GitHub Copilot 코드 리뷰 설정 튜토리얼
Copilot은 GitHub의 모든 풀 리퀘스트를 리뷰할 수 있습니다. 수동으로 리뷰를 요청하고, 제안 수정을 한 번의 클릭으로 적용한 뒤, rulesets로 필수 절차로 만들어 보세요. GitHub 공식 녹화 기반의 16단계 그림 가이드입니다.
빠른 답: 네 가지 동작으로 Copilot 코드 리뷰 설정하기
- 풀 리퀘스트를 열고 Reviewers → Copilot 옆의 Request를 클릭하세요. 요약 댓글과 인라인 제안은 보통 30초 안에 도착합니다.
- Commit suggestion 버튼으로 수정을 적용하세요. IDE가 필요 없습니다. Copilot Autofix 커밋 후에는 code scanning이 자동으로 다시 실행되어 알림을 닫습니다.
- 강제하려면: rulesets에서 Require a pull request before merging과 Automatically request Copilot code review에 체크하세요. 새 PR마다 Copilot이 자동으로 붙습니다.
- 팀 표준은 .github/copilot-instructions.md에 적으세요. 저장소 루트의 AGENTS.md와 경로별 .instructions.md 파일로 Copilot의 검사 항목을 더 세밀하게 조정할 수 있습니다.
How to automate code reviews and testing with GitHub Copilot
영상:GitHub4:36
Configuring code review by GitHub Copilot
공식 문서:GitHub Docs
이 페이지의 모든 스크린샷은 GitHub 공식 녹화(데모 저장소)에서 가져왔습니다. 설명 텍스트는 독자적으로 작성했으며 각 설정은 GitHub Docs와 대조해 확인했습니다.
출처 영상은 GitHub의 YouTube 공식 채널이며 타임스탬프 딥링크로 연결됩니다. 스크린샷에 보이는 Copilot 댓글은 해당 녹화의 데모 콘텐츠입니다.
GitHub Copilot 코드 리뷰, 단계별 설정
풀 리퀘스트의 Copilot 리뷰 읽기
- 1
풀 리퀘스트를 열고 Reviewers에서 Copilot 찾기
풀 리퀘스트가 열리는 즉시 Copilot이 Reviewers 영역에 나타납니다. 직접 추가했거나 rulesets가 자동 요청한 경우입니다. 타임라인의 "review requested due to automatic review settings" 항목이 자동화의 증거입니다.

PR이 열리는 순간 Copilot이 리뷰 대기열에 들어갑니다.0:10 장면 보기 - 2
Copilot의 Pull Request Overview부터 읽기
Copilot의 첫 댓글은 요약입니다. 이 PR이 하는 일, 리뷰한 파일, 생성한 댓글 수를 알려줍니다. 이후 리뷰의 목차로 활용하세요.

인라인 노트를 읽기 전에 요약 댓글로 Copilot이 본 범위를 파악할 수 있습니다.0:20 장면 보기 - 3
수정 제안이 붙은 인라인 댓글 읽기
인라인 댓글은 문제 줄에 정확히 붙습니다. 이 댓글은 exec() 문자열 포매팅을 코드 주입 위험으로 표시하고 바로 적용할 수 있는 제안 블록을 아래에 붙입니다.

심각한 것부터: 주입 경고에는 원클릭 제안 수정이 함께 옵니다.0:32 장면 보기 - 4
스타일·타입 힌트 지적도 확인하기
Copilot은 저장소 고유의 규약도 집행합니다. 여기서는 코딩 가이드라인을 인용하며 추가할 정확한 애노테이션을 제안합니다. 댓글 아래 👍/👎 버튼으로 피드백을 남길 수 있습니다.
![Copilot review comment asking for a missing Python return type annotation with the exact code def search_publishers() -> tuple[dict, int] shown on a GitHub pull request diff Copilot review comment asking for a missing Python return type annotation with the exact code def search_publishers() -> tuple[dict, int] shown on a GitHub pull request diff](/images/guides/copilot-code-review-tutorial/copilot-code-review-tutorial-type-hint-comment.webp)
규약 관련 지적은 여러분이 쓴 가이드라인을 그대로 인용해 돌아옵니다.0:52 장면 보기
Copilot과 code scanning이 짚어낸 문제 수정하기
- 5
Copilot의 발견을 code scanning과 비교하기
github-advanced-security 봇은 같은 exec() 호출을 CodeQL 코드 주입 알림으로 보고합니다. 그 아래 Copilot Autofix가 취약점 설명과 수정안을 덧붙입니다.

두 명의 리뷰어가 한 줄을 봅니다. CodeQL이 경보를 울리고, Copilot Autofix가 처방을 씁니다.1:08 장면 보기 - 6
제안 수정을 한 번의 클릭으로 적용하기
모든 제안 블록에는 Commit suggestion 버튼이 있어 IDE를 열지 않고도 PR 브랜치에 수정 커밋이 쌓입니다. 여러 제안을 하나의 커밋으로 묶을 수도 있습니다.

