GitHub이 AI 에이전트에게 실제로 적용하는 제한은 계정 생성일이 아니라 분당 80회입니다.
GitHub은 어디에도 연령 기반 속도 제한을 문서화하지 않습니다. 문서화된 것은 분당 80회, 시간당 500회의 콘텐츠 생성 요청 상한선뿐인데, 이는 에이전트가 풀 리퀘스트를 여는 형태와 정확히 일치하며, 아무도 이에 대해 경고하지 않습니다.
Michael Chen에이전트에게 버그를 맡겨두고 자리를 비웠다가, 풀 리퀘스트 대신 오류 메시지만 보고 돌아오는 상황. 흔히 들려오는 설명은 GitHub 계정이 너무 새롭다는 것이다. GitHub가 한도(limit)를 상세히 공개하고 있고 계정 연령이 그 기준에 포함되지 않는다는 점을 확인해볼 가치가 있다.
문서가 실제로 말하는 내용과, 자율 에이전트가 가장 먼저 부딪히는 공개된 수치가 무엇인지 정리한다.
사람들이 인용하는 두 숫자, 그리고 둘 다 문제가 아닌 이유
GitHub의 REST 문서는 기본 한도에 대해 분명히 밝히고 있다. 인증하지 않으면 시간당 60회 요청. 개인 액세스 토큰을 사용하면 시간당 5,000회. GitHub Apps는 설치 시 최소 5,000회를 받는다.
시간당 5,000회는 에이전트에게 넉넉한 수치다. 저장소를 읽고, 변경을 계획하고, 풀 리퀘스트를 여는 것은 수만 번의 호출이 아니다. 단일 세션 안에서 한계에 부딪힌다면, 기본 한도가 그 원인일 가능성은 거의 없다.
그 페이지나 옆에 있는 보조 한도 섹션 어디에도 계정 연령이 요소로 등장하지 않는다. 배수로도, 등급으로도, 주석으로도 없다. 이 페이지에는 이전에 연령대별 동작을 설명하는 표가 있었지만, 그 표는 실제 메커니즘의 근사치가 아니었기 때문에 완화가 아니라 삭제되었다. 문서화된 메커니즘은 존재하지 않는다.
에이전트에 정확히 맞아떨어지는 한도
GitHub의 보조 한도가 흥미로운 부분이고, 그중 하나는 자율 작업과 정확히 같은 형태를 띤다: 콘텐츠 생성 요청은 분당 80회, 시간당 500회를 초과할 수 없다.
콘텐츠 생성은 무언가를 만드는 것을 의미한다. 커밋, 풀 리퀘스트, 이슈, 댓글, 리뷰 스레드. 손으로 코딩하는 사람은 시간당 몇 개를 만든다. 여러 파일에 걸친 리팩터링을 진행하면서 커밋하고 자신의 풀 리퀘스트에 댓글을 다는 에이전트는 아무 문제없이 분당 수십 개를 만들 수 있다.
시간당 500회는 두 한도 중 더 빡빡한 상한선이다. 저장소를 반복 순회하는 에이전트나 토큰 하나를 공유하는 여러 에이전트는 읽기 요청 예산 5,000회를 건드리기 훨씬 전에 이 한도에 도달한다. 함께 공개된 다른 한도들도 같은 이유로 알아둘 만하다: REST와 GraphQL API 간 공유되는 동시 요청 100회, REST 분당 900포인트, 실제 시간 60초마다 처리 시간 90초.
해결책은 더 오래된 계정이 아니다. 더 적고, 더 큰 쓰기 작업이다: 8개의 커밋 대신 1개, 연속 해설 대신 요약 댓글 1개, 여러 에이전트가 토큰을 공유하는 대신 에이전트당 토큰 1개.
의무적 2단계 인증은 반대 방향으로 실패한다
이 페이지는 이전에 2FA가 없는 계정이 에이전트를 작업 중간에 멈출 수 있는 보안 보류의 유력한 대상이라고 말했다. 문서는 그와 거의 반대되는 내용을 설명하며, 그 차이가 당신이 해야 할 일을 바꾼다.
GitHub는 기여 활동을 기준으로 의무적 2FA 대상 계정을 선정한다. 문서의 표현에 따르면, 기여자임을 보여주는 어떤 행동을 취한 계정이 선정된다. 선정된 계정은 45일의 등록 기간과 7일의 유예 기간을 받으며, 이후 2FA가 활성화될 때까지 사이트에서 계정을 사용할 수 없다.
