Mistral Work와 GitHub 연결하기: 권한 확인과 첫 읽기 전용 테스트
Connected 표시만 믿지 않고 Mistral Work의 GitHub 연결을 검증하는 실전 가이드입니다. GitHub App 접근 범위, Workspace 도구 정책, 작업별 승인이라는 세 계층을 구분하고, 개인·조직 연결 선택, 첫 읽기 전용 테스트, 증상별 문제 해결 절차를 제공합니다.
목차

GitHub 카드에 초록색 Connected가 표시됐다고 해서 접근 범위가 올바른 것은 아닙니다. Mistral Work가 저장소를 다루게 하기 전에 세 가지를 따로 확인해야 합니다. GitHub App에 부여된 저장소와 권한, Mistral에서 호출 가능한 Connector 도구, 민감한 작업마다 필요한 승인입니다.
이 글은 현재의 Vibe Work 환경을 다룹니다. 제품 화면에서는 보통 Work로 표시됩니다. GitHub를 연결한 뒤 실제 접근 범위를 확인하고, 저장소를 변경하지 않는 첫 작업으로 검증합니다. 화면 이름은 2026년 9월 30일 공식 문서 기준이며, 계정·요금제·조직 정책·향후 UI 변경에 따라 달라질 수 있습니다.
연결을 세 가지 권한 계층으로 나누어 보세요
| 계층 | 결정하는 내용 | 일반적인 관리자 | 확인 위치 |
|---|---|---|---|
| GitHub App 설치와 사용자 승인 | 요청된 저장소·조직·계정 권한, 접근 가능한 저장소 | 개인 계정 소유자, 저장소 관리자, 조직 소유자 | GitHub 설치 화면, Installed / Authorized GitHub Apps |
| Mistral 조직과 Workspace 정책 | Connector 사용 가능 여부와 모델이 호출할 수 있는 도구 | Mistral 조직 또는 Workspace 관리자 | Admin Panel → Administration → Connectors |
| 함수·작업별 승인 | 특정 읽기나 쓰기 함수가 멈추지 않고 실행될 수 있는지 | 관리자 경계 안의 현재 사용자 | My Connectors → Functions, 작업 중 승인 창 |
세 계층은 서로 대체하지 않습니다. GitHub가 저장소 접근을 허용해도 Mistral Workspace가 Connector를 막을 수 있습니다. Connector가 열려 있어도 Work는 쓰기 전에 승인을 요청할 수 있습니다.
개인 연결과 조직 수준 연결 중 무엇을 선택할까요
개인 연결은 자신의 Work 세션에서만 GitHub가 필요할 때 적합합니다. Mistral Work Connectors 문서에 따르면 사이드바에서 Connectors를 열고 GitHub App 카드의 Connect를 누른 뒤 인증을 완료합니다. 자격 증명은 사용자에게 연결되지만, 조직 저장소 접근은 여전히 GitHub 설치와 조직 정책에 달려 있습니다.
조직 수준 연결은 공유 봇, 팀 업무 또는 중앙 관리가 필요할 때 적합합니다. 관리자는 Admin Panel → Administration → Connectors에서 App Connections를 통해 GitHub를 연결합니다. Mistral 관리자용 Connector 문서에 따르면 연결 후 구성원은 개별 로그인 없이 Mistral을 통해 앱을 사용할 수 있습니다. 각 Workspace에는 다음 정책을 적용할 수 있습니다.
Allowed: 노출된 모든 도구를 사용할 수 있음Restricted: 관리자가 선택한 도구만 사용할 수 있음Blocked: 해당 Workspace에서 Connector를 끔
혼자 쓰는 작업은 개인 연결로 시작하세요. 관리되는 조직 저장소나 공유 연결이라면 조직 및 Workspace 관리자와 최소 저장소 범위와 도구 목록부터 정해야 합니다.
1단계: Work에서 GitHub 연결 시작하기
- Vibe를 열고
Work를 선택합니다. Code나 Studio의 별도 Connector 절차와 혼동하지 마세요. - 사이드바에서
Connectors를 엽니다. GitHub App을 찾아Connect를 누릅니다.- GitHub의 설치 또는 사용자 승인을 완료합니다. App 설치, 사용자 승인 또는 둘 다 나타날 수 있으며 서로 다른 권한입니다.
- Mistral로 돌아와 초록색
Connected표시를 확인합니다.
이 표시는 인증 완료만 뜻합니다. 올바른 소유자, 저장소, 함수가 선택됐는지는 아직 검증되지 않았으므로 첫 작업부터 데이터를 바꾸지 마세요.
