VS Code, 동의 없이 커밋에 Copilot 공동 저자 자동 삽입 — 개발자 반발 확산
VS Code를 쓰는 분이라면 최근 커밋 메시지를 한번 확인해보세요. 어느 순간부터 Co-authored-by: Copilot copilot@github.com이 슬그머니 끼어들어 있을 수 있거든요. Copilot을 쓴 적도 없는데 말이에요.

핵심만 먼저 (TL;DR)
- VS Code PR이
git.addAICoAuthor기본값을off에서all로 변경. - Copilot을 전혀 쓰지 않아도 커밋에 Copilot 공동 저자가 자동 삽입됨.
- 2026년 4월 15일 PR 열리고 하루 만에 병합, 4월 25일부터 사용자 불만 폭발.
- 5월 2일 Hacker News 메인에 올라 대규모 논란으로 번짐.
1. VS Code와 Copilot, 어떤 관계인가요
VS Code는 마이크로소프트(Microsoft)가 만든 코드 에디터예요. 전 세계 개발자의 상당수가 쓰는 사실상 표준 도구죠.
깃허브 코파일럿(GitHub Copilot)은 VS Code에 내장된 AI 코드 어시스턴트예요. 유료 구독 서비스이고, 쓸지 말지는 개발자 본인이 선택할 수 있었어요.
그런데 이번에 그 경계가 허물어진 거예요.
2. 이번에 무슨 일이 있었나요
2026년 4월 15일, VS Code 저장소에 PR(풀 리퀘스트) #310226이 올라왔어요. 내용은 단순했어요.
git.addAICoAuthor 설정의 기본값을 off에서 all로 바꾸는 것이었죠.
PR이 열린 지 하루도 안 돼서 병합됐어요. 4월 25일부터 사용자들이 이상함을 느끼기 시작했고요.
이 부분이 제일 황당했는데요 — Copilot이 이 PR을 직접 리뷰했어요. PR이 열린 지 1분 만에요.
3. 왜 이게 문제인가요
커밋의 저자 정보는 굉장히 중요한 메타데이터예요. 누가 이 코드를 썼는지 추적할 수 있는 기록이거든요.
Co-authored-by 태그는 원래 실제로 함께 코드를 작성한 사람을 표시하는 규약이에요.
그런데 Copilot을 한 번도 안 쓴 커밋에도 자동으로 이 태그가 붙었어요. 사용자 동의 없이요.
문제는 크게 세 가지예요.
- 무단 기여 삽입: 쓰지도 않은 도구가 공동 저자로 기록됨.
- 오픈소스 기여자 추적 오염: 저장소 분석 도구가 잘못된 통계를 냄.
- 지표 부풀리기 의혹: Copilot 사용량 지표에 영향을 줄 수 있다는 우려.
4. 개발자들은 뭐라고 했나요
반응이 꽤 격렬했어요.
"'chat.disableAIFeatures': true로 설정해뒀는데도 대부분의 커밋에 Copilot 공동 저자가 붙어요. 이건 절대 용납할 수 없어요." — flying-sheep
"직접 커밋 메시지를 손으로 썼고 코딩하면서 Copilot을 건드린 적도 없는데, 어느새 Co-authored-by: Copilot이 들어가 있더라고요. 그냥 집어넣은 거잖아요. 이건 반달리즘이에요. 부끄러운 일이에요." — marxoffice
솔직히 이 댓글들이 좀 의외였어요 — 단순한 불편함을 넘어 "이건 윤리 문제"라는 반응이 많았거든요.
마이크로소프트 내부 개발자 드미트리브MS(dmitrivMS)도 인정했어요.
"애초에 이렇게 활성화됐으면 안 됐어요." — dmitrivMS
5. 한국 개발자라면 어떻게 대응할까요
한국 개발 팀도 대부분 VS Code를 써요. 그러니까 이 변경의 영향권에 충분히 들어와 있어요.
일단 지금 당장 확인하고 싶다면요.
- VS Code 설정에서
git.addAICoAuthor를 검색해off로 바꾸세요. - 최근 커밋 메시지에
Co-authored-by: Copilot이 있는지 확인하세요. - 오픈소스 프로젝트 기여자라면 특히 이력 정리가 필요할 수 있어요.
대안 에디터로는 커서(Cursor), 제드(Zed), 이맥스(Emacs) 등이 있어요. AI 귀속 방식이 VS Code와 달라서 이번 이슈를 피할 수 있고요. Copilot 자체가 싫다면 nopilot 같은 도구도 있어요.
기업 환경이라면 Git 훅(hook)으로 커밋 메시지에서 해당 태그를 자동 제거하는 방법도 검토해볼 만해요.
마치며
기본값 하나를 바꾼 것처럼 보이지만, 사용자 동의 없이 커밋 메타데이터를 건드렸다는 점에서 신뢰 문제로 번졌어요. 마이크로소프트가 이 설정을 롤백할지, 아니면 다른 방식으로 수습할지가 당분간 관전 포인트예요.
출처: GitHub — microsoft/vscode PR #310226 (2026년 4월 15일)
'AI·Tech' 카테고리의 다른 글
| OpenAI o1, 응급실 진단 정확도 67% — 하버드 연구에서 의사 능가 (0) | 2026.05.04 |
|---|---|
| DeepClaude — DeepSeek V4 Pro로 Claude Code를 17배 저렴하게 쓰는 법 (0) | 2026.05.04 |
| 메타, 휴머노이드 로봇 스타트업 ARI 인수 — AGI 경쟁의 물리적 전선 (0) | 2026.05.02 |
| Replit CEO "독립 유지할 것" — 연간 반복 매출 1조 원대, 커서 인수설과 대비 (1) | 2026.05.02 |
| ChatGPT 이미지 2.0, 인도서 폭발적 반응 — 글로벌 성적표는 아직 엇갈려 (0) | 2026.05.01 |