이제 여기서 중요한 부분이다. 잠긴 계정은 새 앱을 승인하거나 새 개인 액세스 토큰을 만들 수 없다. 기존 토큰은 의도적으로 계속 작동한다. 사람들이 의존하는 자동화를 유지하기 위해서다.
따라서 발급된 토큰으로 이미 실행 중인 에이전트는 계정이 잠겨도 멈추지 않는다. 멈추는 것은 새 토큰을 발급하거나 새 도구를 연결하는 능력이다. 실패는 작업 중간이 아니라 다음 교체 시점에 발생하며, 하루를 잃게 만드는 훨씬 조용한 방식이다. 새 토큰이 필요해지기 전에 2FA를 활성화하라. 이후가 아니라.
토큰이 전체 보안 경계인 이유
에이전트가 하는 모든 일은 당신으로서 수행된다. 읽기, 커밋, 워크플로 실행 트리거, 모두 하나의 문자열로 인증되고, 모두 기록에서 당신의 계정으로 귀속된다.
그래서 토큰에 부여하는 범위(scope)가 당신이 가진 유일한 실질적 통제 수단이며, 한 번 결정하면 계속 감당해야 하는 선택이다. 하나의 저장소로 범위가 제한된 토큰은 에이전트의 실수를 하나의 저장소로 제한한다. 당신이 접근할 수 있는 모든 것으로 범위가 확장된 토큰은 그렇지 않다. 같은 토큰이 위에서 설명한 콘텐츠 생성 예산도 함께 나른다는 점을 고려하면, 에이전트당 토큰 하나는 안전 조치이자 처리량 조치다.
여기 계정 선반에 실제로 무엇이 있는가
여기는 마켓플레이스이므로, 구체적으로 언급할 가치가 있는 것은 도구가 아니라 우리 자체 재고에 관한 것이다.
GitHub 선반에는 30명의 판매자가 올린 64개의 활성 목록이 있고, 완료된 주문은 20개의 서로 다른 제품에 걸쳐 213개의 주문 라인에 달한다. 작지만 실제로 거래가 이루어지고 있다. 64개 제목을 모두 읽어보면, 약 절반이 2단계 인증을 광고하고, 비슷한 수가 이메일 접근을 번들로 제공하며, 여러 개는 클래식 개인 액세스 토큰이 포함된다고 명시한다. 광고된 연령은 10일에서 3년까지 다양하다. 한 목록은 계정이 아니라 Copilot 구독이다.
말할 수 없는 것은 그 라벨 중 어떤 것이 실제로 가치가 있는지다. 여기서 흔한 방법은 판매자의 라벨이 붙은 재고를 같은 판매자의 라벨 없는 재고와 비교하는 것이다. 64개 목록의 선반에서 그 비교를 실행할 만큼 충분한 양쪽 재고를 가진 판매자는 한 명도 없다. 선반 전체의 배수는 극적으로 보이지만 아무 의미도 없으므로 인쇄하지 않는다.
이 선반의 보증 기간은 중앙값 12시간으로, 아직 테스트하지 않은 자격 증명이 전부인 구매치고는 짧다. 계정이 도착하는 즉시 토큰을 발급하고 인증된 호출을 한 번 수행하라.
이 글이 다루는 도구에 대한 참고
이 페이지 제목에 있는 이름을 둘러싼 검색 제안의 절반은 비교다: 이 에이전트 대 저 에이전트, 그리고 세 번째와의 비교. 그 이름 자체는 둘 이상의 오픈소스 프로젝트에 사용되며, 다른 프로젝트를 위해 작성된 튜토리얼을 따르기 전에 알아둘 가치가 있다.
위 내용 중 어느 것도 당신이 선택한 도구에 의존하지 않는다. 저장소에 쓰는 모든 에이전트는 토큰을 통해 작업하고, 같은 콘텐츠 생성 예산을 소비하며, 같은 계정 상태를 물려받는다. 그것이 지속되는 부분이다.
여기 AI 계정 선반은 GitHub 선반보다 훨씬 얇고, 라이브 게시물이 암시하던 것보다도 얇다: 채워진 선반은 GPT 계정 61개 목록, Grok 26개, DeepSeek 17개이며, 여러 이름이 붙은 선반은 아무것도 없다. 사이트의 전체 16,735개 활성 목록 중 정확히 하나만 제목에 Claude를 언급하며, 그것도 AI 계정이 아니라 Gmail 목록이다.
전체에서 인용된 한도는 GitHub 자체 속도 제한 문서에서 가져온 것으로, 현재 상태를 유지하는 유일한 출처다. 목록에 설명된 토큰과 2FA 상태가 있는 계정은 GitHub 계정에서 확인할 수 있다.
