GitHub Agentic Workflows v0.88.4, 에이전트 CI의 격리와 정책을 다듬다
GitHub Agentic Workflows v0.88.4의 네트워크 격리와 데이터 흐름 정책 변화를 살펴보고, 에이전트 CI 운영자가 확인할 보안 경계를 정리한다.
핵심 요약
GitHub Agentic Workflows 팀이 2026년 9월 7일 v0.88.4를 공개했다. 업데이트는 새 기능의 양보다 에이전트 워크플로의 네트워크 격리, 데이터 흐름 정책, CI 신뢰성 강화에 초점을 맞췄다.
무엇이 바뀌었나
이번 버전에는 trusted enclave의 민감도 설정, GitHub App으로 인증된 워크플로의 DIFC(Data-flow Integrity/Confidentiality) 정책 생성, aw.json 프로젝트를 위한 add 명령 지원이 포함됐다. Linear와 Jira 연동을 점검하는 일일 smoke issue 워크플로도 추가됐다. root-relative 경로 처리와 Pi Anthropic 라우팅, 빈 인증 시 OTLP export가 만드는 불필요한 오류도 수정됐다.
독자에게 의미 있는 영향
에이전트가 이슈를 읽고 코드를 수정하는 CI에서는 모델의 능력만큼 실행 환경의 경계가 중요하다. 민감도와 데이터 흐름을 정책으로 표현하면 허용된 자원과 출력 경로를 리뷰할 수 있고, smoke test는 외부 서비스 연동 실패를 조기에 드러낼 수 있다. 특히 작은 정리 작업만 PR로 만드는 ‘dead-code-remover’ 사례는 자동화 결과를 사람이 검토할 수 있는 크기로 제한하는 운영 패턴을 보여준다.
확인된 제한
이번 변경이 모든 저장소에 자동으로 안전한 기본값을 제공한다는 뜻은 아니다. 조직별 모델·네트워크 정책과 비밀 관리 설정을 검토해야 하며, 릴리스 노트의 기능 설명만으로 실제 위협 모델 충족을 판단할 수 없다.