구글 클라우드, AI 코딩 협업 도구 ‘제미나이 CLI 깃허브 액션’ 출시

구글 클라우드, AI 코딩 협업 도구 ‘제미나이 CLI 깃허브 액션’ 출시
[이미지 구글 클라우드]
💡
Editor Pick
- AI 에이전트 도구 무료 출시, 개발자 지원 전방위적 확대
- 오픈소스로 제공...새로운 워크플로 생성 및 커스터마이징 가능

구글 클라우드가 AI 코딩 파트너 ‘제미나이 CLI 깃허브 액션(Gemini CLI GitHub Actions)’을 무료로 출시했다. 구글 클라우드는  AI 기반으로 개발자 지원을 대폭 확대해 나간다는 방침이다.

현지 시간 6일 베타 버전으로 출시된 제미나이 CLI 깃허브 액션은 중요한 코딩 작업을 자율적으로 처리한다. 신속한 작업 위임을 할 수 있는 온디맨드 협업 도구 역할을 수행한다.

제미나이 CLI 깃허브 액션은 지난 6월에 출시된 오픈소스 AI 에이전트인 제미나이 CLI를 기반으로 설계됐다. 제미나이 CLI가 개인 개발자 터미널 환경을 지원하는 도구라면, 제미나이 CLI 깃허브 액션은 개발자들이 서로 협업하는 플랫폼 및 저장소에 최적화된 도구다.

새로운 이슈나 풀 리퀘스트(pull request)와 같은 이벤트가 발생할 경우, 제미나이 CLI 깃허브 액션은 프로젝트의 전체 맥락을 파악해 자동으로 작업을 실행한다. 또한 제미나이 CLI 깃허브 액션은 비동기적으로 작동한다. AI 에이전트가 코드를 기반으로 개발자의 의도를 이해하고 알아서 원하는 작업을 진행하는 동안, 개발자는 그 작업이 끝날 때까지 기다릴 필요 없이 다른 중요한 작업에 집중할 수 있다.

구글 클라우드는 오픈소스 워크플로를 함께 출시한다. 지능형 이슈 분류는 새로운 이슈가 들어오면 제미나이 CLI가 자동으로 분석하고 라벨링 및 우선순위를 지정해, 개발자의 이슈 관리 부담을 줄이고 가장 중요한 작업에 집중할 수 있도록 지원한다.

신속한 풀 리퀘스트 리뷰는 제미나이 CLI는 변경된 코드의 품질, 스타일, 정확성 등을 빠르게 검토하고 통찰력 있는 피드백을 제공해, 개발자가 더 복잡한 작업과 의사결정에 집중할 수 있다.

온디맨드 협업은 이슈 또는 풀 리퀘스트에서 @gemini-cliI를 멘션해 자연어로 작업 위임할 수 있다. 이러한 워크플로 기능들은 오픈소스로 제공돼 개발자의 필요에 따라 커스터마이징 할 수 있다. 새로운 워크플로를 직접 생성하거나 제미나이 CLI 깃허브 액션에 내장된 워크플로를 설정할 수 있다.

 엔터프라이즈급 보안 및 제어 기능 탑재
구글 클라우드는 보안과 유연성을 핵심 가치로 삼아 제미나이 CLI 깃허브 액션을 개발했다. 개발자는 다음과 같은 기능을 통해 완전한 제어권을 유지할 수 있다.

자격 증명이 필요 없는 안전한 인증: 버텍스 AI(Vertex AI)와 제미나이 코드 어시스트 스탠다드 및 엔터프라이즈(Gemini Code Assist Standard and Enterprises) 이용자는 구글 클라우드의 워크로드 아이덴티티 제휴(WIF)를 활용해 API 키를 발급받지 않아도 제미나이 CLI 깃허브 액션을 액세스할 수 있다. 이를 통해 자격 증명 유출 위험을 획기적으로 감소시킨다.

세밀한 제어: 다층적 제어 기능을 통해 사용자 또는 프로세스에 필수적인 권한만 부여하는 ‘최소 권한의 원칙’을 적용할 수 있다. 개발자는 명령어 허용 목록(command allowlisting)을 통해 에이전트가 실행할 수 있는 모든 셸 명령어를 명시적으로 승인할 수 있다. 또한 에이전트(예: gemini-for-your-org)를 위한 맞춤형 ID를 생성해 필요한 권한만 부여할 수 있다.

완전한 투명성: 깃허브 CLI는 텔레메트리(telemetry) 분야의 산업 표준인 오픈텔레메트리(OpenTelemetry)와 통합돼 있어, 구글 클라우드 모니터링(Google Cloud Monitoring)과 같은은 개발자가 선호하는 옵저버빌리티 플랫폼으로 로그와 지표를 스트리밍할 수 있다. 이를 통해 모든 활동과 사용량을 실시간으로 모니터링하고 복잡한 워크플로를 디버깅할 수 있다.

