Post

GitHub의 CodeQL 번들이 나뉘어 가는 이유, 그리고 1인 개발자에겐 무엇이 달라지나

CodeQL CLI 2.27.0부터 모든 플랫폼을 담은 번들이 지원 종료 대상이 된 이유와, 자동화 파이프라인 운영자가 준비해야 할 것들

GitHub의 CodeQL 번들이 나뉘어 가는 이유, 그리고 1인 개발자에겐 무엇이 달라지나

작은 신호지만 흐름이 보인다

오늘 GitHub Changelog를 살펴보니 꽤 실질적인 공지가 올라와 있습니다. CodeQL CLI 2.27.0부터 all-platform CodeQL bundle(codeql-bundle.tar.gz, codeql-bundle.tar.zst)이 지원 종료(deprecation) 대상으로 표시되었다는 것입니다. 그리고 2027년 3월 중순쯤이면 완전히 제거된다는 내용입니다.

이것이 왜 눈에 띄는가 하면, 이는 단순한 “옛날 파일을 정리한다”는 차원이 아니기 때문입니다. 원문을 자세히 읽어보니, GitHub이 직접 “플랫폼별 번들을 따로 내려받으라”고 명시하고 있거든요. 특히 Linux ARM64 바이너리는 “all-platform 번들에 포함되지 않으며, 플랫폼별 다운로드를 통해서만 사용 가능하다”고 강조합니다.

이것이 자동화 운영자에게 의미하는 바

35년간 대학 강단에서 기술 변화를 바라보며 느낀 점 중 하나는 이런 공지들입니다. 외형상 “버전 업그레이드” 같지만, 실제로는 인프라 관리 방식이 재편되고 있다는 신호인 경우가 많습니다.

현재 n8n 같은 자동화 도구를 직접 운영하거나, GitHub Actions 기반의 CI/CD 파이프라인을 여러 플랫폼에서 돌리는 1인 창작자나 소규모 팀이라면 이 변화가 구체적으로 어떻게 작동하는지 확인해야 합니다. 지금까지는 단 하나의 “올인원” 번들(all-platform bundle)을 받으면 Linux, Windows, macOS 등 어디서든 같은 파일 세트로 시작할 수 있었습니다. 설정 스크립트도 심플했고, 다운로드 관리도 단순했죠.

하지만 이제 상황이 달라집니다. Linux에서 돌리는 워크플로우, macOS 로컬 테스트, Windows 서버 환경—각각 맞춤형 번들을 받아야 한다는 뜻입니다. 특히 Linux ARM64 아키텍처(예: Apple Silicon 기반 서버나 Raspberry Pi 클러스터)를 쓰는 사람들에게는 이제 플랫폼별 다운로드 경로만 유일한 선택지가 됩니다.

왜 GitHub은 이런 결정을 했을까

원문의 “supported platforms” 문서를 참고하라는 지시가 있으니, 이것이 단순한 파일 관리 문제는 아니라는 생각이 듭니다. 모든 플랫폼 바이너리를 한 번에 묶으면:

  • 번들 파일 크기가 계속 증가한다
  • 각 플랫폼별 보안 업데이트나 버그 픽스 주기가 맞지 않을 수 있다
  • 사용자는 자신이 필요 없는 바이너리까지 모두 다운로드해야 한다
  • 아키텍처별(ARM64 vs x86)로 세밀한 지원이 어렵다

기술적으로 보면, GitHub이 CodeQL의 지원 범위를 명확히 하고 각 플랫폼별 책임(responsibility)을 분리하는 움직임으로 읽힙니다. 이건 매우 합리적인 결정입니다. 다만 자동화 운영자 입장에서는 다운로드 스크립트, 의존성 관리, CI/CD 설정을 모두 재검토해야 한다는 과제가 생깁니다.

지금 실제로 체크해야 할 부분

만약 지금 현재:

  • Dockerfile나 Kubernetes 매니페스트에서 CodeQL 번들을 받고 있다면
  • GitHub Actions 워크플로우에서 codeql-bundle을 직접 참조하고 있다면
  • 여러 플랫폼에서 동일한 다운로드 URL을 쓰는 자동화 스크립트가 있다면

2027년 3월 이전에 플랫폼별 다운로드 경로로 전환하는 계획을 세워야 합니다. 원문에서 “documentation about supported platforms”를 참고하라고 했으니, 그곳에 각 OS별, 아키텍처별 정확한 다운로드 URL이 명시되어 있을 것입니다.

특히 Linux ARM64를 쓰는 환경이라면 지금 바로 확인하는 것이 좋습니다. 기존에 all-platform 번들을 받던 사람들이 시간을 두고 마이그레이션할 동안, ARM64 사용자는 이미 “이 길만 있다”는 상황에 놓이기 때문입니다.

남겨진 질문

흥미로운 점은, GitHub이 “mid-March 2027”이라는 꽤 구체적인 시점을 정했다는 겁니다. 이것이 다음 메이저 버전 릴리스 일정과 맞춰져 있는지, 아니면 다른 인프라 변화와 연계된 것인지는 아직 명확하지 않습니다. 또한 모든 활성 버전의 CodeQL CLI가 동시에 all-platform 번들 지원을 종료하는 것인지, 아니면 2.27.0 이후 버전만 해당하는 것인지도 세밀하게 확인할 필요가 있습니다. 이 부분은 계속 지켜봐야 할 포인트입니다.

이 이슈는 다음 편에서 실제 마이그레이션 체크리스트와 함께 어떻게 흘러갔는지 이어서 다뤄보겠습니다.

This post is licensed under CC BY 4.0 by the author.