2단계: GitHub의 현재 권한과 저장소 범위 확인하기
GitHub의 타사 GitHub App 설치 문서는 설치 화면에서 App이 요청하는 저장소 및 조직 권한을 보여준다고 설명합니다. 저장소 권한이 필요한 경우 All repositories 또는 Only select repositories도 선택합니다.
다음 순서로 확인하세요.
- 설치 소유자: 개인 계정인지 대상 조직인지 확인합니다. 개인 계정에 설치했다고 조직 소유 저장소가 자동으로 열리지는 않습니다.
- 현재 화면의 권한: 표시된 권한을 하나씩 읽습니다. 글에 적힌 고정 목록을 권한 원장으로 사용하지 마세요. App 요구 권한은 바뀔 수 있으며 현재 GitHub 화면이 이번 승인에 대한 기준입니다.
- 저장소 범위: 하나나 소수 저장소만 필요하면
Only select repositories를 선택합니다. 현재와 미래의 모든 저장소가 실제로 필요할 때만All repositories를 고려합니다. - 설치와 사용자 승인 구분: 설치는 조직·저장소 리소스 접근과 범위를 정합니다. 사용자 승인은 계정 정보 접근이나 사용자를 대신한 행동을 허용할 수 있습니다.
- 예상하지 못한 쓰기 권한: 작업과의 관계를 설명할 수 없다면 승인하지 마세요. Mistral은 모든 계정과 시점에 동일한 고정 scope 목록을 공개하지 않습니다.
설치 후에도 다시 검토할 수 있습니다. 개인 계정은 Settings → Applications → Installed GitHub Apps → Configure, 조직은 Settings → Third-party Access → GitHub Apps → Configure로 이동합니다. GitHub의 설치된 App 검토 문서에서 권한 확인, 저장소 범위 변경, 일시 중지, 제거 방법을 안내합니다.
Install 대신 Request가 보일 때
Request 또는 Install and request는 Mistral 오류가 아니라 GitHub 조직 정책일 수 있습니다. 조직 소유자는 GitHub App을 설치할 수 있는 사람과 접근 요청을 보낼 수 있는 사람을 제한할 수 있습니다.
GitHub의 조직 소유자에게 App 요청하기 문서에 따르면 설치 권한이 없는 구성원은 소유자에게 요청을 보낼 수 있습니다. 소유자는 승인 전에 선택된 저장소를 바꿀 수 있습니다. 승인이 끝나기 전에는 Mistral 로그인이 완료됐다는 이유만으로 조직 저장소를 읽을 수 있다고 판단하지 마세요.
3단계: Mistral에서 사용할 Connector 함수 제한하기
GitHub App 권한은 외부 경계이고, Mistral의 도구 설정은 두 번째 경계입니다.
개인 연결에서는 Connectors → My Connectors → GitHub App → Functions를 엽니다. Mistral Safety and approvals 문서는 함수를 두 종류로 구분합니다.
- Read-only tools: 정보를 가져오고, 나열하고, 검색함
- Interactive tools: 데이터를 만들고, 수정하고, 삭제하고, 전송하거나 게시함
처음에는 필요한 읽기·목록·검색 함수만 사전 허용 후보로 두세요. Issue 생성, 댓글 게시, 브랜치 변경, Pull Request 관리 함수는 수동 승인 상태로 유지합니다. 함수별 Always allow는 설정한 사용자에게만 적용되며 팀원에게 자동으로 적용되지 않습니다. Connector 업데이트 후 Refresh tools로 현재 함수 목록을 다시 불러오세요.
관리자 연결에서는 Admin의 Permissions 탭에서 Restricted를 사용하고 Workspace에 필요한 도구만 선택합니다. README만 읽는 팀에 모든 쓰기 도구를 열 필요는 없습니다.
4단계: 첫 작업은 읽기 전용으로 실행하기
직접 결과를 확인할 수 있고 불필요하게 민감한 정보가 없는 저장소를 선택합니다. GitHub Connector를 활성화하고 다음처럼 요청하세요.
연결된 GitHub 저장소에서 읽기만 하세요. 기본 브랜치를 확인하고, 저장소 루트의 파일을 나열하며, README.md를 다섯 항목 이내로 요약하세요. 읽기, 목록, 검색 함수만 사용하세요. 생성·수정·삭제·댓글 게시·Pull Request 열기 또는 병합·저장소 설정 변경을 하지 마세요. GitHub에 쓸 수 있는 작업을 하기 전에 멈추고 저에게 물어보세요.
최종 답변만 보고 성공이라고 판단하지 마세요. Work가 표시하는 도구 호출을 펼쳐 다음을 확인합니다.
