확장/security-reviewPR 리뷰 통합OWASP 매핑
항목 Claude Code GitHub Copilot Cursor
VS Code 통합 방식 확장 + CLI 병행 내장 확장 포크 자체
LSP 지원 공식 v2.0.74 내장 자체 구현
원격 에이전트 SSH + Dev Tunnel GitHub Codespaces 미지원
보안 검토 수동 / 슬래시 커맨드 /security-review Vibe 모드 경고
CLAUDE.md 인식 네이티브 VS Code 1.121+ 별도 설정
멀티 에이전트 SubAgent 지원 서브에이전트 위임 Composer

개발 흐름에 보안 검토를 넣는 예시

PR을 만들기 전에 변경분을 대상으로 실행할 수 있다.

# PR 생성 전 보안 스캔
gh copilot /security-review --diff HEAD~1..HEAD
# → OWASP Top 10 매핑 결과 터미널 출력
# → 심각도 HIGH 이상 항목 자동 블로킹 옵션

CI/CD 워크플로우에서는 SARIF 결과를 업로드하는 형태로 연결할 수 있다.

# .github/workflows/security.yml
- name: Copilot Security Review
  run: gh copilot /security-review --format sarif --output security.sarif
- name: Upload SARIF
  uses: github/codeql-action/upload-sarif@v3
  with:
    sarif_file: security.sarif

Claude Code로 리팩터링한 뒤 Copilot CLI로 보안을 검증하는 조합도 가능하다.

# Claude Code로 리팩터링 후 Copilot CLI로 보안 검증
claude "refactor auth module to use JWT" && \
gh copilot /security-review --focus "auth,jwt,session"

IDE가 에이전트 오케스트레이션 플랫폼으로 바뀌는 흐름

VS Code 1.121은 기능을 더한 릴리즈이면서, 에이전트 컨텍스트를 표준화하려는 방향도 드러낸다. CLAUDE.md, .github/copilot-instructions.md 같은 설정 파일은 에이전트 지침 형식으로 수렴하고 있다. UI는 로컬에 두고 추론은 원격에서 처리하는 thin client 구조도 같은 흐름에 속한다.

LSP는 언어 분석을 넘어 AI 컨텍스트를 모으는 채널로 확장되고, 에이전트 실행 전후의 보안 검증은 IDE 워크플로우 안으로 들어오고 있다.

2026년 하반기에는 Microsoft의 Agent Mode 공식 GA, Anthropic의 Claude Code IDE 네이티브 통합 심화, GitHub의 /security-review 정식 릴리즈가 예정되어 있다. IDE는 편집기만으로 남기보다 에이전트를 배치하고 관찰하는 플랫폼으로 이동하는 중이다.

Sources

VS CodeClaude CodeGitHub CopilotAI 코딩 도구보안 검토