제미나이 CLI 깃허브 액션은 현재 베타 버전으로 이용 가능하며, 구글 AI 스튜디오(Google AI Studio)에서 무료 할당량이 함께 제공된다. 또한 버텍스 AI와 제미나이 코드 어시스트 스탠다드 및 엔터프라이즈 요금제에서도 지원되며, 제미나이 코드 어시스트 개인 사용자에게도 조만간 무료로 제공될 예정이다.

제미나이 CLI 깃허브 액션을 시작하려면 제미나이 CLI 0.1.17 이상의 버전을 다운로드 후 /setup-github 명령어를 실행하면 된다. google-github-actions/run-gemini-cli 경로에서 깃허브 액션을 찾을 수 있다.


구글 클라우드, 버텍스 AI에 비오3 출시
💡Editor Pick - 비오 3 제작 영상 7천만개 돌파… 엔터프라이즈 고객 수요 입증 - 비오 3 패스트, 빠른 속도로 고품질 영상 제작 지원해 제작 사이클 효율화 구글 클라우드가 빠른 제작에 최적화된 비오 3 패스트(Veo 3 Fast)를 버텍스 AI(Vertex AI)를 통해 정식 출시한다고 발표했다. 이를 통해 기업과
구글, 제미나이 통해 서드파티 앱 데이터 가져간다
💡Editor’s Pick - 구글, 제미나이 정책 변경 통해 서드파티 앱 데이터 확보 - 카카오톡, 왓츠앱, 문자 메시지, 통화 기록 등 위험 - 옵트아웃 쉽지 않아... 자동 옵트인은 기업들의 꼼수 구글이 자사 대표 AI 엔진인 제미나이와 관련된 정책을 오늘부로 변경했다. 이제부터 제미나이는 장비 내 설치된 서드파티 앱의 데이터에도 접근할 수 있게
구글의 인공지능 버그 사냥꾼, 최초 보고서까지 발행
💡Editor’s Pick - 구글의 빅슬립, 20개 취약점 발견해 보고서 작성 완료 - ”자동화 취약점 탐지 및 보고의 시대 열렸다” - 아직 인공지능 취약점 탐지 기술 완벽하지 않아 구글의 ‘인공지능 버그 헌터’가 처음으로 보안 취약점 보고서를 발표했다. 인간의 개입이 최소화 된 상태에서 대형 언어 모델(LLM) 기반 인공지능 도구가 스스로

Read more

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

💡Editor's Pick - soopsocks라는 악성 패키지, 2600번 다운로드 돼 - SOCKS5 프록시 생성 후 여러 악성행위 실시 - 공공 리포지터리의 안전한 활용 위한 대책 도입 시급 파이선 생태계의 코드 리포지터리인 PyPI에서 악성코드가 유포되고 있다는 사실이 발견됐다. 이번 악성 패키지는 일종의 백도어 기능을 가지고 있다고 한다. SOCKS5 프록시 서비스를

By 문가용 기자
오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

💡Editor's Pick - 대기업 자산 관리 솔루션 노리는 공격 - 데이터 훔쳤다는 협박 메일로부터 공격 시작 - 배후에 클롭 랜섬웨어 있을 가능성 높아 보여 구글의 보안 자회사 맨디언트(Mandiant)가 최근 새로운 악성 캠페인을 발견해 세상에 공개했다. 배후 세력으로 가장 유력한 건 악명 높은 랜섬웨어 단체인 클롭(Cl0p)

By 문가용 기자
한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

💡Editor's Pick - 산업용 셀루러 라우터의 API, 인터넷에 노출돼 - 심지어 문자 메시지 열람과 확인까지 가능한 API - 너무 많은 권한을 주는 게 많은 보안 사고의 원인 산업용 셀룰러 라우터를 감염시키는 악성 캠페인이 발견됐다. 배후 세력은 자신들이 점거한 라우터들을 통해 악성 문자 메시지를 발송하고 있다고 한다. 단순 장난

By 문가용 기자
접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

💡Editor's Pick - 원로그인에서 발견된 CVE-2025-59363 - client_secret이라는 민감 정보 노출시켜 - API 관리 개념 부족해서 생긴 취약점 인기 높은 아이덴티티 및 접근 관리 솔루션인 원로그인(OneLogin)에서 심각한 보안 취약점이 발견됐다. 이를 익스플로잇 하는 데 성공한 공격자는 민감한 정보를 가져갈 수 있게 된다고 한다. 해당 취약점에는

By 문가용 기자