Commit suggestion은 수정을 PR 브랜치에 바로 기록합니다.1:23 장면 보기 - 7
code scanning이 자동 재실행되는지 확인하기
Autofix 제안을 채택하면 "Alert fix successfully applied" 배너가 뜨고 PR에 두 번째 커밋이 생기며 CodeQL이 브랜치를 다시 스캔합니다. 수정이 유효하면 알림이 자동으로 닫힙니다.

수정은 곧 재검사: 수정 커밋 후 CodeQL이 브랜치를 검증합니다.1:46 장면 보기 - 8
Files 탭에서 남은 댓글 정리하기
Files changed 탭에서는 Copilot의 댓글이 diff 옆에 표시됩니다. 여기서 Apply suggestion을 열고 커밋 메시지를 조정한 뒤 커밋하세요. 에디터로 돌아갈 필요가 없습니다.

리뷰 댓글은 제안과 함께 Files 탭의 diff에 그대로 붙어 있습니다.2:02 장면 보기
rulesets와 지시 파일로 리뷰 필수화하기
- 9
Copilot을 자동 요청하는 rulesets 만들기
Settings → Rulesets → New ruleset에서 기본 브랜치를 대상으로 지정하고, Require a pull request before merging을 펼쳐 Required approvals를 1로, Automatically request Copilot code review에 체크하세요. 이제 누구도 Request 버튼을 깜빡할 필요가 없습니다.

이 체크박스 하나로 대상 브랜치의 모든 새 PR에 Copilot이 붙습니다.2:26 장면 보기 - 10
병합을 지키는 상태 검사를 필수로 만들기
같은 rulesets에서 Require status checks to pass를 켜고 GitHub Actions 워크플로의 backend-tests와 frontend-tests를 추가하세요. 이제 병합은 초록불을 기다립니다.

저장소 Actions의 두 작업이 이제 모든 병합의 문지기입니다.2:32 장면 보기 - 11
미해결 보안 알림이 있으면 병합 차단하기
같은 rulesets에서 Require code scanning results에 체크하고 CodeQL을 임계값과 함께 추가하세요. Security alerts: High or higher, Alerts: Errors. 높은 심각도 발견은 수정될 때까지 병합을 얼립니다.

CodeQL 임계값이 어떤 알림이 PR을 멈추게 하는지 결정합니다.2:42 장면 보기 - 12
팀 표준을 글로 적어 Copilot에게 알려주기
저장소에 .github/copilot-instructions.md를 추가해 스택과 규칙을 적으세요. Copilot Review는 매 리뷰마다 이 파일을 읽고 댓글에 여러분의 가이드라인을 인용합니다.

파일은 .github에 두고, 모든 Copilot 리뷰가 이를 상속합니다.2:53 장면 보기
Copilot이 직접 만든 풀 리퀘스트 리뷰하기
- 13
Copilot의 PR도 동료 코드처럼 리뷰하기
Copilot 역시 풀 리퀘스트를 만듭니다. 그 코드도 같은 검증이 필요합니다. PR을 열어 Copilot이 쓴 설명을 읽고, 병합 전 사람의 리뷰어 승인이 필수인지 확인하세요.

Copilot은 copilot/fix-12 브랜치에서 이 PR을 만들고 사람의 리뷰를 요청했습니다.3:12 장면 보기 - 14
승인 전에 codespace에서 브랜치 돌려보기
Copilot의 브랜치에서 codespace를 열고 앱을 실행하세요. Copilot이 만든 별점 필터는 실제로 동작합니다. diff만 읽지 말고 직접 만져보세요.

codespace URL에서 Copilot의 브랜치가 살아 움직입니다. 필터는 4+ Stars.3:42 장면 보기 - 15
@copilot 멘션으로 수정 요청하기
부족한 점이 보이면 PR에 댓글로 @copilot을 멘션하고 구체적으로 요청하세요. Copilot은 같은 PR에 후속 커밋을 push합니다. 스코프 크리프에 대한 불평 없이요.

@copilot 댓글 하나면 에이전트를 다시 일에 보내기에 충분합니다.3:57 장면 보기 - 16
Copilot PR의 workflow 실행 승인하기
보안을 위해 Copilot이 만든 PR의 Actions는 사람이 승인할 때까지 대기합니다. Approve workflows to run을 누르고, backend-tests·frontend-tests·CodeQL이 모두 초록이 된 뒤 병합하세요.

대기 중이라는 뜻은 여러분을 기다린다는 뜻입니다. Copilot PR은 사람의 한 번의 탭이 있어야 Actions가 돕니다.4:18 장면 보기