- 웹 검색이나 다른 소스가 아니라 GitHub Connector를 사용했는가
- 저장소 소유자와 이름이 맞는가
- 읽기 전용 함수를 호출했는가
- 기본 브랜치, 루트 파일, README 내용이 GitHub와 일치하는가
Work가 쓰기 승인을 요청하면 Decline을 선택하고 제안된 함수를 확인한 뒤 작업 또는 도구 범위를 줄이세요. Mistral은 민감한 작업에 Continue, Always allow, Decline을 제공합니다. 첫 연결 테스트에서 쓰기 함수에 Always allow를 선택하지 않는 편이 안전합니다.
첫 검증이 성공한 조건
다음 조건을 모두 만족해야 합니다.
- Connector 카드에
Connected가 표시됩니다. - 명시적으로 허용한 저장소에는 접근하고, 선택하지 않은 비공개 저장소에는 접근하지 못합니다.
- 보이는 도구 호출이 의도한 저장소와 읽기 전용 함수를 가리킵니다.
- 결과를 GitHub 원본과 대조할 수 있습니다.
- Issue, 댓글, 파일, 브랜치, Pull Request, 설정이 생성되거나 변경되지 않았습니다.
- 조직 저장소라면 GitHub 승인과 Mistral Workspace 정책이 모두 완료됐습니다.
“저장소 질문에 답했다”는 사실만으로는 부족합니다. 공개 웹페이지, 이전 대화 맥락, 잘못된 저장소를 사용했을 수 있습니다. 자연스러운 답변보다 도구 호출과 원본 대조가 더 중요합니다.
증상에 맞는 계층부터 점검하기
| 증상 | 먼저 확인할 곳 | 조치 |
|---|---|---|
GitHub에 Request만 표시됨 | GitHub 조직 설치 정책 | 소유자 승인을 기다리고 승인 후 저장소 목록을 확인 |
| Connected인데 비공개 저장소가 없음 | 설치 소유자와 Repository access | Configure에서 소유자를 확인하고 Only select repositories에 저장소 추가 |
| Work에 GitHub 또는 필요한 도구가 없음 | Mistral 조직/Workspace 정책 | 활성 Organization과 Workspace를 확인하고 관리자에게 Allowed, Restricted, Blocked 점검 요청 |
| 함수 목록이 오래됨 | Connector 목록 또는 관리자 제한 | Refresh tools를 실행하고 Admin에서 선택한 도구와 비교 |
| 읽기 작업이 쓰기 승인을 요구함 | 요청 또는 함수 범위가 너무 넓음 | Decline하고 함수를 확인한 뒤 요청을 좁히고 불필요한 Interactive tools 비활성화 |
| GitHub 범위를 바꿨지만 동작은 이전과 같음 | GitHub와 Mistral 상태 불일치 | GitHub 저장을 확인하고 도구 새로 고침 또는 연결 화면 재진입. 이전 접근이 계속될 때만 재연결 |
| 더 이상 통합을 사용하지 않음 | 설치와 사용자 승인이 별도로 남을 수 있음 | Installed GitHub App을 중지·삭제하고 Authorized GitHub Apps도 확인 |
주기적으로 검토하고 작업이 끝나면 제거하세요
저장소 민감도, 팀 구성, App 권한은 바뀝니다. 프로젝트 종료, 구성원 퇴사, 저장소의 민감도 상승, App의 추가 권한 요청, Mistral Work 사용 중단 시점에 다시 확인하세요.
GitHub에서는 현재 권한과 저장소 목록을 확인합니다. Mistral에서는 Workspace Connector 상태, 관리자가 선택한 도구, 자신이 Always allow로 설정한 함수를 확인합니다. 더 이상 필요하지 않으면 Mistral에서 연결을 끊고, 상황에 따라 GitHub App을 일시 중지·제거하거나 사용자 승인을 취소합니다.
먼저 올바르게 읽는지 증명한 뒤 쓰기를 여세요
안전한 최소 경로는 연결 직후 에이전트가 저장소를 수정하게 하는 것이 아닙니다. 올바른 개인 또는 조직 연결을 선택하고, 현재 GitHub 승인 내용을 읽고, 저장소와 도구 범위를 줄인 뒤, 사람이 검증할 수 있는 읽기 전용 작업을 완료하는 것입니다.
이 검증이 통과하고 팀의 승인 정책이 정해진 뒤에 Issue, 댓글, Pull Request 같은 Interactive tools를 하나씩 여세요. 계정 옵션이나 UI가 바뀌어도 실제 세 권한 경계를 따라가므로 같은 방식으로 문제를 찾을 수 있습니다.